about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تأثیر
1404/11/23 - 17:54- سایرفناوری ها

تأثیر کمبود تراشه‌های حافظه بر عرضه رایانه‌های شخصی

گروه لنوو چین در مورد افزایش فشار بر عرضه رایانه‌های شخصی به دلیل کمبود فزاینده تراشه‌های حافظه هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

انتشار شده در تاریخ

وجود آسیب پذیری در سامانه های مدیریت ساختمان

بیش از صد آسیب‌پذیری در سامانه‌های مدیریت ساختمان شناسایی شده است که به هکر اجازه می‌دهد زندگی ساکنان آن را تحت تأثیر قرار دهد.

به گزارش کارگروه امنیت سایبربان؛ یکی از کارشناسان امنیت سایبری شرکت هلندی «Applied Risk» به تازگی بیش از یک صد آسیب‌پذیری را در سامانه‌های مدیریت و کنترل دسترسی 4 فروشنده‌ی بزرگ کشف کرده است.

هکرها می‌توانند با سو استفاده از حفره‌های امنیتی یاد شده کنترل کامل محصولات آسیب‌پذیر را بر عهده گرفته، به ابزارهای متصل به آن‌ها دسترسی کاملی داشته باشند.

پژوهشگر یاد شده به مدت یک سال است که روی سامانه‌های مدیریت ساختمان (BMS)، خودمختار سازی ساختمان (BAS) و کنترل دسترسی شرکت‌های «Nortek»، «Prima Systems»، «Optergy»، «Computrols» تحقیق می‌کند. این فرد با بررسی محصولات مختلف، بیش از یک‌صد حفره امنیتی را شناسایی کرد که شامل اعتبارنامه‌های پیش‌فرض و هاردکد شده، تزریق فرمان، کراس سایت اسکریپت (XSS)، مسیر انتقال داده، بارگذاری بدون محدودیت فایل‌ها، باگ ترفیع نرم‌افزاری سطح دسترسی (privilege escalation)، دور زدن مجوزها، فایل متنی رمزهای عبور، جعل درخواست میان‌وب‌گاهی (CSRF)، اجرای کد دلخواه، دور زدن بخش شناسایی هویت، افشای اطلاعات و درب پشتی است.

تعدادی از آسیب‌پذیری‌های مذکور حیاتی هستند و به مهاجم اجازه می‌دهند کنترل کاملی روی سامانه‌ها پیدا کند. بر اساس گزارش ارائه شده حفره‌های امنیتی مذکور می‌تواند روی 10 میلیون نفر و 30 هزار در از 200 مرکز مختلف تأثیر بگذارد.

زمانی که یک هکر از نقص‌های یاد شده سو استفاده کند، می‌تواند به اطلاعات شخصی کارمندان یا ساکنان یک ساختمان دسترسی یابد. همچنین قادر است به دست‌کاری قفل درب‌ها و باز و بسته کردن آن‌ها، آسانسور، سامانه‌های هشدار، دوربین‌های امنیتی، سیستم تهیه مطبوع و روشنایی بپردازد.

کارشناس یاد شده توضیح داد به سادگی می‌توان از طریق موتور جستجوی شودان (Shodan)، سیستم‌های آسیب‌پذیر را در سراسر جهان شناسایی کرد.

البته هر 4 شرکت نام برده اعلام کردند پس از انتشار گزارش مذکور، با ارائه‌ی چندین وصله‌ی مختلف، همه‌ی آسیب‌پذیری‌ها را برطرف کرده‌اند.

 

تازه ترین ها
افشای
1404/11/30 - 19:32- جرم سایبری

افشای اطلاعات شخصی درپی حمله سایبری به فروشگاه سکه آنلاین اوکراین

حمله سایبری به فروشگاه آنلاین سکه‌شناسی در اوکراین، اطلاعات شخصی را افشا کرد، اما کارشناسان ادعا کردند که اطلاعات مالی ایمن مانده‌اند.

هک
1404/11/30 - 19:16- جرم سایبری

هک پایگاه داده حساب‌های بانکی ملی فرانسه

مقامات فرانسوی اعلام کردند که مهاجمان به پایگاه داده حساب‌های بانکی ملی فرانسه نفوذ کرده‌اند.

همکاری
1404/11/30 - 15:56- هوش مصنوعي

همکاری آنتروپیک با هند در زمینه هوش مصنوعی

آنتروپیک به دنبال همکاری عمیق‌تر در زمینه هوش مصنوعی با هند است.