about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

رفع چندین آسیب‌پذیری تزریق کد در لینکداین

چندین آسیب‌پذیری تزریق کد در شبکه‌ی اجتماعی حرفه‌ای لینکداین برطرف شد.
موسسه خبری سایبربان:چندین آسیب‌پذیری تزریق کد در شبکه‌ی اجتماعی حرفه‌ای لینکداین برطرف شد.آسیب‌پذیری‌های تزریق کد از شایع‌ترین آسیب‌پذیری‌های برخط هستند که با استفاده از آن‌ها مهاجم می‌تواند با تزریق HTML یا اسکریپت به درون مرورگر کاربر کوکی‌های وی را سرقت کند. پس از آن نیز مهاجم با ارسال رایانامه‌های فیشینگ کاربر را به وب‌گاه جعلی هدایت می‌کند تا رایانه‌اش را به بدافزار آلوده کرده و اطلاعات محرمانه‌ی ورودی وی را سرقت نماید.
 
اولین آسیب‌پذیری لینکداین با نوشتن کد ساختگی مخرب HTML در قسمت «Share an update» در صفحه‌ی لینکداین قابل سوء‌استفاده است. دومین و سومین خطای XSS با مشاهده‌ی بخش «Groups you may be interested in» در صفحه‌ی «Groups» به طرز مشابهی قابل استفاده است. برای این کار مهاجم باید گروه آزادی را بیابد و در آن بحثی را آغاز کند؛ البته باید قبل از به‌اشتراک‌گذاری بحث کد مخرب ساختگی خود را درون قسمت‌هایی از صفحه وارد کند.
 
آخرین آسیب‌پذیری نیز در صفحه‌ی «Group» وجود دارد. این آسیب‌پذیری با ایجاد گروه و سپس ایجاد یک نظرسنجی در آن گروه به وجود می‌آید؛ به این ترتیب می‌توان کد مخرب را درون بخش ایجاد نظرسنجی وارد کرد.
 
ادوادو گارسیا ملیا  در دسامبر ۲۰۱۲ این آسیب‌پذیری‌ها را گزارش کرد و لینکداین در جولای ۲۰۱۳ توانست این خطاها را برطرف سازد و پس از آن، روز گذشته، میلا این آسیب‌پذیری‌ها را در Full Disclosure ثبت کرد.
 
این شبکه‌ی اجتماعی خود را بزرگ‌ترین شبکه‌ی اجتماعی حرفه‌ای در دنیا می‌داند که بیش از ۲۳۸ میلیون کاربر در سراسر جهان دارد.
تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد