هكرها

خبرگذاري ما

۱۰ هزار سايت مبتني بر WordPress مورد حمله هكرها قرار گرفت

۴۹ بازديد
هكرها طي چند روز گذشته يكي از نقاط آسيب‌پذير وصله نشده مربوط به افزونه WP Mobile Detector در سيستم WordPress را كه روي بيش از ۱۰ هزار سايت اينترنتي نصب شده بود، مورد هدف قرار دادند.به گزارش ايتنا از همكاران سيستم به نقل از وبسايت pcworld، شركت توليدكننده اين افزونه نرم‌افزاري با عرضه نسخه ۳.۶ آن روز گذشته سعي كرد مشكل پيش آمده را برطرف كند. ولي مديران IT براي آنكه به‌روزرساني مذكور را به سرعت در اختيار بگيرند بايد بررسي كنند كه سايت اينترنتي آنها هنوز هك نشده باشد.اين آسيب‌پذيري در يك اسكريپت ويژه با نام resize.php قرار گرفته است و به هكرها امكان مي‌دهد از راه دور فايل‌هاي مورد نظر خود را روي سرورهاي وب نصب كنند. اين فايل‌ها مي‌توانند در قالب اسكريپت‌هاي مربوط به درهاي مخفي كه با نام پوسته وب شناخته مي‌شوند مورد استفاده قرار گيرند و به هكرها امكان دهد تا وارد سرورها شوند و كدهاي مورد نظر خود را در صفحه‌هاي قانوني و درست اينترنتي تزريق كنند.اين آسيب‌پذيري در سيستم مديريت سايت‌هاي اينترنتي WordPress را مركز PluginVulnerabilities.com شناسايي كرد. در اين بررسي مشخص شد يك هكر بيروني موفق شده است با استفاده از سيستم اسكن خودكار در سرور فايل‌ها مورد نظر خود را در اختيار بگيرد.كارشناسان مركز امنيتي Sucuri اعلام كردند كه فايروال آنها از تاريخ ۲۷ مه ۲۰۱۶ يعني چهار روز پيش از آنكه وصله امنيتي عرضه شود، اين آسيب‌پذيري را شناسايي كرده است. 

جديدترين شگرد هكرها

۲۰ بازديد

زمان دريافت خبر: چهارشنبه ۲۵ فروردين ۱۳۹۵ ساعت ۱۶:۵۳

منبع خبر: الف

رئيس اداره پيشگيري از جرائم سايبري پليس فتا ناجا در خصوص جديدترين شگرد هكرها جاسوسي با اپليكيشن هاي تلفن هاي هوشمند به شهروندان هشدار داد. - به گزارش مهر، رئيس اداره پيشگيري از جرائم سايبري پليس فتا ناجا با اشاره به روند رو به رشد استفاده از تلفن هاي هوشمند گفت: اگر شما از تلفن هاي هوشمند استفاده مي كنيد، احتمالاً از برنامه هاي كاربردي موبايل براي بازي، دسترسي به اخبار، كتاب ها، آب و هوا و... نيز استفاده مي كنيد اما دسترسي آسان به اين نرم افزارها و ساده بودن دانلود و اغلب رايگان بودن اين برنامه ها نبايد منجر به دانلود هر برنامه بدون در نظر گرفتن مسائل امنيتي شود ...


مشاهده متن اصلي خبر

توصيه هاي جدي درباره نفوذ هكرها به حساب هاي بانكي

۵۴ بازديد

زمان دريافت خبر: دوشنبه ۲۴ اسفند ۱۳۹۴ ساعت ۱۲:۳۴

منبع خبر: بانكي

بعد از اينكه چندي پيش بانكها با هشدار به مشتريان خود اعلام كردند كه ايميل هايي كه مبني بر دريافت اطلاعات و تكميل فرمهاي ارائه شده براي آنها ارسال مي شود به هيچ عنوان از سوي بانكها نيست و مي تواند عامل نفوذ به حسابهاي مشتريان باشد، اخيرا نيز بانك مركزي با ابلاغ بخشنامه اي به بانكها موضوع را به طور جدي تري مطرح كرده است. - اين در حالي است كه در اسفندماه سال جاري بانك مركزي ضمن ارائه ي بخشنامه اي فوري به مديران عامل بانك ها و موسسات عضو مركز شتاب تهديد حسابهاي بانكي از سوي بدافزارهاي نفوذ كننده از طريق همراه بانك خبر داده و با اعلام هشدار در رابطه با نفوذ هكرها از طريق نرم افزارهاي بانكي تلفن ...


مشاهده متن اصلي خبر