about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

ورد پرس با هدف اصلاح آسیب پذیری موجود بر روی پلاگین UpdraftPlus، سه میلیون سایت را مجبور به نصب نسخه اصلاحیه امنیتی کرد.

به گزارش کارگروه امنیت سایبربان؛ ورد پرس در یک اقدام نادر با هدف اصلاح یک آسیب پذیری جدی، پلاگین UpdraftPlus را به اجبار در تمامی سایت های به روز رسانی کرد. این آسیب پذیری به سابسکرایب کننده های وبسایت اجازه می داد تا آخرین نسخه های پشتیبانی پایگاه داده را دانلود کنند. این نسخه ها بعضا شامل داده های احراز هویت و PII هستند. 

سه میلیون سایت از این پلاگین محبوب استفاده می کنند بنابراین امکان بهره برداری از آن بسیار زیاد است و می تواند بخش قابل توجهی از اینترنت از جمله پلتفرم های بزرگ را تحت الشعاع قرار دهد.

این آسیب پذیری نسخه های 1.16.7 تا 1.22.2 پلاگین UpdraftPlus را تحت الشعاع قرار می دهد. توسعه دهندگان با انتشار نسخه 1.22.3 این آسیب پذیری را اصلاح کردند. 

این نقص امنیتی (CVE-2022-0633) توسط محققین امنیتی شرکت Automattic (اتوماتیک) شناسایی شد.

UpdraftPlus می تواند فرآیند تهیه نسخه پشتیبانی و بازیابی را با قابلیت بک آپ زمان بندی شده و ویژگی دانلود خودکار برای نشانی ایمیل مورد اطمینان خود تسهیل کند. 

بر اساس باگ های شناسایی شده در پلاگین، هر کاربری می تواند با ساخت یک لینک معتبر فایل ها را دانلود کند. 

این نقص امنیتی روز 14 فوریه 2022 شناسایی شد. توسعه دهندگان این پلاگین معروف اما به سرعت واکنش نشان دادند و 16 فوریه 2022 به اجبار تمامی سایت های تحت پوشش را به روز رسانی کردند. 

طبق عقیده کارشناسان، این اقدام از سوی ورد پرس در نوع خود کم نظیر بود و تمامی سایت ها را بدون نظر گرفته شدن تنظیمات ادمین مجبور به  به روز رسانی کرد.

این اقدام از سوی ورد پرس نشان دهنده جدی بودن این آسیب پذیری بود!

منبع:

تازه ترین ها
محدودیت
1405/04/02 - 13:40- هوش مصنوعي

محدودیت استفاده از هوش مصنوعی در مدارس ابتدایی نروژ

نروژ استفاده از هوش مصنوعی مولد را در مدارس ابتدایی، به طور قابل توجهی محدود می‌کند.

تصویب
1405/04/02 - 12:51- هوش مصنوعي

تصویب قانون عدالت کیفری کانادا با هدف حمایت از کودکان

آسیب‌های دیجیتال و حمایت از کودکان، اصلاحات عمده‌ای را در قانون مجازات کانادا ایجاد کرده است.

نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.