about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

 فیس بوک پاداشی درحدود 34 هزار دلار را به رجینالدو سیلوا که یک مهندس کامپیوتر و محقق امنیتی در برزیل است، اعطا کرد.

 فیس بوک پاداشی درحدود 34 هزار دلار را به رجینالدو سیلوا که یک مهندس کامپیوتر و محقق امنیتی در برزیل است، اعطا کرد. او موفق به کشف یک آسیب پذیری در اجرای کد از راه دور شده است. کشف چنین حفره‌های امنیتی در این روزها آسان نمی‌باشند.

به گفته این محقق، تمامی این اتفاقات از سپتامبر 2012 آغاز شده است، زمانی که وی متوجه شد که یک مشکل گسترش موجودیت خارجی  XML که با نام XXE شناخته می‌شود، در مولفه دروپال وجود دارد که ایجاد حساب کاربری (OpenID) را اداره می‌کند. از آنجا که ایجاد حساب کاربری توسط بسیاری از خدمات مورد استفاده قرار می‌گیرد، سیلوا آزمون‌های خود را برای دیدن آنهایی که تحت تاثیر قرار گرفته اند، آغاز کرد.

در ابتدا، او فکر می‌کرد که فیس بوک در تمام جهات آسیب پذیر نیست، تا اینکه او در یک روز از نوامبر 2013، در حال آزمایش قابلیت سرویس "رمز عبور خود را فراموش کرده اید" در این رسانه اجتماعی بود.

او متوجه شد که این آسیب پذیری از یک سال قبل facebook.com/openid/receiver.php را تحت تاثیر قرار داده است. او بلافاصله یافته‌های خود را به فیس بوک گزارش داد.

حفره امنیتی XXE بسیار جدی است، چرا که می‌تواند فایل‌ها را به دلخواه و خودسرانه بر روی وب سرور خوانده و آنها را تحت تأثیر قرار دهد. با این حال، سیلوا معتقد است که حتی می‌تواند نقص‌های بیشتری را نیز برای اجرای کد از راه دور کشف کند.

فیس بوک نیز پس از بررسی گزارش سیلوا و تایید آن توسط کارشناسان امنیتی خود، مبلغی معادل 34 هزار دلار را به وی هدیه داد که این مبلغ بالاترین پاداشی است که تا به الان به یک کارشناس امنیتی در زمینه کشف آسیب پذیری در فیس بوک پرداخت شده است./

 

تازه ترین ها
پیشنهاد
1405/04/03 - 15:21- اروپا

پیشنهاد یوروی دیجیتال در کمیته پارلمان اروپا مطرح شد

تلاش‌ها برای مدرن‌سازی یورو برای عصر دیجیتال و در عین حال حفظ اعتماد عمومی به سیستم مالی در اروپا در حال افزایش است.

پشتیبانی
1405/04/03 - 15:03- هوش مصنوعي

پشتیبانی از اکتشافات علمی توسط جمینای گوگل

گوگل از ابزارهای هوش مصنوعی جمینای برای پشتیبانی از اکتشافات علمی در زمینه‌های تحقیقاتی رونمایی کرد.

شکاف‌های
1405/04/03 - 14:37- هوش مصنوعي

شکاف‌های امنیتی کودکان ایرلندی در قانون هوش مصنوعی اروپا

اتحادیه حقوق کودکان ایرلند، به شکاف‌های امنیتی کودکان در قانون هوش مصنوعی تاکید کرد.