about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

به‌تازگی یک هکر به‌طور قانونی به یک کتابخانه شناخته‌شده جاوااسکریپت دسترسی يافت و کد مخرب در آن تزریق کرد.

به گزارش کارگروه امنیت سایبربان؛ به نقل از وب‌سایت ZDNet، وجود کد مخرب در یکی از کتابخانه شناخته شده جاوا اسکریپت در هفته گذشته شناسایی شد، اما پژوهشگران در روز گذشته جزئیات این کد مبهم‌سازی شده را بدست آوردند. کتابخانه‌ای که کد مخرب در آن تزریق شده است Event-Stream نام دارد. این کتابخانه بسیارمحبوب، یک بسته جاوااسکریپت npm است که با Node.js کار می‌کند و هر هفته بیش از دو میلیون بار از npm.org دانلود می‌شود. حدود سه ماه گذشته، نویسنده اصلی این کتابخانه توسعه آن‌را به برنامه‌نویس دیگری با نام‌کاربری Right۹ctrl واگذار کرد.
هفته گذشته یکی از کاربران متوجه شد که توسعه‌دهنده جدید این کتابخانه آن‌را با کد مخرب آلوده کرده است. این توسعه‌دهنده نسخه ۳,۳.۶ Event-Stream را به همراه یک وابستگی به نسخه ۰.۱.۱ Flatmap-Stream منتشر کرد. کد مخرب در این وابستگی وجود دارد.
هدف این توسعه‌دهنده سرقت اطلاعات کیف پول ارزهای دیجیتالی کاربران بوده است. کد مخرب اطلاعات کیف پول‌ها، از جمله کلید خصوصی آنها را به سرقت می‌برد و آنها را به آدرس copayapi[.]host روی پورت ۸۰۸۰ ارسال می‌کند.
نسخه مخرب این کتابخانه از npm حذف و نسخه ۴,۰.۱ Event-Stream جایگزین آن شده است. در صورتی که کاربران از این کتابخانه‌ها استفاده می‌کنند، باید وابستگی‌های پروژه خود را به آخرین نسخه بروزرسانی کنند.
این اتفاق اولین بار نیست که یک کتابخانه محبوب جاوااسکریپت با کد مخرب آلوده می‌شود. در ماه جولای سال جاری هکری کتابخانه ESLint را با خود مخرب آلوده کرد. در ماه می نیز کتابخانه getcookies با یک در پشتی آلوده شد. همچنین در ماه آگوست تیم npm ۳۸ بسته جاوااسکریپت حاوی کدهای سارق اطلاعات حساس کاربران، از جمله گذرواژه‌ها و کلیدهای API را از این منبع حذف کرد.

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.