about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

انتشار شده در تاریخ

هکرها توکن های گیت هاب را سرقت کردند

پلتفرم تحلیلی وی دو که از سوی بسیاری از سایت ها و شرکت‌های نرم‌افزاری مورداستفاده قرار می‌گیرد از وقوع یک نقص امنیتی مهم خبر داده است.

به گزارش کارگروه امنیت سایبربان  به نقل از زد دی نت، هکرها بانفوذ به پلتفرم Waydev توانستند توکن های سایت های مهم و مشهوری همچون گیت هاب، GitLab OAuth و غیره را از پایگاه داده داخلی آن سرقت کنند.

Waydev یک شرکت نرم‌افزاری در سان‌فرانسیسکو است که پلتفرم آن برای ردگیری فعالیت مهندسان نرم‌افزار و تحلیل کدهای پایه سایت گیت هاب نیز مورداستفاده قرار می‌گیرد. Waydev از اپلیکیشنی ویژه برای تسهیل این امور استفاده می‌کند که از طریق فروشگاه‌های آنلاین گیت هاب و گیت لب در دسترس است.
زمانی که کاربران اپلیکیشن یادشده را نصب می‌کنند، Waydev یک توکن OAuth را دریافت می‌کند که می‌تواند از آن برای دسترسی به طرح‌های گیت هاب یا گیت لب مشتریان استفاده کند. فروشگاه‌های Waydev این توکن را در پایگاه‌های داده خود ذخیره می‌کنند و از آن به‌صورت روزانه برای تولید گزارش‌های تحلیلی برای مشتریان استفاده می‌کنند.

هکرها بانفوذ به پایگاه داده اس کیو ال این سایت و تزریق کدهای مخرب خود توانسته‌اند به محتوای آن دسترسی یابند و توکن های گیت هاب و گیت لب را سرقت کنند. سپس از این اطلاعات برای دسترسی به طرح‌های سایر شرکت‌ها استفاده‌شده است.

حمله یادشده در تاریخ 3 جولای رخ‌داده و برای رفع آن‌یک وصله نرم‌افزاری به روزرسان عرضه‌شده است. اما عامل یا عوامل این حمله هنوز شناسایی نشده‌اند.

منبع:

تازه ترین ها
تصویب
1404/11/07 - 19:22- آفریقا

تصویب قانون حفاظت از زیرساخت‌های حیاتی در سومالی

سومالی قانون امنیت سایبری را برای محافظت از سیستم‌های دیجیتال و زیرساخت‌های حیاتی تصویب کرد.

خنثی‌سازی
1404/11/07 - 19:10- جنگ سایبری

خنثی‌سازی بیش از 14 هزار حمله سایبری علیه اوکراین در جنگ با روسیه

سرویس امنیتی اوکراین ادعا کرد که از زمان آغاز جنگ با روسیه، بیش از 14 هزار حمله سایبری را خنثی کرده است.

افتتاح
1404/11/07 - 18:41- آسیا

افتتاح دفتر شرکت زوهو در مالزی برای تقویت امنیت سایبری

شرکت نرم‌افزاری جهانی زوهو دفتر خود را در مالزی با هدف افزایش پذیرش هوش مصنوعی و امنیت سایبری افتتاح کرد.