about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

مرکز Mitre آمریکا طی گزارشی، 25 ضعف نرم افزاری خطرناک سال 2021 را معرفی کرد.

به گزارش کارگروه امنیت سایبربان؛ نهاد آمریکایی Mitre گزارشی را در ارتباط با متداول ترین و مهم ترین آسیب پذیری های موجود در نرم افزار منتشر کرد. مجرمین سایبری به راحتی می توانند با بهره برداری از آن ها، کنترل سیستم ها را به دست بگیرند، دست به سرقت داده بزنند و اپلیکیشن ها یا کامپیوترها را دچار خرابی کنند.

 لیست ضعف های امنیتی 2021، شامل 25 ضعف امنیتی خطرناک سال 2021 می باشد:

  1.    CWE-787: نوشتن خارج از محدوده
  2.    CWE-79:   تزریق اسکریپت از طریق وبگاه     
  3.    CWE-125: خواندن خارج از محدوده   
  4.    CWE-20:   اعتبار سنجی نامناسب داده ورودی       
  5.    CWE-78:   تزریق دستورات او اس          
  6.    CWE-89:   تزریق به پایگاه داده یا اس کیو ال       
  7.    CWE-416: آسیب پذیریUse-after- free 
  8.    CWE-22:   حمله پیمایش فهرست          
  9.    CWE-352: جعل درخواست میان وبگاهی    
  10.    CWE-434: آپلود نامحدود فایل هایی از نوع خطرناک    
  11.    CWE-306: عدم تایید هویت برای عملکردهای مهم    
  12.    CWE-190: سرریز داده صحیح      
  13.    CWE-502: تبدیل بیتی به بایتی داده غیر قابل اطمینان    
  14.    CWE-287: تایید هویت نامناسب        
  15.    CWE-476: آدرس دهی NULL    
  16.    CWE-798: استفاده از ابزار احراز هویت هارد کد شده
  17.    CWE-119: محدودسازی نامناسب عملیات در محدوده حافظه بافر
  18.    CWE-862: از دست دادن ابزار احراز هویت
  19.    CWE-276: مجوز دسترسی پیش فرض نادرست     
  20.    CWE-200: قرار دادن داده ها در معرض دسترسی بازیگران مخرب غیرقانونی    
  21.    CWE-522: ابزار احراز هویت نا ایمن 
  22.    CWE-732: صدور مجوز نادرست برای منابع حیاتی و مهم    
  23.    CWE-611: محدودسازی نامناسب مرجع انتیتی های خارجی XML
  24.    CWE-918: جعل درخواست سمت سرور    
  25.    CWE-77:   تزریق فرمان            
     

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد