میرنیوز
به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتا، نرم افزار cPanel یک مجموعه نرم افزاری معروف است که شرکتهای میزبانی وب برای مدیریت وبسایت مشتریان خود از آن استفاده میکنند.
محققان امنیتی اعلام کردند که اجرای احراز هویت دو عاملی روی نرم افزار قدیمی cPanel & WebHost Manager (WHM) در برابر حملات brute-force آسیب پذیر است که به مهاجمان سایبری اجازه میدهد پارامترهای URL را حدس بزنند و فرایند احراز هویت دو عاملی را در صورت فعال بودن این ویژگی، دور بزنند.
در حالی که حملات brute-force، به طور کلی معمولاً ساعتها یا روزها طول میکشد، اما در باگ کشف شده جدید، این حمله فقط به چند دقیقه زمان نیاز دارد.
شرکت cPanel اعلام کرده است که نرم افزارش در حال حاضر توسط صدها شرکت میزبان وب برای مدیریت بیش از ۷۰ میلیون دامنه در سراسر جهان استفاده میشود.
صاحبان وبسایتها برای دسترسی و مدیریت وبسایت و تنظیمات اساسی سرور، از این حسابها استفاده میکنند، امنیت دسترسی به این حسابها حیاتی است، زیرا به محض به خطر افتادن آنها، کنترل کامل سایت قربانی، در اختیار مهاجمان سایبری قرار میگیرد.
پایگاه اینترنتی ZDNet نوشته است: بهرهبرداری از این نقص، همچنین مستلزم این است که مهاجمان دارای حساب کاربری معتبری برای یک حساب هدفمند باشند، اما این مورد را میتوانند با فیشینگ بر روی اطلاعات صاحب وب سایت بدست آورند.
تیم cPanel وصله این نقص را منتشر کرده و نقص را در نسخههای ۱۱.۹۲.۰.۲، ۱۱.۹۰.۰.۱۷ و ۱۱.۸۶.۰.۳۲ در cPanel و WHM رفع کرده است.
دارندگان وب سایتی که از احراز هویت دو عاملی در ورود به سیستم cPanel خود استفاده می کنند میتوانند با بررسی شماره نسخه سیستم عامل، وضعیت به روزرسانی cPanel خود را مشاهده کنند.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا میگویند: به دلیل وجود این نقص امنیتی، کاربران نباید احراز هویت دو عاملی را برای حساب های cPanel خود غیرفعال کنند، اما در عوض باید از ارائه دهندگان میزبانی وب خود، درخواست کنند cPanel را به آخرین نسخه به روز کنند.
منبع : خبرگزاری مهر
۵ سال زندان در انتظار رییس سامسونگ
استعدادهای برتر جامعهالزهرا(س) شناسایی میشوند
پیامکهای پذیرش خارج از کنکور دانشگاه علوم پزشکی ایران کلاهبرداری است
تناسب اندام میتواند به پیشگیری از زوال عقل کمک کند
آغوش باز معاونت علمی برای استفاده از ظرفیتهای علوم انسانی در «حکمرانی فناورانه»
درد مزمن مفاصل روی عملکرد مغز اثر میگذارد
همایش ملی دستاوردهای علمی فرش ایران برگزار خواهد شد
فراخوان جذب هیئت علمی در دانشگاههای علوم پزشکی بهمن ماه اعلام میشود
هوش مصنوعی از انجام پژوهشهای تکراری جلوگیری میکند
ساخت اولین دستیار صوتی آفلاین اندروید توسط متخصصان ایرانی
پیشگویی چت جی پی تی از آینده پژوهش و استنادات علمی
رفع نیاز آزمایشگاههای آنالیز مواد شیمیایی با دستگاه ایران ساخت
انتصابات جدید در شرکت ارتباطات زیرساخت
سمپوزیوم بینالمللی تازههای نقشهبرداری مغز ایران برگزار میشود
نتایج جذب استعدادهای برتر در دستگاهها بزودی اعلام میشود
ابقای رئیس دانشکده توانبخشی دانشگاه علوم پزشکی تهران
ایلان ماسک: هوش مصنوعی از پزشکان و وکلا جلو می زند
روبات مغناطیسی پیچ و مهره باز می کند
تبدیل پسماندهای زغالسنگ به گرافن با بازده بالا
هوش مصنوعی از انرژی اتمی قدرتمندتر است
قدردانی نماینده حزب الله لبنان از جراحان ایرانی
ظرفیت بیهوشی و اطفال خالی مانده است
اسلحه خودکار برای پهپادهای سبک از راه رسید
نشست کمیته تغذیه دانشگاه علوم پزشکی تهران برگزار شد
سردار جلالی: تکرار کرونا را باید جدی بگیریم
جلالی: تکرار کرونا را باید جدی بگیریم
راه حل محققان برای کاهش مصرف داروی شیمیدرمانی در درمان سرطان
بیش از هزار سایت خبر جعلی از جستجوی گوگل حذف شدند
نمی توان با دستمزدهای اندک دانشمندان برجسته را در کشور نگه داشت
اتحادیهها بازوی تصمیمسازی قوی در دانشگاه آزاد هستند