about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

انتشار شده در تاریخ

حملات BruteForce به سایت های وردپرس

حملات BruteForce به سایت های وردپرس

این هفته وردپرس در معرض  حملات مختلف Brute Forece بود. هکرها XMLRPC.php را هدف قرار داده بودند. این همان کتابخانه ای است که برای حملات DDoS به سایت های وردپرس، در سال گذشته استفاده شد.

هکرها به طور خاص از تابع wp.getUsersBlogs کتابخانه XMLRPC برای حمله به رمزعبور استفاده می کنند که سعی می کند رمز عبور را حدس بزند. در زیر درخواستی را مشاهده می کنید که سعی می کند پسورد وردپرس را حدس بزند.

 

 

همین جا به کاربران وردپرس این هشدار را می دهیم که راه های قدیمی امنیت مانند استفاده از پلاگین BruteProtect دیگر تاثیری ندارند.بیش تر این وصله ها تنها wp_login.php و wp_login_failed را بررسی می کنند که هنگام خطای لاگین XMLRPC هیچ تاثیری ندارد.

در بهار گذشته حمله Brute Force به وردپرس صورت گرفت که سعی می کرد برای نام کاربری “admin” رمزعبورهای ممکن را حدس بزند.

محققان امنیتی تنها راه حل ترمیم فایل های آسیب دیده را بازیابی بکاپ، بعد از پاک کردن سیستم از بدافزار، اعلام کرده اند.

پیشنهاد می شود که تمامی کاربران از رمزعبورهای پیچیده و غیرقابل حدس برای سایت های خود استفاده کنند، تا در برابر حملات BruteForce در امان باشند.

موضوع:

تازه ترین ها
تغییر
1404/10/03 - 15:29- هوش مصنوعي

تغییر چرخه تولیدکنندگان تراشه با رشد هوش مصنوعی

رشد هوش مصنوعی، چرخه تولیدکنندگان تراشه حافظه را تغییر داده است.

آزمایش
1404/10/03 - 15:07- هوش مصنوعي

آزمایش دوربین‌های هوش مصنوعی در خیابان‌های یونان

یونان دوربین‌های راهنمایی‌ورانندگی مجهز به هوش مصنوعی را در آتن آزمایش کرد.

عدم
1404/10/03 - 14:20- آمریکا

عدم اجرای قانون تگزاس باهدف محافظت از کودکان

یک قاضی فدرال در تگزاس مانع از اجرای قانون ایالت تگزاس باهدف محافظت از کودکان شد.