about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

این آسیب پذیری ها منجر به حملات اختلال سرویس و دور زدن احراز هویت می شوند. همچنین چندین آسیب پذیری XSS در این نسخه ها مشاهده شده است. در ذیل جزئیات آسیب‌پذیری‌های مذکور بیان شده اند:

 آسیب‌پذیری اختلال سرویس توزیع شده

ویژگی وب‌ سایت های چندگانه در هسته دروپال، این امکان را فراهم می سازد تا براساس HTTP میزبان، به صورت پویا پرونده‌ پیکربندی را تغییر داد.

 دور زدن احراز هویت

مولفه‌ پرونده در هسته‌ دروپال ۷ وجود دارد و امکان پیوست یک پرونده به محتوا را فراهم می‌کند. این مولفه زمانی که یک پرونده که قبلاً بارگذاری شده، پیوست می‌شود، مجوز دسترسی را بررسی می‌کند و به همین دلیل ممکن است مهاجم بتواند به پرونده‌های خصوصی دسترسی پیدا کند. البته این آسیب‌پذیری زمانی که مهاجم مجوز تغییر و یا ایجاد محتوا را داشته باشد قابل سوء‌استفاده است .

 آسیب‌پذیری XSS مربوط به  Form API

آسیب‌پذیری مذکور در بخش Form API موجود است و مربوط به عدم توانایی این بخش در پاک‌سازی برچسب Group در عناصر انتخاب‌شده است. این آسیب‌پذیری به صورت مستقیم دروپال ۶ را تخت تاثیر قرار می‌دهد و در دروپال ۷ زمانی که فرم‌ها با استفاده از مولفه‌های سفارشی ساخته شده باشند قابل سوء‌استفاده است.

 آسیب‌پذیری  XSS سامانه‌  Ajax

آسیب‌پذیری XSS در برخی از فرم‌ها که دارای فیلدهای با گزینه‌ی فعال Ajax مانند فیلد‌هایی که امکان کامل شدن خودکار2 دارند، وجود دارد.

محققان امنیتی توصیه می کنند که  تمام نسخه‌های Drupal 6.x و Drupal 7.x باید به ترتیب نسخه‌ جدید‌تر Drupal core 6.32 و Drupal core 7.29  را دریافت کنند.

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.