Comunicati Stampa

Êrîşa sîber: ew çi ye, ew çawa dixebite, armanc û meriv çawa pêşî lê digire: xeletiyên XSS yên ku dikarin bibin sedema qutkirina pergalê ya tevahî

Îro em hin qelsiyên Xaça Skrîpta Malperê (XSS) dibînin ku di hin serîlêdanên çavkaniya vekirî de têne dîtin, û ku dikarin bibin sedema darvekirina kodê ji dûr ve.

Pisporên ewlehiya sîber di serîlêdanên çavkaniya vekirî ya populer de ku dikare bibe sedema darvekirina kodê ji dûr ve (RCE) de agahdarî li ser sê qelsiyên nivîsandina xaçerê (XSS) belav kirine.

Êrîşek XSS ya seretayî dihêle ku koda JavaScript-a lîstikvanê xetereyê di geroka webê ya bikarhênerê mexdûr de were darve kirin, ku derî li dizîna cookie-yê vedike, beralî dike ji bo malperek phishing, û hêj bêtir.

Ka em niha li hin qelsiyên ku hatine dîtin binêrin

Nivîsandina Xaça Malperê (XSS) yek ji êrîşên herî berbelav di sepanên webê de ye. Ger lîstikvanek tehdîdê koda javascriptê di derana sepanê de bicîh bike, ew ne tenê çerezan dizîne, lê carinan jî dibe sedema lihevkirina bi tevahî ya pergalê.

Evolution CMS V3.1.8

Bûka yekem, Evolution CMS V3.1.8, dihêle hackerek li cîhên cihêreng ên di beşa rêveberiyê de êrîşek XSS-ya ronîkirî bide destpêkirin. Aleksey Solovev diyar dike ku di bûyera êrîşek serketî de li ser rêveberek destûrdar di pergalê de, pelê index.php dê bi koda ku êrîşkar di nav barkirinê de bi cih kiriye were nivîsandin.

Foruma FUD v3.1.1

Zehfbûna duyemîn, ku di FUDForum v3.1.1 de hat dîtin, dikare rê bide hackerek ku êrîşek XSS-ê hilanîn bike. Aleksey Solovev dibêje ku FUDforum forumek nîqaşê ya super bilez û berbelav e. Ew pir xwerû ye û endamên bêsînor, forum, post, mijar, anket û pêvekan piştgirî dike.

Panela rêveberiya FUDforum xwedan rêveberek pelê ye ku dihêle hûn pelan li serverê bar bikin, tevî pelên bi dirêjkirina PHP-ê. Êrîşkarek dikare XSS-a arşîvkirî bikar bîne da ku pelek PHP-ê ku dikare her fermanek li ser serverê bicîh bîne bar bike.

Bitbucket v4.37.1

Di qelsiya herî dawî de, Bitbucket v4.37.1, xeletiyek ewlehiyê hate dîtin ku dikaribû rê bide êrîşkar ku êrîşek XSS ku li cîhên cihêreng hatî hilanîn bike. Aleksey Solovev dibêje ku hebûna êrîşek XSS ya arşîvkirî dikare hewl bide ku wê bikar bîne da ku kodê li ser serverê bicîh bike. Di panela rêveberiyê de amûrên ku pirsên SQL dimeşînin hene.

GitBucket ji hêla xwerû ve Engine Database H2 bikar tînedefinita. Ji bo vê databasê, îstîsmarek gelemperî heye ku bigihîje darvekirina koda dûr. Ji ber vê yekê, ya ku êrîşkarek pêdivî ye ku bike ev e ku kodek PoC-ê li ser bingeha vê îstîsmarê biafirîne, wê li depoyê bar bike û di dema êrîşê de bikar bîne:

Meriv çawa pêşî li hebûna qelsiyan digire

Her gav platforma Çavkaniya Vekirî nûve bikin, tavilê pêçekên rastker saz bikin.

Ji bo şêwirdariyê, nirxandinek, texmînek li ser meriv çawa pergala xwe ewleh bike bipirsin.

nûçenameya Innovation
Nûçeyên herî girîng ên li ser nûjeniyê ji bîr nekin. Sign up ji bo wergirtina wan bi e-nameyê.
NIRXANDINA EWLEHIYÊ

Ew pêvajoya bingehîn e ji bo pîvandina asta ewlehiya heyî ya pargîdaniya we.

Ji bo kirina vê yekê, pêdivî ye ku Tîmek Cyber ​​bi têra xwe amadekirî tev bigere, ku bikaribe analîzek li ser rewşa ku pargîdanî tê de ye bi rêzgirtina ewlehiya IT-ê re pêk bîne.

Analîz dikare bi hevdemî, bi hevpeyivînek ku ji hêla Tîma Cyber ​​an ve hatî çêkirin, were kirin

jî asînkron, bi dagirtina pirsnameyek serhêl.

Em dikarin ji we re bibin alîkar, bi pisporên xwe re têkilî daynin ilwebcreativo.ew ji info@ re dinivîseilwebcreativo.ew an bi sohbeta li ser whatsapp-ê rasterast bi karanîna îkonê li binê rastê.

ŞOPANDINA WEBÊ EWLEHIYÊ: analîza WEB TARI

Tevna tarî naverokên tevna gerdûnî ya cîhanî ya di nav torên tarî de ku bi navgîniya nermalava taybetî, veavakirin û gihîştinan bi riya Înternetê ve tê gihîştinê vedibêje.
Bi Çavdêriya Tevna Ewlekariyê ya Ewlekariyê re, em dikarin pêşî li êrîşên sîber bigirin, ji analîzkirina qada pargîdaniyê dest pê bikin (mînak: ilwebcreativo.it ) û navnîşanên e-nameyê yên kesane.

