about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

محقق امنیتی با نام کریستین لوپز مارتین، یک آسیب پذیری جعلی کراس سایت مرجع (CSRF) را در اینستاگرام شناسایی کرده است که می‌تواند اهرمی برای نفوذ و دسترسی به عکس‌های کاربران و اطلاعات پروفایل‌های خصوصی آنها باشد.

محقق امنیتی با نام کریستین لوپز مارتین، یک آسیب پذیری جعلی کراس سایت مرجع (CSRF) را در اینستاگرام شناسایی کرده است که می‌تواند اهرمی برای نفوذ و دسترسی به عکس‌های کاربران و اطلاعات پروفایل‌های خصوصی آنها باشد.

این متخصص نشان داد که این سرویس هیچ مکانیزمی را برای جلوگیری از حملات CSRF استفاده نمی‌کند و به او اجازه ایجاد یک CSRF ساده برای سوء استفاده از اطلاعات را می‌دهد.

این حفره امنیتی برای اولین بار در تاریخ 22 اوت 2013 به فیس بوک گزارش شده بود. فیس بوک نیز در 6 سپتامبر این مشکل را برطرف کرد، اما مجددا لوپز مارتین راهی را برای دور زدن آن کشف کرد.

شایان ذکر است که اینستاگرام در برابر حملات CSRF ، در 4 فوریه 2014 نیز وصله‌های امنیتی خود را اضافه کرد، اما در حال حاضر با این حفره امنیتی مواجه شده است.

جزئیات فنی بیشتر در مورد این آسیب پذیری در وبلاگ محقق امنیتی مذکور در دسترس می‌باشد./

تازه ترین ها
بریتانیا
1405/04/02 - 16:29- اروپا

بریتانیا و مالزی مذاکراتی را در مورد توافق تجارت دیجیتال آغاز کردند

توافق‌نامه جدید تجارت دیجیتال بریتانیا و مالزی از جریان داده‌ها، همکاری در زمینه هوش مصنوعی و خدمات آنلاین پشتیبانی می‌کند.

افزایش
1405/04/02 - 15:07- اروپا

افزایش حذف محتوای نفرت‌پراکنی آنلاین در اسپانیا

رصدخانه نژادپرستی و بیگانه‌هراسی اسپانیا، بیش از 31 هزار مورد نفرت‌پراکنی و محتوای تبعیض‌آمیز را در رسانه‌های اجتماعی شناسایی کرد.

تحلیل
1405/04/02 - 14:40- سایرفناوری ها

تحلیل بنیاد دیده‌بان اینترنت در مورد فناوری‌های تشخیص کودک‌آزاری

بنیاد دیده‌بان اینترنت، تحلیل جدیدی را برای شناسایی محتوای سوءاستفاده جنسی از کودکان منتشر کرده است.