about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

انتشار شده در تاریخ

هک پرینترها

به گزارش واحد متخصصین سایبربان، محققان امنیتی با استفاده از حمله تزریق کد در زبان قدیمی مورداستفاده پرینترها به نام پست اسکریپت (PostScript) توانستند راه نفوذ به این تجهیزات را شناسایی کنند.

شرکت‌های مختلف تولید پرینتر ازجمله اچ.پی، دل، سامسونگ و ... توسط این آسیب‌پذیری قابل هک هستند. این حفره امنیتی به هکر اجازه می‌دهد تا رمزعبورها و اطلاعات هنگام پرینت را سرقت کند و حتی پرینتر را خاموش کند یا به آن صدمه فیزیکی بزند.

بیست مدل پرینتر که از زبان‌های معمول مانند پست اسکریپت و PJL استفاده می‌کنند، تحت تأثیر این آسیب‌پذیری هستند. اکثر پرینترهای لیزی از این زبان‌ها به‌منظور ارتباط استفاده می‌کنند. این آسیب‌پذیری دهه‌هاست که وجود دارد و هک نیز با استفاده از هر دو درگاه یو.اس.بی و اترنت امکان‌پذیر است.

 

علاوه بر روش فوق، با استفاده از یک سایت آلوده نیز می‌توان به اطلاعات پرینتر دسترسی داشت. این کار با استفاده از CORS یا Cross-Origin Resource Sharing انجام می‌پذیرد که به دامنه‌های وب اجازه می‌دهد تا هنگام پرینت، داده وب‌گاه مانند فونت را بخوانند. بدین ترتیب یک درخواست HTTP از اینترنت به پورت 9100/tcp به پرینتر ارسال‌شده و پرینتر نیز در جواب اطلاعات پرینت شده را ارائه می‌کند.

 

تازه ترین ها
جمع‌آوری
1404/04/13 - 19:58- سایرفناوری ها

جمع‌آوری اوراق قرضه قابل مبادله توسط علی‌بابا

علی‌بابا قصد دارد ۱.۵۳ میلیارد دلار از طریق اوراق قرضه قابل مبادله برای توسعه فضای ابری و تجارت جمع‌آوری کند.

نشت
1404/04/13 - 19:43- آسیا

نشت اطلاعات مشتریان برند لوئی ویتون

شعبه کره جنوبی برند لوئی ویتون اعلام کرد که نقض سیستم‌ها منجر به نشت اطلاعات مشتریان شده است.

نشت
1404/04/13 - 12:53- آسیا

نشت اطلاعاتی در شرکت اِس کِی تلکام کره جنوبی

کره جنوبی، شرکت مخابراتی اِس کِی تلکام را به دلیل نشت اطلاعات عمدی جریمه کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.