خلاصه روزانه
مایکروسافت تم کلاسیک اوتلوک را برای کاربران جدید اوتلوک منتشر کرد
جلسه توجیهی امروز، سوءاستفاده فعال از یک نقص امنیتی با حداکثر شدت در Entra ID، دستورالعملهای CISA در سرور TrueConf و ارائه بدافزار جدید از طریق بنرهای FTP را پوشش میدهد.
5 خبر2 دقیقه مطالعه

سوءاستفاده فعال از زیرساختهای هویت و ارتباطات، اولویتهای امنیتی امروز را تشکیل میدهند. مایکروسافت یک آسیبپذیری حیاتی را در پلتفرم Entra ID خود برطرف کرده است، در حالی که CISA به سازمانهای فدرال دستور داده است که فوراً نقصهای سوءاستفادهشده فعال در سرور TrueConf را برطرف کنند.
تیمهای امنیتی که ارائهدهندگان هویت و پلتفرمهای ارتباطی خود-میزبان را مدیریت میکنند، باید فوراً اقدامات اصلاحی را در اولویت قرار دهند تا از دسترسی غیرمجاز و جابجاییهای جانبی احتمالی در شبکهها جلوگیری شود.
مایکروسافت در مورد نقص امنیتی Entra ID با حداکثر شدت که در حملات مورد سوءاستفاده قرار میگیرد، هشدار داد.
مایکروسافت یک آسیبپذیری با حداکثر شدت را در پلتفرم مدیریت هویت و دسترسی Entra ID خود که قبلاً هدف حملات فعال قرار گرفته بود، وصله کرد.
- چرا اهمیت دارد
- Entra ID لایه هویت اصلی سرویسهای ابری مایکروسافت را تشکیل میدهد؛ بهرهبرداری از این آسیبپذیری میتواند به مهاجمان اجازه دهد تا کنترلهای دسترسی را دور بزنند و محیطهای سازمانی را به خطر بیندازند.
سازمان امنیت و همکاری اروپا (CISA) به دولتهای فدرال دستور داد تا نقصهای فعال سرور TrueConf را وصله کنند.
ایالات متحده
- چرا اهمیت دارد
- سازمانهایی که زیرساخت کنفرانس ویدیویی TrueConf Server خود-میزبان را مستقر میکنند، در صورت عدم رفع این نقصها، در معرض خطر نفوذ از راه دور قرار دارند.
هکرها از بنرهای سرور FTP برای انتشار بدافزار جدید ویندوز سوءاستفاده میکنند
عاملان تهدید از بنرهای FTP برای پنهان کردن دستوراتی که دو تروجان دسترسی از راه دور به نامهای E4del و PINHOLE که قبلاً مستند نشده بودند را ارسال میکنند، سوءاستفاده میکنند.
مایکروسافت تم کلاسیک اوتلوک را برای کاربران جدید اوتلوک منتشر کرد
مایکروسافت با هدف ارائه یک رابط کاربری بصری آشنا، شروع به عرضه تم کلاسیک اوتلوک برای کاربرانی که از طریق وب به اوتلوک و همچنین اوتلوک جدید برای ویندوز دسترسی دارند، کرده است.
Wazuh و هوش مصنوعی برای بهبود گردشهای کاری SOC
یک مقاله صنعتی به بحث در مورد چگونگی استفاده مراکز عملیات امنیتی از ادغام هوش مصنوعی با پلتفرمهایی مانند Wazuh برای کمک به تحلیلگران در همبستگی هشدارها، توضیحات زمینهای و پاسخ به حوادث میپردازد.
- چرا اهمیت دارد
- تیمهای SOC که با حجم بالای هشدار مواجه هستند، میتوانند از گردشهای کاری مبتنی بر هوش مصنوعی در کنار ابزارهای SIEM و XDR برای تسریع تحلیل تهدید و مدیریت حوادث استفاده کنند.
نکات کلیدی
- سازمانهای فدرال و مدیران شرکتها باید فوراً نقصهای سرور TrueConf که بهطور فعال مورد سوءاستفاده قرار میگیرند را وصله کنند.