عناوین مهم :
جمعه 07 اردیبهشت 1403 12:50

پایگاه تحلیلی الفباخبر

مرجع اخبار اقتصادی-اجتماعی

ALEFBAKHABAR.com

آخرین عناوین
جزئیات سفر وزیر اقتصاد به عربستان در مدیریت معادن کشور تدبیر وجود ندارد وزارت نفت ایران و عراق تفاهمنامه همکاری امضا کردند مالکان خانه های خالی زیر ذره بین علت گرانی شیر مشخص شد ! / محصولات لبنی در مدار گرانی قفل واردات خودروهای کره‌ای شکسته شد؟ بازار پر نوسان فلزات آهنی در 2023/ ۲۰۲۳ بیشترین رشد قیمت طلا کشورهای همسایه چقدر کالای ایرانی می خرند؟ مبالغ پیشنهادی جریمه رانندگی اعلام شد؟ خطر کسری بودجه برای دلار / شاخص خودرو روی حمایت زمان‌بندی عرضه های بورس کالا اعلام شد برنامه های صنعت بیمه در چارچوب تخصص گرایی پیش می رود مجلس با حساسیت ویژه ای لوایح دولت در خصوص صنعت بیمه را بررسی خواهد كرد مجلس با تمام قوا در كنار صنعت بیمه است برگزاری مراسم تقدیر از نمایندگان بیمه پاسارگاد شعبه ارومیه (اشخاص) – سازمان فروش کد ۹۴۰ راه اندازی نسخه های جدید سامانه های آماری و هوش تجاری در بیمه ایران یزدان‌دوست: موفقیت‌های بیمه ملت در سال جدید فراتر از انتظار خواهد بود/ تاکید بر ارائه محصول جدید به بازار اهدای جوایز برندگان مسابقه عمر و سرمایه‌گذاری «آفرین ساز» بیمه دی، گواهینامه‌ی ملی رعایت حقوق مصرف‌کنندگان را دریافت کرد
پر بازدید ها
مدیرعامل تامین اجتماعی سن جدید بازنشستگی را اعلام کرد واکنش بانک شهر بعد از خرید پرسپولیس | ببینید بیشترین دارایی ها از آن کدام بانک هاست؟ شرایط و نحوه دریافت وام کارتخوان بانک ملت نصف قیمت ماشین بخر! قسطی با 50 درصد پیش‌پرداخت بانک‌های چینی به درد سر افتادند مدیرعامل بانک پارسیان خداحافظی کرد بیت کوین به قیمت جدید رسید/ ۶۶ هزار و ۴۶۹.۳۲ دلار بیمه‌های تکمیلی در حال اتصال به سامانه‌های سازمان بیمه سلامت هستند رفتار دولت با مردم در بحث خودرو توهین آمیز است مقام حماس: ۳۰ ژنرال و افسر بلندپایه اسرائیلی را در اختیار داریم بیرانوند بازی فینال را از دست داد افزایش ۶۵ درصدی درآمد تسهیلات بانک پاسارگاد در فروردین تخلیه‌ و بارگیری ۱۷.۵ میلیون تن کالا در فروردین ۱۴۰۳ پیش‌بینی بورس امروز ۵ اردیبهشت ۱۴۰۳ / بخوانید

ماجرای سوءاستفاده هکرها از محصولات fortinet


ماجرای-سوءاستفاده-هکرها-از-محصولات-fortinet
الفباخبر-گروه دانش و فناوری: بر طبق هشدارهایی که مرکز مدیریت راهبردی افتا داده است، مشخص شد که هکرها از FortiGate VPN برای توزیع باج‌افزار سوءاستفاده می کنند.

به گزارش الفباخبر، به نقل از مرکز مدیریت راهبردی افتا، با سوءاستفاده این آسیب‌پذیری با نام  CVE-2018-13379 ، امکان خواندن فایل‌های سیستمی از جمله فایل نشست‌ها (Session) برای مهاجمان بدون نیاز به اصالت‌سنجی فراهم می‌شود و مهاجمان سایبری به راحتی به نام‌های کاربری و "رمزهای عبوری به‌صورت متن ساده" (Plain Text) دسترسی می‌یابند.

بیشتر بخوانید:

مهاجمان پس از فراهم شدن دسترسی، از ابزار Mimikatz برای استخراج اطلاعات اصالت‌سنجی حساب کاربرانی که پیش‌تر به دستگاه آلوده وارد شده‌اند استفاده کرده و در صورت دستیابی به یک حساب کاربری Domain Administrator دامنه نفوذ خود را در سطح شبکه افزایش می‌دهند.

شرکت کسپرسکی در گزارشی یادآوری کرده است که به‌تازگی نیز برخی نهادهای امنیتی از سوءاستفاده احتمالی هکرهای دولتی از چهار آسیب‌پذیری شامل CVE-2018-13379 در محصولات Fortinet هم خبر داده بودند.

اگر چه اصلاحیه CVE-2018-13379 در می 2019 عرضه شد اما در نوامبر 2020 شرکت سازنده اعلام کرد که سهم قابل‌توجهی از سخت‌افزارهای Fortinet به دلیل عدم اعمال اصلاحیه مربوطه توسط راهبران آنها همچنان آسیب‌پذیر باقی مانده‌اند و حتی نشانی IP برخی از آنها را تبهکاران سایبری به فروش می‌رسانند.

نام 23 فایلی که که باج افزار Cring آنها را برای باج خواهی رمزگذاری می‌کند، اطلاعات فنی این آسیب پذیری و نشانه‌های آلودگی آن، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس : https://www.afta.gov.ir/portal/home/?news/235046/237266/243307/  در دسترس متخصصان، کارشناسان و مدیران IT سازمان‌ها و دستگاه‌های زیرساختی کشور قرار گرفته است.

منبع: ایلنا

 

انتهای پیام


تاریخ انتشار: دوشنبه 23 فروردین ماه 1400 - 11:02
نظرات کاربران
بیمه پاسارگاد بیمه کوثر بیمه ملت بانک سپه بانک رفاه بیمه معلم بانک ایران زمین بانک صادرات بنر بیمه دی بانک سینا بانک توسعه تعاون بانک ملی باجت بانک تجارت