• About
  • Advertise
  • Careers
  • Contact
یکشنبه, جولای 27, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

کشف یک آسیب‌پذیری که می‌تواند محتوا را تغییر دهد

توسط یاسمین نسبتی
نوامبر 2, 2024
در اخبار
0

کارشناسان امنیتی از انتشار یک آسیب‌پذیری امنیتی خبر داده‌اند که مهاجم با بهره‌برداری از آن می‌تواند به داده‌های حساس دسترسی داشته باشد و محتوای آن را تغییر دهد و در نهایت وب سایت را به طور کامل کنترل کند.

به گزارش ایسنا، آسیب‌پذیری در امنیت به ضعف یا فرصتی در یک سیستم اطلاعاتی اشاره می‌کند که مجرمان سایبری می‌توانند از آن سوء استفاده و دسترسی غیرمجاز به یک سیستم رایانه‌ای داشته باشند. آسیب‌پذیری‌ها سیستم‌ها را ضعیف می‌کنند و در را برای حملات مخرب باز می‌کنند.

در حالی که یک آسیب‌پذیری به ضعف‌های سخت‌افزار، نرم‌افزار یا رویه‌ها می‌پردازد، راه ورود هکرها برای دسترسی به سیستم‌ها، یک سوء استفاده با کد مخربی است که مجرمان سایبری برای استفاده از آسیب‌پذیری‌ها و به خطر انداختن زیرساخت فناوری اطلاعات استفاده می‌کنند.

براساس اعلام رسمی، اخیرا  شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، ترلیکس، وی‌ام‌ور، سولارویندز، گوگل، موزیلا و اس‌ای‌پی، در مجموع حدود ۲۴۰  آسیب‌پذیری امنیتی در برخی محصولات این ۹ شرکت  با به‌روزرسانی، ترمیم شده و یا در حال ترمیم هستند.

بیشترین آسیب پذیری در محصولات مایکروسافت بوده  و مجموعه‌ اصلاحیه‌های امنیتی این شرکت این ۱۱۷ آسیب پذیری را ترمیم می‌کند که ۵ مورد از آنها، “روز-صفر” گزارش شده است.     

نکته قابل توجه این است مرکز CISA آمریکا علاوه بر انتشار هشدارهای امنیتی در خصوص برخی سامانه‌های کنترل صنعتی (ICS)، بیست و یک  آسیب‌پذیری‌ در حال سوءاستفاده را به راهبران سامانه‌ها و شبکه‌ها معرفی کرده است، ضعف‌های امنیتی که ترمیم‌های ۹ شرکت بزرگ سایبری نتوانسته است آنها را برطرف کند.

حال به تازگی یک آسیب‌پذیری با شناسه CVE-۲۰۲۴-۹۹۹۰ و شدت ۸.۸ (بالا) در افزونه Crypto plugin for WordPress کشف شده است، که ناشی از یک نقص در مکانیزم اعتبارسنجی ورودی است.

درباره جزئیات آن می توان گفت، مهاجم با بهره‌برداری از این آسیب‌پذیری می‌تواند به داده‌های حساس دسترسی داشته باشد و محتوای آن را تغییر دهد و در نهایت وب سایت را به طور کامل کنترل کند؛ بر اساس بردار حمله این آسیب‌پذیری CVSS:۳.۱/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H: بهره‌برداری از آن از طریق شبکه خارجی و از راه دور امکان‌پذیر بوده و به‌راحتی قابل تکرار است و چندان به شرایط خاصی نیاز ندارد.

برای انجام حمله به هیچ حساب کاربری با سطح دسترسی خاصی نیاز نیست و به تعامل با کاربر نیاز دارد، بهره‌برداری از آسیب‌پذیری مذکور بر سایر منابع امنیتی تأثیر نمی‌گذارد (S:U)، هر سه ضلع امنیت به با شدت بالا تحت تأثیر قرار می‌گیرند.  

طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای(ماهر)، تمام نسخه‌های این افزونه از جمله نسخه ۲.۱۵ تحت تأثیر این آسیب‌پذیری قرار گرفته‌اند بنابراین کارشناسان به کاربران توصیه می‌کنند که در اسرع وقت نسخه‌های آسیب‌پذیر را به نسخه های جدیدتر به‌روزرسانی کنند.

انتهای پیام 

منبع خبر: https://www.isna.ir/news/1403081208443/%DA%A9%D8%B4%D9%81-%DB%8C%DA%A9-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-%DA%A9%D9%87-%D9%85%DB%8C-%D8%AA%D9%88%D8%A7%D9%86%D8%AF-%D9%85%D8%AD%D8%AA%D9%88%D8%A7-%D8%B1%D8%A7-%D8%AA%D8%BA%DB%8C%DB%8C%D8%B1-%D8%AF%D9%87%D8%AF

