عناوین مهم :
دوشنبه 17 اردیبهشت 1403 14:48

پایگاه تحلیلی الفباخبر

مرجع اخبار اقتصادی-اجتماعی

ALEFBAKHABAR.com

آخرین عناوین
جزئیات سفر وزیر اقتصاد به عربستان در مدیریت معادن کشور تدبیر وجود ندارد وزارت نفت ایران و عراق تفاهمنامه همکاری امضا کردند مالکان خانه های خالی زیر ذره بین علت گرانی شیر مشخص شد ! / محصولات لبنی در مدار گرانی قفل واردات خودروهای کره‌ای شکسته شد؟ بازار پر نوسان فلزات آهنی در 2023/ ۲۰۲۳ بیشترین رشد قیمت طلا کشورهای همسایه چقدر کالای ایرانی می خرند؟ مبالغ پیشنهادی جریمه رانندگی اعلام شد؟ خطر کسری بودجه برای دلار / شاخص خودرو روی حمایت زمان‌بندی عرضه های بورس کالا اعلام شد برنامه های صنعت بیمه در چارچوب تخصص گرایی پیش می رود مجلس با حساسیت ویژه ای لوایح دولت در خصوص صنعت بیمه را بررسی خواهد كرد مجلس با تمام قوا در كنار صنعت بیمه است برگزاری مراسم تقدیر از نمایندگان بیمه پاسارگاد شعبه ارومیه (اشخاص) – سازمان فروش کد ۹۴۰ راه اندازی نسخه های جدید سامانه های آماری و هوش تجاری در بیمه ایران یزدان‌دوست: موفقیت‌های بیمه ملت در سال جدید فراتر از انتظار خواهد بود/ تاکید بر ارائه محصول جدید به بازار اهدای جوایز برندگان مسابقه عمر و سرمایه‌گذاری «آفرین ساز» بیمه دی، گواهینامه‌ی ملی رعایت حقوق مصرف‌کنندگان را دریافت کرد
پر بازدید ها
پیرمرد هتاک ورزشگاه آزادی بازداشت شد! تقدیر از نمایندگان برتر شعبۀ استان گیلان پرداخت وام فوری ۳۰۰ میلیونی بانک ایران زمین با سپرده ۱۰ میلیونی تقدیر معاون فرهنگی سازمان برنامه و بودجه از بیمه دی اختصاص ۱۰ هزار میلیارد تومان برای پرداخت فوق‌العاده خاص کادر درمان افشاگری تازه همتی از بانک مرکزی | ببینید توافق پلیس با بانک مرکزی | راننده های متخلف کمتر وام می گیرند؟ ثبت نام دریافت وام 600 میلیون تومانی دولتی آغاز شد عوامل موثر بر قیمت میلگرد در نیمه اول سال 1403 جزییات جدید از تغییرات سهمیه بندی بنزین پرداخت وام فوری 500 میلیون تومانی در بانک ملت آغاز شد فدرال رزرو نرخ بهره را کاهش داد دانستن، خواستن و توانستن، شعار و رمز موفقیت شرکت در تحقق اهداف است حمایت‌ های ویژه بانک رفاه کارگران از ساخت مسکن کارگری هویت و قومیت و بررسی مفاهیم، چالش‌ها و راهکارها

ماجرای سوءاستفاده هکرها از محصولات fortinet


ماجرای-سوءاستفاده-هکرها-از-محصولات-fortinet
الفباخبر-گروه دانش و فناوری: بر طبق هشدارهایی که مرکز مدیریت راهبردی افتا داده است، مشخص شد که هکرها از FortiGate VPN برای توزیع باج‌افزار سوءاستفاده می کنند.

به گزارش الفباخبر، به نقل از مرکز مدیریت راهبردی افتا، با سوءاستفاده این آسیب‌پذیری با نام  CVE-2018-13379 ، امکان خواندن فایل‌های سیستمی از جمله فایل نشست‌ها (Session) برای مهاجمان بدون نیاز به اصالت‌سنجی فراهم می‌شود و مهاجمان سایبری به راحتی به نام‌های کاربری و "رمزهای عبوری به‌صورت متن ساده" (Plain Text) دسترسی می‌یابند.

بیشتر بخوانید:

مهاجمان پس از فراهم شدن دسترسی، از ابزار Mimikatz برای استخراج اطلاعات اصالت‌سنجی حساب کاربرانی که پیش‌تر به دستگاه آلوده وارد شده‌اند استفاده کرده و در صورت دستیابی به یک حساب کاربری Domain Administrator دامنه نفوذ خود را در سطح شبکه افزایش می‌دهند.

شرکت کسپرسکی در گزارشی یادآوری کرده است که به‌تازگی نیز برخی نهادهای امنیتی از سوءاستفاده احتمالی هکرهای دولتی از چهار آسیب‌پذیری شامل CVE-2018-13379 در محصولات Fortinet هم خبر داده بودند.

اگر چه اصلاحیه CVE-2018-13379 در می 2019 عرضه شد اما در نوامبر 2020 شرکت سازنده اعلام کرد که سهم قابل‌توجهی از سخت‌افزارهای Fortinet به دلیل عدم اعمال اصلاحیه مربوطه توسط راهبران آنها همچنان آسیب‌پذیر باقی مانده‌اند و حتی نشانی IP برخی از آنها را تبهکاران سایبری به فروش می‌رسانند.

نام 23 فایلی که که باج افزار Cring آنها را برای باج خواهی رمزگذاری می‌کند، اطلاعات فنی این آسیب پذیری و نشانه‌های آلودگی آن، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس : https://www.afta.gov.ir/portal/home/?news/235046/237266/243307/  در دسترس متخصصان، کارشناسان و مدیران IT سازمان‌ها و دستگاه‌های زیرساختی کشور قرار گرفته است.

منبع: ایلنا

 

انتهای پیام


تاریخ انتشار: دوشنبه 23 فروردین ماه 1400 - 11:02
نظرات کاربران
بیمه پاسارگاد بیمه کوثر بیمه ملت بانک سپه بانک رفاه بیمه معلم بانک ایران زمین بانک صادرات بنر بیمه دی بانک سینا بانک توسعه تعاون بانک ملی باجت بانک تجارت