about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

یک آسیب‌پذیری تزریق کد انعکاسی در رابط کنترلیِ پورتال کنترل نیروگاه بادی تولیدشده توسط شرکت Nordex وجود دارد.

موسسه خبری سایبربان: تیم مدیریت امداد سایبری سیستم‌های کنترل صنعتی(ICS-CERT)، کاربران را از وجود آسیب‌پذیری تزریق کد انعکاسی در رابط کنترلیِ پورتال کنترل نیروگاه بادی تولیدشده توسط شرکت Nordex مطلع ساخت. این خطا از راه دور قابل سوء استفاده بوده و مهاجم می‌تواند امکان اجرای کد در دستگاه آسیب‌پذیر را اعطا نماید.

Nordex شرکت آلمانی است که طراحی، فروش و تولید توربین‌های بادی را بر عهده دارد. Nordex NC2 نیز یک پورتال کنترلی برای مجموعه‌ای از توربین‌های بادی تولیدشده توسط این شرکت است. محققی به نام داریوش فریمون موفق به کشف این آسیب‌پذیری تزریق کد انعکاسی در نرم‌افزار Nordex Control 2 شده و جزئیات آن را پاییز امسال منتشر کرد. Nordex Control 2 به کاربر اجازه می‌دهد تنظیمات و عملیات توربین‌های بادی را از راه دور در دست بگیرد.

شایان ذکر است که  Nordex NC2یک برنامه‌ی کاربردی است که پورتالی را در اختیار کاربر قرار می‌دهد تا به واسطه‌ی آن توربین‌های بادی را که در اختیار دارد، کنترل نماید و گزارش و اطلاعات لازم را از آن‌ها دریافت کند.  کارشناسان متوجه شدند که این پورتال از طریق موتور جست‌وجوی Shodan که همانند گوگل برای نفوذگران است، قابل دسترسی می‌باشد.

براساس این گزارش، آسیب‌پذیری مورد نظر امکان اجرای اسکریپت دلخواه را برای مهاجمان فراهم نموده و بدین طریق قابل سوء استفاده است. این آسیب‌پذیری ابتدا در ماه اکتبر افشا گردید، اما هیچ اصلاحیه‌ای برای آن ارائه نشد. جزئیات مربوط به آن در وب‌ سایت OSVDB درج شده است./
 

تازه ترین ها
قوانین
1405/04/06 - 09:22- آسیا

قوانین جدید سایبری برای ارائه دهندگان اینترنت آذربایجان

آذربایجان قوانین جدید امنیت سایبری برای ارائه دهندگان اینترنت وضع کرد.

رفع
1405/04/06 - 09:12- اروپا

رفع اختلال ارتباطی حرکت قطارها در آلمان

خدمات ریلی آلمان پس از قطع ارتباطات بی‌سیم از سر گرفته شد.

روسیه
1405/04/06 - 09:01- اروپا

روسیه اَپل را به سانسور سیاسی متهم کرد

روسیه پس از حذف برنامه‌های سرویس شبکه اجتماعی «VKontakte» از اپ استور، اَپل را به سانسور سیاسی متهم کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.