about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

اداره سایبری اسرائیل در خصوص نقض دروپال اظهار نگرانی کرد.

به گزارش کارگروه بین‌الملل سایبریان؛ اداره سایبری ملی اسرائیل در حساب رسمی خود در توییتر نوشت که هزاران سرور دروپال (Drupal) یک آسیب‌پذیری مهم قابل بهره‌برداری دارند که می‌تواند منجر به اجرای کد از راه دور شود.

این سازمان گفت که وب‌سایت خود را در برابر بدافزارها، به‌ویژه «Webshells» ایمن نگه دارید و پچ کنید.

پروژه دروپال در روز 18 نوامبر امسال مشاوره‌ای درباره این آسیب‌پذیری صادر کرد. براساس این مشاوره، هسته دروپال برخی نام‌های پرونده را روی پرونده‌های بارگذاری شده مطابق اصول پاک نمی‌کند. این امر می‌تواند منجر به تفسیر پرونده‌ها با پسوند نادرست شود و به عنوان نوع «MIME» اشتباه عمل کند یا به عنوان «PHP» برای برخی از تنظیمات میزبانی اجرا شود.

برای رفع این مشکل، پروژه اعلام کرد که به‌روزرسانی لازم است و توصیه‌های زیر را صادر کرد :

«اگر از دروپال 9.0 استفاده می‌کنید، به دروپال 9.0.8 به‌روزرسانی کنید؛ اگر از دروپال 8.9 استفاده می‌کنید، به دروپال 8.9.9 به‌روزرسانی کنید؛ اگر از دروپال 8.8 یا قبل‌تر استفاده می‌کنید، به دروپال 8.8.11 به‌روزرسانی کنید؛ اگر از دروپال 7 استفاده می‌کنید، به دروپال 7.74 به‌روزرسانی کنید. همچنین، نسخه‌های دروپال قبل از 8 تا 8.8.x پایان عمر دارند و دیگر پوشش امنیتی ندارند.»

به کاربران توصیه شد که برای بررسی وجود پسوندهای مخرب، تمام پرونده‌های به‌روز شده قبلی را بررسی کنند.

در مشاوره منتشر شده آمده است :

«به‌طور خاص به دنبال پرونده‌هایی باشید که بیش از یک پسوند دارند، مانند «filename.php.txt» یا «filename.html.gif»، بدون خط پایین (_) در پسوند. به این پسوندهای پرونده توجه ویژه‌ای داشته باشید، حتی اگر یک یا چند پسوند اضافی به آنها اضافه شود باید خطرناک تلقی شوند : «phar»، «php»، «pl»، «py»، «cgi»، «asp»، «js»، «html»، «htm» و «phtml». این لیست جامع نیست، بنابراین نگرانی‌های امنیتی مربوط به سایر برنامه‌های افزودنی غیرمجاز را مورد به مورد ارزیابی کنید.»

منبع:

تازه ترین ها
آمادگی
1403/12/07 - 10:09- آمریکا

آمادگی کمتر از نیمی از شرکت‌های جهان در برابر حملات سایبری

کارشناسان اعلام کردند که با وجود افزایش حملات سایبری، کمتر از نیمی از تولیدکنندگان در جهان برای رویارویی با نقض‌های امنیتی آمادگی دارند.

عملکرد
1403/12/07 - 09:43- فناوری اطلاعات

عملکرد بهتر مغز انسان نسبت به هوش مصنوعی در پردازش متون طولانی

موسسه فناوری رژیم صهیونیستی ادعا کرد که مغز انسان در پردازش متن طولانی از هوش مصنوعی بهتر عمل می‌کند.

سرمایه‌گذاری
1403/12/07 - 09:35- آسیا

سرمایه‌گذاری پروف‌پوینت در امارات برای پیشبرد امنیت سایبری

شرکت امنیت سایبری پروف‌پوینت سرمایه‌گذاری در امارات متحده عربی را با هدف پاسخگویی به تقاضا برای خدمات امنیت سایبری مبتنی بر ابر تقویت کرد.