پرش به محتوا
آخرین اخبار
انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود
اخبار

شناسایی آسیب‌پذیری در پلتفرم آموزشی MOODLE

مرداد ۱۰, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – آسیب‌پذیری در پلتفرم آموزشی MOODLE شناسایی شده‌است که از نوع RCE است و به نفوذگران اجازه دسترسی و تغییر اطلاعات کاربران را می‌دهد.

آسیب‌پذیری در پلتفرم آموزشی MOODLE شناسایی شده‌است که از نوع RCE است و به نفوذگران اجازه دسترسی و تغییر اطلاعات کاربران را می‌دهد.

آسیب‌پذیری از نوع RCE با شناسه CVE-۲۰۲۱-۳۶۳۹۴ و شدت خطر بحرانی در پلتفرم آموزشی Moodle پیدا شده‌است.

در صورت بهره‌برداری موفق از این ‫آسیب‌پذیری، نفوذگر این امکان را دارد تا به اطلاعات دانشجویان مانند اطلاعات کاربری، نتایج آزمون و غیره دسترسی داشته و حتی آنها را تغییر دهد. این آسیب‌پذیری از یک ماژول مکانیزم احراز هویت با نام shibboleth نشات می‌گیرد که به‌صورت پیش‌فرض غیرفعال است.

به مدیران و مسئولان مربوطه اکیدا توصیه می‌شود تا پلتفرم مورد استفاده خود را به آخرین نسخه، به‌روز کنند.

منبع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.