about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

سرقت اطلاعات یک شرکت هواپیمایی انگلیسی

پژوهشگران «RiskIQ» جزئیاتی را درباره سرقت اطلاعات از یک شرکت هواپیمایی منتشر کردند که در آن، داده های ۳۸۰ هزار تراکنش رزرو بین ۲۱ اوت و سپتامبر ربوده شد.

به گزارش کارگروه حملات سایبری سایبربان؛ سرقت اطلاعات که بنظر می‌رسد مرتبط با گروه Magecart است، از طریق ایجاد فرم‌های پرداخت ناامن انجام شده است. در حملات اطلاعات محرمانه کارت‌های اعتباری به سرقت رفته و کاربران صفحات وب و برنامه موبایل تحت تاثیر قرار گرفته‌اند. روش نفوذ این گروه تزریق کد از طریق وبگاه یا XSS است.
یک حمله XSS در دو مرحله انجام می‌شود: شناسایی یک صفحه وب با امنیت ضعیف و افزودن کد مخرب به منظور تغییر رفتار سایت به نفع مقاصد مهاجم.
در حملات گروه Magecart کد جاوااسکریپت زیر در سایت قربانی تزریق شده است:

 


 

Paragraphs
سرقت
سرقت اطلاعات یک شرکت هواپیمایی انگلیسی

در کد بالا بخش کنترل‌کننده رویداد mouseup touchend باعث می‌شود تا هنگام کلیک کاربر و رها کردن کلید موس یا لمس صفحه لمسی در دستگاه‌ها، اطلاعات وارد شده در فرم paymentForm از طریق ajax و با متد POST به آدرس درج شده در بخش url ارسال شوند.
برای جلوگیری از این گونه حملات، چندین راهکار پیشنهاد شده است، از جمله محدود کردن دسترسی سایت‌های داخلی و اعمال گذرواژه جامع برای آنها، عدم استفاده از یک گذرواژه در چند بخش و تغییر آنها هر ۶۰ روز یکبار و اعمال وصلههای ارائه شده برای جلوگیری از سوء استفاده از آسیب‌پذیری‌های بالقوه.

همچنین برای جلوگیری از حملات XSS توصیه‌های زیر ارائه شده است:
•    تعیین ورودی امن توسط کاربر از سوی توسعه‌دهنده
•    محدود کردن تعداد کاراکترهای ورودی از سوی توسعه‌دهنده
•    اعتبارسنجی داده‌های ورودی بطوریکه مهاجم نتواند محتوای وارد شده را به کد HTML تبدیل کند
•    آزمایش وبسایت برای بررسی عدم آسیب‌پذیری از طریق حملات XSS و تزریق SQL
•    اسکن کدهای سایت بصورت مستمر برای یافتن هر گونه کد غیر مجاز و نا امن 

تازه ترین ها
درخواست
1405/06/21 - 18:45- هوش مصنوعي

درخواست صندوق جهانی ظرفیت‌سازی هوش مصنوعی توسط سازمان ملل

سازمان ملل طی گزارشی درخواست خود را برای ایجاد صندوق جهانی ظرفیت‌سازی در حوزه هوش مصنوعی اعلام کرد.

بازنگری
1405/06/21 - 17:59- آسیا

بازنگری پروژه مرکز داده هوش مصنوعی در امارات

امارات متحده عربی بی‌سروصدا در حال بازنگری برنامه‌های خود برای یک پروژه مرکز داده هوش مصنوعی با ظرفیت ۵ گیگاوات است.

محاکمه
1405/06/21 - 17:18- آمریکا

محاکمه شرکت هوآوی در ایالات متحده آغاز شد

محاکمه شرکت هوآوی در ایالات متحده به اتهام توطئه برای ارتکاب جرایم سازمان‌یافته طی دو دهه در نیویورک آغاز شد.