about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب‌پذیری‌های WellinTech KingView

به تازگی گزارشی عمومی منتشر شده که از وجود دو آسیب‌پذیری ActiveX به همراه نمونه‌ای از یک کد مخرب برای سوء‌استفاده از WellinTech KingView پرده برداشته است
به تازگی گزارشی عمومی منتشر شده که از وجود دو آسیب‌پذیری ActiveX به همراه نمونه‌ای از یک کد مخرب برای سوء‌استفاده از WellinTech KingView پرده برداشته است؛ WellinTech KingView یک محصول پرکاربرد اسکادا/HMI می‌باشد. بنا به گزارش مذکور، که بدون هماهنگی با ICS-CERT یا شرکت مربوطه منتشر شده است، این آسیب‌پذیری‌ها دست مهاجم احتمالی را برای نفوذ باز گذاشته، زیرا به این ترتیب برنامه‌ی مورد نظر ورودی کاربر را به درستی فیلتر نمی‌کند. ICS-CERT شرکت تولیدکننده‌ی این محصول آسیب‌دیده را در جریان امر قرار داده و از آن خواسته آسیب‌پذیری‌ها را تأیید کرده و اقدام‌های احتیاطی لازم را به کاربران گوش‌زد کند. ICS-CERT این هشدار را مطرح نموده تا شرکت سازنده در اولین فرصت ممکن فعالیت‌های ضروری برای کاهش تبعات منفی ناشی از این آسیب‌پذیری‌ها و سایر حملات سایبری را در اختیار مشتریان قرار دهد.
 
گزارش مورد نظر شامل جزئیات آسیب‌پذیری و نیز نمونه‌کد مخرب برای آسیب‌پذیری‌های قابل سوء‌استفاده از راه دور زیر است:
 
KChartXY ActiveX، که ممکن است طی آن مهاجم پرونده‌های دل‌خواه خود را روی برنامه جای‌نوشت نماید.
SuperGrid ActiveX، که علاوه بر امکان جای‌نوشت‌شدن پرونده‌های دل‌خواه مهاجم، جای پای خود را روی رایانه‌ی قربانی سفت کرده و برای مدت مدیدی در آن مستقر می‌شود.
WellinTech KingView محصولی است که در صنایع مختلف همچون برق، آب، خودکارسازی ساختمان و معدن به کار می‌رود.
 
 در گزارش مربوط به این آسیب‌پذیری قید شده که در صورت استفاده از راه‌کارهای زیر می‌توان شکاف به وجود آمده را اصلاح نمود:
 
استفاده از Killbit در KChartXY ActiveX Control
استفاده از Killbit در SuperGrid ActiveX Control
ICS-CERT هم‌اکنون مشغول رای‌زنی‌ با محققان حوزه‌ی امنیت و شرکت مربوطه است تا اقدام‌های کاهش‌دهنده‌ی مورد نیاز را کشف و تقدیم کاربران نماید.
 
تازه ترین ها
سازمان
1405/06/12 - 15:32- آمریکا

سازمان ملل خواستار مشارکت زنان در توسعه هوش مصنوعی و مذاکرات صلح شد

رئیس مجمع‌عمومی سازمان ملل متحد خواستار مشارکت زنان در توسعه هوش مصنوعی و مذاکرات صلح شد.

تعلیق
1405/06/12 - 15:04- هوش مصنوعي

تعلیق هوش مصنوعی برای دانش‌آموزان در نیویورک

شهر نیویورک تعلیق هوش مصنوعی را برای تقریباً ۶۰۰ هزار دانش‌آموزان در نظر گرفت.

حمایت
1405/06/12 - 14:12- سایرفناوری ها

حمایت وزرای دارایی گروه جی ۲۰ از نوآوری‌های مالی دیجیتالی

وزرای دارایی گروه جی ۲۰ و رؤسای بانک مرکزی حمایت خود را از نوآوری‌های مالی دیجیتالی اعلام کردند.