about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

انتشار شده در تاریخ

آسیب‌پذیری Moxa Mxview

کارشناسان پس از بررسی‌های خود روی تجهیز MXview شرکت موکزا موفق به شناسایی آسیب‌پذیری موجود در این دستگاه شده‌اند که اجازه دسترسی اطلاعات را به مهاجم می‌دهد.


به گزارش کارگروه امنیت سایبربان به نقل از سرت آمریکا؛ در بررسی‌های اخیر کارشناسان امنیتی در رابطه با محصولات شرکت موکزا آسیب‌پذیری جدیدی شناسایی‌شده است که در تجهیز MXview قرار دارد و به مهاجم اجازه دسترسی به اطلاعات را می‌دهد. بررسی‌های اخیر نشان می‌دهد که تجهیز نسخه 2.8 موردنظر و تمامی نسخه‌های قبلی ارائه‌شده از محصولات آسیب‌پذیر به شمار می‌روند.
بهره‌برداری صحیح از این آسیب‌پذیری به مهاجم این امکان را می‌دهد که با استفاده از دسترسی که به تجهیز دارد کدهای دلخواه خود را اجرا کرده و دسترسی محلی به تجهیز داشته باشد. این در حالی است که شرکت موکزا برای به حداقل رساندن این آسیب نسخه 2.9 توسعه داده‌شده این محصول را ارائه و به کاربران توصیه می‌کنند که سفت افزار تجهیز مورداستفاده خود را به جدیدترین نسخه به‌روزرسانی کنند.

جزییات آسیب‌پذیری
این آسیب‌پذیری به مهاجم این امکان را می‌دهد که دسترسی به فایل‌های ضروری را داشته باشد و برای دریافت و اجرای کدهای مخرب خود از مسیرهای دلخواه فعالیت مخرب خود را اجرا کند. این در حالی است که کارشناسان پس از شناسایی و رفع این آسیب‌پذیری شناسه‌ی CVE-2017-14030 را به این آسیب‌پذیری با درجه اهمیت 7.8 اختصاص داده‌اند که از درجه اهمیت بالایی برخوردار است.
این در حالی است که از صنایع و زیرساخت‌های مورداستفاده این تجهیز می‌توان به صنایع حساس، انرژی و سیستم‌های حمل‌ونقل اشاره کرد که به‌صورت جهانی مورداستفاده قرار می‌گیرند.
 

تازه ترین ها
رکورد
1404/05/26 - 10:02- جرم سایبری

رکورد حملات سایبری به ارتش کره‌جنوبی

تلاش‌های حمله سایبری به اینترنت نظامی کره جنوبی به بالاترین میزان در پنج سال اخیر رسید.

روش
1404/05/26 - 09:53- جرم سایبری

روش تازه کلاهبرداران برای پولشویی

باندهای سازمان‌یافته چینی در جنوب شرق آسیا، روزافزون از اطلاعات سرقت‌شده کارت‌های بانکی و تقلب‌های خرده‌فروشی برای شست‌وشوی درآمدهای نامشروع خود بهره می‌برند.

تحریم
1404/05/26 - 09:48- آمریکا

تحریم مجدد صرافی روسی گارانتکس توسط آمریکا

ایالات متحده تحریم‌های خود علیه صرافی رمزارزی روسی گارانتکس را تمدید و گسترش داد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.