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

ماهواره‌های «کوثر» و «هدهد» به فضا پرتاب می‌شود

نوشته‌های تازه

  • خواستار طراحی “به نام ایران” شوید
  • نسل بعدی Simng یک ماهواره Nahyd را در فضا قرار می دهد
  • وزیر ارتباطات: نهید اولین ماهواره ارتباطات از راه دور در ایران در گروه KU است
  • وزیر ارتباطات: ماهواره نهید اولین ماهواره ارتباطات از راه دور در ایران در گروه KU است
  • عملیات پرواز را به فرودگاه Pajan برگردانید
  • داده های تلویزیون ماهواره ای نهید به دست آمد
  • ماهواره Nahid 2 در حال ساخت است/تهیه باند پهن ایران
  • زهره زهره با موفقیت به مدار تعیین شده تزریق شد
  • زندگی عملیاتی نهید به مدت دو سال است
  • ماهواره ارتباطات از راه دور با موفقیت در فضا+فیلم پرتاب شد
  • استفاده از سند درآمد محتوا باعث ایجاد اشتغال/ استقبال از توزیع دیجیتال خدمات می شود
  • اجرای سند به اشتراک گذاری محتوا باعث ایجاد اشتغال برای افراد می شود/ از توزیع دیجیتالی خدمات استقبال می کند
  • نیاز به همکاری بین بخش برای مقابله با تهدیدهای سایبری
  • هم افزایی علمی در سه زمینه از هوش مصنوعی ، امنیت کوانتومی و سایبری
  • این لایحه مهلت کد شرکت پست ملی را برای شرکت پستی به مجلس داد
  • 7000 عمل سایبری علیه ایران در طول جنگ 6 روزه انجام شد
  • اقدامات وزارت ارتباطات را برای ادامه خدمات ، نگهداری و امنیت جنگ 4 روزه شرح دهید
  • وزیر ارتباطات در پارلمان برای ارتقاء امنیت شبکه گزارش می دهد
  • ارزیابی برخی از فن آوری های جدید در حال توسعه صنعت فضایی ایران از ماهواره
  • رهبران با توجه به امنیت محاسباتی ارزیابی و ارزیابی می شوند
  • کمیته تسهیل اقتصاد دیجیتال طعم دستگاه ها را متوقف می کند
  • نیاز به افزایش همکاری برای ارتباطات در ایران -عراق در طول Arbaeen Hosseini
  • مخالفت با اینترنت کلاس
  • داستان اینترنت کلاس چه بود؟
  • پاسخ پزشکان به “اینترنت کلاس”/دسترسی به اطلاعات رایگان حق همه افراد است
  • سخنگوی دولت: اینترنت کلاس هرگز در دستور کار دولت نخواهد بود
  • معاون وزیر ارتباطات خواستار شتاب انتقال زمین به شرکتهای نوآورانه شد
  • دفتر تأکید پزشکی بر مشکلات اقتصادی دیجیتال/نیاز به بررسی حمایت از فیزیکی از داده ها
  • حملات روزانه در جنگ اخیر به 1 گیگابایت در ثانیه رسید
  • حملات روزانه در جنگ اخیر به 1 گیگابایت در روز رسیده است/ حملات سایبری را کاهش می دهد
  • مشکلات اقتصاد دیجیتال کشور باید با گفتگو حل شود
  • مشکلات در اقتصاد دیجیتال کشور باید با گفتگو حل شود
  • معاون وزیر ارتباطات: فیلتر سیاست در کشور شکست خورد
  • سند مدیریت داده ها را در شورای عالی بعدی شورای عالی فضای مجازی بررسی و نهایی کنید
  • کارمند وزارت ارتباطات: امنیت مردم در اولویت است
  • 2 ٪ از پروژه JINAF در دهکده های کشور تا پایان سال
  • رضایت مردم باید در قلب توسعه اینترنت در مناطق مختلف باشد
  • باید رضایت افراد مبتنی بر توسعه اینترنت در مناطق مختلف باشد
  • هاشمی: هدف از مدیریت داده ها ، از بین بردن موازی و عمل بدون دردسر است
  • نگهداری اضطراری برای شرکت های دیجیتال وارد مرحله اجرایی شد
  • پایان آزار و اذیت ماهواره ای برای اخترشناسان
  • دلیل کاهش کیفیت اینترنت فیبر در خارج از کشور است
  • “پیام” باید به یک الگوی ملی تبدیل شود. معاون رئیس جمهور نوآوری ؛ ایران دیجیتال را رانندگی کنید
  • عدالت: وضعیت زیرساخت ارتباطات در رافسانجان قابل قبول نیست
  • مشاغل دیجیتال به یک برنامه زمان برنامه ریزی شده بحران نیاز دارند
  • شروع فرآیند تولید شرکت های اقتصاد دیجیتال از امکانات اضطراری
  • شورای عالی شورای عالی فضای مجازی کمیته نظارت بر رویکرد دستی را تشکیل داد
  • توسعه یک شبکه اطلاعاتی ایمن و پایدار در شبکه ملی
  • معاون شبکه ملی اطلاعات معاون وزارت ارتباطات منصوب شده است
  • آماده سازی فرودگاه Payam برای واردات فوری مواد مخدر و کالاهای اساسی

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.