about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

هک وی‌بولتین و انتشار اطلاعات 126 انجمن

 

به گزارش واحد هک و نفوذ سایبربان؛ وی‌بولتین (vBulletin) یکی از نرم‌افزارها و سیستم‌های مدیریت انجمن است. این برنامه جزو یکی از محبوب‌ترین برنامه‌ها برای ساخت انجمن‌های گفتگو بوده و بیشتر توسط مدیران وب‌سایت‌ها مورداستفاده قرار می‌گیرد. این سیستم توسط شرکت Jelsoft Enterprises عرضه می‌شود.

به‌تازگی آسیب‌پذیری بحرانی‌ای در نسخه قدیمی وی‌بولتین پیداشده که هکرها با استفاده از این حفره می‌توانستند به این نرم‌افزار نفوذ کنند و کسانی که آپدیت جدید برنامه را نصب نکرده‌اند، هنوز در معرض این آسیب‌پذیری هستند.
به ادعای صفحه توییتر آژانس جرم (CrimeAgency)، یک هکر، اقدام به هک 126 وی‌بولتین کرده است. در این حمله، هکر اطلاعات شخصی مربوط به مدیران انجمن و کاربران را سرقت کرده و در انجمن هکرهای زیرزمینی منتشر کرده است. 
این هک در بازه زمانی ژانویه و فوریه سال 2017 انجام شد و اطلاعات حساب کاربری  حدود 820 هزار نفر به سرقت رفت. در بررسی اطلاعات به سرقت رفته، آدرس‌های ایمیل و رمزهای عبور ، 219.507 حساب کاربری  جی میل، 11.070 حساب کاربری  اوت لوک، 108.777 حساب کاربری  یاهو و درنهایت 121.507 حساب کاربری  هات میل به‌دست‌آمده است.
با توجه به اعلام واحد پشتیبانی وی‌بولتین در ژوئن سال 2016، اکثریت انجمن‌هایی که از نسخه (vBulletin 4.x) استفاده می‌کنند دارای آسیب‌پذیری بوده و از طریق تزریقSQL  موردحمله قرار می‌گیرند.
طبق گزارشات امنیتی رسیده از وی‌بولتین نسخه 4، برای برطرف کردن آسیب‌پذیری موجود در نسخه‌های (vBulletin 4.2.2 & 4.2.3) وصله‌های امنیتی منتشرشده است. براساس بررسی‌های انجام‌شده، تزریق SQL با استفاده از افزونه (Forumrunner) صورت می‌گیرد. لذا به کلیه کاربران توصیه می‌شود در اولین فرصت ممکن نسبت به به‌روزرسانی نرم‌افزار خود اقدام نمایند، مخصوصاً کاربرانی که از نسخه‌های 4 یا قدیمی‌تر از 4.2.2 استفاده می‌کنند.
وب‌سایت‌هایی که از وی‌بولتین استفاده می‌کنند، از طریق امکان جستجوی عمیق گوگل (Google Dorks)، به‌راحتی قابل‌شناسایی می‌باشند.  به نظر می‌رسد کاربران هنوز از نسخه‌های قدیمی وی‌بولتین استفاده می‌کنند و این مسئله موجب نقص در داده‌های مقیاس بزرگ می‌شود. سال گذشته، برخی از انجمن‌ها با مشکلاتی روبه‌رو شدند که از همان نقص امنیتی منشأ می‌گرفت.
ازاین‌رو، لیست انجمن‌هایی که موردحمله قرارگرفته‌اند منتشرشده و در دسترس عموم قرار دارد.برخی از مهم‌ترین انجمن‌هایی که سال گذشته موردحمله قرار گرفت عبارت‌اند از: کلش‌آوکلنز، کلش آو کینگ و... .
اگر شما از نسخه‌های قدیمی وی‌بولتین استفاده می‌نمایید هر چه سریع‌تر نسبت به به‌روزرسانی سیستم خود اقدام نمایید.

 

تازه ترین ها
آغاز
1404/09/04 - 14:27- اینترنت اشیاء

آغاز آزمایش تجاری خدمات اینترنت اشیای ماهواره‌ای در چین

چین آزمایش تجاری خدمات اینترنت اشیای ماهواره‌ای را با هدف حمایت از توسعه ایمن و سالم صنایع نوظهور آغاز کرد.

راه‌اندازی
1404/09/04 - 14:18- آسیا

راه‌اندازی اولین انجمن امنیت سایبری جوانان در بحرین

مرکز علوم و فناوری ناصر در بحرین اولین انجمن امنیت سایبری جوانان را راه‌اندازی کرد.

نخست‌وزیر
1404/09/04 - 14:05- آسیا

نخست‌وزیر تایوان هرگونه همکاری با کره جنوبی را رد کرد

نخست‌وزیر تایوان اعلام کرد که هیچ اطلاعی در مورد هرگونه همکاری با کره جنوبی ندارد.