about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

هکرها توکن های گیت هاب را سرقت کردند

پلتفرم تحلیلی وی دو که از سوی بسیاری از سایت ها و شرکت‌های نرم‌افزاری مورداستفاده قرار می‌گیرد از وقوع یک نقص امنیتی مهم خبر داده است.

به گزارش کارگروه امنیت سایبربان  به نقل از زد دی نت، هکرها بانفوذ به پلتفرم Waydev توانستند توکن های سایت های مهم و مشهوری همچون گیت هاب، GitLab OAuth و غیره را از پایگاه داده داخلی آن سرقت کنند.

Waydev یک شرکت نرم‌افزاری در سان‌فرانسیسکو است که پلتفرم آن برای ردگیری فعالیت مهندسان نرم‌افزار و تحلیل کدهای پایه سایت گیت هاب نیز مورداستفاده قرار می‌گیرد. Waydev از اپلیکیشنی ویژه برای تسهیل این امور استفاده می‌کند که از طریق فروشگاه‌های آنلاین گیت هاب و گیت لب در دسترس است.
زمانی که کاربران اپلیکیشن یادشده را نصب می‌کنند، Waydev یک توکن OAuth را دریافت می‌کند که می‌تواند از آن برای دسترسی به طرح‌های گیت هاب یا گیت لب مشتریان استفاده کند. فروشگاه‌های Waydev این توکن را در پایگاه‌های داده خود ذخیره می‌کنند و از آن به‌صورت روزانه برای تولید گزارش‌های تحلیلی برای مشتریان استفاده می‌کنند.

هکرها بانفوذ به پایگاه داده اس کیو ال این سایت و تزریق کدهای مخرب خود توانسته‌اند به محتوای آن دسترسی یابند و توکن های گیت هاب و گیت لب را سرقت کنند. سپس از این اطلاعات برای دسترسی به طرح‌های سایر شرکت‌ها استفاده‌شده است.

حمله یادشده در تاریخ 3 جولای رخ‌داده و برای رفع آن‌یک وصله نرم‌افزاری به روزرسان عرضه‌شده است. اما عامل یا عوامل این حمله هنوز شناسایی نشده‌اند.

منبع:

تازه ترین ها
همکاری
1403/10/24 - 08:32- امنیت زیرساخت

همکاری ترند میکرو و اینتل برای مقابله با تهدیدات سایبری

شرکت ترند میکرو از همکاری جدید خود با اینتل خبر داد. این همکاری به‌منظور کمک به مشتریان سازمانی مشترک طراحی شده تا سیستم‌های حیاتی خود را در برابر تهدیدات مخفیانه مانند بدافزارهای بدون فایل و باج‌افزارهای پیشرفته محافظت کنند.

حمله
1403/10/24 - 08:19- جرم سایبری

حمله سایبری به دانشگاه آیندهوون؛ توقف آموزش در قلب صنعت تراشه

دانشگاه هلندی تحت حمایت هولدینگ ای اس ام ال که در جنگ تراشه آمریکا-چین موثر است، پس از حمله سایبری کلاس‌ها را متوقف کرد.

حمله
1403/10/24 - 07:44- جرم سایبری

حمله مجدد هکرهای روسی به زیرساخت‌های ایتالیا

پس از بازدید زلنسکی از ایتالیا، هکرهای طرفدار روسیه موسوم به «NONAME057» دوباره ایتالیا را هدف قرار دادند.