about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

شرکت «Positive Technologies» یک آسیب‌پذیری در نرم‌افزار «Jira» شناسایی کرد.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت پازتیو تکنالجیز به‌تازگی در بخش‌هایی از ابزار محبوب ردگیری باگ‌ها، مدیریت پروژه و تعامل با کاربر جیرا (Jira) یک آسیب‌پذیری با درجه حساسیت متوسط شناسایی کردند. 

این آسیب‌پذیری که با شناسه «CVE-2020-14181» و امتیاز 5,3 شناخته می‌شود امکان دسترسی به اطلاعات محرمانه کاربران سیستم را فراهم می‌سازد. 

میخائیل کلیوچنیکوف، کارشناس پازتیو تکنالجیز در خصوص این آسیب‌پذیری گفت:

این آسیب‌پذیری‌ها در وقت مهاجم بسیار صرفه‌جویی می‌کنند: آن‌ها این امکان را می‌دهند وجود حساب کاربری با هر لاگینی را در سیستم مشخص کرد. با دسته‌بندی انواع لاگین‌ها مشخص می‌شود چه کاربرانی در سیستم حضور دارند. اگر لاگینی نباشد سیستم در این مورد اطلاع می‌دهد، اگر باشد اطلاعات شخصی نیز ارائه می‌دهد. پس از گلچین لاگین‌های موجود، مهاجم می‌تواند برای هر کاربر موجود پسورد انتخاب کند. در صورت نبود این آسیب‌پذیری، مهاجم مجبور می‌شود با بروت فورس پسورد لاگین‌هایی را که ممکن است در سیستم موجود نباشند، حدس بزند. این آسیب‌پذیری زحمت هکر را کم کرده و احتمال شناسایی حمله را کاهش می‌دهد که درنهایت باعث جذابیت بیشتر هدف برای هکر می‌شود. به همین دلیل به‌روزرسانی را توصیه می‌کنیم. 

این آسیب‌پذیری بخش‌های Jira Server و Data Center را تحت تأثیر قرار داده و توسعه‌دهندگان با به‌روزرسانی‌های لازم این نقص امنیتی را در نسخه‌های 7.13.6، 8.5.7 و نسخه 8.12.0 برطرف کرده‌اند. 

منبع:

تازه ترین ها
محدودیت
1405/04/02 - 13:40- هوش مصنوعي

محدودیت استفاده از هوش مصنوعی در مدارس ابتدایی نروژ

نروژ استفاده از هوش مصنوعی مولد را در مدارس ابتدایی، به طور قابل توجهی محدود می‌کند.

تصویب
1405/04/02 - 12:51- هوش مصنوعي

تصویب قانون عدالت کیفری کانادا با هدف حمایت از کودکان

آسیب‌های دیجیتال و حمایت از کودکان، اصلاحات عمده‌ای را در قانون مجازات کانادا ایجاد کرده است.

نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.