about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

یک محقق امنیت هندی به نام ملک پیوش، نقص امنیتی در Express Language شرکت زونگ، که یک شرکت تابعه از پی پال می‌باشد را کشف کرده است. وی بیان می‌کند که این آسیب پذیری به هکر اجازه می‌دهد داده هایی را که به مترجم EL منتقل می‌شود کنترل کند.


ملک در پست وبلاگ خود بیان می‌کند که شرکت زونگ در حال اجرا یک نسخه قدیمی Clearspace در زیر دامنه خود می‌باشد.

Clearspace یک ابزار مدیریت دانش است و با چارچوب یکپارچه ای برنامه نویسی شده است. الگویEL  با تگ‌های Spring JSP مورد استفاده قرار می‌گیرد که Clearspace را به این اشکال آسیب پذیر می‌سازد.

او دو حالت را در وب سایت مربوطه کشف کرده است که در معرض این مشکل قرار دارند. وی قادر به انجام برخی از عملیات محاسباتی با استفاده از زمینه‌های این آسیب پذیری نیز بوده است.

یکی از آدرس‌های آسیب پذیر به شرح ذیل می‌باشد:
https://clearspace.zong.com/login!input.jspa?unauth=${custom command here}


شرکت Paypal جایزه ای را برای یافته‌های این مححقق هندی در نظر گرفته است، اما وی مقدار آن را فاش نمی‌کند./



 

موضوع:

تازه ترین ها
هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.

تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.