about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

محققین امنیتی شرکت Claroty گزارشی را در ارتباط نقص های امنیتی جدی نرم افزار مدیریت شبکه‌های صنعتی شرکت موگزا یعنی MXview منتشر کردند.

به گزارش کارگروه امنیت سایبربان؛ جزئیات فنی مربوط به چندین آسیب پذیری امنیتی تحت الشعاع قرار دهنده سیستم مدیریت شبکه مبتنی بر وب Moxa's MXview (موکسا ام ایکس ویو) افشا شده است.

محققین شرکت امنیتی Claroty (کِلَروتی) مهاجمین این امکان را دارند تا با سوء استفاده از آن ها و در اختیار داشتن بالاترین امتیازات، از راه دور اقدام به اجرای کد بر روی سرورهای آپدیت و اصلاح نشده کنند.

موکسا ام ایکس ویو برای پیکربندی، نظارت و تشخیص دستگاه های شبکه در شبکه های صنعتی طراحی شده است. 

بهره برداری موفق از این آسیب پذیری ها این امکان را به مهاجم می دهد تا فعالیت های زیر را انجام دهد:

  • ایجاد یا جایگزینی فایل های حساس با هدف اجرای کد
  • دسترسی به برنامه 
  • به دست آوردن داده های احرازهویت 
  • غیر فعال سازی نرم افزار 
  • خواندن و تغییر داده ها 
  • اتصال راه دور به کانال های ارتباطی داخلی 
  • استفاده راه دور از پروتکل MQTT 

MQTT به پروتکل پیام رسانی اشاره دارد که ارتباط راه دور غیر همزمان را تسهیل می کند و انتقال پیام از بخش های مختلف محیط ام ایکس ویو را ممکن می کند. 

لیست این آسیب پذیری ها به شرح زیر می باشد:

  • CVE-2021-38452 با نمره شدت 7.5 از 10
  • CVE-2021-38454 با نمره شدت 10 از 10
  • CVE-2021-38456 با نمره شدت 9.8 از 10
  • CVE-2021-38458 با نمره شدت 9.8 از 10
  • CVE-2021-38460 با نمره شدت 7.5 از 10

منبع:

تازه ترین ها
بازیابی
1403/12/06 - 23:25- جرم سایبری

بازیابی روزنامه بوفالو نیوز از حمله سایبری

در تاریخ ۳ فوریه، یک حمله سایبری بسیاری از سیستم‌هایی که برای تولید روزنامه بوفالو استفاده می‌شود را مختل کرد.

ارتباط
1403/12/06 - 23:22- جرم سایبری

ارتباط هک بایبیت با تأمین مالی تسلیحات کره شمالی

هک ۱.۵ میلیارد دلاری اخیر صرافی ارز دیجیتال بایبیت بار دیگر توجه‌ها را به فعالیت‌های مجرمانه سایبری کره شمالی جلب کرده است.

احتمال
1403/12/06 - 23:20- جرم سایبری

احتمال افشای اطلاعات خصوصی سلبریتی‌های بریتانیایی

برخی از بزرگ‌ترین ستارگان بریتانیا، از جمله اما تامپسون، هشدار دریافت کرده‌اند که اطلاعات خصوصی آن‌ها ممکن است به‌صورت آنلاین منتشر شود.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.