about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

انتشار شده در تاریخ

کشف 8 آسیب پذیری دریاهو توسط یک محقق ایرانی

 محقق امنیتی یاهو، با نام بهروز صادقی پور چندین آسیب پذیری تزریق SQL  را در یکی از زیر دامنه‌های وب سایت یاهو در کشور هنگ کنگ شناسایی کرده است.

این محقق ایرانی که در کشف آسیب پذیری‌های یاهو شناخته شده است، یافته‌های خود را به این شرکت گزارش کرد و بلافاصله تمام حفره‌های امنیتی نیز برطرف گردید. به گفته این کارشناس، این نقص‌ها در فایل‌های مختلف زیر دامنه تبلیغاتی هنگ کنگ به آدرس hk.promotions.yahoo.com  یافت شده است.

وی تصمیم گرفت که در ابتدا به تجزیه و تحلیل این زیر دامنه بپردازد، چرا که حاوی مقدار زیادی از فایل‌های فلش و اسکریپت‌های PHP  است که می‌تواند آسیب پذیر باشند، و به نظر نمی‌رسد که توسط توسعه دهندگان صفحات اصلی یاهو ایجاد شده باشند.

صادقی پور در مجموع موفق به شناسایی هشت فایل آسیب پذیر شد  و آنها را  به همراه 5 گزارش به شرکت یاهو ارسال کرد.

لیستی از صفحات که او کشف کرده است شامل آسیب پذیری‌های تزریق SQL می‌باشند. از جمله آنها می‌توان به صفحات Emotive2012، خط سیر عکاسی نیکون و صفحه آموزش و پرورش اشاره کرد. با اعمال نفوذ به این اشکالات، وی موفق به دستیابی اسامی، آدرس ایمیل و اطلاعات دیگر نیز شد.

یاهو ظرف یک ماه پس از ارائه گزارش واصله، به تمامی آنها رسیدگی کرد و باگ‌های امنیتی را رفع نمود.

تازه ترین ها
فناوری
1404/05/15 - 17:53- هوش مصنوعي

فناوری آمریکایی به عنوان محور پیشرفت‌ هوش مصنوعی

مشاور علمی کاخ سفید اعلام کرد که فناوری آمریکایی به عنوان محور پیشرفت‌ هوش مصنوعی در نظر گرفته می‌شود.

سکوت رسانه های‌ اجتماعی در مقابل سوءاستفاده از کودکان

سازمان نظارت بر اینترنت استرالیا اعلام کرد که رسانه های‌ اجتماعی در مقابل سوءاستفاده جنسی از کودکان سکوت کردند.

نسخه
1404/05/15 - 16:21- هوش مصنوعي

نسخه جدید چت جی‌پی‌تی منتشر می‌شود

نسخه جدید چت جی‌پی‌تی، مدل GPT-5 به‌زودی منتشر می‌شود.