سیاست و بازاریابی

آخرين مطالب

آمار آسیب پذیری‌های سایبری در یک ماه اخیر نکات خواندني

آمار آسیب پذیری‌های سایبری در یک ماه اخیر
  بزرگنمايي:

سیاست و بازاریابی - مهر / مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه از کشف آسیب پذیری سایبری در یک سیستم مدیریت هویت خبر داد.
آمار رخدادها و آسیب‌پذیری‌های کشور در یک ماه گذشته براساس اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) به شرح زیر است:
بدافزار: 145
آسیب پذیری: 22
باج افزار: 0

فیشینگ: 22
همچنین این مرکز اعلام کرده است: یک آسیب‌پذیری با شناسه CVE-2024-28197 و شدت 7.5 (بالا) در سیستم مدیریت هویت Zitadel شناسایی شده‌است. Zitadel برای تشخیص مرورگر و sessionهای کاربران آن، از کوکی استفاده می‌کند. علی‌رغم اینکه سعی شده کوکی به بهترین شکل به‌کارگرفته شود اما در زیردامنه‌های Zitadel دردسترس است. مهاجم بدین صورت می‌تواند از آن بهره‌برداری کند و یک لینک مخرب در زیر دامنه کاربران قرار دهد تا در سناریوهای مشخص، به حساب قربانی دسترسی پیدا کند. قربانی باید از طریق این لینک عملیات ورود را انجام دهد تا بهره‌برداری به ثمر برسد. اگر قربانی کوکی را از قبل در اختیار داشته باشد، حمله موفق نخواهد شد. حملات بیشتر در صورتی امکان‌پذیر خواهند بود که یک آسیب‌پذیری اولیه در زیردامنه وجود داشته باشد. همچنین می‌تواند مهاجم را قادر به انجام حمله XSS و یا کنترل DNS در اپلیکیشنی که بر روی زیردامنه قرارگرفته، سازد.
بر اساس بردار حمله این آسیب‌پذیری (CVSS:3.0/AV:A/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N) بهره‌برداری از آن از طریق شبکه خارجی و از راه دور امکان‌پذیر نیست (AV:A) و نیازمند پیش‌زمینه می‌باشد و به‌راحتی قابل تکرار نیست (AC:H)، برای انجام حمله به هیچ حساب کاربری با سطح دسترسی خاصی نیاز نیست (PR:N)، به تعامل با کاربر نیاز دارد(UI:R). بهره‌برداری از نقص امنیتی مذکور بر سایر منابع امنیتی تأثیر گذار است (S:C) و دو ضلع از سه ضلع امنیت با شدت زیاد تأثیر قرار می‌گیرند. (C:H/I:H/A:N)
محصولات تحت تأثیر
• نسخه‌های پیش از 2.44.3 (2.44.x)، که نسخه وصله شده آن 2.44.3 می‌باشد.
• نسخه‌های 2.x، که نسخه وصله شده آن 2.46.0 می‌باشد.
• نسخه‌های پیش از 2.45.1 (2.45.x)، که نسخه وصله شده آن 2.45.1 می‌باشد.
توصیه‌های امنیتی
1. نسخه‌های 2.46.0، 2.45.1 و 2.44.3 وصله شده‌اند. قابل ذکر است با اعمال وصله امنیتی، کوکی کنونی را باطل می‌کند و کاربر ملزم به شروع session جدید خواهد شد و نشست‌های موجود از بین می‌روند.
2. توصیه می‌شود کاربران به آخرین نسخه موجود، به‌روزرسانی را انجام دهند.
3. درصورت استفاده از نسخه خودمیزبان که امکان به‌روزرسانی به نسخه وصله شده را ندارند، از تنظیم نام کوکی‌های زیردامنه محصول Zitadel خود به "__Secure-zitadel-useragent" خودداری نمائید.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/737074/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

