about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

حملات BruteForce به سایت های وردپرس

حملات BruteForce به سایت های وردپرس

این هفته وردپرس در معرض  حملات مختلف Brute Forece بود. هکرها XMLRPC.php را هدف قرار داده بودند. این همان کتابخانه ای است که برای حملات DDoS به سایت های وردپرس، در سال گذشته استفاده شد.

هکرها به طور خاص از تابع wp.getUsersBlogs کتابخانه XMLRPC برای حمله به رمزعبور استفاده می کنند که سعی می کند رمز عبور را حدس بزند. در زیر درخواستی را مشاهده می کنید که سعی می کند پسورد وردپرس را حدس بزند.

 

 

همین جا به کاربران وردپرس این هشدار را می دهیم که راه های قدیمی امنیت مانند استفاده از پلاگین BruteProtect دیگر تاثیری ندارند.بیش تر این وصله ها تنها wp_login.php و wp_login_failed را بررسی می کنند که هنگام خطای لاگین XMLRPC هیچ تاثیری ندارد.

در بهار گذشته حمله Brute Force به وردپرس صورت گرفت که سعی می کرد برای نام کاربری “admin” رمزعبورهای ممکن را حدس بزند.

محققان امنیتی تنها راه حل ترمیم فایل های آسیب دیده را بازیابی بکاپ، بعد از پاک کردن سیستم از بدافزار، اعلام کرده اند.

پیشنهاد می شود که تمامی کاربران از رمزعبورهای پیچیده و غیرقابل حدس برای سایت های خود استفاده کنند، تا در برابر حملات BruteForce در امان باشند.

موضوع:

تازه ترین ها
حمله
1404/05/29 - 07:12- جرم سایبری

حمله هکرهای کره شمالی به سفارتخانه‌های سئول

هکرهای مرتبط با کره شمالی در یک کمپین جاسوسی جدید، سفارتخانه‌های سئول را هدف قرار دادند.

اقتصاد
1404/05/28 - 17:29- آسیا

اقتصاد عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا

به گفته کارشناسان، عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا بخشی از یک صنعت غیرقانونی گسترده و در حال تکامل است.

رونمایی
1404/05/28 - 17:13- هوش مصنوعي

رونمایی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی

سازمان دیجیتال دبی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی به نام «لطیفه» رونمایی کرد.