about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

انتشار شده در تاریخ

کشف آسیب‌پذیری در WordPress

یک آسیب‌پذیری بحرانی با شناسه CVE-2024-11015 و شدت ۹.۸ در افزونه‌ Sign In With Google شناسایی شده است.

به گزارش کارگروه امنیت سایبربان ، یک آسیب‌پذیری بحرانی با شناسه  CVE-2024-11015 و شدت ۹.۸ در افزونه‌ Sign In With Google  شناسایی شده است. این آسیب‌پذیری به مهاجمان اجازه می دهد تا احراز هویت را به طور کامل دور بزنند و به سایت های وردپرس دسترسی غیرمجاز پیدا کنند. اولین کاربری که با بهره‌برداری از Google OAuth وارد سیستم شود، و نقش سرپرست را ایفا کند. در نهایت مهاجم می‌تواند کنترل کامل سایت را به دست آورد. علت اصلی بروز این نقص امنیتی در بررسی‌ نادرست مقدار تهی در وروردی تابع authenticate_user است. که به‌ ویژه هنگام  مدیریت  توکن‌ها دسترسی و اطلاعات کاربر، رخ می‌دهد.
براساس بردار حمله این آسیب‌پذیری CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HN  بهره‌برداری از آن از طریق شبکه خارجی و از راه دور امکان‌پذیر است (AV:N)، به‌راحتی قابل تکرار است و چندان به شرایط خاصی نیاز ندارد (AC:L)، برای انجام حمله به هیچ حساب کاربری با سطح دسترسی خاصی نیاز نیست و به تعامل با کاربر نیاز نیست (PR:N/UI:N)، بهره‌برداری از آسیب‌پذیری مذکور بر سایر منابع امنیتی تأثیر نمی‌گذارد(S:U)، با بهره‌برداری از این آسیب‌پذیری، دو ضلع از سه ضلع امنیت به میزان بسیار زیادی تحت تأثیر قرار می‌گیرند  (C:H/I:H/A:HN).


محصولات آسیب‌پذیر

این آسیب‌پذیری تمام نسخه‌ها را از جمله نسخه 1.8.0 تحت تاثیر قرار می‌دهد.

 
 
توصیه‌ امنیتی

جهت رفع این آسیب‌پذیری به کاربران توصیه می‌شود در صورت انتشار نسخه‌های جدید نرم افزار خود را به آن به‌روزرسانی کنید.

منبع:

موضوع:

تازه ترین ها
نگرانی
1405/06/31 - 16:00- آمریکا

نگرانی آمریکایی‌ها از عملکرد ضعیف شرکت‌های هوش مصنوعی

از هر چهار آمریکایی، سه نفر گفتند که شرکت‌های هوش مصنوعی برای جلوگیری از فاجعه اقدامات کافی انجام نمی‌دهند.

هشدار
1405/06/31 - 14:38- هوش مصنوعي

هشدار بانک‌ها در مورد ربات‌های خرید مبتنی بر هوش مصنوعی

بانک‌ها هشدار دادند که ربات‌های خرید مبتنی بر هوش مصنوعی، خطرات کلاهبرداری، تقلب و نقض حریم خصوصی داده‌ها را افزایش می‌دهند.

استارتاپ
1405/06/31 - 13:56- هوش مصنوعي

استارتاپ دیپ‌سیک به شورای امنیت سازمان ملل می‌رود

استارتاپ هوش مصنوعی چینی دیپ‌سیک این هفته درباره هوش مصنوعی به شورای امنیت سازمان ملل گزارش خواهد داد.