about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

انتشار شده در تاریخ

آسیب پذیری محصولات شرکت زیمنس

در همین راستا، شرکت زیمنس firmware جدیدی را جهت کاهش این آسیب پذیری ساخته و آن را به مراکز حفاظت از زیر ساخت های صنعتی ارائه کرده است. بهره برداری موفق از این آسیب پذیری موجب می شود که CPU به صورت خودکار restart شده و در حالت stop باقی بماند که برای برگرداندن CPU به حالت عادی باید آن را به صورت دستی به حالت run تغییر دهیم.

بررسی تاثیر این آسیب پذیری بستگی به عوامل مختلفی چون معماری شبکه، محیط عملیاتی و تولید محصول وابسته می باشد. لازم به ذکر است که بررسی تاثیر این آسیب پذیری برای هر سازمان باید به صورت اختصاصی می باشد.

NUMERIC ERROR

بسته های TCP اگر با یک دستور خاص ارسال شود، باعث می شود سیستم DOS شود.

بهره برداری از این آسیب پذیری از راه دور امکان داشته و یک مهاجم با مهارت متوسط می تواند از آن استفاده کند.

به منظور کاهش این آسیب پذیری، شرکت زیمنس firmware را بروز رسانی کرده و به تمامی کاربران خود توصیه کرده است که از آدرس زیر سیستم های خود را بروز کنند.

http://support.automation.siemens.com/WW/llisapi.dll?func=cslib.csinfo&lang=en&objid=98164677&caller=view

ضمنا این شرکت پیشنهاد کرده است که اجزای آلوده شده را در شبکه ای محافظت شده به کار گیری کنند.

ICS-CERT راه کارهایی را برای کاهش این آسیب پذیری ارائه به شرح زیر کرده است:

  • ایزوله کردن سیستم های کنترل صنعتی از اینترنت
  • شبکه سیستم های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و  از شبکه اداری جدا کنیم
  • زمانی که اپراتور ها نیاز به دسترسی از راه دارند، از VPN استفاده کنند (لازم به ذکر است که VPNها ممکن است آسیب پذیر باشند و باید به صورت پیوسته بروز شوند)

محصولات آسیب پذیر به شرح زیر می باشد:

  • SIMATIC S7-1500 CPU نسخه 1.6 به قبل

زیمنس یک شرکت بین المللی بوده که دفتر مرکزی آن در مونیخ می باشد.

تازه ترین ها
همکاری
1404/04/12 - 23:45- سایرفناوری ها

همکاری اُپن اِی آی و اوراکل در زمینه گسترش مرکز داده

شرکت‌های اُپن اِی آی و اوراکل برای گسترش عظیم مرکز داده هوش مصنوعی همکاری می‌کنند.

اعمال
1404/04/12 - 22:38- هوش مصنوعي

اعمال قوانین هوش مصنوعی تا پایان سال ۲۰۲۵ در اتحادیه اروپا

اتحادیه اروپا اعلام کرد که آیین‌نامه‌ای برای کمک به شرکت‌ها در رعایت قوانین هوش مصنوعی اعمال می‌شود.

تلاش تیک‌تاک برای جلوگیری از انتشار ویدئوهای نفرت‌انگیز

تیک‌تاک برای جلوگیری از انتشار ویدئوهای نفرت‌انگیز هوش مصنوعی تلاش می‌کند.