about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

آسیب‌پذیری Zero-day محصول Seagate

Seagate، شرکت معروف سازنده هارد، دارای آسیب‌پذیری Zero-day در Network Attached Storage یا NAS تولیدی خود است که به هکرها اجازه می‌دهد تا از راه دور دسترسی root داشته باشند.

محصول Business Storage 2-Bay NAS product که در خانه و شرکت‌ها استفاده می‌شود دارای آسیب‌پذیری Zero-day است. هم‌اکنون 2500 دستگاه NAS از این مدل از طریق اینترنت قابل‌دسترسی هستند.

شرکت Seagate یکی از بزرگ‌ترین تولیدکنندگآن‌هارد در دنیا است که بعد از Western Digital، 41 درصد سهم بازار را در اختیار دارد.

آسیب‌پذیری محصول NAS این شرکت در اکتبر سال 2014 توسط محقق امنیتی OJ Reeves شناسایی شد اما هنوز این آسیب‌پذیری پس از گذشت 130 روز وصله نشده است.

به‌منظور استفاده از این آسیب‌پذیری، مهاجم باید در همان شبکه محصول NAS شرکت Seagate باشد. این محصول با یک نرم‌افزار بانام web-enabled management application مدیریت می‌شود که آسیب‌پذیر است. این نرم‌افزار شامل کدهای PHP نسخه 5.2.13، CodeIgniter نسخه 2.1.0 و Lighttpd نسخه 1.4.28 می‌شود که همگی قدیمی هستند.

نسخه 5.2.13 PHP دارای آسیب‌پذیری CVE-2006-7243 است که به هکر اجازه می‌دهد تا کنترل کامل بر روی مسیر فایل‌ها و فرمت آن‌ها می‌دهد.

هم‌چنین نسخه‌های CodeIgniter تا قبل از 2.2.0 دارای آسیب‌پذیری CVE-2014-8686 هستند که به هکر اجازه می‌دهد تا کلیدهای رمزنگاری و کوکی‌ها را به دست آورد.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد