about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

یک آسیب‌پذیری تزریق کد انعکاسی در رابط کنترلیِ پورتال کنترل نیروگاه بادی تولیدشده توسط شرکت Nordex وجود دارد.

موسسه خبری سایبربان: تیم مدیریت امداد سایبری سیستم‌های کنترل صنعتی(ICS-CERT)، کاربران را از وجود آسیب‌پذیری تزریق کد انعکاسی در رابط کنترلیِ پورتال کنترل نیروگاه بادی تولیدشده توسط شرکت Nordex مطلع ساخت. این خطا از راه دور قابل سوء استفاده بوده و مهاجم می‌تواند امکان اجرای کد در دستگاه آسیب‌پذیر را اعطا نماید.

Nordex شرکت آلمانی است که طراحی، فروش و تولید توربین‌های بادی را بر عهده دارد. Nordex NC2 نیز یک پورتال کنترلی برای مجموعه‌ای از توربین‌های بادی تولیدشده توسط این شرکت است. محققی به نام داریوش فریمون موفق به کشف این آسیب‌پذیری تزریق کد انعکاسی در نرم‌افزار Nordex Control 2 شده و جزئیات آن را پاییز امسال منتشر کرد. Nordex Control 2 به کاربر اجازه می‌دهد تنظیمات و عملیات توربین‌های بادی را از راه دور در دست بگیرد.

شایان ذکر است که  Nordex NC2یک برنامه‌ی کاربردی است که پورتالی را در اختیار کاربر قرار می‌دهد تا به واسطه‌ی آن توربین‌های بادی را که در اختیار دارد، کنترل نماید و گزارش و اطلاعات لازم را از آن‌ها دریافت کند.  کارشناسان متوجه شدند که این پورتال از طریق موتور جست‌وجوی Shodan که همانند گوگل برای نفوذگران است، قابل دسترسی می‌باشد.

براساس این گزارش، آسیب‌پذیری مورد نظر امکان اجرای اسکریپت دلخواه را برای مهاجمان فراهم نموده و بدین طریق قابل سوء استفاده است. این آسیب‌پذیری ابتدا در ماه اکتبر افشا گردید، اما هیچ اصلاحیه‌ای برای آن ارائه نشد. جزئیات مربوط به آن در وب‌ سایت OSVDB درج شده است./
 

تازه ترین ها
وضع
1405/06/01 - 09:18- آسیا

وضع برخی قوانین ضروری سایبری پیش از فصل مدارس در امارات

شورای امنیت سایبری امارات متحده عربی با شروع فصل بازگشت به مدرسه، برخی قوانین ضروری را وضع کرد.

یو
1405/05/31 - 22:03- جرم سایبری

یو اس بنکورپ، هدف ادعایی حمله لاکبیت

یو اس بنکورپ اعلام کرد ادعاهای اخیر یک گروه باج‌افزاری درباره سرقت اطلاعات، به یک رخنه امنیتی مربوط به پیمانکار یکی از طرف‌های تجاری این بانک ارتباط دارد و سامانه‌ها یا شبکه خود بانک تحت تأثیر قرار نگرفته‌اند.

ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.