پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

ارزیابی جدید ناکارآمدی چند ماژول کلیدی Zecurion را افشا کرد

آبان ۲۵, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – نتایج یک ارزیابی تخصصی امنیت اطلاعات نشان می‌دهد محصول Zecurion DLP نسخه ۱۳٫۰٫۰٫۱۰۲ دارای مجموعه‌ای از ضعف‌های فنی است که می‌تواند سیاست‌های حفاظتی را قابل دور زدن کرده و خطر نشت داده‌های سازمانی را افزایش دهد. این بررسی در محیطی آزمایشگاهی با شبیه‌سازی رفتار کاربران و اعمال سیاست‌های مختلف انجام شده و بخش‌هایی از سامانه در آزمون‌ها نتوانسته‌اند عملکرد مورد انتظار را ارائه دهند.

به گزارش کمیته رکن چهارم، ضعف در ماژول رمزنگاری فایل باعث می‌شود انتقال داده به حافظه جانبی از طریق ابزارهای سطح پایین بدون رمزنگاری انجام شود، زیرا Agent از سطح Kernel پایش نمی‌کند. در بخش Application Control نیز تغییر نام فایل اجرایی کافی است تا محدودیت‌ها بی‌اثر شود. ماژول Watermarking نیز ثبات لازم را ندارد و در شرایطی مانند تغییر رزولوشن یا استفاده از جلسات از راه دور، واترمارک نمایش داده نمی‌شود. همچنین سامانه در محیط‌های Workgroup قادر به اعمال سیاست مبتنی بر کاربر نیست و کنترل Clipboard فقط عملیات استاندارد را پوشش می‌دهد و مسیرهایی مانند Drag & Drop یا خط فرمان را ردگیری نمی‌کند.

جمع‌بندی ارزیابی نشان می‌دهد با وجود قابلیت‌های اعلام‌شده، بخشی از کنترل‌های کلیدی Zecurion DLP در لایه‌های عمیق‌تر اجرایی دقت کافی ندارند و رفع این نقایص برای کاهش ریسک نشت اطلاعات در محیط‌های حساس ضروری است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.