سیاست و بازاریابی

آخرين مطالب

آمار آسیب پذیری‌های سایبری در یک ماه اخیر نکات خواندني

آمار آسیب پذیری‌های سایبری در یک ماه اخیر
  بزرگنمايي:

سیاست و بازاریابی - مهر / مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه از کشف آسیب پذیری سایبری در یک سیستم مدیریت هویت خبر داد.
آمار رخدادها و آسیب‌پذیری‌های کشور در یک ماه گذشته براساس اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) به شرح زیر است:
بدافزار: 145
آسیب پذیری: 22
باج افزار: 0

فیشینگ: 22
همچنین این مرکز اعلام کرده است: یک آسیب‌پذیری با شناسه CVE-2024-28197 و شدت 7.5 (بالا) در سیستم مدیریت هویت Zitadel شناسایی شده‌است. Zitadel برای تشخیص مرورگر و sessionهای کاربران آن، از کوکی استفاده می‌کند. علی‌رغم اینکه سعی شده کوکی به بهترین شکل به‌کارگرفته شود اما در زیردامنه‌های Zitadel دردسترس است. مهاجم بدین صورت می‌تواند از آن بهره‌برداری کند و یک لینک مخرب در زیر دامنه کاربران قرار دهد تا در سناریوهای مشخص، به حساب قربانی دسترسی پیدا کند. قربانی باید از طریق این لینک عملیات ورود را انجام دهد تا بهره‌برداری به ثمر برسد. اگر قربانی کوکی را از قبل در اختیار داشته باشد، حمله موفق نخواهد شد. حملات بیشتر در صورتی امکان‌پذیر خواهند بود که یک آسیب‌پذیری اولیه در زیردامنه وجود داشته باشد. همچنین می‌تواند مهاجم را قادر به انجام حمله XSS و یا کنترل DNS در اپلیکیشنی که بر روی زیردامنه قرارگرفته، سازد.
بر اساس بردار حمله این آسیب‌پذیری (CVSS:3.0/AV:A/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N) بهره‌برداری از آن از طریق شبکه خارجی و از راه دور امکان‌پذیر نیست (AV:A) و نیازمند پیش‌زمینه می‌باشد و به‌راحتی قابل تکرار نیست (AC:H)، برای انجام حمله به هیچ حساب کاربری با سطح دسترسی خاصی نیاز نیست (PR:N)، به تعامل با کاربر نیاز دارد(UI:R). بهره‌برداری از نقص امنیتی مذکور بر سایر منابع امنیتی تأثیر گذار است (S:C) و دو ضلع از سه ضلع امنیت با شدت زیاد تأثیر قرار می‌گیرند. (C:H/I:H/A:N)
محصولات تحت تأثیر
• نسخه‌های پیش از 2.44.3 (2.44.x)، که نسخه وصله شده آن 2.44.3 می‌باشد.
• نسخه‌های 2.x، که نسخه وصله شده آن 2.46.0 می‌باشد.
• نسخه‌های پیش از 2.45.1 (2.45.x)، که نسخه وصله شده آن 2.45.1 می‌باشد.
توصیه‌های امنیتی
1. نسخه‌های 2.46.0، 2.45.1 و 2.44.3 وصله شده‌اند. قابل ذکر است با اعمال وصله امنیتی، کوکی کنونی را باطل می‌کند و کاربر ملزم به شروع session جدید خواهد شد و نشست‌های موجود از بین می‌روند.
2. توصیه می‌شود کاربران به آخرین نسخه موجود، به‌روزرسانی را انجام دهند.
3. درصورت استفاده از نسخه خودمیزبان که امکان به‌روزرسانی به نسخه وصله شده را ندارند، از تنظیم نام کوکی‌های زیردامنه محصول Zitadel خود به "__Secure-zitadel-useragent" خودداری نمائید.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/737074/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

بازی Hollow Knight: Silksong هشت هزار سال دیگر عرضه خواهد شد!

