about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

به گفته محققان بهتر است کاربران نرم افزار ورد پرس را به دلیل وجود باگ‎‌ها حذف کنند.

به گزارش کارگروه فناوری اطلاعات سایبربان ؛ اخیرا کاربران، حدود ۱.۶ میلیون وب سایت را به منظور بررسی آسیب‌پذیری آپلود فایل‌ها در افزونه‌های وردپرس اسکن کردند.

به گزارش سایت theregister، این آسیب‌پذیری‌ها که با نام CVE-۲۰۲۱-۲۴۲۸۴ ردیابی می‌شود، افزونه‌های صفحه ساز Kaswara Modern WPBakery را هدف قرار می‌دهد و به هکر‌ها اجازه می‌دهد تا فایل‌های مخرب جاوا اسکریپت را آپلود و وب سایت یک سازمان را به طور کامل تصرف کنند.

گروهی از تحلیلگران امنیت وردپرس در هفته جاری به کاربران هشدار دادند که هکر‌ها در حال افزایش حملات هستند و مهندسان این نرم افزار به طور متوسط روزانه ۴۴۳ هزار ۸۶۸ حمله به سایت‌های مشتریان خود را مسدود می‌کنند. این گروه همچنین اعلام کرد که کاربران فورا افزونه‌های صفحه ساز Kaswara Modern WPBakery را حذف و یک جایگزین پیدا کنند.

توسعه دهندگان نرم افزار ورد پرس هرگز این باگ را اصلاح نکردند به همین علت تمام نسخه‌های این برنامه در معرض حمله قرار گرفتند. افرادی که آسیب‌ها را کشف می‌کنند تخمین زدند که بین ۴۰۰۰ تا ۸۰۰۰ افزونه‌های ورد پرس دچار اشکال شده است. آن‌ها همچنین خاطرنشان کردند که ۱ میلیون ۵۹۹ هزار ۸۵۲ سایت منحصر به فرد را برای کشف آسیب مورد هدف قرار داده‌اند.

 هر یک از این وب‌سایت‌های آسیب‌پذیر وردپرس می‌توانند در معرض خطر قرار گیرند و برای ایفای نقش در حملات دیگر، مانند فیشینگ یا میزبانی بدافزار، تغییر کنند. بنابراین، به نوعی، این نشان می‌دهد که چگونه حتی پلاگین‌های جزئی( کد نرم‌افزاری که باعث تکمیل یک نرم افزار می‌شود) می‌تواند جرایم سایبری گسترده‌تری را در اینترنت رقم بزند.

به گفته تحلیلگران امنیت وردپرس، برخی از حملات شامل نشانه‌هایی از تروجان NDSW نیز می‌شود. این کار بازدیدکنندگان سایت را به وب‌سایت‌های مخرب هدایت می‌کند. در حال حاضر بهترین زمان برای حذف افزونه‌های آسیب‌پذیر ورد پرس است.

تازه ترین ها
واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

ضربه
1405/04/02 - 09:43- جرم سایبری

ضربه بین‌المللی به شبکه بدافزاری مرتبط با گروه هکری روسی

نهادهای مجری قانون در چند کشور با اجرای یک عملیات مشترک بین‌المللی، شبکه بدافزاری مرتبط با گروه سایبری روسی موسوم به اویل کورپ را هدف قرار دادند.