about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

ادوبی که همچنان از نفوذی که اخیراً به این شرکت صورت گرفت و کد منبع برخی برنامه‌ها و اطلاعات مشتریانش سرقت شد، در شگفت است، دو اطلاعیه‌ی امنیتی منتشر کرد و بدون ارتباط با این اتفاق به رفع آسیب‌پذیری‌هایی در محصولاتش پرداخت.

ادوبی که همچنان از نفوذی که اخیراً به این شرکت صورت گرفت و کد منبع برخی برنامه‌ها و اطلاعات مشتریانش سرقت شد، در شگفت است، دو اطلاعیه‌ی امنیتی منتشر کرد و بدون ارتباط با این اتفاق به رفع آسیب‌پذیری‌هایی در محصولاتش پرداخت.

 
اولین اصلاحیه به رفع آسیب‌پذیری در Adobe RoboHelp 10 در بستر ویندوز پرداخت که این خطا به یک مهاجم اجازه می‌دهد از راه دور کدهای مخربی را در سامانه‌ای که از این نرم‌افزار پشتیبانی می‌کند، اجرا نماید. RoboHelp 10 نرم‌افزار ویژه‌ی نگارش و نوشتن است که به کاربران این امکان را می‌دهد که به طور مشترک به توسعه‌ی وب‌گاه‌های HTML 5 بپردازند. محتوا را نیز می‌توان در قالب‌هایی چون PDF و برنامه‌های تلفن‌همراه تحویل داد.
 
البته این آسیب‌پذیری درجه‌ی اولویت پایینی را از جانب ادوبی دریافت کرد و طبق اعلام این شرکت هیچ نفوذ شناخته‌شده‌ای برای این خطا دیده نشده است. این به‌روز‌رسانی را می‌توانید از این‌جا دریافت نمایید.
 
دومین اصلاحیه یک خطای جاوااسکریپت را در Adobe Acrobat و Adobe Reader برطرف کرده است. نسخه‌ی 11.0.05 هر دوی این محصولات، ویژه‌ی ویندوز، تحت تأثیر این خطا قرار دارند و نسخه‌های قدیمی‌تر از این قضیه مستثنا هستند. به گفته‌ی ادوبی برای این آسیب‌پذیری نیز هیچ کد مخربی تاکنون ایجاد نشده است.
 
با این حال ادوبی پیرامون اتفاقی که به تازگی صورت گرفت سکوت کرد. طی این اتفاق مهاجمان سایبری موفق شدند به شناسه‌، گذرواژه‌ی رمزشده و شماره‌ی کارت اعتباری ۳ میلیون کاربر و نیز کد منبع تعدادی از محصولات ادوبی از جمله ادوبی آکروبات، کلدفیوژن و کلدفیوژن بیلدر دست پیدا کنند. این نفوذ که در تاریخی بین ۳۱ جولای و ۱۵ آگوست صورت گرفته تا ۱۷ سپتامبر، یعنی بیش از ۱ ماه، توسط ادوبی مخفی ماند.
 
چند روز گذشته مشخص شد که گروهی که پشت حملات ادوبی بودند به چند شرکت بزرگ دیگر نیز نفوذ کرده‌اند. این گروه ۱ سال است که فعالیت می‌کنند و از کدهای مخرب ColdFusion برای ضربه به اهداف بزرگ خود بهره می‌گیرند. در سال جاری کلدفیوژن چندین بار توسط ادوبی وصله شده و به گفته‌ی ادوبی این کدهای مخرب چندین بار از آسیب‌پذیری‌های وصله نشده‌ی این نرم‌افزار استفاده کرده‌اند.
 
به گفته‌ی برخی کارشناسان نفوذ صورت گرفته به ادوبی یکی از بدترین اتفاقاتی است که تاکنون در آمریکا رخ داده است
تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد