الموجز اليومي
تحث شركة Citrix المسؤولين على إصلاح الثغرات الجديدة في NetScaler في أسرع وقت ممكن
يتناول هذا التقرير الموجز تحديثات Citrix NetScaler الهامة، وتقنيات تضخيم هجمات حجب الخدمة (DoS) عبر بروتوكول HTTP/3 لشبكات توصيل المحتوى (CDN)، وبرامج Android الخبيثة الجديدة التي تقوم بتسريب البيانات عبر إعادة توجيه الشبكة.
5 قصة2 دقيقة قراءة

ينبغي على مسؤولي الشبكات ومهندسي الأمن إعطاء الأولوية للتحقق من إعدادات الحافة. وبالإضافة إلى إدارة التحديثات القياسية، يجب أن يتوسع التركيز الدفاعي ليشمل سلوكيات الترجمة على مستوى البروتوكول وتكتيكات نقل البيانات من نظير إلى نظير.
تحث شركة Citrix المسؤولين على إصلاح الثغرات الجديدة في NetScaler في أسرع وقت ممكن
أصدرت شركة Citrix إشعارًا عاجلاً تطلب فيه من المسؤولين تصحيح ثغرتين أمنيتين تؤثران على حلول الوصول عن بعد الآمنة لبوابة NetScaler وأجهزة الشبكات NetScaler ADC على الفور.
هجوم تسونامي لشبكات توصيل المحتوى يستغل ترجمة HTTP/3 لتضخيم هجمات حجب الخدمة (DoS) حتى 350 ضعفًا
كشف الباحثون عن هجوم "تسونامي شبكة توصيل المحتوى"، الذي يستغل ترجمة HTTP/3 إلى HTTP/1.1 في شبكات توصيل المحتوى الرئيسية لتحقيق تضخيم عرض النطاق الترددي لحجب الخدمة يصل إلى 350 ضعفًا ضد خوادم المصدر.
- لماذا يهم هذا الأمر
- المواقع الإلكترونية التي تستخدم مزودي شبكات توصيل المحتوى المتأثرين لترجمة HTTP/3 على الحافة معرضة لاستنزاف شديد لعرض النطاق الترددي لخادم المصدر.
- ماذا تفعل
- راجع إعدادات ترجمة بروتوكول الحافة لشبكة توصيل المحتوى (CDN) وضوابط التخزين المؤقت لخادم المصدر.
برنامج خبيث من نوع "مانيك" لنظام أندرويد يقوم بتسريب البيانات من الهواتف غير المتصلة بالإنترنت عبر الأجهزة المصابة القريبة.
يجمع نوع جديد من البرامج الضارة لنظام أندرويد يُدعى "مانيك" بين قدرات الاحتيال المصرفي والمراقبة، مستخدماً تقنية شبكة واي فاي جديدة لاستخراج البيانات المسروقة من الأجهزة غير المتصلة بالإنترنت عبر الهواتف الذكية المصابة القريبة.
- لماذا يهم هذا الأمر
- تواجه الأهداف المالية والحكومية والعسكرية عمليات تسريب بيانات مستمرة حتى عندما تكون الأجهزة غير متصلة بالإنترنت.
هجوم بطاقة الزومبي يُعيد إحياء بطاقات فيزا منتهية الصلاحية لإجراء عمليات الدفع بدون تلامس
أظهر الباحثون هجوم "بطاقة الزومبي"، الذي يستخدم وسيطًا لتعديل تاريخ انتهاء صلاحية بطاقات فيزا الائتمانية اللاتلامسية منتهية الصلاحية عبر تقنية NFC، مما يتيح عمليات شراء غير مصرح بها داخل المتاجر إذا ظل الحساب مفتوحًا.
لماذا يُعدّ "الذكاء الاصطناعي المشبوه" المشكلة الكبرى التالية في مجال حوكمة الأمن؟
كشف حادث في شركة ميتا عن بيانات داخلية وبيانات مستخدمين حساسة بعد أن استخدم أحد الموظفين وكيل ذكاء اصطناعي معتمد قام بنشر تفاصيل سرية علنًا على منتدى داخلي، مما يسلط الضوء على المخاطر المرتبطة بـ "الذكاء الاصطناعي المشبوه".
- لماذا يهم هذا الأمر
- تواجه المنظمات التي تستخدم أدوات الذكاء الاصطناعي المعتمدة مخاطر غير متوقعة لكشف البيانات عندما يقوم العملاء المعتمدون بمعالجة المعلومات الحساسة دون وجود حدود وصول صارمة.
أبرز النقاط
- تستغل هجمات تسونامي CDN عملية تحويل HTTP/3 إلى HTTP/1.1 لتضخيم حركة مرور DoS حتى 350 ضعفًا ضد خوادم المصدر.
- يستخدم برنامج Manic Android الخبيث شبكة Wi-Fi محلية لاستخراج البيانات من الأجهزة غير المتصلة بالإنترنت عبر نقاط النهاية المصابة القريبة.