about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

شرکت ادوبی در مورد باگ بحرانی «ColdFusion» با کد بهره برداری اثبات مفهوم هشدار داد.

به گزارش کارگروه امنیت سایبربان؛ شرکت ادوبی (Adobe) به‌روزرسانی‌های امنیتی خارج از باند را برای رفع آسیب‌پذیری حیاتی «ColdFusion» با کد سوء‌استفاده اثبات-مفهوم (PoC) منتشر کرد.

ادوبی اعلام کرد که این نقص، که با نام «CVE-2024-53961» ردیابی می‌شود، ناشی از ضعف پیمایش مسیر است که بر نسخه‌های 2023 و 2021 ColdFusion تأثیر می‌گذارد و می‌تواند مهاجمان را قادر به خواندن فایل‌های دلخواه در سرورهای آسیب‌پذیر کند.

شرکت می‌داند که CVE-2024-53961 دارای یک اثبات مفهوم شناخته شده است که می‌تواند باعث خواندن سیستم فایل دلخواه شود.

ادوبی به مدیران توصیه کرد که پچ‌های امنیتی اضطراری امروزی (به‌روزرسانی ColdFusion 2021 18 و ColdFusion 2023 Update 12) را در اسرع وقت نصب و تنظیمات پیکربندی امنیتی را اعمال کنند که در راهنمای ColdFusion 2023 و ColdFusion 2023 و ColdFusion 202020nlock مشخص شده است.

در حالی که ادوبی هنوز فاش نکرده که آیا این آسیب‌پذیری در طبیعت مورد سوء استفاده قرار گرفته یا نه، به مشتریان توصیه کرد برای کسب اطلاعات بیشتر در مورد مسدود کردن حملات ناامن «Wddx deserialization» اسناد فیلتر سریال به‌روز شده خود را بررسی کنند.

همانطور که سیسا در ماه می سال جاری هشدار داد، درست زمانی که از شرکت‌های نرم‌افزار خواست تا باگ‌های امنیتی پیمایش مسیر را قبل از ارسال محصولات خود برطرف کنند، مهاجمان می‌توانند از این آسیب‌پذیری‌ها برای دسترسی به داده‌های حساس، از جمله اعتبارنامه‌هایی، استفاده کنند که برای اعمال فشار بر حساب‌های موجود و نقض سیستم‌های هدف کاربرد دارند.

سیسا گفت که آسیب‌پذیری‌هایی مانند پیمایش دایرکتوری حداقل از سال 2007 غیرقابل بخشش نامیده می‌شوند.

در ماه ژوئیه سال گذشته، سیسا به آژانس‌های فدرال دستور داد تا سرورهای Adobe ColdFusion خود را تا 10 اوت در برابر 2 نقص امنیتی مهم (CVE-2023-29298 و CVE-2023-38205) ایمن کنند که در حملات مورد سوءاستفاده قرار می‌گیرند.

آژانس امنیت سایبری ایالات متحده همچنین یک سال پیش فاش کرد که هکرها از یک آسیب‌پذیری مهم دیگر ColdFusion (CVE-2023-26360) برای نفوذ به سرورهای دولتی منسوخ شده از ژوئن 2023 استفاده کرده‌اند. همان نقص به طور فعال در حملات بسیار محدود به عنوان روزصفر از ماه مارس سال قبل مورد سوء استفاده قرار گرفته است.
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد