about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

همه نوع آسیب پذیری در Oracle JavaServer Face

جاواسرور فیسز اوراکل از آسیب‌پذیری‌های متعددی رنج می‌برد که به مهاجم احتمالی اجازه می‌دهند اطلاعات حساس سامانه را به دست بیاورد.
جاواسرور فیسز اوراکل از آسیب‌پذیری‌های متعددی رنج می‌برد که به مهاجم احتمالی اجازه می‌دهند اطلاعات حساس سامانه را به دست بیاورد. جاواسرور فیسز (JavaServer Faces)‏ یا به اختصار جی‌اس‌اف (JSF)‏، یک چارچوب نرم‌افزاری تحت وب بر پایه‌ی جاوا است که هدف آن ساده‌سازی رابط کاربری یک‌پارچه در توسعه‌ی وب می‌باشد.
آسیب‌پذیری‌ها به شرح زیر می‌باشند:
 
 

پیمایش جزئی دایرکتوری از طریق شناسه‌ی منبع:

 
نقصی وجود دارد که امکان پیمایش دایرکتوری را در برنامه‌ی کاربردی به وجود می‌آورد.
 
 

پیمایش جزئی دایرکتوری از طریق نام کتاب‌خانه:

 
شکاف مورد نظر امکان پیمایش دایرکتوری را در برنامه‌ی کاربری مهیا می‌کند.
 
رمزگذاری نادرست پارامترها:
 
رمزگذاری پارامتر ViewState به درستی انجام نمی‌شود.
 
تأیید نشدن ViewState 1HMAC در زمان مشخص:
 
مهاجم احتمالی می‌تواند از تأخیر پیش‌آمده سوءاستفاده کند.
 
اثر احتمالی:
 
مهاجم دارای دست‌رسی از راه دور که هویت وی به تأیید سامانه نرسیده باشد می‌تواند اطلاعات حساس را به چنگ بیاورد.
 
شناسه‌ی این آسیب‌پذیری‌ CVE-2013-3827 می‌باشد.
تازه ترین ها
سازمان
1405/06/12 - 15:32- آمریکا

سازمان ملل خواستار مشارکت زنان در توسعه هوش مصنوعی و مذاکرات صلح شد

رئیس مجمع‌عمومی سازمان ملل متحد خواستار مشارکت زنان در توسعه هوش مصنوعی و مذاکرات صلح شد.

تعلیق
1405/06/12 - 15:04- هوش مصنوعي

تعلیق هوش مصنوعی برای دانش‌آموزان در نیویورک

شهر نیویورک تعلیق هوش مصنوعی را برای تقریباً ۶۰۰ هزار دانش‌آموزان در نظر گرفت.

حمایت
1405/06/12 - 14:12- سایرفناوری ها

حمایت وزرای دارایی گروه جی ۲۰ از نوآوری‌های مالی دیجیتالی

وزرای دارایی گروه جی ۲۰ و رؤسای بانک مرکزی حمایت خود را از نوآوری‌های مالی دیجیتالی اعلام کردند.