about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

انتشار شده در تاریخ

آسیب‌پذیری HelpDesk جوملا

به گزارش واحد متخصصین سایبربان، محققان امنیتی چندین آسیب‌پذیری مختلف در بسته توسعه HeplDesk جوملا، شناسایی کرده‌اند که به هکرها اجازه می‌دهد تا کدهای مخرب را از راه دور، بر روی سرور میزبان آن، اجرا کنند.

جوملا یکی از نرم‌افزارهای مدیریت محتوای محبوب اینترنت است و این بسته توسعه، یک سامانه کامل مدیریت و فروش بلیت است که به جوملا اضافه می‌شود.

آسیب‌پذیری‌های شناسایی‌شده بسیار متداول بوده که شامل xss، تزریق SQL، آپلود فایل، پیمایش مسیر، تزریق فایل و ارجاع مستقیم شی می‌شود. این آسیب‌پذیری‌ها با کد شناسایی در زیر آورده شده است:

 

CVE-2015-4071 CVSS: 4.0 Direct Object References
CVE-2015-4072 CVSS: 6.5 Multiple XSS
CVE-2015-4073 CVSS: 7.8 SQL Injection
CVE-2015-4074 CVSS: 7.8 Local file disclosure/Path traversal
CVE-2015-4075 CVSS: 6.8 File Upload

 

تمامی نسخه‌ها تا قبل از 1.4.0 دارای آسیب‌پذیری‌ها ذکرشده هستند.

تازه ترین ها
کاهش
1404/02/17 - 10:24- هوش مصنوعي

کاهش سهم درآمد مایکروسافت از شرکت اُپن اِی آی

شرکت اُپن اِی آی قصد دارد پس از تجدید ساختار، سهم درآمد مایکروسافت را کاهش دهد.

مدیرعامل
1404/02/17 - 08:55- هوش مصنوعي

مدیرعامل گوگل دیپ‌مایند: جامعه هنوز برای هوش جامع مصنوعی آماده نیست

هاسابیس می‌گوید شرکت‌ها تا یک دهه آینده می‌توانند به هوش جامع مصنوعی برسند.

پیوند
1404/02/17 - 08:44- هوش مصنوعي

پیوند کوانتوم با هوش مصنوعی؛ سلاح مخفی گوگل برای رهبری تکنولوژی آینده

گوگل با پروژه‌‌ جاه‌طلبانه‌ی کوانتومی خود می‌خواهد تا ۵ سال دیگر حل مسائلی را ممکن کند که ابرکامپیوترها از پس آن برنمی‌آیند.