پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

آسیب‌پذیری اپلیکیشن آتلاسیان کانفلوئنس

شهریور ۱۶, ۱۴۰۰ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – فرماندهی سایبری آمریکا هشدار داد هکرها در حال سوءاستفاده از آسیب‌پذیری نرم‌افزار شرکت آتلاسیان با عنوان Atlassian Confluence هستند.

فرماندهی سایبری آمریکا به سازمان‌های آمریکایی هشدار داد هکرها در حال سوءاستفاده از آسیب‌پذیری‌های یک نرم‌افزار مدیریت پروژه مشهور به نام آتلاسیان کانفلوئنس (Atlassian Confluence) هستند که این مسئله نشان می‌دهد مهاجمان می‌توانند خود را برای یک کمپین بزرگ‌تر که در سراسر بخش خصوصی سردرد ایجاد می‌کند آماده کنند.

فرماندهی سایبری آمریکا که واحد سایبری وزارت دفاع این کشور است اخیراً در توئیتی اعلام کرده سوءاستفاده گسترده از این آسیب‌پذیری ادامه دارد و انتظار می‌رود افزایش یابد. این آسیب‌پذیری در اپلیکیشن آتلاسیان کانفلوئنس که یک برنامه کاربردی سازمانی است و به‌عنوان وسیله‌ای برای امکان دورکاری در محیط‌های شرکتی به بازار عرضه شده است وجود دارد. آتلاسیان که یک شرکت استرالیایی است در ۲۵ اوت به مشتریان خود هشدار داد سیستم‌هایشان را به آخرین نسخه کانفلوئنس به‌روز کنند.

در هشدار فرماندهی سایبری آمریکا چنین آمده‌است: اگر قبلاً این کار را نکرده‌اید فوراً وصله را انجام دهید و این موضوع را به روزهای بعد موکول نکنید.

شرکت آتلاسیان هم اعلام کرد این آسیب‌پذیری که از آن با نام CVE-۲۰۲۱-۲۶۰۸۴ یاد می‌شود، یک آسیب‌پذیری تزریق است که به یک کاربر معتبر و در برخی موارد به یک کاربر نامعتبر اجازه می‌دهد کد دلخواه خود را در یک سرور کانفلوئنس یا یک مرکز داده اجرا کند.

این آسیب‌پذیری در سیستم معروف رتبه‌بندی آسیب‌پذیری‌ها رتبه ۹.۸ از ۱۰ را کسب کرده است.

منبع: سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.