about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

آسیب پذیری CSRF در Flickr وصله شد

آسیب پذیری CSRF در Flickr وصله شد

Flickr یکی از بزرگترین از سایت های اشتراک گذاری عکس است که Yahoo صاحب آن است. این سایت به حملات Cross-Site Reques Forgery آسیب پذیر بود که به هکرها اجازه می داد تا صفحات کاربران را تغییر دهند.

CSRF یکی از انواع حمله به وب سایت ها است. به این صورت که هکر خود را به جای یک کاربر قانونی به سایت معرفی می کند. هکر این کار را انجام می دهد تا سایت درخواست های او را انجام دهد. از جمله هدایت کاربران به صفحه های مخرب وب که قبلا ایجاد کرده است و یا تزریق کدهای مخرب به سایت.

هکرها با تغییر درخواست های HTTP سایت Flickr توانستند در صفحات کاربران تغییر دلخواه خود را ایجاد کنند.

هنگامی که کاربر عکسی را آپلود می کند، Flickr کاربر را به صفحه ای هدایت می کند که می تواند اطلاعات دلخواه از جمله نام، تگ و توضیح را اضافه کند. درخواست به صورت شکل زیر است:

 

آسیب پذیری در پارامتر “magic_cookie” نهفته است که Flickr از آن استفاده می کند تا کاربران از آسیب پذیری CSRF در امان باشند.

هکر به راحتی یک صفحه ایجاد می کند که تمامی پارامترهای نشان داده شده را داشته باشد. اما “magic_cookie” را خالی می گذارد و ID عکس را نیز به ID عکس جدید تغییر می دهد.

 

وقتی که کاربر در این صفحه کلیک می کند، یک درخواست HTTP به سرور ارسال می کند که Flickr را مجبور می کند تا عکس جدید را جانشین عکس قبلی کند.

 

تازه ترین ها
هشدار
1405/06/22 - 09:44- هوش مصنوعي

هشدار مدیر آنتروپیک درباره شتاب توسعه هوش مصنوعی

داریو آمودی، بنیان‌گذار و مدیرعامل شرکت آنتروپیک، هشدار داده است که شرکت‌های توسعه‌دهنده مدل‌های پیشرفته هوش مصنوعی باید سرعت ارتقای قابلیت‌های این فناوری را کاهش دهند.

فراخوان
1405/06/22 - 08:41- آسیا

فراخوان هند برای دفاع دیجیتال متحد در بریکس

هند هشدار امنیت سایبری صادر کرد و خواستار دفاع دیجیتال متحد در کشورهای بریکس شد.

حمله
1405/06/22 - 08:25- جرم سایبری

حمله سایبری به زیرساخت شرکت مالزیایی Duopharma Biotech

شرکت مالزیایی «Duopharma Biotech» وقوع حمله سایبری به زیرساخت‌های خود و سرقت برخی فایل‌های داده را تأیید کرد.