about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

آسیب پذیری محصولات شرکت زیمنس

در همین راستا، شرکت زیمنس firmware جدیدی را جهت کاهش این آسیب پذیری ساخته و آن را به مراکز حفاظت از زیر ساخت های صنعتی ارائه کرده است. بهره برداری موفق از این آسیب پذیری موجب می شود که CPU به صورت خودکار restart شده و در حالت stop باقی بماند که برای برگرداندن CPU به حالت عادی باید آن را به صورت دستی به حالت run تغییر دهیم.

بررسی تاثیر این آسیب پذیری بستگی به عوامل مختلفی چون معماری شبکه، محیط عملیاتی و تولید محصول وابسته می باشد. لازم به ذکر است که بررسی تاثیر این آسیب پذیری برای هر سازمان باید به صورت اختصاصی می باشد.

NUMERIC ERROR

بسته های TCP اگر با یک دستور خاص ارسال شود، باعث می شود سیستم DOS شود.

بهره برداری از این آسیب پذیری از راه دور امکان داشته و یک مهاجم با مهارت متوسط می تواند از آن استفاده کند.

به منظور کاهش این آسیب پذیری، شرکت زیمنس firmware را بروز رسانی کرده و به تمامی کاربران خود توصیه کرده است که از آدرس زیر سیستم های خود را بروز کنند.

http://support.automation.siemens.com/WW/llisapi.dll?func=cslib.csinfo&lang=en&objid=98164677&caller=view

ضمنا این شرکت پیشنهاد کرده است که اجزای آلوده شده را در شبکه ای محافظت شده به کار گیری کنند.

ICS-CERT راه کارهایی را برای کاهش این آسیب پذیری ارائه به شرح زیر کرده است:

  • ایزوله کردن سیستم های کنترل صنعتی از اینترنت
  • شبکه سیستم های کنترل صنعتی و تجهیزات متصل به آن را پشت فایروال قرار داده و  از شبکه اداری جدا کنیم
  • زمانی که اپراتور ها نیاز به دسترسی از راه دارند، از VPN استفاده کنند (لازم به ذکر است که VPNها ممکن است آسیب پذیر باشند و باید به صورت پیوسته بروز شوند)

محصولات آسیب پذیر به شرح زیر می باشد:

  • SIMATIC S7-1500 CPU نسخه 1.6 به قبل

زیمنس یک شرکت بین المللی بوده که دفتر مرکزی آن در مونیخ می باشد.

تازه ترین ها
افزایش
1405/04/02 - 15:07- اروپا

افزایش حذف محتوای نفرت‌پراکنی آنلاین در اسپانیا

رصدخانه نژادپرستی و بیگانه‌هراسی اسپانیا، بیش از 31 هزار مورد نفرت‌پراکنی و محتوای تبعیض‌آمیز را در رسانه‌های اجتماعی شناسایی کرد.

تحلیل
1405/04/02 - 14:40- سایرفناوری ها

تحلیل بنیاد دیده‌بان اینترنت در مورد فناوری‌های تشخیص کودک‌آزاری

بنیاد دیده‌بان اینترنت، تحلیل جدیدی را برای شناسایی محتوای سوءاستفاده جنسی از کودکان منتشر کرده است.

محدودیت
1405/04/02 - 13:40- هوش مصنوعي

محدودیت استفاده از هوش مصنوعی در مدارس ابتدایی نروژ

نروژ استفاده از هوش مصنوعی مولد را در مدارس ابتدایی، به طور قابل توجهی محدود می‌کند.