فرمانده انتظامی کیش: دی‌جی مجوز ندارد؛ نباید فعالیت غیرقانونی انجام شود

مدیر اجرایی OpenAI: هوش مصنوعی امروزی، یک‌سال دیگر به‌طرز مضحکی بد خواهد بود

انویدیا با همکاری زیرمجموعه آلفابت نسل بعدی ربات‌های صنعتی را متحول خواهد کرد

اپل شارژر را از جعبه آیپد پرو و آیپد ایر هم حذف کرد؛ اما نه در همه کشورها

پیکسل 8a رونمایی شد؛ رقیب گلکسی A55 با تمرکز بر هوش مصنوعی

شرکت SpaceX از لباس فضانوردی جدید خود رونمایی کرد

نسخه جدید اپ‌های «فاینال کات» و «لاجیک پرو» برای آیپد پرو با تراشه M4 معرفی شد

گوشی فوق مقاوم 2024 بلک‌ویو دوربین حرارتی دارد

عدم نوسان قیمت موبایل زیر 600 دلار نشانه موفقیت سیاست تثبیت

علامت تجاری مرموز PuraOS ثبت شد؛ هواوی چه برنامه‌ای در سر دارد؟

نینتندو وعده داد؛ سوئیچ 2 قبل از آوریل 2025 معرفی می‌شود

OpenAI ابزاری برای شناسایی دیپ‌فیک‌های DALL-E عرضه می‌کند

دیگر نیازی به نمونه خون نیست/ ابداع فناوری سنجش اکسیژن در تنفس

ایلان ماسک کاربردی برای هوش مصنوعی در اسپیس ایکس نیافت!

آیپدهای نسل جدید اپل درگاه سیم‌کارت ندارند

شارژدهی گلکسی S25 احتمالاً به‌لطف هوش مصنوعی 10 درصد بهتر می‌شود

مراسم رونمایی آیپدهای 2024 اپل با آیفون ضبط شده بود!

گوگل نحوه فعال‌کردن احراز هویت دو مرحله‌ای خود را تغییر می‌دهد

تاریخ رونمایی سری X100s ویوو و X100 Ultra رسما اعلام شد

معاون مددکاری و مشارکت‌های مردمی بنیاد شهید و امور ایثارگران با معاون قرارگاه مرکزی محرومیت‌زدایی سپاه دیدار کرد

قیمت و تاریخ عرضه آیپد پرو 2024 اپل اعلام شد

فروش آیپد 9 متوقف شد؛ آیپد 10 حالا 349 دلار قیمت دارد

نرم‌افزار Logic Pro 2 اپل معرفی شد؛ ترکیب هوش مصنوعی و صنعت موسیقی

زنبورهایی که با همکاری هم لگو بازی می‌کنند

این آیپد ایر 2024 است؛ غول‌پیکر، خوش‌قیمت و به اندازه کافی قدرتمند

آیپد پرو 2024 رونمایی شد؛ سبقت پردازنده و نمایشگر تبلت اپل از مک‌بوک‌ها

پردازنده M4 رونمایی شد؛ جهش 3 نانومتری اپل به سمت هوش مصنوعی

ال‌جی از مانیتور پزشکی جدیدی با پنل IPS و روشنایی 1100 نیت رونمایی کرد

کیبورد 2024 آیپد رونمایی شد؛ مقاوم‌تر و لپ‌تاپی‌تر از نسل قبل

قلم لمسی اپل پنسل 2024 معرفی شد؛ پیشرفته‌تر از همیشه با ژست‌های فشاری

ابداع نانوسیم‌هایی که از هوا برق تولید می‌کنند

ربات انسان‌نمای چری که در آینده به ایران می‌آید

نشست تعاملی مدیران کل بنیاد شهید و امور ایثارگران و حفظ آثار و نشر ارزشهای دفاع مقدس استان سمنان

عرضه 3 مدل از گوشی پیکسل 9 محتمل‌تر شد

تصاویر و مشخصات گوشی پرچمدار 2024 سونی بار دیگر لو رفت

آپدیت مهم اندروید؛ انتقال اطلاعات به گوشی جدید بسیار ساده‌تر می‌شود

خورشید زیبا و طوفانی از پلاسما

حمام خون در تسلا؛ ایلان ماسک با تمام توان در حال اخراج نیروهاست

قابلیت هوش مصنوعی Jump Ahead در دسترس کاربران یوتوب پریمیوم قرار گرفت

ویدیویی جدید از optimus ربات شرکتِ Tesla

دیدار چهره به چهره مدیرکل بنیاد مازندران با 135 ایثارگر

تجلیل سرپرست اداره کل بنیاد شهید و امور ایثارگران استان البرز از مدیران مدارس شاهد

جزئیات بیشتری از پلی استیشن 5 پرو لو رفت

«اسپیس‌ایکس» چهل و ششمین ماموریت مداری امسال را انجام داد

رتبه 13 ایران در تولید علم سلول‌های بنیادی و پزشکی بازساختی دنیا

زحمات صادقانه و خالصانه زمینه ساز خدمت رسانی بهتر و کیفی تر به جامعه ایثارگری

بلژیک بر محتوای تلگرام نظارت می‌کند

حیوان غول‌پیکری که پس پرده ردپای عظیم کشف شده قرار داشت

اپل ظاهراً تولید سرورهای اختصاصی را با پردازنده M2 Ultra شروع کرده است

عملکرد چت‌بات ChatGPT به‌لطف قرارداد با پلتفرم Stack Overflow بهبود پیدا می‌کند