about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

آسیب‌پذیری HelpDesk جوملا

به گزارش واحد متخصصین سایبربان، محققان امنیتی چندین آسیب‌پذیری مختلف در بسته توسعه HeplDesk جوملا، شناسایی کرده‌اند که به هکرها اجازه می‌دهد تا کدهای مخرب را از راه دور، بر روی سرور میزبان آن، اجرا کنند.

جوملا یکی از نرم‌افزارهای مدیریت محتوای محبوب اینترنت است و این بسته توسعه، یک سامانه کامل مدیریت و فروش بلیت است که به جوملا اضافه می‌شود.

آسیب‌پذیری‌های شناسایی‌شده بسیار متداول بوده که شامل xss، تزریق SQL، آپلود فایل، پیمایش مسیر، تزریق فایل و ارجاع مستقیم شی می‌شود. این آسیب‌پذیری‌ها با کد شناسایی در زیر آورده شده است:

 

CVE-2015-4071 CVSS: 4.0 Direct Object References
CVE-2015-4072 CVSS: 6.5 Multiple XSS
CVE-2015-4073 CVSS: 7.8 SQL Injection
CVE-2015-4074 CVSS: 7.8 Local file disclosure/Path traversal
CVE-2015-4075 CVSS: 6.8 File Upload

 

تمامی نسخه‌ها تا قبل از 1.4.0 دارای آسیب‌پذیری‌ها ذکرشده هستند.

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.