about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

شرکت «Positive Technologies» یک آسیب‌پذیری در نرم‌افزار «Jira» شناسایی کرد.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت پازتیو تکنالجیز به‌تازگی در بخش‌هایی از ابزار محبوب ردگیری باگ‌ها، مدیریت پروژه و تعامل با کاربر جیرا (Jira) یک آسیب‌پذیری با درجه حساسیت متوسط شناسایی کردند. 

این آسیب‌پذیری که با شناسه «CVE-2020-14181» و امتیاز 5,3 شناخته می‌شود امکان دسترسی به اطلاعات محرمانه کاربران سیستم را فراهم می‌سازد. 

میخائیل کلیوچنیکوف، کارشناس پازتیو تکنالجیز در خصوص این آسیب‌پذیری گفت:

این آسیب‌پذیری‌ها در وقت مهاجم بسیار صرفه‌جویی می‌کنند: آن‌ها این امکان را می‌دهند وجود حساب کاربری با هر لاگینی را در سیستم مشخص کرد. با دسته‌بندی انواع لاگین‌ها مشخص می‌شود چه کاربرانی در سیستم حضور دارند. اگر لاگینی نباشد سیستم در این مورد اطلاع می‌دهد، اگر باشد اطلاعات شخصی نیز ارائه می‌دهد. پس از گلچین لاگین‌های موجود، مهاجم می‌تواند برای هر کاربر موجود پسورد انتخاب کند. در صورت نبود این آسیب‌پذیری، مهاجم مجبور می‌شود با بروت فورس پسورد لاگین‌هایی را که ممکن است در سیستم موجود نباشند، حدس بزند. این آسیب‌پذیری زحمت هکر را کم کرده و احتمال شناسایی حمله را کاهش می‌دهد که درنهایت باعث جذابیت بیشتر هدف برای هکر می‌شود. به همین دلیل به‌روزرسانی را توصیه می‌کنیم. 

این آسیب‌پذیری بخش‌های Jira Server و Data Center را تحت تأثیر قرار داده و توسعه‌دهندگان با به‌روزرسانی‌های لازم این نقص امنیتی را در نسخه‌های 7.13.6، 8.5.7 و نسخه 8.12.0 برطرف کرده‌اند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد