CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

سیتریکس از مدیران شبکه می‌خواهد که در اسرع وقت آسیب‌پذیری‌های جدید NetScaler را وصله کنند.

جلسه توجیهی امروز، به‌روزرسانی‌های حیاتی Citrix NetScaler، تکنیک‌های تقویت DoS در CDN HTTP/3 و بدافزار جدید اندرویدی که داده‌ها را از طریق رله مش استخراج می‌کند، را پوشش می‌دهد.

مدیران شبکه و مهندسان امنیت باید تأیید پیکربندی‌های لبه را در اولویت قرار دهند. فراتر از مدیریت استاندارد پچ، تمرکز دفاعی باید گسترش یابد تا رفتارهای ترجمه در سطح پروتکل و تاکتیک‌های رله داده نظیر به نظیر را پوشش دهد.

سیتریکس از مدیران شبکه می‌خواهد که در اسرع وقت آسیب‌پذیری‌های جدید NetScaler را وصله کنند.

سیتریکس با صدور یک توصیه‌نامه فوری از مدیران سیستم خواست تا فوراً دو آسیب‌پذیری که راهکارهای دسترسی از راه دور امن NetScaler Gateway و تجهیزات شبکه NetScaler ADC را تحت تأثیر قرار می‌دهند، وصله کنند.

  • citrix
  • netscaler
خواندن منبع اصلی

حمله سونامی CDN از ترجمه HTTP/3 برای تقویت DoS تا ۳۵۰ برابر سوءاستفاده می‌کند

محققان حمله «سونامی CDN» را افشا کردند که از تبدیل HTTP/3 به HTTP/1.1 در CDN های اصلی سوءاستفاده می‌کند تا به تقویت پهنای باند انکار سرویس تا ۳۵۰ برابر علیه سرورهای مبدا دست یابد.

چرا اهمیت دارد
وب‌سایت‌هایی که از ارائه‌دهندگان CDN آسیب‌پذیر برای ترجمه HTTP/3 لبه‌ای استفاده می‌کنند، در معرض فرسودگی شدید پهنای باند سرور مبدا هستند.
چه باید کرد
تنظیمات ترجمه پروتکل لبه CDN و کنترل‌های بافرینگ سرور مبدا را بررسی کنید.
  • cdn
  • dos
  • http3
  • cloudflare
خواندن منبع اصلی

بدافزار اندرویدی Manic از طریق دستگاه‌های آلوده مجاور، داده‌ها را از تلفن‌های آفلاین استخراج می‌کند

یک بدافزار اندرویدی جدید به نام «مانیک» (Manic) با ترکیب قابلیت‌های کلاهبرداری بانکی و نظارت، از یک تکنیک جدید شبکه مش وای‌فای برای استخراج داده‌های سرقت‌شده از دستگاه‌های آفلاین از طریق تلفن‌های هوشمند آلوده نزدیک استفاده می‌کند.

چرا اهمیت دارد
اهداف مالی، دولتی و نظامی حتی زمانی که دستگاه‌ها از اینترنت جدا هستند، با نشت مداوم داده‌ها مواجه هستند.
  • android
  • malware
  • manic
  • spyware
خواندن منبع اصلی

حمله زامبی کارت می‌تواند کارت‌های ویزای منقضی شده را برای پرداخت‌های بدون تماس احیا کند

محققان حمله «کارت زامبی» را نشان دادند که از یک رله مرد میانی برای تغییر تاریخ انقضای کارت‌های اعتباری بدون تماس ویزا که منقضی شده‌اند از طریق NFC استفاده می‌کند و در صورت باز ماندن حساب، امکان خریدهای غیرمجاز در فروشگاه را فراهم می‌کند.

  • visa
  • nfc
  • pos
خواندن منبع اصلی

چرا «هوش مصنوعی مشکوک» مشکل بزرگ بعدی مدیریت امنیت است؟

حادثه‌ای در شرکت متا، پس از آنکه یکی از کارمندان از یک عامل هوش مصنوعی تأیید شده استفاده کرد که جزئیات محرمانه را به صورت عمومی در یک انجمن داخلی منتشر کرد و خطرات مرتبط با «هوش مصنوعی مشکوک» را برجسته نمود، منجر به افشای داده‌های حساس داخلی و کاربری شد.

چرا اهمیت دارد
سازمان‌هایی که از ابزارهای هوش مصنوعی مجاز استفاده می‌کنند، هنگامی که نمایندگان مجاز، اطلاعات حساس را بدون مرزهای دسترسی دقیق پردازش می‌کنند، با خطرات غیرمنتظره افشای داده‌ها مواجه می‌شوند.
  • meta
  • ai
  • governance
خواندن منبع اصلی

نکات کلیدی

  • حملات سونامی CDN از تبدیل HTTP/3 به HTTP/1.1 سوءاستفاده می‌کنند تا ترافیک DoS را تا ۳۵۰ برابر علیه سرورهای مبدا تقویت کنند.
  • بدافزار اندرویدی Manic از یک شبکه وای‌فای محلی برای استخراج داده‌ها از دستگاه‌های آفلاین از طریق نقاط انتهایی آلوده نزدیک استفاده می‌کند.
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic