about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

حمله‌ی سایبری به vBulletin

تیم امنیتی این وبگاه چند روز قبل حمله‌ی سایبری پیچیده ای را به سامانه‌ی خود کشف کرده است .

موسسه خبری سایبربان: تیم امنیتی این وبگاه چند روز قبل حمله‌ی سایبری پیچیده ای را به سامانه‌ی خود کشف کرده است ، حملاتی که شامل دسترسی غیرمجاز به اطلاعات کاربری تالار گفت‌وگو نظیر گذرواژه‌های اعضاء بوده است ، نفوذگران به شناسه‌ها و گذرواژه‌های رمزشده‌ی مشترکان سامانه‌ها دست پیدا کرده‌اند


نا گفته نماند گذرواژه‌های کاربران در حال حاضر به‌روز شده است.
 
گمانه زنی‌ها نشان می‌دهد که ارتباطی بین این حمله با نفوذ صورت‌گرفته به MacRumors وجود داشته باشد. مسئولیت حمله به MacRumors و vBulletin را تیم Inj3ct0r بر عهده گرفته است.
 
نفوذگران ادعا می‌کنند که در نسخه‌های ۴ و۵ vBulletin از یک آسیب‌پذیری بحرانی سوءاستفاده کرده‌اند. که از همان آسیب‌پذیری روز صفرمی بهره‌برداری کرده‌اند که در حمله به MacRumors.com به کار گرفته بودند.
 
آن‌ها می‌گویند: «بارگذاری پوسته‌ای در کارگزار vBulletin  انجام داده ایم ، پایگاه داده را بارگیری کرده و به root رسیدیم. Macrumors.com هم براساس سامانه‌ی مدیریت محتوای vBulletin عمل می‌کند. ما از کد مخرب روز صفرم در مورد  vBulletin استفاده کردیم و به بخش مدیریت گذرواژه‌ها دست یافتیم.»
 
تیم Inj3ct0r در وب‌گاه 1337day.com کد مخرب اجرای از راه دور کد و بارگذاری پوسته در نسخه‌های ۴ و ۵ از vBulletin را به فروش گذاشته است.
 
DEF CON تصمیم گرفت تالار گفت‌وگوی خود را پس از کسب اطلاع از وجود چنین روز صفرمی تا رسیدگی کامل به این موضوع تعطیل کند.
 
نماینده‌ی DEF CON می‌گوید: «ما تا زمانی که نتوانیم راه حل قطعی برای این آسیب‌پذیری احتمالی پیدا کنیم تالار گفت‌وگوی خود را باز نخواهیم کرد. هرگاه موفق شدیم وصله‌ای را به این منظور نصب کنیم، این سرویس را مجدداً در اختیار کاربران قرار خواهیم داد.»
تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد