about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

هکرها توانسته اند با استفاده از آسیب پذیری موجود بر روی پلتفرم پرستا شاپ نزدیک به 300 هزار فروشگاه آنلاین را تحت الشعاع قرار دهند.

به گزارش کارگروه امنیت سایبربان؛ هکرها در حال هدف قرار دادن وبسایت ها با استفاده از پلتفرم PrestaShop (پرِستا شاپ) هستند. آن ها با افزایش سطح دسترسی به یک زنجیره آسیب پذیری پیش از این ناشناخته، اقدام به اجرای کد و سرقت اطلاعات پرداخت مشتریان کرده اند.

تیم پرستا شاپ پس از حمله سایبری به این پلتفرم از ادمین 300 هزار فروشگاه کاربر پلتفرم خود خواست تا وضعیت امنیتی خود را مورد بازبینی قرار دهند. 

این آسیب پذیری (CVE-2022-36408) به صورت فعالی مورد بهره برداری قرار دارد. 

این حمله با هدف قرار گرفتن نسخه های قدیمی تر پلتفرم آغاز می شود. این ورژن ها در مقابل کد های مخرب تزریق SQL آسیب پذیر هستند. 

تیم پرستا شاپ هنوز از موقعیت این نقص های امنیتی اطلاعی ندارد. 

پرستا شاپ گفت ما سه احتمال را برای این حمله سایبری در نظر گرفته ایم:

  1. مهاجمین با استفاده از نرم افزار یا ماژول های قدیمی و منسوخ، فروشگاه ها را مورد هدف قرار داده اند. 
  2. مهاجمین با استفاده از ماژول های آسیب پذیر ثالث این حمله را صورت داده اند. 
  3. مهاجمین با استفاده از یک آسیب پذیری نا شناخته این حمله را صورت داده اند. 

 اعمال آپدیت های امنیتی بایستی اولویت اول ادمین های وبسایت تحت الشعاع قرار گرفته باشد.

منبع:

تازه ترین ها
وضع
1404/07/03 - 16:22- هوش مصنوعي

وضع قوانین هوش مصنوعی در جهت منفعت بشریت

سازمان ملل متحد خواستار وضع قوانین جهانی برای تضمین منفعت هوش مصنوعی برای بشریت شد.

تأسیس
1404/07/03 - 15:07- اروپا

تأسیس شرکت اروپایی جهت عرضه استیبل‌کوین یورو

بانک‌های بزرگ اروپایی، شرکتی برای عرضه استیبل‌کوین یورو تأسیس کردند.

هشدار
1404/07/03 - 14:11- آمریکا

هشدار آژانس امنیت سایبری آمریکا درباره کرم شای-هولود

آژانس امنیت سایبری و امنیت زیرساخت آمریکا، این هفته نسبت به حمله‌ای هشدار داد که طی آن صدها بسته نرم‌افزاری مورد استفاده توسعه‌دهندگان آلوده شده‌اند.