about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

وصله امنیتی منتشرشده برای آوریل امسال، ازسوی زیمنس، از وجود برخی آسیب پذیری‌های جدی در تجهیزات این شرکت حکایت دارد.

به گزارش کارگروه امنیت سایبربان؛ شرکت زیمنس، روز سه شنبه، 9 آوریل، بسته به‌روز‌رسانی جدید خود را منتشر کرد. بررسی این بسته، نشان دهنده وجود چند آسیب پذیری مخرب منع سرویس (DOS) در برخی از محصولات شرکت یادشده است. مرکز واکنش اضطراری به حوادث رایانه ای این شرکت نیز طی گزارشی اعلام کرد که به کارگیری 6 توصیه امنیتی، می‌تواند همه نواقص امنیتی را -که 11 عنوان هستند- پوشش دهد.

یکی از مسائلی که کارشناسان امنیتی شرکت زیمنس به آن پرداخته اند، یک آسیب پذیری شدید منع سرویس، موسوم به «CVE-2019-6575» است که محصولات «SIMATIC» ،«SINEC-NMS» ،«SINEMA» ،«SINUMERIK» و «TeleControl» را تحت تأثیر قرار می‌دهد.

آسیب پذیری نام برده، قادر است ازسوی یک مهاجم ناشناس و از راه دور، مورد بهره برداری قرار گیرد و باعث ایجاد یک اختلال منع سرویس جدی در بخش ارتباطی «OPC» شود، یا یک دستگاه را به طور کامل مورد سوء استفاده قرار دهد.

زیمنس همچنین در وصله امنیتی خود، یک نقص امنیتی بزرگ دیگر، موسوم به «CVE-2019-6568» را نیز رفع کرده است. این آسیب پذیری، در وب سرور بسیاری از محصولات صنعتی شرکت زیمنس چون: «CP» ،«SIMATIC» ،«SINAMICS» ،«SITOP» و «TIM» یافت شده است. مهاجمان با استفاده از این آسیب پذیری می‌توانند کنترل شبکه را به دست گیرند.

از دیگر آسیب پذیری‌های جدی و شاخص اخیر در تجهیزات شرکت شده، باید به «CVE-2017-12741» اشاره کرد که هکرها با ارسال یک بسته داده ویژه به پورت UDP 161، قابلیت استفاده از آن را می‌یابند.

تازه ترین ها
تصویب
1405/04/02 - 12:51- هوش مصنوعي

تصویب قانون عدالت کیفری کانادا با هدف حمایت از کودکان

آسیب‌های دیجیتال و حمایت از کودکان، اصلاحات عمده‌ای را در قانون مجازات کانادا ایجاد کرده است.

نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.

تغییر
1405/04/02 - 11:39- هوش مصنوعي

تغییر الگوهای اشتغال در ایالات متحده توسط هوش مصنوعی

شکاف فزاینده‌ای در رشد اشتغال بین مشاغل پرخطر و کم‌خطر، به‌ویژه پس از سال ۲۰۲۲، در بازار کار ایالات متحده وجود دارد.