about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

یک محقق امنیت هندی به نام ملک پیوش، نقص امنیتی در Express Language شرکت زونگ، که یک شرکت تابعه از پی پال می‌باشد را کشف کرده است. وی بیان می‌کند که این آسیب پذیری به هکر اجازه می‌دهد داده هایی را که به مترجم EL منتقل می‌شود کنترل کند.


ملک در پست وبلاگ خود بیان می‌کند که شرکت زونگ در حال اجرا یک نسخه قدیمی Clearspace در زیر دامنه خود می‌باشد.

Clearspace یک ابزار مدیریت دانش است و با چارچوب یکپارچه ای برنامه نویسی شده است. الگویEL  با تگ‌های Spring JSP مورد استفاده قرار می‌گیرد که Clearspace را به این اشکال آسیب پذیر می‌سازد.

او دو حالت را در وب سایت مربوطه کشف کرده است که در معرض این مشکل قرار دارند. وی قادر به انجام برخی از عملیات محاسباتی با استفاده از زمینه‌های این آسیب پذیری نیز بوده است.

یکی از آدرس‌های آسیب پذیر به شرح ذیل می‌باشد:
https://clearspace.zong.com/login!input.jspa?unauth=${custom command here}


شرکت Paypal جایزه ای را برای یافته‌های این مححقق هندی در نظر گرفته است، اما وی مقدار آن را فاش نمی‌کند./



 

موضوع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد