• About
  • Advertise
  • Careers
  • Contact
دوشنبه, ژوئن 9, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

کشف یک آسیب‌پذیری که می‌تواند محتوا را تغییر دهد

توسط یاسمین نسبتی
نوامبر 2, 2024
در اخبار
0

کارشناسان امنیتی از انتشار یک آسیب‌پذیری امنیتی خبر داده‌اند که مهاجم با بهره‌برداری از آن می‌تواند به داده‌های حساس دسترسی داشته باشد و محتوای آن را تغییر دهد و در نهایت وب سایت را به طور کامل کنترل کند.

به گزارش ایسنا، آسیب‌پذیری در امنیت به ضعف یا فرصتی در یک سیستم اطلاعاتی اشاره می‌کند که مجرمان سایبری می‌توانند از آن سوء استفاده و دسترسی غیرمجاز به یک سیستم رایانه‌ای داشته باشند. آسیب‌پذیری‌ها سیستم‌ها را ضعیف می‌کنند و در را برای حملات مخرب باز می‌کنند.

در حالی که یک آسیب‌پذیری به ضعف‌های سخت‌افزار، نرم‌افزار یا رویه‌ها می‌پردازد، راه ورود هکرها برای دسترسی به سیستم‌ها، یک سوء استفاده با کد مخربی است که مجرمان سایبری برای استفاده از آسیب‌پذیری‌ها و به خطر انداختن زیرساخت فناوری اطلاعات استفاده می‌کنند.

براساس اعلام رسمی، اخیرا  شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، ترلیکس، وی‌ام‌ور، سولارویندز، گوگل، موزیلا و اس‌ای‌پی، در مجموع حدود ۲۴۰  آسیب‌پذیری امنیتی در برخی محصولات این ۹ شرکت  با به‌روزرسانی، ترمیم شده و یا در حال ترمیم هستند.

بیشترین آسیب پذیری در محصولات مایکروسافت بوده  و مجموعه‌ اصلاحیه‌های امنیتی این شرکت این ۱۱۷ آسیب پذیری را ترمیم می‌کند که ۵ مورد از آنها، “روز-صفر” گزارش شده است.     

نکته قابل توجه این است مرکز CISA آمریکا علاوه بر انتشار هشدارهای امنیتی در خصوص برخی سامانه‌های کنترل صنعتی (ICS)، بیست و یک  آسیب‌پذیری‌ در حال سوءاستفاده را به راهبران سامانه‌ها و شبکه‌ها معرفی کرده است، ضعف‌های امنیتی که ترمیم‌های ۹ شرکت بزرگ سایبری نتوانسته است آنها را برطرف کند.

حال به تازگی یک آسیب‌پذیری با شناسه CVE-۲۰۲۴-۹۹۹۰ و شدت ۸.۸ (بالا) در افزونه Crypto plugin for WordPress کشف شده است، که ناشی از یک نقص در مکانیزم اعتبارسنجی ورودی است.

درباره جزئیات آن می توان گفت، مهاجم با بهره‌برداری از این آسیب‌پذیری می‌تواند به داده‌های حساس دسترسی داشته باشد و محتوای آن را تغییر دهد و در نهایت وب سایت را به طور کامل کنترل کند؛ بر اساس بردار حمله این آسیب‌پذیری CVSS:۳.۱/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H: بهره‌برداری از آن از طریق شبکه خارجی و از راه دور امکان‌پذیر بوده و به‌راحتی قابل تکرار است و چندان به شرایط خاصی نیاز ندارد.

برای انجام حمله به هیچ حساب کاربری با سطح دسترسی خاصی نیاز نیست و به تعامل با کاربر نیاز دارد، بهره‌برداری از آسیب‌پذیری مذکور بر سایر منابع امنیتی تأثیر نمی‌گذارد (S:U)، هر سه ضلع امنیت به با شدت بالا تحت تأثیر قرار می‌گیرند.  

طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای(ماهر)، تمام نسخه‌های این افزونه از جمله نسخه ۲.۱۵ تحت تأثیر این آسیب‌پذیری قرار گرفته‌اند بنابراین کارشناسان به کاربران توصیه می‌کنند که در اسرع وقت نسخه‌های آسیب‌پذیر را به نسخه های جدیدتر به‌روزرسانی کنند.

انتهای پیام 

منبع خبر: https://www.isna.ir/news/1403081208443/%DA%A9%D8%B4%D9%81-%DB%8C%DA%A9-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-%DA%A9%D9%87-%D9%85%DB%8C-%D8%AA%D9%88%D8%A7%D9%86%D8%AF-%D9%85%D8%AD%D8%AA%D9%88%D8%A7-%D8%B1%D8%A7-%D8%AA%D8%BA%DB%8C%DB%8C%D8%B1-%D8%AF%D9%87%D8%AF

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

ماهواره‌های «کوثر» و «هدهد» به فضا پرتاب می‌شود

نوشته‌های تازه

  • تجهیزات مکرر غیر استاندارد جمع آوری می شود
  • امنیت صعودی بیت کوین – isna
  • یک راه حل مؤثر برای حل مشکلات WiFi در سیستم عامل ویندوز
  • اتصال سیستم عامل های سایبری به سیستم های ثبت نام برای ماه آینده
  • کاهش تحویل تلفن های هوشمند ؛ چشمان اپل و سامسونگ به بازار ایالات متحده
  • طراح رایانه اپل درگذشت – ایسنا
  • کمیته تسهیل تجارت اقتصادی دیجیتال تصویب شده است
  • بیت کوین بی پایان می رود – ایسنا
  • اپل فردا چیست؟
  • اینترنت چند روستا متصل است؟
  • یازده هوش مصنوعی V3/ طبیعی ترین مدل مبدل متن را به گفتار معرفی کرد
  • بزرگترین انگل درست در مقابل چشمان شما!
  • مهمترین چیزی که نباید قبل از تعویض آیفون قدیمی فراموش کنید
  • وقت آن است که فیلترها را خاموش کنیم – IRNA
  • بومی سازی زیرساخت های هوش مصنوعی در پروژه پلت فرم ملی
  • chatgpt یک دستیار شخصی خواهد بود
  • “ایرانی Google Drive” با الهام از Google در National AI برای خدمت به همه کاربران
  • یک بستر اطلاعاتی مصنوعی ملی با آزمایش 5 میلیارد دلار
  • ممنوعیت متون تبلیغاتی ؛ قدم به حریم خصوصی مصرف کننده
  • فرصتی برای از بین بردن قانون بانک بانک بیت کوین در انگلستان
  • کشف ویژگی جدید “جینا”
  • از حمایت کارگران دیجیتال گرفته تا برنامه وزارت ارتباطات
  • “هیدروژن نامرئی” اسرار تجزیه نوترون و ماده تاریک را نشان داد
  • محدودیت دسترسی کلود برای جلوگیری از دسترسی رقابتی است
  • تهدیدهای ترامپ برای کپسول اژدها!
  • پروانه در قلب جهان – isna
  • کاوشگر ژاپنی به ماه برخورد کرد
  • با ارزش ترین راه اندازی های سال چیست؟
  • کدام شهرها سوابق دارند که دارای هوش مصنوعی هستند؟
  • برای هر متن چقدر آب دارید؟
  • وزارت ارتباطات وظیفه ایجاد هماهنگی در سیستم دیجیتال را بر عهده دارد
  • “توسعه فیبر” و “فناوری نسل پنجم” ؛ دو پروژه مهم در برنامه وزارت ارتباطات
  • صداقت در آمار در قلب اعتماد به نفس مردم قرار دارد/اتصال یک روستای 2 با شبکه ارتباطی
  • توضیح سند سیاست درآمد کسب و کار بخش خصوصی
  • شرط ارزشمند برای تبدیل به پست ، علایق وی به مردم/ نیاز به پیوستن به ابر است
  • یک برنامه حقوق و دستمزد را بر اساس ارسال شرکت پستی راه اندازی کنید
  • تبدیل سنتی ارتباطات از راه دور به یک تجارت مبتنی بر تجارت
  • AREF: از اقدامات کوتاه و رقابتی در امنیت فضای مجازی خودداری کنید
  • هوش مصنوعی ، یک معلم قانون اشتباه شد!
  • آغاز همکاری موسسه تحقیقات استان برای تحقق “تحول دیجیتال”
  • پروازهای مسافری در فرودگاه پیماد به مشهاد از 5 ژوئن
  • برنامه چینی برای ضرب و شتم ایالات متحده در فناوری تا سال 3
  • ماهواره های ایلان مسک به زمین هل داده می شوند!
  • رمزگذاری بیت کوین -style xchat
  • با تمرکز بر انصاف ارتباطات در توسعه زیرساخت های ارتباط از راه دور
  • تأثیر هوش مصنوعی در از بین بردن تکانه های انرژی
  • با شروع سیستم زمینی ، تخریب ملی زمین را کاهش دهید
  • به دنبال کاربردهای عملی بلوک چینی در زندگی مردم است
  • دانشگاه و همکاری های صنعتی کلید توسعه یک نیروی تخصصی فناوری اطلاعات است.
  • هوش مصنوعی به “بازرس” تبدیل می شود! – isna

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.