• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » آموزش » امنیت سایبری » دستگاه های امنیتی آمریکا بیشترین آسیب‌پذیری‌های 2023 را منتشر کردند

دستگاه های امنیتی آمریکا بیشترین آسیب‌پذیری‌های ۲۰۲۳ را منتشر کردند

سید محمد برازنده نوشته شده توسط سید محمد برازنده
چهارشنبه 23 آبان 1403 - 14:08
در امنیت سایبری, امنیت سایبری
دستگاه های امنیتی آمریکا بیشترین آسیب‌پذیری‌های 2023 را منتشر کردند
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. افزایش آسیب‌پذیری‌های روز صفر در سال 2023
  • 2. تمرکز حملات بر آسیب‌پذیری‌های برطرف نشده
  • 3. فهرست کامل آسیب‌پذیری‌های 2023
  • 4. هشدار کارشناسان امنیت سایبری
  • 5. اقدامات آینده برای کاهش حملات سایبری

سازمان‌های امنیتی آمریکا با انتشار فهرستی از آسیب‌پذیری‌های امنیتی که در سال 2023 به صورت مداوم انجام شده بود، خواستار رفع سریع این نواقص شدند.

به گزارش سرویس فناوری تک‌ناک، سازمان‌های امنیتی FBI، NSA و مقامات سایبری ائتلاف اطلاعاتی Five Eyes روز سه‌شنبه فهرستی از 15 آسیب‌پذیری امنیتی که در سال 2023 به طور مکرر توسط مهاجمان سایبری بهره‌برداری شده‌اند، منتشر کردند.

این گزارش مشترک از سازمان‌ها و شرکت‌ها درخواست کرده است که به سرعت این نقص‌های امنیتی را رفع کنند و با استفاده از سیستم‌های مدیریت پچ، سطح آسیب‌پذیری شبکه‌های خود را در برابر حملات احتمالی کاهش دهند.

01
از 05
افزایش آسیب‌پذیری‌های روز صفر در سال 2023

بر اساس این گزارش، در سال 2023 تعداد بیشتری از آسیب‌پذیری‌های روز صفر (Zero-Day) مورد سوءاستفاده مهاجمان قرار گرفت. این آسیب‌پذیری‌ها به مهاجمان امکان داد تا به شبکه‌های سازمانی با اولویت بالا نفوذ کنند.

کارشناسان امنیتی اشاره کردند که بیش از نیمی از آسیب‌پذیری‌های مورد بهره‌برداری در سال گذشته، ابتدا به عنوان نقص‌های روز صفر شناسایی شدند. این در حالی است که در سال 2022، این آمار کمتر از 50 درصد بود.

02
از 05
تمرکز حملات بر آسیب‌پذیری‌های برطرف نشده

در میان 15 آسیب‌پذیری معرفی‌شده، 12 مورد از آنها در سال گذشته رفع شده‌اند. با وجود این، سازمان‌های امنیت سایبری هشدار داده‌اند که مهاجمان همچنان تمرکز خود را روی بهره‌برداری از نقص‌های کشف‌نشده یا پچ‌نشده قرار داده‌اند.

یکی از جدی‌ترین نقص‌ها، آسیب‌پذیری CVE-2023-3519 در NetScaler ADC/Gateway است، که به مهاجمان امکان اجرای کد از راه دور روی سرورهای بدون پچ را می‌دهد.

این آسیب‌پذیری در سال 2023 برای نفوذ به زیرساخت‌های حیاتی ایالات متحده مورد استفاده قرار گرفت و تا اوت 2023، حداقل 640 سرور Citrix در سطح جهانی از طریق این نقص مورد حمله قرار گرفتند.

03
از 05
فهرست کامل آسیب‌پذیری‌های 2023

در این گزارش، فهرستی از آسیب‌پذیری‌های کلیدی سال گذشته منتشر شده است. برخی از این آسیب‌پذیری‌ها عبارت‌انداز:

  • CVE-2023-3519 در NetScaler ADC/Gateway: تزریق کد
  • CVE-2023-4966 در Citrix NetScaler: سرریز بافر
  • CVE-2023-20273 در Cisco IOS XE: تزریق دستور
  • CVE-2021-44228 (Log4Shell) در Apache Log4j2: اجرای کد از راه دور
  • CVE-2023-27350 در PaperCut MF/NG: کنترل دسترسی نادرست
فهرست کامل آسیب‌پذیری‌های امنیتی سال 2023

04
از 05
هشدار کارشناسان امنیت سایبری

در این گزارش، Jeffrey Dickerson، مدیر فنی امنیت سایبری NSA، به سازمان‌ها توصیه کرد تا به سرعت برای پچ کردن این نقص‌ها اقدام کنند.

