about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

انتشار شده در تاریخ

آسیب پذیری پایگاه داده اوراکل

اوراکل به منظور بهبود امنیت پایگاه داده، به تازگی ویژگی Data Redaction Security را به Oracle database 12c اضافه کرده بود. اما هکرها بدون انجام کار پیچیده ای از این سرویس عبور کردند.

Data Redactin یکی از ویژگی های امنیتی جدید است که در Oracle Database 12c معرفی شد. این سرویس به ادمین ها امکان می دهد تا به طور خودکار از داده های حساس مانند شماره های کارت اعتباری، محافظت کنند. Date Redaction هنگام اجرای پروسه های خاص با مخفی کردن کامل یا بخشی از آن ها امنیت لازم را فراهم می کند.

Data redaction ایده خوبی است، اما متاسفانه این ویژگی به راحتی توسط ساده ترین روش های هک دور زده می شود.محققان امنیتی پایگاه داده، روش های متعددی برای عبور از Data Redacion یافته اند.

یکی از این روش ها استفاده از “RETURNING INTO” بعد از پروسه DML است. “RETURNING INTO” اجازه می دهد تا داده ها به صورت variable بازگردانده شوند.

روش بعدی حمله Brute Force بر روی داده ها در پایگاه داده است. هکر می تواند با استفاده از SELECT  و WHERE به داده ها دست پیدا کند. این عمل باعث می شود تا هکر با استفاده از WHERE شروع به حدس زدن کند و داده مورد نظر را پیدا کند.

اوراکل این آسیب پذیری ها را وصله کرده است. ولی هنوز حفره های امنیتی دیگری وجود دارند که هنوز وصله نشده اند. محققان امنیتی به تازگی آسیب پذیری دیگری را یافته اند که به هکر اجازه می دهد، کنترل پایگاه داده را به دست بگیرد. هنوز این آسیب پذیری وصله نشده است. 

 

تازه ترین ها
ارتقا
1404/05/18 - 15:26- هوش مصنوعي

ارتقا کُپیلوت توسط جدیدترین مدل چت جی‌پی‌تی

مایکروسافت تمام ابزارهای کُپیلوت را با جدیدترین مدل چت جی‌پی‌تی ارتقا داد.

هشدار
1404/05/18 - 14:50- امنیت زیرساخت

هشدار گوگل درمورد حملات باکت معلق

گوگل در مورد حملات ربودن سطل ذخیره‌سازی ابری و حملات مردمیانی هشدار داد.

خنثی‌سازی
1404/05/18 - 14:40- جرم سایبری

خنثی‌سازی حمله سایبری به شرکت نفت پاکستان

شرکت نفت پاکستان اعلام کرد که یک حمله سایبری به زیرساخت‌های فناوری اطلاعات خود را خنثی کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.