Bi rêya vhatsappê bi me re têkilî daynin, em dikarin ji bo veqetandina metirsiyê, pêşîgirtina li belavbûna wê, plansaziyek sererastkirinê amade bikin. defiem tedbîrên pêwîst ên çareserkirinê digrin. Karûbar 24/XNUMX ji Îtalyayê tê peyda kirin

CYBERDRIVE: serîlêdana ewledar ji bo parvekirin û sererastkirina pelan

CyberDrive ji ber şîfrekirina serbixwe ya hemî pelan rêveberek pelê ewr e ku bi standardên ewlehiyê yên bilind re ye. Dema ku di ewr de dixebitin û bi bikarhênerên din re belgeyan parve dikin û biguhezînin ewlehiya daneyên pargîdaniyê bicîh bikin. Ger girêdan winda bibe, tu data li ser PC-ya bikarhêner nayê hilanîn. CyberDrive pêşî li windabûna pelan ji ber zirara bêserûber digire an ji bo diziyê têne derxistin, fizîkî be an dîjîtal be.

«KUBE»: çareseriya şoreşgerî

Navenda daneyê ya herî piçûk û herî hêzdar ku hêza hesabkirinê û parastina ji zirara laşî û mentiqî peyda dike. Ji bo rêveberiya daneyê li hawîrdorên qerax û robo, hawîrdorên firotanê, ofîsên pîşeyî, ofîsên dûr û karsaziyên piçûk ên ku cîh, lêçûn û xerckirina enerjiyê hewce ne hatine sêwirandin. Ew hewceyê navendên daneyê û kabîneyên rackê nake. Bi saya estetîka bandorê ya ku bi qadên xebatê re lihevhatî ye, ew dikare di her cûre jîngehê de were bicîh kirin. «The Cube» teknolojiya nermalava pargîdaniyê dixe xizmeta karsaziyên piçûk û navîn.

Kî çareser dike:

Ji bo vekolîna pirsgirêkên ewlehiyê, ji bo çareserkirina qelsiyan, ji bo ewlehiya pergala agahdariya xwe, her gav xwe bispêrin pisporên di sektorê de:

  • Gazî dike HRC srl + 39 011 8190569
  • an jî e-nameyek ji Rocco D'Agostino re bişînin rda@rhrcsrl.it
  • an jî e-nameyek bişînin Ercole Palmeri ercolep@ilwebcreativo.ew

Di hefteyên borî de me di derbarê Ewlehiya Sîberê de bi mijarên jêrîn re mijûl bû:

  1. Di êrîşa Navîn de sereke
  2. Malware
  3. Phishing û Spear phishing
  4. Êrîşa bi Interception
  5. ajotin
  6. Nivîsandina malpera cross (XSS)
  7. êrîşa SQL Injection
  8. Mînaka belavbûna malware
  9. Google Drive & Dropbox: Armanca APT29, kolektîfa Hackerên Rûsî
  10. Li ser Şîfreyan êrîş bikin
  11. Trendên Êrîşa Sîber: Rapora Nîvê Yekem 2022 - Nermalava Point Check

Ercole Palmeri: Nûjenî girêdaye

To  

nûçenameya Innovation
Nûçeyên herî girîng ên li ser nûjeniyê ji bîr nekin. Sign up ji bo wergirtina wan bi e-nameyê.

Gotarên dawî

Meriv çawa daneyan li Excel-ê berhev dike

Her operasyona karsaziyê gelek daneyan hildiberîne, tewra di formên cûda de. Vê daneyê bi destan ji pelek Excel têkevin…

14 May 2024

Prensîba veqetandina navberê (ISP), prensîba SOLID ya çaremîn

Prensîba veqetandina navberê yek ji pênc prensîbên SOLID yên sêwirana objekt-oriented e. Divê polê hebe…

14 May 2024

Meriv çawa data û formulên di Excel-ê de çêtirîn organîze dike, ji bo analîzek baş

Microsoft Excel ji bo analîzkirina daneyê amûrek referansê ye, ji ber ku ew ji bo organîzekirina daneyan gelek taybetmendiyan pêşkêşî dike,…

14 May 2024

Encama erênî ji bo du projeyên girîng Walliance Equity Crowdfunding: Jesolo Wave Island û Milano Via Ravenna

Walliance, SIM û platformê di nav serokên li Ewrûpayê de di warê 2017-an û vir ve Qedexekirina Nekêşbar ragihand…

13 May 2024

Filament çi ye û meriv çawa Laravel Filament bikar tîne

Filament çarçoveyek pêşkeftina Laravel "lezkirî" ye, ku gelek pêkhateyên tev-stack peyda dike. Ew ji bo hêsankirina pêvajoya…

13 May 2024

Di bin kontrola Îstixbaratên Hunerî de

"Divê ez vegerim da ku pêşveçûna xwe temam bikim: Ez ê xwe di hundurê komputerê de proje bikim û bibim enerjiya paqij. Dema ku li…

10 May 2024

Zehmetiya çêkirî ya nû ya Google dikare DNA, RNA û "hemû molekulên jiyanê" model bike.

Google DeepMind guhertoyek çêtir a modela xweya îstîxbarata sûnî destnîşan dike. Modela nû ya pêşkeftî ne tenê peyda dike…

9 May 2024

Nûjeniyê bi zimanê xwe bixwînin

nûçenameya Innovation
Nûçeyên herî girîng ên li ser nûjeniyê ji bîr nekin. Sign up ji bo wergirtina wan bi e-nameyê.

me bişopîne