about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

رفع آسیب‌پذیری‌های دروپال

دروپال به‌منظور رفع چندین آسیب‌پذیری از نوع دسترسی، نسخه جدید ارائه داد.

به گزارش کارگروه امنیت سایبربان، این هفته دروپال (Drupal) چندین وصله امنیتی به‌منظور رفع آسیب‌پذیری‌های مدیریت محتوای خود ارائه کرده است.

وصله‌های امنیتی دروپال، حفره‌های امنیتی در بخش دسترسی سامانه (entity access system)، رابط کاربردی برنامه‌نویسی REST و viewها را پوشش می‌دهند.

مهم‌ترین حفره امنیتی که وصله شده است، آسیب‌پذیری با شناسه CVE-2017-6925 است. این آسیب‌پذیری در بخش دسترسی سامانه قرار دارد. هکر با استفاده از این آسیب‌پذیری می‌تواند به قابلیت‌های ایجاد (Create)، حذف (Delete)، به‌روزرسانی (Update) و نمایش (View)  دسترسی داشته باشد.

آسیب‌پذیری دیگر با کد CVE-2017-6924 شناخته می‌شود. این آسیب‌پذیری نیز از نوع دسترسی است که در بخش رابط کاربردی برنامه‌نویسی REST نهفته است. هکر با استفاده از این آسیب‌پذیری و بخش تأیید نظرات (Comment) می‌تواند به سامانه دسترسی داشته باشد. در بخش تأیید نظرات، به دلیل عدم ایجاد محدودیت، حتی درصورتی‌که کاربر دسترسی لازم را نداشته باشد، نظر به سامانه ارسال خواهد شد. این آسیب‌پذیری در صورتی قابل‌استفاده است که قابلیت REST در سامانه فعال‌شده باشد.

آسیب‌پذیری دیگر با کد CVE-2017-6923 شناخته می‌شود که در بخش view نهفته است. این آسیب‌پذیری به دلیل عدم وجود محدودیت در دسترسی به Ajax، به هکر امکان دسترسی به Ajax و استفاده از آن را فراهم می‌کند.

به‌منظور رفع این آسیب‌پذیری‌ها بهتر است مدیران، نسخه فعلی دروپال را به آخرین نسخه ارتقا دهند.

تازه ترین ها
انگشتر
1404/07/15 - 07:04- ابزارهای هوشمند

انگشتر ۵ گرمی موس کامپیوتر را بازنشسته می‌کند

برای دهه‌ها، موس رایانه سنگ بنای تعامل دیجیتال بوده، اما یک اختراع جدید این وضعیت را تغییر می‌دهد.

هوش
1404/07/15 - 07:01- هوش مصنوعي

هوش مصنوعی چین در اعماق دریا؛ اژدهای سرخ در حال آماده‌سازی چه چیزی است؟

چین از نسل تازه‌ای از زیردریایی‌های بدون سرنشین رونمایی کرده که به گفته منابع نظامی، توانایی «چرخش با شعاع صفر» دارند و می‌توانند بدون جلب توجه به رادار یا سونار، در عمق دریا حرکت کنند.

مقابله
1404/07/15 - 06:53- سایرفناوری ها

مقابله تازه آمریکا با نفوذ فناوری چینی

کمیسیون ارتباطات فدرال آمریکا این ماه به تشدید سخت‌گیری در زمینه استفاده از تجهیزات مخابراتی ساخته شده توسط شرکت‌های چینی رأی خواهد داد.