about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

بدافزار Raspberry Pi با تأثیر روی رایانه‌های کوچک به دلیل وجود آسیب‌پذیری‌های موجود در آن‌ها قادر به نابودی این سیستم‌ها خواهد بود.


به گزارش کارگروه امنیت سایبربان؛ SAP POS به‌عنوان یکی از فن‌آوری‌های سرویس‌گیرنده متعلق به دستگاه‌های پایانه فروشگاهی است که به‌طور گسترده‌ای 80 درصد از زیرساخت‌های فروشگاهی از آن استفاده می‌کنند. این در حالی است که کارشناسان امنیتی شرکت ERPScan جزییات تحقیق خود را هفته گذشته در اجلاس هک سنگاپور اعلام کردند.


مهاجمان می‌توانند از این آسیب‌پذیری برای سرقت داده‌های کارت مشتری و کنترل کامل اطلاعات سرور استفاده کنند.


مهاجمان می‌توانند تنظیمات جدید Xpress Server را ارائه کرده و با فرستادن دستورات خاص به سرور Xpress به‌طوری‌که یک دستگاه POS را راه‌اندازی مجدد کنند، اعمال می‌شود. سپس دستگاه موردنظر تنظیمات مهاجم را بارگیری و آن‌ها را اعمال می‌کند. این بدان معنی است که بدون هیچ‌گونه احراز هویت امکان دسترسی به امکانات سامانه به مهاجمان داده می‌شود.
این آسیب‌پذیری می‌تواند برای ثبت اطلاعات شماره کارت اعتباری مورد سوءاستفاده قرار گیرد و آن‌ها را مستقیماً به سرور هکر ارسال کند. متأسفانه، مشکلات مشابه ای در بسیاری از سیستم‌های POS با معماری معادل تأثیر می‌گذارد.
تمام آسیب‌های SAP POS در Xpress Server موردتوجه شرکت‌های ارائه‌دهنده این سامانه‌ها قرارگرفته است این در حالی است که شرکت‌ها برای به حداقل رساندن این آسیب‌ها وصله‌های SAP Security Note 2476601 و SAP Security Note 2520064 ارائه کرده‌اند.

 

 

تازه ترین ها
همکاری
1404/11/19 - 16:11- هوش مصنوعي

همکاری گلدمن ساکس با استارتاپ آنتروپیک

بانک گلدمن ساکس با استارتاپ آنتروپیک برای خودکارسازی وظایف بانکی توسط هوش مصنوعی همکاری می‌کند.

تشخیص
1404/11/19 - 15:12- هوش مصنوعي

تشخیص بیماری‌های دریچه قلب توسط هوش مصنوعی

گوشی پزشکی هوش مصنوعی، تشخیص بیماری‌های دریچه قلب را دوبرابر می‌کند.

هشدار
1404/11/19 - 14:02- جرم سایبری

هشدار ساب‌استک به مشتریان در مورد نشت داده

مشتریان پلتفرم خبرنامه‌نویسی ساب‌استک روز چهارشنبه مطلع شدند که آدرس‌های ایمیل، شماره تلفن‌ها و سایر ابرداده‌های آنان در یک نشت داده اخیر افشا شده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.