about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

آسیب‌پذیری‌های Zeroday افشاشده هکینگ تیم

پس از حمله سایبری به هکینگ تیم مشخص شد که این گروه به‌منظور هک سامانه‌های قربانی هدف، از آسیب‌پذیری‌های مخصوص به خود استفاده می‌کند. این آسیب‌پذیری‌ها zeroday بودند. به همین دلیل این گروه به سامانه‌های قربانیان، با کمترین ریسک و بهترین نتیجه، دسترسی داشتند.

از این گروه تاکنون 3 آسیب‌پذیری zeroday شناسایی‌شده است که مربوط به فلش پلیر شرکت ادوبی است. آخرین آسیب‌پذیری با کد CVE-2015-5123 شناخته می‌شود و دو نسخه قبلی نیز با کد CVE-2015-5119 و CVE-2015-5122 ثبت شده‌اند.

 آخرین آسیب‌پذیری هکینگ تیم را قادر می‌ساخت تا پس از بهره‌برداری، سامانه قربانی به‌طور کامل در اختیار قرار بگیرد. نکته قابل‌توجه در این آسیب‌پذیری، آسیب‌پذیر بودن همه نسخه‌های فلش در تمامی سیستم‌عامل‌های ویندوز، مک و لینوکس است که نشان از درجه اهمیت این آسیب‌پذیری برای هکینگ تیم دارد.

هکینگ تیم در آسیب‌پذیری جدید، برخلاف دو آسیب‌پذیری قبلی که از TextLine و ByteArray استفاده می‌کردند، این بار با استفاده از شی‌ء BitmamData و تابع BitmapData.dispose() باعث ازکارافتادن فلش شده و پس‌ازآن، سامانه قربانی را در اختیار می‌گرفتند.

سه آسیب‌پذیری بیان‌شده تاکنون، توسط ادوبی وصله شده‌اند.

تازه ترین ها
ارائه
1404/08/13 - 11:09- آسیا

ارائه برق ارزان به غول‌های فناوری چین

چین به غول‌های فناوری خود، برق ارزان برای تقویت تراشه‌های هوش مصنوعی داخلی ارائه می‌دهد.

امارات
1404/08/13 - 07:23- آسیا

امارات میزبان دومین سمینار امنیت سایبری برای کشورهای عضو بریکس

بانک مرکزی امارات متحده عربی میزبان سمینار امنیت سایبری و دومین مانور امنیت سایبری برای بانک‌های مرکزی کشورهای عضو بریکس بود.

سرقت
1404/08/13 - 07:13- امنیت وب

سرقت 100 میلیون دلار با سوءاستفاده از پروتکل دیفای بَلِنسِر

هکرها بیش از ۱۰۰ میلیون دلار در سوءاستفاده از پروتکل دیفای بَلِنسِر به سرقت بردند و شرکت در حال ارزیابی حادثه است.