about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

آسیب‌پذیری VxWorks، سیستم‌عامل اینترنت اشیا

به گزارش واحد متخصصین سایبربان، سیستم‌عامل VxWorks ، دارای دو آسیب‌پذیری خطرناک است. این سیستم‌عامل  توسط ویندریور (Wind River) طراحی‌شده است و در اینترنت اشیا استفاده می‌شود. VxWorks یکی از قابل‌اطمینان‌ترین سیستم‌عامل‌های بلادرنگ برای اینترنت اشیا است. به همین دلیل این سیستم‌عامل در ربات کاشف ناسا بانام Curiosity Rover هم استفاده می‌شود.

سیستم‌عامل VxWorks دارای آسیب‌پذیری خطرناک سرریز است که پس از استفاده می‌توان کدهای مخرب را از راه دور اجرا کرد. بدین ترتیب هکر می‌تواند یک حساب کاربری بک دور بر روی سامانه قربانی ایجاد کند تا همیشه به سامانه قربانی دسترسی داشته باشد.

 

علاوه بر آسیب‌پذیری ذکرشده، VxWorks دارای آسیب‌پذیری دیگر در سرویس FTP است. این آسیب‌پذیری نیز از نوع سرریز بوده و هنگامی‌که نام کاربری و رمز عبور در شرایط خاصی به سامانه ارسال می‌شود، قابل بهره‌برداری است.

نسخه‌های 5.5 تا 6.9.4.1 سیستم‌عامل VxWorks دارای این آسیب‌پذیری‌ها هستند که تعداد تجهیزات استفاده‌کننده از آن میلیونی هستند.

تازه ترین ها

حمله جدید فیشینگ از طریق اسناد جعلی واتس‌اپ

حمله فیشینگ واتس‌اپ از اسناد تجاری جعلی برای هک کردن رایانه‌های شخصی استفاده می‌کند.

هشدار
1405/04/02 - 08:44- هوش مصنوعي

هشدار امنیتی گروه پنج چشم درباره نسل تازه هوش مصنوعی

گروه اطلاعاتی پنج چشم (Five Eyes) در مورد تهدیدات مدل‌های جدید هوش مصنوعی هشدار داد.

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.