پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

هشدار درباره نقص امنیتی جدید در NetScaler با فعالیت شناسایی فعال

فروردین ۹, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک آسیب‌پذیری بحرانی در محصولات Citrix NetScaler شناسایی شده و هم‌زمان نشانه‌هایی از فعالیت شناسایی مهاجمان در سطح اینترنت مشاهده شده است.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-3055 و شدت بالا، ناشی از ضعف در اعتبارسنجی ورودی‌ها است که می‌تواند به نشت اطلاعات حساس از حافظه منجر شود. این نقص در محصولات NetScaler ADC و NetScaler Gateway گزارش شده است.

بر اساس اطلاعات منتشرشده، بهره‌برداری از این آسیب‌پذیری در شرایطی امکان‌پذیر است که دستگاه به‌عنوان ارائه‌دهنده هویت SAML (SAML IDP) پیکربندی شده باشد. در حال حاضر، پژوهشگران امنیتی فعالیت‌هایی را شناسایی کرده‌اند که نشان می‌دهد مهاجمان در حال بررسی سیستم‌های هدف هستند.

در این فعالیت‌ها، درخواست‌هایی به مسیر «/cgi/GetAuthMethods» ارسال می‌شود که هدف آن شناسایی روش‌های احراز هویت و بررسی پیکربندی SAML در سیستم‌های آسیب‌پذیر است. این نوع رفتار معمولاً مرحله اولیه پیش از اجرای حملات واقعی محسوب می‌شود.

کارشناسان هشدار داده‌اند که فاصله بین مرحله شناسایی و سوءاستفاده عملی از این آسیب‌پذیری ممکن است بسیار کوتاه باشد. نسخه‌های مختلفی از NetScaler تحت تأثیر این نقص قرار دارند و برای آن‌ها اصلاحیه‌هایی منتشر شده است.

پیش‌زمینه

محصولات Citrix NetScaler در سال‌های اخیر بارها هدف حملات گسترده قرار گرفته‌اند. نمونه‌هایی مانند آسیب‌پذیری‌های موسوم به Citrix Bleed نشان داده‌اند که این دسته از تجهیزات شبکه می‌توانند به نقاط ورود مهمی برای مهاجمان تبدیل شوند و در صورت نفوذ، دسترسی به بخش‌های حیاتی زیرساخت را فراهم کنند.

 منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.