about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

گروهی با نام HackerDesk آسیب پذیری امنیتی موثری را در یکی از زیر دامنه‌های وب سایت وودافون شناسایی کرده اند.

موسسه خبری سایبربان: گروهی با نام HackerDesk آسیب پذیری امنیتی موثری را در یکی از زیر دامنه‌های وب سایت وودافون شناسایی کرده اند. مشخص شد که lbas.vodafone.com دارای آسیب پذیری اجرای فرمان از راه دور می‌باشد.

کارشناسان این گروه بیان کردند این آسیب پذیری به تنهایی ممکن است قابل توجه نباشد، اما زمانی که در چارچوب ضمیمه قرار می‌گیرد می‌تواند عواقب بسیار بیشتری داشته باشد. این آسیب پذیری اجازه می‌دهد تا برای برخی از تکنیک‌های مخرب ارسالی مورد استفاده قرار گیرند، از قبیل نصب بک دورها و تولکیت‌های مخرب ارسالی، که این موضوع باعث افزایش رخ دادن حملات پیچیده‌تری می‌شود.

تاثیر واقعی بهره برداری از این آسیب پذیری زمانی که با تولکیت‌های مخرب ارسالی ترکیب می‌شوند، می‌تواند سازش کاملی از یک سیستم با توانایی برای آن سیستم را داشته باشد که برای سازش‌های بعدی میزبان‌های متصل مورد استفاده قرار می‌گیرند.

با ارسال بار مفید به سرور، محقق قادر به اجرای هر دستوری است که بخواهد. نتایج حاصله در یک فایل دانلودی بازگشت داده می‌شوند.

محققان در مورد این آسیب پذیری به وودافون گزارش دادند و پیشنهاد ارتقاء آخرین نسخه را که شامل کتابخانه اصلاح شده  OGNL  وXwork  می‌باشد را ارائه کردند. /




 

تازه ترین ها
ارائه
1404/09/29 - 14:30- اروپا

ارائه ارزیابی ریسک سیستماتیک توسط پلتفرم‌های آنلاین

پلتفرم‌های آنلاین، ارزیابی ریسک سیستماتیک خود را برای سال ۲۰۲۵ تحت قانون خدمات دیجیتال ارائه داده‌اند.

انتشار
1404/09/29 - 13:26- سایرفناوری ها

انتشار روندهای جهانی اینترنت در سال 2025

کلود فلر، ششمین گزارش سالانه خود را منتشر کرد و تصویری جامع از روندهای جهانی اینترنت در سال 2025 ارائه داد.

قوانین
1404/09/29 - 13:03- آسیا

قوانین جدید چین برای پلتفرم‌های اینترنتی

چین قوانین جدیدی را برای تنظیم قیمت‌گذاری پلتفرم‌های اینترنتی وضع می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.