about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققین امنیت سایبری 15 آسیب پذیری امنیتی را در سیستم مدیریت شبکه صنعتی شرکت Siemens آلمان شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ محققین امنیت سایبری شرکت Claroty از جزئیات مربوط به 15 نقص امنیتی در سیستم مدیریت شبکه صنعتی SINEC Siemens پرده برداری کردند. مهاجمین می توانند با استفاده زنجیره وار از این آسیب پذیری ها از راه دور اقدام به اجرای کد بر روی سیستم های آلوده کنند. 

بهره برداری از این آسیب پذیری ها می تواند خطراتی از جمله حملات منع سرویس، نشت داده های احراز هویت و اجرای راه دور کد را برای دستگاه های Siemens موجود بر روی شبکه به همراه داشته باشد. 

البته ظاهرا این آسیب پذیری ها در به روز رسانی امنیتی 12 اکتبر 2021 شرکت Siemens اصلاح شده اند. 

 جدی ترین آسیب موجود، این اجازه را به مهاجم می داد تا کد دلخواه خود را تحت شرایطی خاص بر روی سیستم اجرا کند. 

یکی دیگر از آسیب پذیری های قابل توجه موجود در سیستم Siemens با نمره 8.8 از 10، CVE-2021-33729 می باشد که مهاجم می تواند در صورت بهره برداری از آن، فرمان های دلخواه خود را در پایگاه داده محلی اجرا کند. 

SINEC موقعیت مرکزی قدرتمندی در توپولوژی شبکه دارد و با دسترسی مدیریتی خود می تواند دستگاه های موجود بر روی شبکه را مدیریت کند. در این حملات که داده های قانونی احراز هویت و ابزارهای شبکه موجود می باشد، دسترسی به SINEC و کنترل آن میتواند مهاجم را در موقعیت مهم و مناسبی برای جاسوسی و.....قرار داده است.

منبع:

تازه ترین ها
تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.