about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

تیم امنیتی این وبگاه چند روز قبل حمله‌ی سایبری پیچیده ای را به سامانه‌ی خود کشف کرده است ، حملاتی که شامل دسترسی غیرمجاز به اطلاعات کاربری تالار گفت‌وگو نظیر گذرواژه‌های اعضاء بوده است

تیم امنیتی این وبگاه چند روز قبل حمله‌ی سایبری پیچیده ای را به سامانه‌ی خود کشف کرده است ، حملاتی که شامل دسترسی غیرمجاز به اطلاعات کاربری تالار گفت‌وگو نظیر گذرواژه‌های اعضاء بوده است ، نفوذگران به شناسه‌ها و گذرواژه‌های رمزشده‌ی مشترکان سامانه‌ها دست پیدا کرده‌اند


نا گفته نماند گذرواژه‌های کاربران در حال حاضر به‌روز شده است.
 
گمانه زنی‌ها نشان می‌دهد که ارتباطی بین این حمله با نفوذ صورت‌گرفته به MacRumors وجود داشته باشد. مسئولیت حمله به MacRumors و vBulletin را تیم Inj3ct0r بر عهده گرفته است.
 
نفوذگران ادعا می‌کنند که در نسخه‌های ۴ و۵ vBulletin از یک آسیب‌پذیری بحرانی سوءاستفاده کرده‌اند. که از همان آسیب‌پذیری روز صفرمی بهره‌برداری کرده‌اند که در حمله به MacRumors.com به کار گرفته بودند.
 
آن‌ها می‌گویند: «بارگذاری پوسته‌ای در کارگزار vBulletin  انجام داده ایم ، پایگاه داده را بارگیری کرده و به root رسیدیم. Macrumors.com هم براساس سامانه‌ی مدیریت محتوای vBulletin عمل می‌کند. ما از کد مخرب روز صفرم در مورد  vBulletin استفاده کردیم و به بخش مدیریت گذرواژه‌ها دست یافتیم.»
 
تیم Inj3ct0r در وب‌گاه 1337day.com کد مخرب اجرای از راه دور کد و بارگذاری پوسته در نسخه‌های ۴ و ۵ از vBulletin را به فروش گذاشته است.
 
DEF CON تصمیم گرفت تالار گفت‌وگوی خود را پس از کسب اطلاع از وجود چنین روز صفرمی تا رسیدگی کامل به این موضوع تعطیل کند.
 
نماینده‌ی DEF CON می‌گوید: «ما تا زمانی که نتوانیم راه حل قطعی برای این آسیب‌پذیری احتمالی پیدا کنیم تالار گفت‌وگوی خود را باز نخواهیم کرد. هرگاه موفق شدیم وصله‌ای را به این منظور نصب کنیم، این سرویس را مجدداً در اختیار کاربران قرار خواهیم داد.»
تازه ترین ها
اطلاعات
1404/07/18 - 08:22- سایرفناوری ها

اطلاعات در فضای ابری باید به‌صورت رمزنگاری‌شده، ذخیره شوند

استفاده از الگوریتم‌هایی چون AES-256، مدیریت مستقل کلیدها و مدل‌هایی چون «اعتماد صفر» نه‌تنها داده‌ها را ایمن می‌کند، بلکه انطباق با قوانین سخت‌گیرانه‌ای مانند GDPR را نیز تضمین می‌سازد.

انقلاب
1404/07/18 - 08:19- هوش مصنوعي

انقلاب پنهان هوش مصنوعی/ عامل‌های هوش مصنوعی چطور زندگی ما را دگرگون خواهند کرد؟

در سال ۲۰۲۵ مطالب زیادی درباره عامل‌های هوش مصنوعی (AI Agents) نوشته شد و حالا به نظر می‌رسد که استفاده از این فناوری نوظهور در زندگی روزمره به شکل گسترده‌تری آغاز شود.

حملات
1404/07/18 - 08:17- جنگ سایبری

حملات سایبری پایان ندارد؛ ضرورت حکمرانی قانونمند دیجیتال

رئیس مرکز ملی فضای مجازی گفت: در صورت نبود قوانین مشخص، پلتفرم‌ها می‌توانند به ابزاری علیه مردم، وحدت ملی و ارزش‌های فرهنگی کشور‌ها تبدیل شوند.