about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

وصله آسیب‌پذیری تزریق اس.کیو.ال وردپرس

وردپرس به‌منظور رفع آسیب‌پذیری خطرناک تزریق اس.کیو.ال نسخه 4.8.3 را ارائه کرد.


به گزارش کارگروه امنیت سایبربان، در این هفته نسخه 4.8.3 وردپرس ارائه شد تا آسیب‌پذیری خطرناک تزریق اس.کیو.ال (SQL Injection) را وصله کند.
هسته وردپرس به‌طور مستقیم آسیب‌پذیر نبوده و این آسیب‌پذیری به‌وسیله پلاگین‌ها و تم‌های وردپرس قابل استفاده است؛ هکر با استفاده از آن می‌تواند حمله تزریق ای.کیو.ال را پیاده‌سازی کرده و کنترل کامل سایت را در اختیار بگیرد.
به‌منظور مقابله با این آسیب‌پذیری، نسخه جدید وردپرس از یک روش جدید بهره برده است که مانع اجرای حمله هکر می‌شود؛ تمامی نسخه‌های وردپرس از 4.8.2 به قبل تحت تأثیر این آسیب‌پذیری هستند.


 

Paragraphs
آسیب‌پذیری
آسیب‌پذیری وردپرس

آسیب‌پذیری تزریق اس.کیو.ال در کد $wpdb->prepare() نهفته است. این کد، درخواستی را ایجاد می‌کند که هم غیرقابل‌پیش‌بینی و هم ناامن است؛ همین عامل شرایط تزریق اس.کیو.ال را فراهم می‌کند.

تازه ترین ها
نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.

تغییر
1405/04/02 - 11:39- هوش مصنوعي

تغییر الگوهای اشتغال در ایالات متحده توسط هوش مصنوعی

شکاف فزاینده‌ای در رشد اشتغال بین مشاغل پرخطر و کم‌خطر، به‌ویژه پس از سال ۲۰۲۲، در بازار کار ایالات متحده وجود دارد.

هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.