about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

آسیب‌پذیری HART در محصولات یوکوگاوا

به گزارش واحد متخصصین سایبربان؛ محصولات آسیب‌پذیر شرکت یوکوگاوا (yokogawa) از تجهیزات سطح فیلدی هستند که از پروتکل HART استفاده می‌کنند. یوکوگاوا یک شرکت ژاپنی است که دفاتر زیادی در کشورهایی نظیر آمریکا، اروپا، خاورمیانه، آفریقا، آسیای جنوبی و آسیای شرقی دارد.
بر اساس گزارش این شرکت ، این محصولات آسیب‌پذیر در سراسر دنیا و زیرساخت‌های چندگانه حیاتی استفاده ‌شده است.

تشریح آسیب‌پذیری
محققان آسیب‌پذیری اعتبار سنجی ورودی نامناسب را در کتابخانه تجهیزات GmbH HART (که در محصولات شرکت yokogawa استفاده می‌شود) شناسایی کردند. این شرکت فایل کتابخانه بروز رسانی شده‌ای را به‌منظور کاهش آسیب‌پذیری ارائه کرد.
بهره‌برداری موفق از این آسیب‌پذیری موجب می‌شود که اجزای HART DTM کرش (crash) کرده و از کار بیفتد و همچنین می‌تواند موجب عدم پاسخگویی سرویس HART شود. بهره‌برداری موفق از این آسیب‌پذیری بدون از دست رفتن اطلاعات، کنترل و نظارت صورت می‌گیرد. تأثیراتی که این آسیب‌پذیری برای سازمان‌ها ایجاد می‌کند، برای هر سازمان کاملاً منحصربه‌فرد بوده و باید به‌صورت موردی بررسی شود. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.
آسیب‌پذیری این محصولات از طریق ارسال بسته‌های خاص به حلقه‌های در حال اجرا است که باعث از کار افتادن اجزای DTM می‌شود. شناسه‌ی CVE-2014-9191 به این آسیب‌پذیری اختصاص داده‌شده است.
به‌منظور بهره‌برداری موفق از این آسیب‌پذیری نیاز به حلقه‌های 4 تا 20 میلی‌آمپری است که باید در دسترس باشد. دسترسی به این حلقه‌ها کار دشواری است و باید به‌صورت مستقیم به این تجهیزات دسترسی داشت.
این شرکت در راستای کاهش آسیب‌پذیری‌های به وجود آمده به کاربران خود پیشنهاد می‌کند که به وب‌گاه این شرکت مراجعه کنند.
در ادامه به‌منظور برقراری امنیت بیشتر در شبکه، اقدامات زیر پیشنهاد می‌شود:
•    جدا کردن سامانه‌های کنترل صنعتی از اینترنت
•    شبکه سامانه‌های کنترل صنعتی و تجهیزات متصل به آن را پشت دیوار آتش قرار داده و از شبکه اداری جدا کنیم.
•    زمانی که اپراتورها نیاز به دسترسی از راه دور دارند، از VPN استفاده کنند (لازم به ذکر است که VPN ها ممکن است آسیب‌پذیر باشند و باید به‌صورت پیوسته بروز شوند)

محصولات آسیب‌پذیر
•    فلومترهای مغناطیسی سری AE/AE14) ADMAG AE) نسخه 1 و 2
•    فلومترهای مغناطیسی سریSE/SE14) ADMAG AE ) نسخه 1 و 2
•    مبدل از راه دور فلومترهای مغناطیسی AM11 نسخه 1
•    مبدل از راه دور فلومترهای مغناطیسی AXFA11 نسخه 1
•    فلومترهای مغناطیسی سریAXF/AXFA14) ADMAG AXF) نسخه 1
•    فلومترهای مغناطیسی دو سیمه ADMAG AXR نسخه 1 و 2
•    فلومترهای دیجیتال YEWFLO Vortex نسخه‌های 1 تا 4
•    ترانسمیترهای DP (اختلاف فشار) سری Dpharp EJA /EJA-A نسخه‌های 1 تا 3
•    ترانسمیترهای DP (اختلاف فشار) سری Dpharp EJX نسخه‌های 1 تا 3
•    ترانسمیترهای چند متغیره (EJX (EJX910A/EJX930A نسخه‌های 1 و 2
•    روتامتر نسخه 1
•    فلومترهای Coriolis Mass سری (ROTAMASS (RCCT3x/RCCF31 نسخه‌های 1 تا 3
•    فلومترهای (Coriolis Mass (CF11 نسخه 1
•    ترانسمیترهای DP (اختلاف فشار) نسخه 1
•    فلومترهای YEWFLO Vortex نسخه 1 و 2
•    ترانسمیترهای دمای YT200 نسخه 1
•    ترانسمیترهای دمای YTA110/YTA310/YTA320 نسخه‌های 1 تا 3
•    ترانسمیترهای دمای YTA70 نسخه 1
•    AV550G نسخه 1
•    DO202 نسخه 1
•    ISC450 نسخه‌های 1 و 2
•    PH150 نسخه‌های 1 و 2
•    PH202 نسخه 1
•    PH450 نسخه 1 و 2
•    SC150 نسخه 1 و 2
•    SC202 نسخه 1
•    SC450 نسخه‌های 1 و 2
•    ZR202 نسخه 1
•    ZR402 نسخه 1
 

 

تازه ترین ها
برنامه
1403/10/24 - 12:18- هوش مصنوعي

برنامه بریتانیا برای تصاحب منصب رهبری هوش مصنوعی

نخست‌وزیر بریتانیا، طرحی را برای تبدیل‌شدن بریتانیا به رهبر جهانی هوش مصنوعی ارائه خواهد کرد.

اشتباه
1403/10/24 - 09:35- هوش مصنوعي

اشتباه خنده‌دار هوش مصنوعی گوگل / بچه فیل کف دست جا می‌شود!

قابلیت هوش مصنوعی AI Overview گوگل که خلاصه‌ای از نتایج وب درمورد موضوع خاصی را ارائه می‌کند و به سؤالات پاسخ مستقیم می‌دهد، در اشتباهی جدید تصویری نمایش داده که بچه فیل کوچکی را نشان می‌دهد. این بچه فیل کف دست انسان جا شده است.

قوانین
1403/10/24 - 09:32- سایرفناوری ها

قوانین اتحادیه اروپا برای پلتفرم‌های آنلاین اجرا می‌شوند

معاون اجرایی کمیسیون اتحادیه اروپا در امور تکنولوژیک، امنیت و دموکراسی، از اجرای مداوم قوانین برای پلتفرم‌های آنلاین خبر داد.