about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

محققین امنیت سایبری 15 آسیب پذیری امنیتی را در سیستم مدیریت شبکه صنعتی شرکت Siemens آلمان شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ محققین امنیت سایبری شرکت Claroty از جزئیات مربوط به 15 نقص امنیتی در سیستم مدیریت شبکه صنعتی SINEC Siemens پرده برداری کردند. مهاجمین می توانند با استفاده زنجیره وار از این آسیب پذیری ها از راه دور اقدام به اجرای کد بر روی سیستم های آلوده کنند. 

بهره برداری از این آسیب پذیری ها می تواند خطراتی از جمله حملات منع سرویس، نشت داده های احراز هویت و اجرای راه دور کد را برای دستگاه های Siemens موجود بر روی شبکه به همراه داشته باشد. 

البته ظاهرا این آسیب پذیری ها در به روز رسانی امنیتی 12 اکتبر 2021 شرکت Siemens اصلاح شده اند. 

 جدی ترین آسیب موجود، این اجازه را به مهاجم می داد تا کد دلخواه خود را تحت شرایطی خاص بر روی سیستم اجرا کند. 

یکی دیگر از آسیب پذیری های قابل توجه موجود در سیستم Siemens با نمره 8.8 از 10، CVE-2021-33729 می باشد که مهاجم می تواند در صورت بهره برداری از آن، فرمان های دلخواه خود را در پایگاه داده محلی اجرا کند. 

SINEC موقعیت مرکزی قدرتمندی در توپولوژی شبکه دارد و با دسترسی مدیریتی خود می تواند دستگاه های موجود بر روی شبکه را مدیریت کند. در این حملات که داده های قانونی احراز هویت و ابزارهای شبکه موجود می باشد، دسترسی به SINEC و کنترل آن میتواند مهاجم را در موقعیت مهم و مناسبی برای جاسوسی و.....قرار داده است.

منبع:

تازه ترین ها
تأکید
1405/07/07 - 17:47- آسیا

تأکید شرکت‌های کوچک و متوسط عربستانی به امنیت سایبری و هوش مصنوعی

شرکت مسترکارت اعلام کرد که اولویت‌ شرکت‌های کوچک و متوسط عربستان، رشد، هوش مصنوعی و امنیت سایبری است.

همکاری
1405/07/07 - 16:16- آسیا

همکاری سایبری OpenAI و اوکراین پس از کشف ۶ نقص امنیتی

برنامه سایبری «OpenAI»، پس از آنکه تیم ملی واکنش به رخدادهای سایبری لهستان 6 نقص امنیتی را در مدل‌های این شرکت شناسایی کرد، به اوکراین ارائه شد.

مجازات
1405/07/07 - 13:35- آسیا

مجازات سنگین قطر برای مجرمان سایبری

قطر برای اخاذی آنلاین و تهدیدهای سایبری مجازات‌های سنگینی تعیین کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.