about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

کشف بدافزار جدیدی علیه سرورهای آپاچی و Nginx

با توجه به یافته‌های محققان شرکت امنیتی IntelCrawler، بدافزار جدیدی که به عنوان یک ماژول برای سرورهای آپاچی و Nginx عمل می‌کند توسط مجرمان سایبری فروخته می‌شود.

موسسه خبری سایبربان: با توجه به یافته‌های محققان شرکت امنیتی IntelCrawler، بدافزار جدیدی که به عنوان یک ماژول برای سرورهای آپاچی و Nginx عمل می‌کند توسط مجرمان سایبری فروخته می‌شود. این بدافزار Effusion نامیده می‌شود و می‌تواند به سایت هایی که بر روی وب سرورهای در معرض خطر میزبانی می‌شوند، کدی را تزریق کند.

با استفاده از تزریق محتوی دلخواه به این وب سایت ها، مهاجمان می‌توانند بازدیدکنندگان را به سمت وب سایت‌های مخرب هدایت کنند یا حملات مهندسی اجتماعی را راه اندازی نمایند.

ماژول Effusion بر روی Nginx نسخه 0.7 تا نسخه 1.4.4 و بر روی آپاچی در حال اجرا بر روی نسخه‌های 32 بیتی و 64 بیتی لینوکس یا FreeBSD کار می‌کند.

این بدافزار می‌تواند کدهای خرابکار را بر روی محتوی استاتیک از انواع خاص MIME از جمله جاوا اسکریپت و HTML تزریق کند. مهاجمان می‌توانند پیکربندی به روز رسانی‌ها را اعمال نمایند و از راه دور تغییرات کد را کنترل نمایند.

این بدافزار می‌تواند بررسی کند که آیا می‌تواند دسترسی root داشته باشد یا خیر و در صورتی که دسترسی root بدست آورد می‌تواند به مهاجمان اجازه دهد تا کنترل‌های قوی‌تری را بر روی سیستم داشته باشند. هم چنین این بدافزار می‌تواند پس از آن که فرآیندی مشکوک در سیستم کشف شود به منظور پنهان کردن خود، محتوی تزریق شده را حذف نماید.

با وجود آن که این بدافزار، اولین بدافزاری نیست که ماژول آپاچی را مورد هدف قرار می‌دهد اما یکی از معدود بدافزارهایی است که همزمان سرور وب Nginx را مورد هدف قرار داده است.

تازه ترین ها
سرقت
1405/07/16 - 18:11- جرم سایبری

سرقت اطلاعات ۱.۳ میلیون نفر در حمله سایبری به دادگاه‌های آریزونا

مقام‌های قضایی ایالت آریزونا اعلام کردند در پی یک حمله سایبری، هکرها به اطلاعات حساس بیش از ۱.۳ میلیون نفر دسترسی پیدا کرده و بخشی از فایل‌های پشتیبان سامانه دادگاه‌های این ایالت را کپی کرده‌اند.

هزینه
1405/07/16 - 18:04- جنگ سایبری

هزینه ۳.۳ میلیارد دلاری حملات سایبری روسیه برای انگلیس

گزارش یک نماینده پارلمان انگلیس هشدار می‌دهد دولت این کشور تاکنون نتوانسته هزینه اقتصادی حملات سایبری، خرابکاری‌ها و تهدیدهای روسیه علیه زیرساخت‌های حیاتی را به‌طور دقیق محاسبه کند.

تصویب
1405/07/16 - 17:58- آمریکا

تصویب طرح امنیت سایبری نظام سلامت آمریکا

سنای آمریکا لایحه‌ای برای تقویت امنیت سایبری بخش سلامت را به تصویب رساند؛ طرحی که پس از حمله باج‌افزاری به شرکت چنج هلث‌کر (Change Healthcare) مطرح شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.