خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
Ping Channel
این Backdoor از نوع Symlink است که به مهاجمان اجازه میدهد حتی پس از اعمال وصلهها، به صورت Read-only به فایلهای حساس مانند تنظیمات سیستم دسترسی داشته باشند.
این دربپشتی در ارتباط با آسیب پذیریهای سالهای ۲۰۲۳ تا ۲۰۲۴ بوده و با سوءاستفاده از آسیبپذیریهایی مانند CVE-2022-4247 و CVE-2023-27997 و CVE-2024-21762 عمل میکند. مهاجمان با ایجاد یک Symlink مخرب در پوشه SSL-VPN، فایلسیستم کاربر را به فایلسیستم root متصل میکنند.
بهروزرسانیهای جدید FortiOS شامل نسخههای 7.6.2، 7.4.7، 7.2.11، 7.0.17 و 6.4.16 دارای امضای آنتیویروس برای شناسایی و حذف Symlink مخرب هستند. Fortinet همچنین به کاربران آسیبدیده اطلاعرسانی کرده و توصیه میکند رمزهای عبور و اطلاعات حساس خود را تغییر دهند.
آژانسهای امنیتی مانند CISA توصیه کردهاند تا زمان نصب وصلهها، قابلیت SSL-VPN غیرفعال شود. زیرا وجود این Backdoor میتواند به افشای رمزهای عبور و کلیدهای رمزنگاری منجر شود!
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Ping Channel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65😁9❤3
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁1💯1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤔8🔥1
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍158🤬22👌2
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
😁33🔥4🥰3
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍71👏15👌7
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21😁6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍59😍7🔥2
MITRE ATT&CK Navigator.pdf
7.7 MB
#امنیت_سایبری #تحلیل_تهدید #راهنمای_دفاع_سایبری #حملات_APT #ماتریس_ATTACK #آموزش_امنیت #مستند_امنیتی #تیم_آبی #مدیریت_تهدید
#MITREATTACK #CyberSecurity #ThreatDetection #BlueTeam #APTDefense #AttackNavigator #CyberThreatIntel #DefensiveSecurity #MITREFramework #TacticsAndTechniques #CyberDefenseGuide #ITSecurity
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍16🙏2👌2
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁2
Ping Channel
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤯3😁1
⬛️پ.ن:
در این بازیِ پرشتاب جهانی، بزرگترین تهدید ما نه تحریم است، نه کمبود استعداد، بلکه غیبت ارادهای واقعی برای حکمرانی هوشمندانه است.
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👏34😱8👎4
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
📎 لیست کامل CVEها
خبر، تحلیل، انتقاد - فناوری اطلاعات
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14😁1