او گفت: «تمام این آسیب‌پذیری‌ها به طور عمومی شناخته شده‌اند، اما بسیاری از آنها برای اولین بار در فهرست 15 مورد برتر قرار گرفته‌اند. مدافعان شبکه باید روندهای امنیتی را به دقت زیر نظر بگیرند و اقدامات فوری برای کاهش ریسک‌ها انجام دهند.»

05
از 05
اقدامات آینده برای کاهش حملات سایبری

همچنین این گزارش به معرفی 32 آسیب‌پذیری دیگر اشاره کرده است، که در سال گذشته برای نفوذ به شبکه‌های سازمانی مورد استفاده قرار گرفته‌اند.

علاوه بر این، سازمان MITRE در ماه ژوئن سال جاری فهرستی از 25 ضعف نرم‌افزاری خطرناک را منتشر کرد، که راهنمایی مهمی برای متخصصان امنیت سایبری ارائه می‌دهد.

انتظار می‌رود بهره‌برداری از این نقص‌ها در سال‌های 2024 و 2025 ادامه یابد و سازمان‌ها باید با به‌روزرسانی مستمر سیستم‌ها و بهره‌گیری از راهکارهای امنیتی پیشرفته، خود را در برابر تهدیدات سایبری ایمن سازند.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

بدافزار پنهان در بازی‌های کرک شده ۴۰۰ هزار سیستم را آلوده کرد
امنیت سایبری

بدافزار پنهان در بازی‌های کرک شده ۴۰۰ هزار سیستم را آلوده کرد

نوشته شده توسط سید محمد برازنده
20 بهمن 1404
راهنمای کامل امنیت خانه هوشمند (بهترین دوربین، قفل و سنسور)
امنیت سایبری

راهنمای کامل امنیت خانه هوشمند + معرفی بهترین دوربین، قفل و سنسور

نوشته شده توسط علی‌رضا فاتح دلجویی
13 دی 1404
تصویری از چشم یک مرد که دارد از محفظه‌ای شبیه به یک لنز نشان داده می‌شود
امنیت سایبری

روشن‌بودن دائمی GPS گوشی‌‌ برای کاربران هندی الزامی می‌شود

نوشته شده توسط تارخ ترهنده
15 آذر 1404
یک تکنسین با لباس محافظ کامل در حال کار بر روی تجهیزات ماشین‌آلات بزرگ ASML که با فویل نقره‌ای پوشانده شده است.
امنیت سایبری

ASML پس‌از نقض توافق با آمریکا، پیشنهاد جاسوسی از مشتریان چینی خود را داد

نوشته شده توسط امیرحسین یونس
3 آذر 1404 - به‌روزشده در 4 آذر 1404
هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند
امنیت سایبری

هکرها با سوءاستفاده از افزونه‌های قدیمی وردپرس، حملات گسترده‌ای را آغاز کردند

نوشته شده توسط سید محمد برازنده
4 آبان 1404
خبر بعدی
ربات تمام‌الکتریکی چینی تیانگونگ به صورت متن‌باز منتشر شد

ربات تمام‌الکتریکی چینی تیانگونگ به صورت متن‌باز منتشر شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نخستین آزمایشگاه پزشکی بدون نیروی انسانی در ژاپن آغاز به کار کرد

22 اردیبهشت 1405
توافق ایران و آمریکا

سیگنال توافق آمریکا و ایران بازار بیت‌کوین را سبزپوش کرد

17 اردیبهشت 1405

داغ‌ترین‌های روز

برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404

راهنمای کامل استفاده از میرورهای داخلی برای توسعه‌دهندگان در شرایط اختلال اینترنت

18 اردیبهشت 1405 - به‌روزشده در 19 اردیبهشت 1405
اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

20 اردیبهشت 1405
برنامه سروش پلاس در گوگل پلی جعلی است

برنامه سروش پلاس در گوگل پلی جعلی است

16 آبان 1402 - به‌روزشده در 26 شهریور 1403
دوربین A7R VI سونی با سنسور ۶۶ مگاپیکسلی؛ تجربه‌ای متفاوت از عکاسی حرفه‌ای

دوربین A7R VI سونی با سنسور ۶۶ مگاپیکسلی؛ تجربه‌ای متفاوت از عکاسی حرفه‌ای

24 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

راهنمای انتخاب حجم مناسب تانکر آب برای خانه و آپارتمان

25 اردیبهشت 1405
نقد و بررسی poco x8 pro

نقد و بررسی گوشی Poco X8 Pro ؛ قاتل پرچمدارها از راه رسید!

25 اردیبهشت 1405
ظرفیت پریز برق چقدر است و چند دستگاه را می_توان به آن متصل کرد؟

ظرفیت واقعی هر پریز برق چقدر است؟

25 اردیبهشت 1405
روش پرداخت قبض؛ از اپلیکیشن و USSD تا کارتخوان و پرداخت آنلاین

انواع روش‌های پرداخت قبض؛ از اپلیکیشن و USSD تا کارتخوان و پرداخت آنلاین

25 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir