about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

کشف آسیب‌پذیری در افزونه WordPress SMTP

از این افزونه می‌توان به منظور کنترل کلیه عملکرد‌های مربوط به ایمیل در وب‌سایت استفاده کرد.

به گزارش کارگروه امنیت سایبربان ؛ یک آسیب‌پذیری با شناسه CVE-2024-5207 وشدت 7.2 (بالا) در افزونه  SMTP (Advanced Email Logging  و Delivery Failure Notifications ) وردپرس کشف شده است. از این افزونه می‌توان به منظور کنترل کلیه عملکرد‌های مربوط به ایمیل در وب‌سایت استفاده کرد. مهاجم احراز هویت‌شده از طریق دستکاری querie‌های SQL، می‌تواند اطلاعات حساس را از پایگاه داده استخراج کند. بر اساس بردار حمله این آسیب‌پذیری CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H: بهره‌برداری از آن از طریق شبکه خارجی و از راه دور امکان‌پذیر است (AV:N) و به‌راحتی قابل تکرار است و چندان به شرایط خاصی نیاز نیست(AC:L)، مهاجم برای انجام حمله نیاز به حساب کاربری با سطح دسترسی بالایی می‌باشد (PR:H) و به تعامل با کاربر نیاز ندارد (UI:N)، بهره‌برداری از آسیب‌پذیری مذکور بر سایر منابع امنیتی تأثیر نمی‌گذارد (S:U) و در بدترین شرایط هر سه ضلع امنیت به میزان بالایی تحت تأثیر قرار می‌گیرند (C:H و I:H و A:H).

محصولات تحت تأثیر
همه نسخه‌های موجود از جمله نسخه 2.9.3 تحت تاثیر این آسیب‌پذیری قرار دارند.


توصیه امنیتی

تا به حال راهکاری جهت رفع این آسیب‌پذیری ارائه نشده است .


 

منبع:

تازه ترین ها
گسترش
1403/12/07 - 07:34- آسیا

گسترش روابط هند و مالزی در حوزه امنیت سایبری و هوش مصنوعی

به گفته کارشناسان، هند و مالزی روابط دفاعی خود را گسترش دادند و بر هوش مصنوعی و امنیت سایبری تمرکز کردند.

حمله
1403/12/07 - 07:32- جرم سایبری

حمله هکرهای چینی به سازمان‌های بهداشتی اروپا

هکرهای مرتبط با چین، سازمان‌های بهداشت و درمان اروپا را در کمپین مشکوک به جاسوسی هدف قرار دادند.

ادعای
1403/12/07 - 07:27- جنگ سایبری

ادعای اوکراین درمورد هک شرکت وام دهنده روسی

هکرهای اوکراینی مدعی نقض شرکت وام روسی مرتبط با همسر سابق ولادیمیر پوتین، رئیس جمهور روسیه، شدند.