about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

سه آسیب‌پذیری خطرناک در پی.اچ.پی

به گزارش واحد متخصصین سایبربان، محققان امنیتی سه آسیب‌پذیری صفرروزه با درجه خطرناک (Critical) را در آخرین نسخه پی.اچ.پی شناسایی کرده‌اند.

این آسیب‌پذیری‌ها به هکر امکان دسترسی به 80 درصد محتوای وب‌گاه‌های پی.اچ.پی را می‌دهد. یکی از آسیب‌پذیری‌ها مشابه حفره امنیتی نسخه 5 است که با فرستادن داده مخرب در کوکی، به وب‌گاه می‌توان دسترسی داشت. آسیب‌پذیری‌ها به همراه کد شناسایی شامل موارد زیر می‌شوند:

  • CVE-2016-7479: User After Free(UAF) Code Execution
  • CVE-2016-7480: Use of Uninitialized Value Code Execution
  • CVE-2016-7478: Remote Denial of Service

 

هکر با استفاده از دو آسیب‌پذیری اول می‌تواند به سرور وب‌گاه هدف دسترسی داشته باشد. این بدین معنی است که هکر می‌تواند از این راه، بدافزارهای خود را میان قربانیان گسترش دهد. در آسیب‌پذیری اول، تابع _toString دارای بخش‌های متعدد Exception است که با فرستادن داده مناسب، یک حلقه بی‌نهایت ایجاد می‌شود که برنامه در این Exceptionها می‌چرخد و همواره به خود اشاره می‌کند.

 

آسیب‌پذیری شماره سوم از نوع اختلال سرویس است. در این روش هکر با پرکردن فضای حافظه رم سرور، آن را از دسترس خارج می‌کند.

دو آسیب‌پذیری اول تاکنون وصله شده‌اند ولی آسیب‌پذیری سوم هنوز باقی است.

تازه ترین ها
تغییر
1404/09/05 - 11:47- هوش مصنوعي

تغییر در تحقیقات علوم اعصاب توسط هوش مصنوعی

هوش مصنوعی در حال تغییر شکل تحقیقات علوم اعصاب است.

سمینار
1404/09/05 - 11:45- هوش مصنوعي

سمینار باکو با محوریت هوش مصنوعی در امنیت سایبری

سمینار دو روزه بین‌المللی در باکو با محوریت هوش مصنوعی در امنیت سایبری برگزار شد.

تأکید
1404/09/05 - 10:51- آفریقا

تأکید کنیا بر محافظت از مدارس در برابر تهدیدات دیجیتال

کنیا خواستار محافظت از مدارس در برابر تهدیدات دیجیتالی و فیزیکی شد.