about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

بروز آسیب‌پذیری در نرم‌افزار SearchBlox

به گزارش واحد متخصصین سایبربان؛ سرچ بلکس (SearchBlox) یک شرکت آمریکایی است که در ایالت ویرجینیا آمریکا قرار دارد.
محصولات آسیب‌پذیر این شرکت یک موتور جستجوگر اختصاصی مبتنی بر وب است که در بخش‌هایی شامل امکانات تجاری، ساخت انتقادی و فناوری اطلاعات مورد استفاده قرار می‌گیرند. این شرکت برآورد می‌کند که محصولاتش در 30 کشور دنیا از قبیل آمریکا و قاره اروپا مورداستفاده قرار می‌گیرد.
محقق امنیتی شرکت lixa آسیب‌پذیری را در خروجی محصولات این شرکت شناسایی کرد. شرکت برای به حداقل رساندن این آسیب‌پذیری نسخه بروزرسانی خود را ارائه کرد.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد.
تشریح آسیب‌پذیری
پیکربندی فایل‌ها بدون حذف فایل قبلی و جایگذاری فایل بعدی ، بدون ورود مدیر سایت امکان‌پذیر است. این مشکل به مهاجم این اجازه را می‌دهد که باعث از کار افتادن سامانه از طریق این محصول شود.
شناسه‌ی CVE-2015-7919 با درجه اهمیت 10.0 به این آسیب‌پذیری اختصاص داده‌شده است.
این آسیب‌پذیری قابلیت بهره‌برداری از راه دور را دارد. مهاجمانی با سطح مهارت پایین قادر به بهره‌برداری از این آسیب‌پذیری هستند.
این شرکت برای به حداقل رساندن آسیب‌پذیری در محصولات خود نسخه 8.3.1 خود را ارائه داده است. نسخه جدید در وبگاه این شرکت در دسترس است.
یک حمله موفق با استفاده از این آسیب‌پذیری به مهاجم اجازه می‌دهد که پیکربندی فایل‌ها را بدون وارد شدن به عنوان مدیر سایت اجرا کند. قرا دادن تنظیمات پیکربندی بدون ورود مدیر سایت و اضافه کردن یا کم کردن کاربران از جمله اقداماتی است که مهاجم می‌تواند انجام دهد.
آسیب زدن به شرکت‌ها به عوامل زیادی بستگی دارد که برای هر سازمان منحصربه‌فرد است. بررسی تأثیرات به معماری شبکه، محیط عملیاتی و محصولات بستگی دارد.
محصولات آسیب‌پذیر
نسخه 8.3 این شرکت دارای آسیب‌پذیری است.

 

تازه ترین ها
آغاز
1404/07/19 - 13:08- آمریکا

آغاز ساخت مرکز داده تیک‌تاک در برزیل

برزیل، ساخت مرکز داده تیک‌تاک را ظرف مدت شش ماه آغاز خواهد کرد.

شکایت
1404/07/19 - 11:43- آمریکا

شکایت از اپل به دلیل استفاده از کتاب‌های دارای حق چاپ

از شرکت اپل به دلیل استفاده از کتاب‌های دارای حق چاپ برای آموزش هوش مصنوعی شکایت شد.

دستگیری
1404/07/19 - 11:25- جرم سایبری

دستگیری دو نوجوان در انگلستان به اتهام حمله سایبری

دو پسر ۱۷ ساله روز سه‌شنبه در جریان تحقیقات پلیس درباره حمله سایبری و تلاش برای اخاذی از زنجیره مهدکودک‌های بریتانیایی کیدو بازداشت شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.