about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

برخی تجهیزاتی سخت افزاری که به اینترنت متصل هستند از ایمنی کافی در زمان وقوع حملات سایبری برخوردار نیستند.

به گزارش کارگروه امنیت سایبربان؛ شرکت اشنایدر الکتریک طی گزارشی اعلام کرد که برخی تجهیزات سخت‌افزاری شبکه از ایمنی کافی برخوردار نیستند و به هکرها این اجازه را می‌دهند که از راه دور به آن‌ها دسترسی پیدا کنند و آن‌ها را خاموش یا روشن کنند.

جهیزات «PLC» دارای آسیب‌ پذیری به شناسه «CVE-2018-7789»  هستند و این مشکل امنیتی در «Machine Basic V1.6 SP2» و « Modicon M221 Firmware V1.6.2.0» به چشم‌ خورده است.

تجهیزات سخت افزاری به ویژه قطعاتی که در زمینه اتصال رایانه ها به اینترنت و شبکه های داخلی فعالیت می کنند بیشتر در معرض حمله سایبری قرار دارند.

اخیرا آسیب پذیری جدیدی در دو مدل از این تجهیزات یافت شده است و این نیاز وجود دارد که شرکت های تولید کننده این قطعات هر چه سریع تر نسبت به رفع نقص آنها اقدام نمایند.

چندی پیش شاهد آسیب پذیری در محصولات سیسکو نیز بودیم که در جریان این آسیب پذیری مشکلات فراوانی برای بسیاری از شبکه های کامپیوتری پیش آمد.

این آسیب پذیری در ویژگی Smart Install نرم‌افزارهای IOS و IOS XE سیسکو کشف کرده ‌اند که امکان اجرای کدهای مخرب از راه دور را روی دستگاه آلوده به مجرمان می‌دهد و می‌تواند در نهایت به یک حمله DoS (یا همان انکار سرویس‌ها) ختم شود.

به عبارتی هر سیستم عاملی که  ویژگی Smart Install سیسکو بر روی آن فعال باشد در معرض این آسیب‌پذیری قرار می‌گیرد و مجرمان با اجرای کدهای مخرب می‌توانند روی روتر یا سوییچ اکسپلویت را انجام دهند و دست به حمله بزنند.

این مشکل ناشی از اعتبار سنجی نادرست پکت داده ‌ها که یک نقض امنیتی محسوب می ‌شود، بوده است. مهاجمان با استفاده از این آسیب ‌پذیری قادرند یک پیام به دستگاه آلوده روی پروتکل TCP با پورت 4786 ارسال کنند و با اکسپلویت آسیب ‌پذیری حمله خود را آغاز کنند.

تازه ترین ها
سوءاستفاده
1404/05/21 - 16:29- آسیب پذیری

سوءاستفاده از آسیب‌پذیری‌های WinRAR در کارزارهای جاسوسی سایبری

پژوهشگران دریافته‌اند که دو عامل تهدید متفاوت، از جمله یک گروه جاسوسی سایبری همسو با روسیه، تابستان امسال از آسیب‌پذیری‌های موجود در نرم‌افزار محبوب بایگانی فایل WinRAR بهره‌برداری کرده‌اند.

پیروزی
1404/05/21 - 15:57- اقیانوسیه

پیروزی نسبی برای اپیک گیمز در مقابل اپل و گوگل

دادگاه استرالیا در پرونده شکایت اپیک گیمز، تا حدودی علیه اپل و گوگل رأی داد.

دیدار
1404/05/21 - 12:20- آمریکا

دیدار ترامپ با مدیرعامل اینتل

ترامپ پس از درخواست استعفای مدیرعامل اینتل، جلسه‌ای مهم با او برگزار کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.