پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

ارزیابی جدید ناکارآمدی چند ماژول کلیدی Zecurion را افشا کرد

آبان ۲۵, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – نتایج یک ارزیابی تخصصی امنیت اطلاعات نشان می‌دهد محصول Zecurion DLP نسخه ۱۳٫۰٫۰٫۱۰۲ دارای مجموعه‌ای از ضعف‌های فنی است که می‌تواند سیاست‌های حفاظتی را قابل دور زدن کرده و خطر نشت داده‌های سازمانی را افزایش دهد. این بررسی در محیطی آزمایشگاهی با شبیه‌سازی رفتار کاربران و اعمال سیاست‌های مختلف انجام شده و بخش‌هایی از سامانه در آزمون‌ها نتوانسته‌اند عملکرد مورد انتظار را ارائه دهند.

به گزارش کمیته رکن چهارم، ضعف در ماژول رمزنگاری فایل باعث می‌شود انتقال داده به حافظه جانبی از طریق ابزارهای سطح پایین بدون رمزنگاری انجام شود، زیرا Agent از سطح Kernel پایش نمی‌کند. در بخش Application Control نیز تغییر نام فایل اجرایی کافی است تا محدودیت‌ها بی‌اثر شود. ماژول Watermarking نیز ثبات لازم را ندارد و در شرایطی مانند تغییر رزولوشن یا استفاده از جلسات از راه دور، واترمارک نمایش داده نمی‌شود. همچنین سامانه در محیط‌های Workgroup قادر به اعمال سیاست مبتنی بر کاربر نیست و کنترل Clipboard فقط عملیات استاندارد را پوشش می‌دهد و مسیرهایی مانند Drag & Drop یا خط فرمان را ردگیری نمی‌کند.

جمع‌بندی ارزیابی نشان می‌دهد با وجود قابلیت‌های اعلام‌شده، بخشی از کنترل‌های کلیدی Zecurion DLP در لایه‌های عمیق‌تر اجرایی دقت کافی ندارند و رفع این نقایص برای کاهش ریسک نشت اطلاعات در محیط‌های حساس ضروری است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.