about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

معروف ترین وب سرور دنیا یعنی Apache ضمن هشدار در مورد دو آسیب پذیری تحت بهره برداری، از کاربران خواست تا هرچه سریع تر اقدام به نصب اصلاحیه امنیتی آن ها کنند.

به گزارش کارگروه امنیت سایبربان؛ معروف ترین وب سرور دنیا یعنی Apache ( آپاچی ) نسخه اصلاحیه ای را برای دو آسیب پذیری امنیتی جدی منتشر کرده و از کاربران خواسته هر چه سریع تر اقدام به نصب آن کنند. این دو آسیب پذیری شامل یک نقص پیمایش مسیر و یک نقص افشای فایل در سرور HTTP می باشد که گفته می شود به صورت فعالی در حملات مورد بهره برداری قرار دارند. 

سرویس دهنده http آپاچی ( وب سرور HTTP آپاچی ) که اغلب آن را آپاچی می نامند، نقش کلیدی در توسعه و پیشرفت دنیای وب و اینترنت داشته است. این برنامه تحت مجوز آپاچی بوده و به صورت متن باز می باشد. وب سرور آپاچی بیش از 60 درصد وبسایت های دنیا را پشتیبانی می کند.

 این نقص امنیتی در تغییرات صورت گرفته در عادی سازی پیمایش ورژن 2.4.49 سرور HTTP آپاچی یافته شد. یک مهاجم می توانست با استفاده از حملات پیمایش مسیر URL ها را به فایل های خارج از روت مورد انتظار سند ارتباط دهد. این نقص همچنین می تواند فایل هایی مانند CGI اسکریپت را نیز نشت دهد.

این نقص امنیتی (CVE-2021-41773) تنها، ورژن 2.4.49 سرور HTTP آپاچی را تحت الشعاع قرار می دهد. اُش دالتون و تیم امنیتی cPanel این مشکل را روز 29 سپتامبر 2021 گزارش کردند.

دیگر آسیب پذیری اصلاح شده توسط آپاچی، آسیب پذیری دستیابی به اطلاعات از طریق نشانگر Null می باشد که حین پردازش درخواست های HTTP/2 مشاهده شده است. (CVE-2021-41524)

بازیگر مخرب می تواند با استفاده از این آسیب پذیری حملات منع سرویس را بر روی سرور ترتیب دهد. این آسیب پذیری در نسخه 2.4.49 معرفی شد.

به کاربران آپاچی توصیه می شود هر چه سریع تر آسیب پذیری پیمایش مسیر را متوقف کنند.

منبع:

تازه ترین ها
سوءاستفاده
1404/05/21 - 16:29- آسیب پذیری

سوءاستفاده از آسیب‌پذیری‌های WinRAR در کارزارهای جاسوسی سایبری

پژوهشگران دریافته‌اند که دو عامل تهدید متفاوت، از جمله یک گروه جاسوسی سایبری همسو با روسیه، تابستان امسال از آسیب‌پذیری‌های موجود در نرم‌افزار محبوب بایگانی فایل WinRAR بهره‌برداری کرده‌اند.

پیروزی
1404/05/21 - 15:57- اقیانوسیه

پیروزی نسبی برای اپیک گیمز در مقابل اپل و گوگل

دادگاه استرالیا در پرونده شکایت اپیک گیمز، تا حدودی علیه اپل و گوگل رأی داد.

دیدار
1404/05/21 - 12:20- آمریکا

دیدار ترامپ با مدیرعامل اینتل

ترامپ پس از درخواست استعفای مدیرعامل اینتل، جلسه‌ای مهم با او برگزار کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.