about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

آسیب‌پذیری در حسگرهای گازی Honeywell

به گزارش واحد متخصصین سایبربان؛ هانی ول (Honeywell) یک شرکت آمریکایی است که در سراسر دنیا شعب فروش محصولات دارد.
محصولات آسیب‌پذیر Midas و آشکارسازهای گازی Midas Black، قابل اشتعال و گازهای محیطی. محصولات این شرکت در حوزه‌های مختلفی از صنایع شیمیایی، امکانات تجاری، ساخت انتقادی، انرژی، غذا و کشاورزی، سامانه آب و فاضلاب مورد استفاده قرار می‌گیرد. این شرکت برآورد می‌کند که محصولاتش در سراسر دنیا مورد استفاده قرار می‌گیرند.
محققان امنیتی دو آسیب‌پذیری را در حسگرهای هانی‌ول (Honeywell) شناسایی کردند. این شرکت برای کاهش این آسیب‌پذیری یک نسخه از سفت افزار را برای کاهش این آسیب‌پذیری ارائه کرد.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد.
تشریح آسیب‌پذیری
رابط وب سرور به فرایندهای شناخته شده اجازه اجرا می‌دهد، همچنین تنظیمات شناخته ‌نشده به‌طور بالقوه اجازه تغییر تنظیمات شناخته‌ نشده را برای ساخت دستگاه دارند.
شناسه‌ی CVE-2015-7907 با درجه اهمیت 8.6 به این آسیب‌پذیری اختصاص داده شده است.
انتقال اطلاعات حساس به صورت واضح.
رمز عبور کاربران در طول انتقال محافظت نمی‌شود.
شناسه‌ی CVE-2015-7908 با درجه اهمیت 9.4 به این آسیب‌پذیری اختصاص داده شده است.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد. مهاجمانی با سطح مهارت پایین قادر به بهره‌برداری از این آسیب‌پذیری هستند.
شرکت هانی‌ول یک نسخه جدید از سفت افزار خود را ارائه کرد که در آشکارسازهای گازی مورد استفاده قرار می‌گیرند. در حال حاضر نسخه 1.13b3 و نسخه 2.13b3 آشکارسازهای گازی در وبگاه این شرکت ب در دسترس هستند.
این شرکت به کاربران خود پیشنهاد می‌کند که نسخه دریافتی را بر روی تمام محصولات آسیب‌پذیر نصب کنند. تا زمانی که نسخه جدید در دسترس باشد.
این شرکت به کاربران خود پیشنهاد می‌کند که اقدامات زیر را برای محافظت در برابر تهدیدات انجام دهند.
•    به افراد آموزش‌دیده و مورد اعتماد اجازه دسترسی فیزیکی داده شود که این دسترسی شامل دستگاه‌هایی نظیر شبکه اترنت است.
•    سیستم را از شبکه اینترنت جدا کنیم یا ایجاد لایه‌های اضافی از دفاع با قرار دادن hardware پشت یک دیوار آتشین یا داخل یک DMZ قرار داده شود.
•    اگر دسترسی از راه دور موردنیاز بود از شبکه مجازی خصوصی (VPN) استفاده کنید.
سازمان صاحبان دارایی را به داشتن تدابیر امنیتی در برابر این حملات و دیگر حملات سایبری تشویق می‌کند.
•    به حداقل رساندن قرار گرفتن در معرض شبکه برای تمام دستگاه‌ها و یا دستگاه‌ها و اطمینان حاصل شود از اینکه در دسترس اینترنت نیست.
•    قرار دادن کنترل سیستم در پشت دیوار آتشین و جداسازی آن‌ها از شبکه تجاری.
•    هنگامی‌که دسترسی از راه دور موردنیاز است از روش‌های امن استفاده کنید از قبیل استفاده از VPN، به رسمیت شناختن این‌که ممکن است این ابزار آسیب‌پذیر باشند و باید به‌روزرسانی شوند به نسخه‌های در دسترس. همچنین پیشنهاد می‌شود VPNها تنها ابزار اتصال امن به شمار باشند.
تأثیرات
بهره‌برداری صحیح از این آسیب‌پذیری به مهاجمان از راه دور اجازه دسترسی غیرمجاز به دستگاه را می‌دهد و به‌طور بالقوه اجازه تغییر در تنظیمات داده می‌شود. همچنین شروع تنظیمات یا آزمایش فرایند اجرا.
تأثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می‌کند، برای هر سازمان کاملاً منحصربه‌فرد بوده و بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد. تأثیر تجزیه‌وتحلیل مناسب برای سازمان و ارزیابی خطر قبل از اقدامات دفاعی بسیار مهم است.
محصولات آسیب‌پذیر
نسخه‌های آسیب‌پذیر محصولات این شرکت
•    Midas نسخه 1.13b1 و نسخه‌های قبل.
•    Midas Black نسخه 2.13b1 و نسخه‌های قبل.

 

تازه ترین ها
همکاری
1403/10/24 - 08:32- امنیت زیرساخت

همکاری ترند میکرو و اینتل برای مقابله با تهدیدات سایبری

شرکت ترند میکرو از همکاری جدید خود با اینتل خبر داد. این همکاری به‌منظور کمک به مشتریان سازمانی مشترک طراحی شده تا سیستم‌های حیاتی خود را در برابر تهدیدات مخفیانه مانند بدافزارهای بدون فایل و باج‌افزارهای پیشرفته محافظت کنند.

حمله
1403/10/24 - 08:19- جرم سایبری

حمله سایبری به دانشگاه آیندهوون؛ توقف آموزش در قلب صنعت تراشه

دانشگاه هلندی تحت حمایت هولدینگ ای اس ام ال که در جنگ تراشه آمریکا-چین موثر است، پس از حمله سایبری کلاس‌ها را متوقف کرد.

حمله
1403/10/24 - 07:44- جرم سایبری

حمله مجدد هکرهای روسی به زیرساخت‌های ایتالیا

پس از بازدید زلنسکی از ایتالیا، هکرهای طرفدار روسیه موسوم به «NONAME057» دوباره ایتالیا را هدف قرار دادند.