about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

شناسایی بیش از 30 آسیب پذیری در Google App Engine

محققان Security Explorations گزارش دادند که چندین آسیب پذیری جدی را در محیط جاوای Google App Engine کشف کرده اند. Google App Engine بخشی از پلت فرم ابری گوگل می‌باشد.

Google App Engine یک PaaS است که به برنامه های سفارشی سازی شده اجازه می‌دهد تا با استفاده از دامنه وسیعی از زبان‌های معروف و چارچوب‌های کاری اجرا شوند. بسیاری از این برنامه‌ها در محیط جاوا ساخته می‌شوند.

به گزارش ماهر، محققان Security Explorations اظهار داشتند که آسیب پذیری‌های کشف شده به مهاجمان اجازه می‌دهند تا محیط  sandbox در Java VM را دور زنند و کد دلخواه را اجرا نمایند. آن ها نتوانستند تا تحقیقات خود را کامل نمایند زیرا شرکت گوگل حساب کاربری محیط تست Google App Engine را معلق کرده است.

آدام گودیاک، مدیرعامل و موسس شرکت Security Explorations ادعا می‌کند که تعداد این آسیب پذیری‌ها، بیش از 30 مورد می‌باشد.

Google App Engine تنها اجازه دسترسی به یک زیرمجموعه با نام JRE Class White List را می‌دهد. محققان توانستند به این فهرست نفوذ کرده و دسترسی کامل JRE را بدست آورند. آن ها 22 مساله فرار از sandbox را پیدا کردند و توانستند از 17 آسیب پذیری سوء استفاده نمایند. هم چنین توانستند کد محلی را اجرا نمایند و به فایل های موجود در JRE دسترسی یابند.

تازه ترین ها
ادعای
1404/09/10 - 14:45- جرم سایبری

ادعای هکرها درباره نفوذ به داده‌های حقوقی مرسدس‌بنز آمریکا

یک گروه تهدید سایبری با نام زستیکس مدعی شده است که به حجم قابل‌توجهی از داده‌های حساس شرکت مرسدس‌بنز آمریکا نفوذ کرده و ۱۸.۳ گیگابایت اطلاعات حقوقی و داده‌های مربوط به مشتریان را سرقت کرده است.

اعلام
1404/09/10 - 14:37- جرم سایبری

اعلام وضعیت اضطراری در کره‌جنوبی پس از حمله سایبری

به‌گزارش روزنامه چوسان، دولت کره‌جنوبی در پی وقوع یک نفوذ گسترده سایبری به شرکت بزرگ تجارت الکترونیک کوپانگ، روز ۳۰ نوامبر نشست فوق‌العاده وزارتی تشکیل داد.

برچیده
1404/09/10 - 14:25- جرم سایبری

برچیده شدن میکسر ارز دیجیتال توسط پلیس سوئیس و آلمان

مقامات پلیس سوئیس و آلمان موفق شدند سرویس اختلاط ارز دیجیتال کریپتومیکسر را که گفته می‌شود در پول‌شویی وجوه سرقت‌شده برای مجرمان سایبری نقش داشته، از کار بیندازند.