خلاصه روزانه
سیتریکس از مدیران شبکه میخواهد که در اسرع وقت آسیبپذیریهای جدید NetScaler را وصله کنند.
جلسه توجیهی امروز، بهروزرسانیهای حیاتی Citrix NetScaler، تکنیکهای تقویت DoS در CDN HTTP/3 و بدافزار جدید اندرویدی که دادهها را از طریق رله مش استخراج میکند، را پوشش میدهد.
5 خبر2 دقیقه مطالعه

مدیران شبکه و مهندسان امنیت باید تأیید پیکربندیهای لبه را در اولویت قرار دهند. فراتر از مدیریت استاندارد پچ، تمرکز دفاعی باید گسترش یابد تا رفتارهای ترجمه در سطح پروتکل و تاکتیکهای رله داده نظیر به نظیر را پوشش دهد.
سیتریکس از مدیران شبکه میخواهد که در اسرع وقت آسیبپذیریهای جدید NetScaler را وصله کنند.
سیتریکس با صدور یک توصیهنامه فوری از مدیران سیستم خواست تا فوراً دو آسیبپذیری که راهکارهای دسترسی از راه دور امن NetScaler Gateway و تجهیزات شبکه NetScaler ADC را تحت تأثیر قرار میدهند، وصله کنند.
حمله سونامی CDN از ترجمه HTTP/3 برای تقویت DoS تا ۳۵۰ برابر سوءاستفاده میکند
محققان حمله «سونامی CDN» را افشا کردند که از تبدیل HTTP/3 به HTTP/1.1 در CDN های اصلی سوءاستفاده میکند تا به تقویت پهنای باند انکار سرویس تا ۳۵۰ برابر علیه سرورهای مبدا دست یابد.
- چرا اهمیت دارد
- وبسایتهایی که از ارائهدهندگان CDN آسیبپذیر برای ترجمه HTTP/3 لبهای استفاده میکنند، در معرض فرسودگی شدید پهنای باند سرور مبدا هستند.
- چه باید کرد
- تنظیمات ترجمه پروتکل لبه CDN و کنترلهای بافرینگ سرور مبدا را بررسی کنید.
بدافزار اندرویدی Manic از طریق دستگاههای آلوده مجاور، دادهها را از تلفنهای آفلاین استخراج میکند
یک بدافزار اندرویدی جدید به نام «مانیک» (Manic) با ترکیب قابلیتهای کلاهبرداری بانکی و نظارت، از یک تکنیک جدید شبکه مش وایفای برای استخراج دادههای سرقتشده از دستگاههای آفلاین از طریق تلفنهای هوشمند آلوده نزدیک استفاده میکند.
- چرا اهمیت دارد
- اهداف مالی، دولتی و نظامی حتی زمانی که دستگاهها از اینترنت جدا هستند، با نشت مداوم دادهها مواجه هستند.
حمله زامبی کارت میتواند کارتهای ویزای منقضی شده را برای پرداختهای بدون تماس احیا کند
محققان حمله «کارت زامبی» را نشان دادند که از یک رله مرد میانی برای تغییر تاریخ انقضای کارتهای اعتباری بدون تماس ویزا که منقضی شدهاند از طریق NFC استفاده میکند و در صورت باز ماندن حساب، امکان خریدهای غیرمجاز در فروشگاه را فراهم میکند.
چرا «هوش مصنوعی مشکوک» مشکل بزرگ بعدی مدیریت امنیت است؟
حادثهای در شرکت متا، پس از آنکه یکی از کارمندان از یک عامل هوش مصنوعی تأیید شده استفاده کرد که جزئیات محرمانه را به صورت عمومی در یک انجمن داخلی منتشر کرد و خطرات مرتبط با «هوش مصنوعی مشکوک» را برجسته نمود، منجر به افشای دادههای حساس داخلی و کاربری شد.
- چرا اهمیت دارد
- سازمانهایی که از ابزارهای هوش مصنوعی مجاز استفاده میکنند، هنگامی که نمایندگان مجاز، اطلاعات حساس را بدون مرزهای دسترسی دقیق پردازش میکنند، با خطرات غیرمنتظره افشای دادهها مواجه میشوند.
نکات کلیدی
- حملات سونامی CDN از تبدیل HTTP/3 به HTTP/1.1 سوءاستفاده میکنند تا ترافیک DoS را تا ۳۵۰ برابر علیه سرورهای مبدا تقویت کنند.
- بدافزار اندرویدی Manic از یک شبکه وایفای محلی برای استخراج دادهها از دستگاههای آفلاین از طریق نقاط انتهایی آلوده نزدیک استفاده میکند.