about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

رفع چندین آسیب‌پذیری تزریق کد در لینکداین

چندین آسیب‌پذیری تزریق کد در شبکه‌ی اجتماعی حرفه‌ای لینکداین برطرف شد.
موسسه خبری سایبربان:چندین آسیب‌پذیری تزریق کد در شبکه‌ی اجتماعی حرفه‌ای لینکداین برطرف شد.آسیب‌پذیری‌های تزریق کد از شایع‌ترین آسیب‌پذیری‌های برخط هستند که با استفاده از آن‌ها مهاجم می‌تواند با تزریق HTML یا اسکریپت به درون مرورگر کاربر کوکی‌های وی را سرقت کند. پس از آن نیز مهاجم با ارسال رایانامه‌های فیشینگ کاربر را به وب‌گاه جعلی هدایت می‌کند تا رایانه‌اش را به بدافزار آلوده کرده و اطلاعات محرمانه‌ی ورودی وی را سرقت نماید.
 
اولین آسیب‌پذیری لینکداین با نوشتن کد ساختگی مخرب HTML در قسمت «Share an update» در صفحه‌ی لینکداین قابل سوء‌استفاده است. دومین و سومین خطای XSS با مشاهده‌ی بخش «Groups you may be interested in» در صفحه‌ی «Groups» به طرز مشابهی قابل استفاده است. برای این کار مهاجم باید گروه آزادی را بیابد و در آن بحثی را آغاز کند؛ البته باید قبل از به‌اشتراک‌گذاری بحث کد مخرب ساختگی خود را درون قسمت‌هایی از صفحه وارد کند.
 
آخرین آسیب‌پذیری نیز در صفحه‌ی «Group» وجود دارد. این آسیب‌پذیری با ایجاد گروه و سپس ایجاد یک نظرسنجی در آن گروه به وجود می‌آید؛ به این ترتیب می‌توان کد مخرب را درون بخش ایجاد نظرسنجی وارد کرد.
 
ادوادو گارسیا ملیا  در دسامبر ۲۰۱۲ این آسیب‌پذیری‌ها را گزارش کرد و لینکداین در جولای ۲۰۱۳ توانست این خطاها را برطرف سازد و پس از آن، روز گذشته، میلا این آسیب‌پذیری‌ها را در Full Disclosure ثبت کرد.
 
این شبکه‌ی اجتماعی خود را بزرگ‌ترین شبکه‌ی اجتماعی حرفه‌ای در دنیا می‌داند که بیش از ۲۳۸ میلیون کاربر در سراسر جهان دارد.
تازه ترین ها
تصویب
1405/04/02 - 12:51- هوش مصنوعي

تصویب قانون عدالت کیفری کانادا با هدف حمایت از کودکان

آسیب‌های دیجیتال و حمایت از کودکان، اصلاحات عمده‌ای را در قانون مجازات کانادا ایجاد کرده است.

نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.

تغییر
1405/04/02 - 11:39- هوش مصنوعي

تغییر الگوهای اشتغال در ایالات متحده توسط هوش مصنوعی

شکاف فزاینده‌ای در رشد اشتغال بین مشاغل پرخطر و کم‌خطر، به‌ویژه پس از سال ۲۰۲۲، در بازار کار ایالات متحده وجود دارد.