about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

خطر در کمین سایت‌های وردپرس

محقق امنیت سایبری مرکز Secarma ، به تازگی یک آسیب‌پذیری بر روی زبان PHP منتشر کرده که بخش Installations سیستم مدیریت محتوا Wordpress را آسیب‌پذیر خواهد کرد.

به گزارش کارگروه امنیت سایبربان؛  بر اساس گزارش منتشر شده توسط ماهر، این آسیب‌پذیری که از نوع Code Execution بوده در تاریخ 28 فوریه 2017 به تیم امنیتی وردپرس گزارش شده اما تا به امروز این آسیب‌پذیری رفع نشده است.

این آسیب‌پذیری تنها سیستم مدیریت محتوا Wordpress را هدف نمی‌گیرد چرا که آسیب‌پذیری در زبان برنامه‌نویسی PHP بوده و تمامی Applicationهای PHP-based را تحت تأثیر خود قرار خواهد داد.

این آسیب‌پذیری در ساختار Deserialization زبان برنامه‌نویسی PHP وجود دارد که همان عملکرد بازگرداندن Stringها به PHP Objectها است؛ از سال 2009 که اولین بار محقق امنیت سایبری آلمانی به نام Stefan Esser حمله موفقیت‌آمیز به ساختار Deserialization را منتشر کرد؛

بارها آسیب‌پذیری‌های مشابه و Exploitهای آنها توسط روش‌های مختلف منتشر شده که باعث حملات مختلف علیه سرورها و PHP Applicationها شده است.

آسیب‌پذیری جدید منتشر شده باعث می‌شود که نفوذگر بتواند داده‌های مد نظر خود را بر روی سرور قربانی Upload کند.

این خود باعث می‌شود که راهی برای فراخوانی phar:// را برای نفوذگر فراهم کند در نهایت امکان اجرای کدهای آلوده بر روی سرور قابل انجام خواهد بود.

این آسیب‌پذیری روی پروسه عملکرد توابع thumbnail در سیستم مدیریت محتوا Wordpress اثر می‌گذارد و در صورت Upload فایل‌های عکس آلوده بر روی سرور مد نظر، امکان Exploit کردن این آسیب‌پذیری برای نفوذگر فراهم می‌شود.

در تحقیقات اولیه علاوه بر Wordpress، سیستم مدیریت محتوا Typo3 و Contao هم دارای این آسیب‌پذیری هستند.

برای انجام این حمله به وردپرس، دو فایل متفاوت Payload؛ یکی برای نسخه 4.9 و دیگری برای نسخه‌های پایین‌تر باید آماده شود.

بر خلاف وردپرس که تا لحظه آماده‌سازی این مطلب بروزرسانی برای رفع آسیب‌پذری فوق ارائه نکرده است؛ تیم پشتیبانی Typo3 در آخرین بروزرسانی خود این آسیب‌پذیری را رفع کرده است.

این آسیب‌پذیری در هفته گذشته در دو کنفرانس BlackHat و BSides معرفی شده است.

همچنین بر روی کتابخانه TCPDF هم وجود دارد که برای کار کردن با فایل‌های PDF در زبان PHP است؛ برای جلوگیری از حمله علیه این CMSها و کتابخانه‌های مشابه، بروزرسانی‌هایی که در چند روز آینده ارائه خواهند شد را حتما بر روی سامانه‌های خود اعمال کنید.

تازه ترین ها
تأکید
1405/07/15 - 15:22- آسیا

تأکید کویت بر هوش مصنوعی و امنیت سایبری

شرکت زین کویت گفتگوها پیرامون حکمرانی هوش مصنوعی و امنیت سایبری را در نشست سایبری پیش برد.

ایجاد
1405/07/15 - 15:04- آسیا

ایجاد مرکز تاب‌آوی سایبری در امارات

شورای امنیت سایبری امارات و شرکت «SCC» با هدف ایجاد مرکز تاب‌آوری سایبری مشارکت کردند.

گسترش
1405/07/15 - 14:48- آسیا

گسترش همکاری‌های سایبری آذربایجان و بریتانیا

دو کشور آذربایجان و بریتانیا با هدف گسترش همکاری‌های سایبری، دیجیتال و هوش مصنوعی با یکدیگر گفتگو و تبادل نظر کردند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.