about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

آسیب‌پذیری سامانه‌های نرم‌افزاری هانی ول

به گزارش واحد متخصصین سایبربان؛ شرکت آمریکایی هانی ول «Honeywell» فعالیت خود را در زیرساخت‌های صنعتی به‌صورت جهانی شروع کرده است؛ و از محصولات آسیب‌پذیر این شرکت می‌توان به Uniformance PHD اشاره کرد که در زیرساخت‌های کنترل صنعتی DCS و تجزیه‌وتحلیل سامانه‌ها مورد استفاده قرار می‌گیرند. این محصولات در زیرساخت‌های کارخانجات مواد شیمیایی، انرژی و سیستم‌های آب و فاضلاب مورد استفاده قرار می‌گیرد.
محققان شرکت هانی ول آسیب‌پذیری اختلال سرویس را در محصولات Uniformance شناسایی کردند. شرکت هانی ول برای به حداقل رساندن قرار گرفتن در معرض این خطرات وصله آسیب‌پذیر خود را ارائه کرد.
 این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد.
تشریح آسیب‌پذیری
بهره‌برداری از طریق سرریز بافر علیه RDISERVER صورت می‌گیرد که توانایی پاسخگویی را دارد.
شناسه‌ی CVE-2016-2280 با درجه اهمیت 7.5 به این آسیب‌پذیری اختصاص داده‌شده است.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد. مهاجمانی با سطح مهارت پایین قادر به بهره‌برداری از راه دور است.
شرکت هانی ول برای کاهش آسیب‌پذیری‌های موجود در زیرساخت‌ها وصله رفع آسیب‌پذیری را ارائه کرد که در حال حاضر در وبگاه این شرکت قرار دارد.
به کاربران توصیه می‌شود برای به حداقل رساندن قرار گرفتن در معرض خطرات اقدامات زیر را انجام دهند.
•    جدا کردن سامانه‌های کنترل صنعتی از اینترنت.
•    شبکه سامانه‌های کنترل صنعتی و تجهیزات متصل به آن را پشت دیوار آتشین قرار داده و از شبکه اداری جدا کنیم.
•    زمانی که اپراتورها نیاز به دسترسی از راه دور دارند، از VPN استفاده کنند (لازم به ذکر است که VPNها ممکن است آسیب‌پذیر باشند و باید به‌صورت پیوسته بروز شوند)
تأثیرات
حملات اختلال سرویس بر روی این تجهیز می‌تواند باعث عدم پاسخگویی تجهیز شود.
تأثیرات سازمان‌های فردی به عوامل زیادی بستگی دارد که برای هر سازمان منحصربه‌فرد است. توصیه می‌شود که تأثیر این آسیب‌پذیری بر اساس محیط عملیاتی، طراحی و پیاده‌سازی محصولات است.
محصول آسیب‌پذیر
شرکت هانی ول گزارش داد که محصولات زیر از محصولات آسیب‌پذیر این شرکت به شمار می‌روند.
Uniformance PHD R310، Uniformance PHD R320 و Uniformance PHD R321 از محصولات این شرکت به شمار می‌رود.

 

تازه ترین ها
تسهیل
1403/10/24 - 09:12- سایرفناوری ها

تسهیل کار برای متخصصان قضایی؛ «بازسازی مجازی صحنه جرم» با فناوری واقعیت مجازی امکان پذیر شد

صحنه جرم بر اساس نقشه محل وقوع جرم با نرم افزار طراحی شده در مرکز تحقیقات پزشکی قانونی و بهره گیری از تصاویر ۳۶۰ درجه مسطح در عرض چند دقیقه به صورت مجازی بازسازی می شود.

تأثیر
1403/10/24 - 09:03- جرم سایبری

تأثیر سرقت داده از شرکت اسکولاستیک بر 4.2 میلیون نفر

یک هکر به شبکه ناشر آموزشی مشهور آمریکایی، اسکولاستیک، نفوذ کرده و اطلاعات تماس و آدرس بیش از 4.2 میلیون مشتری را سرقت کرده است.

ایتالیا
1403/10/24 - 08:47- سایرفناوری ها

ایتالیا به دنبال استفاده از استارلینک برای ارتباطات محرمانه دولتی

نخست‌وزیر ایتالیا، جورجیا ملونی، اعلام کرد که این کشور ممکن است از خدمات استارلینک برای ارتباطات ماهواره‌ای رمزنگاری‌شده جهت ارتباط نیروهای نظامی خود در سراسر جهان استفاده کند.