about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

آسیب‌پذیری Zero-day محصول Seagate

Seagate، شرکت معروف سازنده هارد، دارای آسیب‌پذیری Zero-day در Network Attached Storage یا NAS تولیدی خود است که به هکرها اجازه می‌دهد تا از راه دور دسترسی root داشته باشند.

محصول Business Storage 2-Bay NAS product که در خانه و شرکت‌ها استفاده می‌شود دارای آسیب‌پذیری Zero-day است. هم‌اکنون 2500 دستگاه NAS از این مدل از طریق اینترنت قابل‌دسترسی هستند.

شرکت Seagate یکی از بزرگ‌ترین تولیدکنندگآن‌هارد در دنیا است که بعد از Western Digital، 41 درصد سهم بازار را در اختیار دارد.

آسیب‌پذیری محصول NAS این شرکت در اکتبر سال 2014 توسط محقق امنیتی OJ Reeves شناسایی شد اما هنوز این آسیب‌پذیری پس از گذشت 130 روز وصله نشده است.

به‌منظور استفاده از این آسیب‌پذیری، مهاجم باید در همان شبکه محصول NAS شرکت Seagate باشد. این محصول با یک نرم‌افزار بانام web-enabled management application مدیریت می‌شود که آسیب‌پذیر است. این نرم‌افزار شامل کدهای PHP نسخه 5.2.13، CodeIgniter نسخه 2.1.0 و Lighttpd نسخه 1.4.28 می‌شود که همگی قدیمی هستند.

نسخه 5.2.13 PHP دارای آسیب‌پذیری CVE-2006-7243 است که به هکر اجازه می‌دهد تا کنترل کامل بر روی مسیر فایل‌ها و فرمت آن‌ها می‌دهد.

هم‌چنین نسخه‌های CodeIgniter تا قبل از 2.2.0 دارای آسیب‌پذیری CVE-2014-8686 هستند که به هکر اجازه می‌دهد تا کلیدهای رمزنگاری و کوکی‌ها را به دست آورد.

تازه ترین ها
سرمایه‌گذاری
1404/07/16 - 15:55- آمریکا

سرمایه‌گذاری شرکت های آمریکایی در صنعت برق

به علت رونق مراکز داده و هوش مصنوعی در آمریکا، سرمایه‌گذاری در صنعت برق افزایش‌یافته است.

هجوم
1404/07/16 - 14:57- هوش مصنوعي

هجوم کسب‌وکارهای اروپایی به سمت هوش مصنوعی

کسب‌وکارهای کوچک اروپایی بدون ابزارهای دیجیتال اولیه به سمت هوش مصنوعی هجوم می‌آورند.

اولین
1404/07/16 - 13:04- آمریکا

اولین قانون امنیت سایبری در برزیل

برزیل اولین قانون ملی امنیت سایبری را تصویب خواهد کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.