about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

آسیب‌پذیری رمز عبور Drupal

محققان امنیتی دو آسیب‌پذیری برای مدیریت محتوای  Drupal شناسایی کرده‌اند. یکی از این آسیب پذیری ها می تواند رمزعبور Drupal را ریست کند. هکرها با استفاده از URL خاص می توانند از این آسیب‌پذیری استفاده کرده و رمزعبور Drupal را مجدد تنظیم کنند. این آسیب‌پذیری به هکر اجازه می‌دهد تا بدون دانستن رمزعبور کاربر به آن دسترسی داشته باشد.
آسیب پذیری‌ها مربوط به نسخه های 6 تا قبل 6.35 و 7  تا قبل 7.35 می شود. بر اساس تخمین اعلام شده، حدود 983.000 از 1.1 میلیون وب سایت Drupal آسیب پذیر هستند.
به منظور رفع این آسیب‌پذیری نسخه های 6.35 و 7.35 توسط تیم Drupal برای دانلود آماده شده است.


البته به منظور استفاده از آسیب‌پذیری بیان شده باید شرایطی از قبل فراهم شده باشد. در نسخه 7 و 6  مدیریت محتوای Drupal باید ادمین از هش یکسان برای چندین حساب کاربری استفاده کرده باشد.  نسخه 6، در شرایط دیگر نیز آسیب‌پذیر است.اگر ادمین از یک رمزعبور برای چندین حساب کاربری استفاده کرده باشد یا فیلد هش رمزعبور برای پایگاه داده خالی باشد.
آسیب پذیری دوم یک آسیب پذیری تغییر مسیر است. هکر با استفاده از این آسیب پذیری، کاربران سایت را به صفحه های خود هدایت می‌کنند که در آن صفحات از حمله‌های مهندسی اجتماعی استفاده می‌شود.

تازه ترین ها
همکاری
1404/08/13 - 11:53- هوش مصنوعي

همکاری شرکت ورایزن و آمازون برای ساخت فیبر نوری

شرکت ورایزن و خدمات وب آمازون برای تقویت برنامه‌های هوش مصنوعی با یکدیگر همکاری می‌کنند.

ارائه
1404/08/13 - 11:09- آسیا

ارائه برق ارزان به غول‌های فناوری چین

چین به غول‌های فناوری خود، برق ارزان برای تقویت تراشه‌های هوش مصنوعی داخلی ارائه می‌دهد.

امارات
1404/08/13 - 07:23- آسیا

امارات میزبان دومین سمینار امنیت سایبری برای کشورهای عضو بریکس

بانک مرکزی امارات متحده عربی میزبان سمینار امنیت سایبری و دومین مانور امنیت سایبری برای بانک‌های مرکزی کشورهای عضو بریکس بود.