about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

احراز هویت دومرحله‌ای (PayPal)

به گزارش واحد امنیت سایبربان؛ یک نقص در احراز هویت دومرحله‌ای (2FA) که بر فرایند ورود درگاه وب‌گاه PayPal تأثیر می‌گذاشت اکنون وصله شده است.

محقق امنیتی شاور خان به این شرکت پرداخت اینترنتی در مورد این حفره‌ی جدی در ماه می اطلاع‌رسانی کرده بود و در ماه جولای مبلغی را که میزان آن افشاء نشده است به‌عنوان پاداش دریافت کرد.

 این آسیب‌پذیری بر درگاه ورود PayPal در کشور انگلستان و درگاه تعاملی پیش‌نمایش API آن تأثیر می‌گذاشت. بنا بر مشاوره نامه امنیتی آزمایشگاه این شرکت، درگاه پیش‌نمایش ورود PayPal فاقد یک سازوکار تأیید هویت بوده است. در این مشاوره نامه گفته‌شده است: «هنگامی‌که از طریق یک درگاه ورود PayPal در کشور انگلستان وارد می‌شوید، این درگاه به بررسی این موضوع می‌پردازد که آیا حساب کاربری واردشده، در حال حاضر از هیچ‌یک از درگاه‌های این شرکت واردشده است یا خیر». PayPal امتیاز ۶.۲ را در رتبه‌بندی سامانه امتیازدهی عام آسیب‌پذیری به آن اختصاص داده است.

 پیش‌ازاین و در ماه آوریل نیز یکی از محققان نقصی را کشف کرد که در آن‌یک مهاجم می‌توانست یک کد مخرب را در درون سرآیند رایانامه‌ای که از طریق درگاه PayPal ارسال‌شده بود، قرار دهد.

در ماه دسامبر ۲۰۱۵، یکی از محققان‌ یک آسیب‌پذیری بحرانی را در وب‌گاه‌های تجاری PayPal کشف کرده بود که اجازه‌ی اجرای کد را در آن‌ها می‌داد. این محقق میشائیل استپانکین  (Artsploit) اظهار داشت که او قادر است تا از این نقص برای دسترسی به پایگاه‌های داده در حال استفاده بهره گیرد.

تازه ترین ها
هشدار
1404/05/31 - 12:07- آمریکا

هشدار به شرکت‌های فناوری آمریکایی توسط کمیسیون تجارت فدرال

رئیس کمیسیون تجارت فدرال آمریکا به شرکت‌های فناوری هشدار داد که حریم خصوصی داده‌ها را تضعیف نکنند.

انعقاد
1404/05/31 - 10:49- سایرفناوری ها

انعقاد قرارداد ابری مِتا با گوگل

شرکت مِتا قرارداد ابری بیش از 10 میلیارد دلاری با گوگل امضا کرده است.

تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.