کد خبر: ۶۴۲

کشف آسیب‌پذیری روز صفر Metabase و حملات RovoBlast به Atlassian؛ اخبار امنیت سایبری 19مرداد

کشف آسیب‌پذیری روز صفر Metabase و حملات RovoBlast به  Atlassian؛ مرور اخبار امنیت سایبری 19مرداد بهراد یوسفی

اکسپلویت آسیب‌پذیری Zero-Day در Metabase، حملات RovoBlast به Jira و Confluence، هشدار Progress LoadMaster و گزارش جاسوسی سایبری در چین.

کد ویدیو


با تازه‌ترین به‌روزرسانی‌های امنیت سایبری در 19 مرداد همراه باشید تا مهم‌ترین اخبار و تهدیدات روز دنیا را بررسی کنیم
.

آسیب‌پذیری روز صفر در نرم‌افزار Metabase یک آسیب‌پذیری بحرانی روز صفر (Zero-Day) در ابزار هوش تجاری Metabase به طور فعال در حال اکسپلویت توسط هکرها است. این نقص فنی امکان اجرای از راه دور کد (RCE) را بدون نیاز به احراز هویت فراهم کرده و به مهاجمان دسترسی کامل به پایگاه‌های داده زیرین را می‌دهد. شرکت Metabase با انتشار یک وصله امنیتی اضطراری، از تمامی سازمان‌ها خواسته تا سریعاً سیستم‌های خود را به‌روزرسانی کنند.

کمپین RovoBlast و هدف قرار دادن زیرساخت‌های Atlassian پژوهشگران امنیتی از کشف کمپین جدید و پیچیده‌ای به نام RovoBlast خبر داده‌اند که محیط‌های سازمانی Atlassian  را هدف قرار داده است. مهاجمان با سوءاستفاده از توکن‌های افشا شده API، به سرویس‌های Jira و Confluence نفوذ کرده و مستندات حساس پروژه و سورس‌کدها را به سرقت می‌برند. به تیم‌های امنیتی اکیداً توصیه می‌شود مجوزهای فعال API را بازبینی کرده و احراز هویت چندعاملی (MFA) را الزام‌آور کنند.

هشدار فوری برای Progress LoadMaster و گزارش چین شرکت Progress Software برای کنترل‌کننده‌های تحویل برنامه LoadMaster یک هشدار امنیتی با درجه اهمیت بالا صادر کرده است؛ چرا که امکان تزریق دستورات از راه دور را تحت شرایط خاص شبکه فراهم می‌کند. از سوی دیگر، گزارش جدید China Tech Review  از افزایش عملیات جاسوسی سایبری هدفمند علیه زیرساخت‌های حیاتی در شرق آسیا با استفاده از تکنیک‌های بومی (Living-off-the-land) خبر می‌دهد.

تحلیل بهراد یوسفی

«اخبار امروز دو چالش بنیادی در امنیت ابری و سازمانی را به وضوح برجسته می‌کند: دسترسی‌های سطح بالا و بی‌کنترل.

نفوذ به Metabase به عنوان یک ابزار BI نشان می‌دهد که اتصال مستقیم ابزارهای تحلیل داده به دیتابیس‌های اصلی، بدون لایه‌بندی امنیتی و WAF، می‌تواند کل دارایی‌های اطلاعاتی سازمان را در یک لحظه به خطرات جبران‌ناپذیر بکشاند.

از طرف دیگر، کمپین RovoBlast اثبات می‌کند که هکرها دیگر به دنبال راه‌های سخت نیستند؛ مدیریت ضعیف لایف‌سایکل توکن‌های API در محیط‌هایی مانند Jira و Confluence کلید ورود بی‌دردسر آن‌هاست. توصیه اکید من به مدیران SOC و شبکه این است که علاوه بر به‌روزرسانی فوری فریم‌ور تجهیزات LoadMaster، معماری دسترسی صفر (Zero Trust) را در سطح APIها پیاده‌سازی کرده و چرخه تعویض دوره‌ای توکن‌ها را اجباری کنند.»

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث