about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

رفع چندین آسیب‌پذیری در دروپال

سیستم مدیریت محتوا دروپال چندین به‌روزرسانی امنیتی دریافت کرده است.

به گزارش کارگروه امنیت سایبربان؛ این به‌روزرسانی‌ها تعدادی آسیب‌پذیری نسبتاً بحرانی را برطرف می‌کنند که به مهاجمین اجازه می‌دهند تا با دسترسی راه دور وب‌سایت‌های دروپال را تحت کنترل خود درآورند.

به گزارش معاونت بررسی مرکز افتا، یکی از آسیب‌پذیری‌ها مرتبط با کتابخانه jQuery است و سایر آسیب‌پذیری‌ها مربوط به مؤلفه‌های Symfony PHP هستند که منجر به تزریق کد از طریق وب‌گاه (XSS)، اجرای کد از راه دور و دور زدن فرایند احراز هویت می‌شوند.

هفته گذشته نسخه ۳,۴.۰ کتابخانه jQuery منتشر شد که در این نسخه یک آسیب‌پذیری امنیتی رفع شده است. این آسیب‌پذیری که تمامی نسخه‌های قبل از ۳.۴.۰ را تحت تأثیر قرار می‌دهد، سیستم مدیریت محتوا دروپال را نیز تحت تأثیر قرار می‌دهد. به این آسیب‌پذیری هنوز شناسه CVE اختصاص داده نشده است.

آسیب‌پذیری‌های مربوط به مؤلفه‌های Symfony PHP دارای شناسه‌های CVE-۲۰۱۹-۱۰۹۰۹، CVE-۲۰۱۹-۱۰۹۱۰ و CVE-۲۰۱۹-۱۰۹۱۱ هستند که به ترتیب برای حملات XSS، اجرای کد دلخواه با دسترسی راه دور و دور زدن فرایند احراز هویت می‌توانند مورد سوءاستفاده مهاجمین قرار گیرند.

برای رفع این آسیب‌پذیری‌ها توصیه می‌شود تا نسبت به نصب به‌روزرسانی‌های امنیتی دروپال اقدام شود:

•    در صورت استفاده از نسخه ۸,۶ دروپال به نسخه ۸.۶.۱۵ به‌روزرسانی شود،
•    در صورت استفاده از نسخه ۸,۵ دروپال به نسخه ۸.۵.۱۵ به‌روزرسانی شود،
•    در صورت استفاده از نسخه ۷ دروپال به نسخه ۷,۶۶ به‌روزرسانی شود.

تازه ترین ها
پیشنهاد
1405/04/03 - 15:21- اروپا

پیشنهاد یوروی دیجیتال در کمیته پارلمان اروپا مطرح شد

تلاش‌ها برای مدرن‌سازی یورو برای عصر دیجیتال و در عین حال حفظ اعتماد عمومی به سیستم مالی در اروپا در حال افزایش است.

پشتیبانی
1405/04/03 - 15:03- هوش مصنوعي

پشتیبانی از اکتشافات علمی توسط جمینای گوگل

گوگل از ابزارهای هوش مصنوعی جمینای برای پشتیبانی از اکتشافات علمی در زمینه‌های تحقیقاتی رونمایی کرد.

شکاف‌های
1405/04/03 - 14:37- هوش مصنوعي

شکاف‌های امنیتی کودکان ایرلندی در قانون هوش مصنوعی اروپا

اتحادیه حقوق کودکان ایرلند، به شکاف‌های امنیتی کودکان در قانون هوش مصنوعی تاکید کرد.