about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

انتشار شده در تاریخ

رفع چندین آسیب‌پذیری تزریق کد در لینکداین

چندین آسیب‌پذیری تزریق کد در شبکه‌ی اجتماعی حرفه‌ای لینکداین برطرف شد.
موسسه خبری سایبربان:چندین آسیب‌پذیری تزریق کد در شبکه‌ی اجتماعی حرفه‌ای لینکداین برطرف شد.آسیب‌پذیری‌های تزریق کد از شایع‌ترین آسیب‌پذیری‌های برخط هستند که با استفاده از آن‌ها مهاجم می‌تواند با تزریق HTML یا اسکریپت به درون مرورگر کاربر کوکی‌های وی را سرقت کند. پس از آن نیز مهاجم با ارسال رایانامه‌های فیشینگ کاربر را به وب‌گاه جعلی هدایت می‌کند تا رایانه‌اش را به بدافزار آلوده کرده و اطلاعات محرمانه‌ی ورودی وی را سرقت نماید.
 
اولین آسیب‌پذیری لینکداین با نوشتن کد ساختگی مخرب HTML در قسمت «Share an update» در صفحه‌ی لینکداین قابل سوء‌استفاده است. دومین و سومین خطای XSS با مشاهده‌ی بخش «Groups you may be interested in» در صفحه‌ی «Groups» به طرز مشابهی قابل استفاده است. برای این کار مهاجم باید گروه آزادی را بیابد و در آن بحثی را آغاز کند؛ البته باید قبل از به‌اشتراک‌گذاری بحث کد مخرب ساختگی خود را درون قسمت‌هایی از صفحه وارد کند.
 
آخرین آسیب‌پذیری نیز در صفحه‌ی «Group» وجود دارد. این آسیب‌پذیری با ایجاد گروه و سپس ایجاد یک نظرسنجی در آن گروه به وجود می‌آید؛ به این ترتیب می‌توان کد مخرب را درون بخش ایجاد نظرسنجی وارد کرد.
 
ادوادو گارسیا ملیا  در دسامبر ۲۰۱۲ این آسیب‌پذیری‌ها را گزارش کرد و لینکداین در جولای ۲۰۱۳ توانست این خطاها را برطرف سازد و پس از آن، روز گذشته، میلا این آسیب‌پذیری‌ها را در Full Disclosure ثبت کرد.
 
این شبکه‌ی اجتماعی خود را بزرگ‌ترین شبکه‌ی اجتماعی حرفه‌ای در دنیا می‌داند که بیش از ۲۳۸ میلیون کاربر در سراسر جهان دارد.
تازه ترین ها
سرقت
1404/11/17 - 13:40- آسیب پذیری

سرقت اطلاعات محرمانه از طریق فایل‌های PDF

مهاجمان از فایل‌های PDF برای سرقت اطلاعات محرمانه شرکت‌ها استفاده می‌کنند.

دستورالعمل
1404/11/17 - 00:26- آمریکا

دستورالعمل آژانس امنیت سایبری آمریکا برای تقویت دستگاه‌های اج

آژانس امنیت سایبری و زیرساخت‌های آمریکا با صدور دستورالعملی اجباری، تمام آژانس‌های فدرال را ملزم کرد تا دستگاه‌های سخت‌افزاری و نرم‌افزاری قدیمی و پشتیبانی‌نشده را از شبکه‌های خود حذف کنند.

حمله
1404/11/17 - 00:19- جرم سایبری

حمله سایبری گسترده به یکی از بزرگ‌ترین دانشگاه‌های اروپا

دانشگاه «لا ساپینزای» رم، با حدود ۱۲۰ هزار دانشجو، پس از یک حمله باج‌افزاری احتمالی، سیستم‌های رایانه‌ای خود را به مدت سه روز از دسترس خارج کرد.