
نقل قول: سردار هادیان فر رئیس پلیس فضای تولید و تبادل اطلاعات ناجا درباره هک اکانت اینستاگرام گفت: علت این امر وجود یک آسیب پذیری امنیتی در قسمت API در اینستاگرام است که به مهاجمان اجازه دسترسی به اطلاعات را می دهد. به گزارش کارگروه امنیت سایبربان؛ سردار هادیان فر، رئیس پلیس فضای تولید و تبادل اطلاعات ناجا با اشاره به انتشار خبر هک اکانت تعداد زیادی از کاربران اینستاگرام گفت:...
ادامه مطلب
سلام یه سوال برام پیش اومده که بدجور دارم بهش فکر میکنم:92: فرض بفرمایید برای ورود به پنل یک سایت مثلا ashiyane.org/panel.php یک session با نام userlogin در نظر گرفته شده باشه ... برنامه نویس شرط گذاشته که اگر این session با نام فوق isset شد، شخص رو به ashiyane.org/panel.php هدایت کنه و مشکلی وجود نیاد ... حالا من اگر نام این session رو یعنی userlogin بدونم و بیام توی هاست محلی ( localhost ) خ...
ادامه مطلب
شبکه محبوب VoLTE حفره های متعدد امنیتی دارد. ماهنامه شبکه / این موضوع از سوی محققان مؤسسه Priority 1 Security در سمپوزیوم امنیت فناوری اطلاعات و ارتباطات فرانسه مطرح شد. این محققان براساس یافته های خود هشدار دادند که خطرات ناشی از آسیب پذیری های موجود در این بستر ارتباطی، همه اپراتورهای ارائه کنن...
ادامه مطلب
یک شرکت امنیتی در تهران در نظر دارد جهت تکمیل تیم فنی (امنیت کلاینت) از علاقه مندان به این زمینه دعوت به عمل آورد شرایط : حداکثر سن : 25 سال حداقل مدرک : دیپلم توانایی ها : 1- کار با نرم افزار های امنیتی مانند Metasploit , Beef 2- تسلط به مباحث مربوط به Exploit ها و Malware ه...
ادامه مطلب
کشف سرقت اطلاعات بانکی از طریق اپلیکیشن صیغه یاب توسط محقق امنیتی گروه آشیانه طبق گزارش سعید مفتاحی یکی از محققین امنیتی گروه آشیانه، نفوذگر اپلیکیشنی جهت کلاه برداری از حساب های بانکی کاربران ایرانی طراحی کرده است که از طریق این برنامه بتواند موجودی حساب های کاربران را سرقت کند. نفوذگر از هیچ دان...
ادامه مطلب
محققان حوزه امنیت به تازگی در نرم افزار امنیتی شرکت Dell یک در پشتی را مشاهده کرده اند که به نفوذگران امکان دسترسی کامل به تمامی دستگاه های متصل به هم را می دهد.محققان ضمن اعلام این خبر و همچنین کشف ۶ آسیب پذیری خطرساز در این نرم افزار، به مدیران نرم افزار مدیریت امنیت شرکت Dell هشدار داده اند تا با وصله کردن سامانه ها، از بروز خطرات جدی در این حوزه جلوگیری کنند.یکی از آسیب پذیری های بسیار خطرساز در این نرم افزار، وجود یک حساب پیش فرض در سامانه مدیریت جهانی Sonicwall شرکت Dell (با نام اختصاری GMS) با کلمه عبوری است که به راحتی قابل حدس است. این سامانه (نرم افزار) برای نظارت کامل و مدیریت دستگاه های امنیتی شبکه ای موجود در یک موسسه در سطح گسترده مورد استفاده قرار می گیرد.آسیب پذیری یاد شده در...
ادامه مطلب
دیوارۀ آتش Little Snitch سیستم عامل مک، در برابر حملات ارتقاء امتیاز، آسیب پذیر است و در اثر آن مجرمان قادر هستند تا روت کیت و کی لاگر را در برخی از سیستم عامل های El Capitan قرار دهند.آسیب پذیری دیوارۀ آتش Little Snitch به وسیلۀ مدیر تحقیقات Synack و نفوذگر مشهور سیستم عامل OS X پاتریک واردل "Patrick Wardle" یافت شده است. این آسیب پذیری بر نسخه های ۳.x نرم افزار Little Snitch تا قبل از نسخۀ ۳.۶.۲ که در سامانه عامل El Capitan اجرا می شود، تأثیر می گذارد.در ماه ژانویه، واردل کشف کرد که این نرم افزار دیواره آتش شامل یک آسیب پذیری ارتقاء امتیاز محلی (EoP) است که هر کاربر محلی (یا بدافزار) می تواند از آن بهره برداری کند. در ماه بعد، توسعه دهندۀ Little Snitch یعنی Objective Development نسخۀ ۳.۶.۲...
ادامه مطلب
وجود حفره ی امنیتی در نرم افزارها که باعث نفوذ مهاجمان سایبری می شود، می تواند تا چندین سال پس از انتشار رسمی آن باقی مانده یا حتی هیچ وقت کشف نشود. به تازگی حفره ی امنیتی ۲۰ ساله ای در سرویس اسپولر چاپگر ویندوز یافت شده است که کاربران را در معرض نفوذ بدافزار قرار می دهد.حفره های امنیتی همیشه مربوط به نرم افزارهای جدید یا نسخه های بتای آن ها نیستند. ممکن است حفره ی امنیتی موجود در کدهای برنامه نویسی شده ی نرم افزار مربوط به چندین سال قبل باشد و حتی هیچ گاه کشف نشود. محققان شرکت Vectra Networks که وظیفه ی پایش ترافیک داخلی شبکه را به منظور تشخیص فوری حملات سایبری، بر عهده دارند یک حفره ی امنیتی ۲۰ ساله را در سرویس Print Spooler ویندوز که نرم افزاری برای مدیریت فرآیند پرینت در سیستم عامل ویندو...
ادامه مطلب