about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

انتشار شده در تاریخ

آسیب‌پذیری سامانه ارتباطی اشنایدر

به گزارش واحد متخصصین سایبربان؛ شرکت اروپایی اشنایدر الکتریک که در حال حاضر در 190 کشور نمایندگی فروش محصولات دارد. محصول آسیب‌پذیر Telvent Sage 2300/2400 RTU این شرکت در تجهیزات ارتباطی صنعتی مورد استفاده قرار می‌گیرد علاوه بر این محصول نام‌برده در زیرساخت‌های انرژی مورد استفاده قرارگرفته. این شرکت برآورد می‌کند که محصولاتش در جنوب آمریکا مورد استفاده شرکت‌های صنعتی قرارگرفته است.

محققان امنیتی شرکت «Georgia Tech» یک نمونه آسیب‌پذیری را در ترمینال‌های ورودی 2300 و 2400 SAGE شناسایی کردند. این شرکت برای کاهش این آسیب‌پذیری نسخه جدید خود را بروزرسانی کرد. محققان برای اطمینان نسخه ارائه‌شده را مرود آزمایش قراردادند.

 تشریح آسیب‌پذیری

اطلاعات موجود باید در یک فیلد شبکه اترنت تمام صفر قرار گیرد. همچنین اجرا شدن سفت افزار از قبل در یک محیط می‌تواند باعث نشت و یا انتشار اطلاعات شود.

 شناسه‌ی CVE-2015-6485 با درجه اهمیت 5.3 به این آسیب‌پذیری اختصاص داده‌شده است.

یک مهاجم با حداقل مهارت قادر به بهره‌برداری از این آسیب‌پذیری است. همچنین این حمله یک حمله غیرفعال است که در آن مهاجم فقط توانایی دسترسی به اطلاعات داخل بسته را دارد.

شرکت اشنایدر برای کاهش آسیب‌پذیری محصولات در وبگاه شرکت بروزرسانی محصولاتش را قرار داده است.

در حال حاضر محصول Telvent Sage 2300 اواخر عمر خود را در صنعت به سر می‌برد و به کاربران توصیه می‌شود که از زیرساخت‌های Sage 2400 استفاده کنند.

به کاربران توصیه می‌شود برای به حداقل رساندن قرار گرفتن در معرض این خطرات اقدامات زیر را انجام دهند.

  • به حداقل رساندن قرار گرفتن در معرض خطرات برای تمام دستگاه‌ها و سامانه‌های کنترلی و اطمینان حاصل شود از اینکه تجهیزات به اینترنت متصل نیستند.
  • شبکه سامانه‌های کنترلی را پشت دیوار آتشین قرار داده
  • زمانی که دسترسی از راه دور موردنیاز است از روش‌های امن مانند VPN استفاده شود.

محصولات آسیب‌پذیر

  • Sage 3030M همراه نسخه سفت افزار «firmware» C3414-500-S02J2
  • Sage 1410 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • Sage1430 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • Sage 1450 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • LANDAC II-2 همراه نسخه سفت افزار قبلی از C3414-500-S02J2
  • Sage 2300 همراه نسخه سفت افزار قبل از C3413-500-S01
  • Sage 2400 همراه نسخه سفت افزار قبل از C3414-500-S02J2
تازه ترین ها
لغو
1405/05/11 - 14:38- اروپا

لغو قانون اعتبارسنجی ارزهای دیجیتال در مجارستان

پارلمان مجارستان به لغو قانون اعتبارسنجی ارزهای دیجیتال رأی داد.

الزام
1405/05/11 - 14:00- سایرفناوری ها

الزام تولیدکنندگان گوشی‌های هوشمند به ادغام سیستم ناوبری ماهواره‌ای محلی در هند

از سال ۲۰۲۵، هند از تمام گوشی‌های هوشمند خود خواسته تا از سیستم ناوبری ماهواره‌ای محلی خود موسوم به «NavIC» پشتیبانی کنند.

گزارش
1405/05/11 - 13:59- هوش مصنوعي

گزارش پست‌های نامناسب هوش مصنوعی در لینکدین

لینکدین به کاربران اجازه می‌دهد پست‌های نامناسب هوش مصنوعی را گزارش دهند.