about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

آسیب‌پذیری HelpDesk جوملا

به گزارش واحد متخصصین سایبربان، محققان امنیتی چندین آسیب‌پذیری مختلف در بسته توسعه HeplDesk جوملا، شناسایی کرده‌اند که به هکرها اجازه می‌دهد تا کدهای مخرب را از راه دور، بر روی سرور میزبان آن، اجرا کنند.

جوملا یکی از نرم‌افزارهای مدیریت محتوای محبوب اینترنت است و این بسته توسعه، یک سامانه کامل مدیریت و فروش بلیت است که به جوملا اضافه می‌شود.

آسیب‌پذیری‌های شناسایی‌شده بسیار متداول بوده که شامل xss، تزریق SQL، آپلود فایل، پیمایش مسیر، تزریق فایل و ارجاع مستقیم شی می‌شود. این آسیب‌پذیری‌ها با کد شناسایی در زیر آورده شده است:

 

CVE-2015-4071 CVSS: 4.0 Direct Object References
CVE-2015-4072 CVSS: 6.5 Multiple XSS
CVE-2015-4073 CVSS: 7.8 SQL Injection
CVE-2015-4074 CVSS: 7.8 Local file disclosure/Path traversal
CVE-2015-4075 CVSS: 6.8 File Upload

 

تمامی نسخه‌ها تا قبل از 1.4.0 دارای آسیب‌پذیری‌ها ذکرشده هستند.

تازه ترین ها
آسیب
1404/06/18 - 13:59- سایرفناوری ها

آسیب فضای ابری مایکروسافت در پی قطعی کابل دریای سرخ

قطع کابل دریای سرخ، آسیب به فضای ابری مایکروسافت را به دنبال داشت.

نشست
1404/06/18 - 12:50- آسیا

نشست همکاری کوانتومی در سئول و توکیو

ایالات متحده، ژاپن و کره جنوبی این هفته دو نشست همکاری سه‌جانبه کوانتومی در سئول و توکیو برگزار کردند.

تلاش
1404/06/18 - 11:49- سایرفناوری ها

تلاش برای ساخت حداقل 20 کارخانه مجهز به 5G در چین

پکن در تلاش است تا سال 2027 حداقل 20 کارخانه مجهز به 5G تأسیس کند.