about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

آسیب‌پذیری Moxa Mxview

کارشناسان پس از بررسی‌های خود روی تجهیز MXview شرکت موکزا موفق به شناسایی آسیب‌پذیری موجود در این دستگاه شده‌اند که اجازه دسترسی اطلاعات را به مهاجم می‌دهد.


به گزارش کارگروه امنیت سایبربان به نقل از سرت آمریکا؛ در بررسی‌های اخیر کارشناسان امنیتی در رابطه با محصولات شرکت موکزا آسیب‌پذیری جدیدی شناسایی‌شده است که در تجهیز MXview قرار دارد و به مهاجم اجازه دسترسی به اطلاعات را می‌دهد. بررسی‌های اخیر نشان می‌دهد که تجهیز نسخه 2.8 موردنظر و تمامی نسخه‌های قبلی ارائه‌شده از محصولات آسیب‌پذیر به شمار می‌روند.
بهره‌برداری صحیح از این آسیب‌پذیری به مهاجم این امکان را می‌دهد که با استفاده از دسترسی که به تجهیز دارد کدهای دلخواه خود را اجرا کرده و دسترسی محلی به تجهیز داشته باشد. این در حالی است که شرکت موکزا برای به حداقل رساندن این آسیب نسخه 2.9 توسعه داده‌شده این محصول را ارائه و به کاربران توصیه می‌کنند که سفت افزار تجهیز مورداستفاده خود را به جدیدترین نسخه به‌روزرسانی کنند.

جزییات آسیب‌پذیری
این آسیب‌پذیری به مهاجم این امکان را می‌دهد که دسترسی به فایل‌های ضروری را داشته باشد و برای دریافت و اجرای کدهای مخرب خود از مسیرهای دلخواه فعالیت مخرب خود را اجرا کند. این در حالی است که کارشناسان پس از شناسایی و رفع این آسیب‌پذیری شناسه‌ی CVE-2017-14030 را به این آسیب‌پذیری با درجه اهمیت 7.8 اختصاص داده‌اند که از درجه اهمیت بالایی برخوردار است.
این در حالی است که از صنایع و زیرساخت‌های مورداستفاده این تجهیز می‌توان به صنایع حساس، انرژی و سیستم‌های حمل‌ونقل اشاره کرد که به‌صورت جهانی مورداستفاده قرار می‌گیرند.
 

تازه ترین ها
قانون
1404/08/12 - 19:59- آسیا

قانون جدید سنگاپور برای کمک به قربانیان آزار سایبری

سنگاپور قانون جدیدی را برای کمک به قربانیان آزار و اذیت سایبری از طریق 13 اقدام معرفی کرد.

محدودیت
1404/08/12 - 19:37- هوش مصنوعي

محدودیت هوش مصنوعی در روسیه برای محافظت از مشاغل

دومای دولتی مجمع فدرال روسیه هوش مصنوعی را برای محافظت از مشاغل محدود کرد.

هشدار
1404/08/12 - 19:13- اقیانوسیه

هشدار آژانس سایبری استرالیا درمورد بدافزار مخرب

آژانس امنیت سایبری استرالیا نسبت به سوءاستفاده عوامل دولتی و جنایتکار از بدافزار مخرب «BADCANDY» هشدار داد.