راه‌حل انقلابی در مهار گرمایش زمین: تبدیل مستقیم و پاک کربن دی‌اکسید به سوخت

پاول دورف، تلگرام را امن‌تر از واتساپ و سیگنال می‌داند

سرویس‌های اشتراکی PS Plus و Game Pass هیچ نشانه‌ای از رشد نشان نمی‌دهند

یکی از باسابقه‌ترین طراحان اپل از این شرکت جدا می‌شود

گوشی ریلمی GT نئو 6 عملکرد گیمینگ چشمگیری خواهد داشت

اگر موبایل دارید، این مطلب را حتما بخوانید

پیش‌بینی جنجالی استیو جابز به حقیقت پیوست

این وسیله یک نجات غریق در مواقع اضطراری است

جمعیت 3 نفره خانواده پیکسل 9 گوگل دوباره تایید شد

طراحی بسیار جذاب با قیمت جذاب‌تر؛ گوشی‌های اکسون 60 و 60 لایت رونمایی شدند

اینتل درباره قطع ارتباط تجاری با هواوی بیانیه صادر کرد

مشتریان صرافی سقوط‌کرده FTX پول خود را پس می‌گیرند

نهنگ تک‌شاخ، تازه‌ترین عروسک ریزگرانشی ناسا

دلبری جدید فنلاندی‌ها؛ نوکیا 3210 نسخه 2024 معرفی شد

به Core Ultra دل نبندید؛ Ryzen AI در راه است

«بزرگداشت مریم میرزاخانی» در اصفهان برگزار می‌شود

برگزاری جلسه ستاد شاهد و ایثارگر دانشگاه آزاد اسلامی دامغان

سامسونگ شرکت هوش مصنوعی پزشکی Sonio را می‌خرد

رونمایی ردمی پد پرو و پوکو F6 بسیار نزدیک است

حباب‌های مرموز در داخل زمین

لپ تاپ هواوی میت بوک ایکس پرو 2024 با پردازنده نسل جدید اینتل از راه رسید

خالق ChatGPT ابزاری برای شناسایی تصاویر هوش مصنوعی منتشر می‌کند

ارسال پست در تردز ازطریق اینستاگرام به‌صورت آزمایشی امکان‌پذیر شد

سامسونگ بزرگ‌ترین برند مانیتورهای OLED در جهان شد

جهان در شوک اتمی؛ روسیه و چین در ماه، پایگاه هسته‌ای می‌سازند

شهرستان‌های استان تهران 57شهید امدادگر تقدیم انقلاب کرده است

تجلیل از خانواده معلم شهید غریب در اسارت «صفدر محمدی» در کرمانشاه

مدیرکل بنیاد مازندران از ثبت بیش از پنج هزار تاریخ شفاهی والدین شهدا خبرداد

حضور نشر شاهد با حدود 20 اثر تازه در نمایشگاه کتاب تهران

دیدار مدیریت شعب بانک سپه آذربایجان شرقی با سرپرست بنیاد شهید و امور ایثارگران استان

ساعت هوشمند هواوی واچ فیت 3 به بازار جهانی عرضه شد

اولین تیزر هوم‌لندر برای مورتال کامبت 1 منتشر شد

بازی/ Mr Meat: Horror Escape Room؛ قهرمان خانه ترسناک شوید

سامسونگ برای تولید انبوه تراشه 3 نانومتری اگزینوس خود آماده می‌شود

زمین چگونه شگل گرفت؟

ماشین لباسشویی جدید شیائومی از یک گوشی پایین‌رده هم ارزان‌تر است!

وعده وزیر ارتباطات؛ افزایش تعداد سایتهای 5G

آیفون 17 اسلیم؛ شروعی برای خداحافظی با مدل‌های ارزان‌تر آیفون؟!

چند ثانیه قبل از مرگ چه اتفاقی می افتد؟

جلسه وبیناری برنامه عملیاتی معاونت توسعه مدیریت، منابع و برنامه‌ریزی بنیاد شهید و امور ایثارگران برگزار شد

تشکل‌ها بازوی توانایی برای بنیاد شهید و امور ایثارگران هستند

احراز 50 پروند رزمندگان فاقد مدارک بالینی در استان البرز

برچسب لوگوی اپل از جعبه آیپدهای جدید حذف می‌شود

تیک‌تاک از دولت آمریکا به‌دلیل تصویب قانون ممنوعیت یا فروش، شکایت کرد

رآکتور همجوشی هسته‌ای WEST رکورد زد؛ حفظ پلاسمای 50 میلیون درجه‌ای به‌مدت 6 دقیقه

با این تی‌شرت دیگر هنگام ورزش به بطری آب نیاز ندارید

اسپیس ایکس از لباس جدید مخصوص راهپیمایی فضایی خود رونمایی کرد

تصاویری از ایستگاه فضایی با لنز 6000 میلیمتری از فاصله 400 کیلومتری

عیادت جمعی از اعضای تشکل‌های شاهد و ایثارگر از ایثارگران بستری در بیمارستان ساسان