سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

هوش مصنوعی

هک Cloudflare: اطلاعات کاربران در خطر؛ توصیه‌های فوری برای امنیت بیشتر

در گزارشی که منتشر شده گفته شد هکرها از توکن‌های OAuth دزدیده‌ شده از چت‌بات Drift AI در Salesloft برای ورود به حساب‌های مرتبط با Salesforce استفاده کردند. اکنون، Cloudflare اعلام کرده است که بین ۱۲ تا ۱۷ اوت، دقیقاً تحت همان نوع حمله قرار گرفته و توصیه کرده که هر اطلاعاتی که با تیم‌های پشتیبانی آن به اشتراک گذاشته‌اید، باید به عنوان اطلاعات compromised تلقی شود. این بدان معناست که هرگونه لاگ، توکن یا رمزعبوری که در تیکت‌های پشتیبانی به اشتراک گذاشته‌اید، ممکن است در دست حمله‌کنندگان باشد.

 

 

 

هک Cloudflare: اطلاعات کاربران در خطر؛ توصیه‌های فوری برای امنیت بیشتر

 

بر اساس گفته‌های Cloudflare، هیچ‌یک از خدمات یا زیرساخت‌های آن تحت تأثیر قرار نگرفته و این شرکت به‌طور مستقیم با تمام مشتریان تحت تأثیر قرار گرفته تماس گرفته است. درست مانند Palo Alto Networks، Cloudflare ادعا می‌کند که نقض امنیتی محدود به محیط Salesforce آن بوده و “داده‌های اساسی تیکت‌های پشتیبانی” و “اطلاعات تماس مشتری” را فاش کرده است.

با این حال، ممکن است در برخی موارد، تعاملات پشتیبانی شامل جزئیات حساس پیکربندی مانند توکن‌های دسترسی باشد، به همین دلیل توصیه می‌شود که هرگونه اعتبارنامه‌ای که از این طریق به اشتراک گذاشته‌اید، به‌سرعت تغییر دهید. Cloudflare همچنین اعلام کرده که پس از جستجوی داده‌های compromised برای توکن‌ها یا رمزعبور، “هیچ فعالیت مشکوکی” پیدا نکرده، اما از روی احتیاط ۱۰۴ توکن API Cloudflare را شناسایی و تغییر داده است.

در پست وبلاگی خود، Cloudflare رابطه‌اش با Salesforce را توضیح داد که از آن برای پیگیری مشتریان و مدیریت تعاملات پشتیبانی استفاده می‌کند. این شرکت از ادغام Salesloft Drift که Salesforce به‌عنوان راهی برای ارتباط بازدیدکنندگان وب‌سایت ارائه می‌دهد، استفاده کرده است.

حمله‌کنندگان از این ارتباط برای ورود به “تیکت‌های” Salesforce که به کارمندان Cloudflare اجازه می‌دهد با مشتریان ارتباط برقرار کنند، سوءاستفاده کردند. هکرها توانستند به عنوان تیکت، محتوای مکاتبه و اطلاعات تماس مشتریان مانند نام شرکت، آدرس ایمیل و شماره تلفن دسترسی پیدا کنند. این حمله فقط داده‌های متنی را استخراج کرد و به پیوست‌های فایل دسترسی نداشت.

Cloudflare به کاربران توصیه می‌کند که تمامی ارتباطات Salesloft را از محیط Salesforce خود قطع کرده و هر نرم‌افزار یا افزونه مرورگر مرتبط را حذف کنند. این شرکت همچنین توصیه می‌کند که اعتبارنامه‌های تمامی برنامه‌های شخص ثالث متصل به حساب Salesforce خود را تغییر داده و یک برنامه منظم برای تغییر کلیدهای API ایجاد کنند.

بررسی داده‌های گذشته تیکت‌های پشتیبانی برای شناسایی اطلاعات حساسی که ممکن است فاش شده باشد، ایده خوبی است. اگر شما مشتری Cloudflare هستید، می‌توانید با مراجعه به تاریخچه تیکت‌های پشتیبانی خود در داشبورد تحت بخش Support > Technical Support > My Activities، این کار را انجام دهید.

نظرتان را ثبت کنید کد خبر: 53689 گروه خبری: هوش مصنوعی منبع خبر: سافت گذر تاریخ خبر: 1404/06/12 تعداد مشاهده: 973
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Concise Oxford Thesaurus Premium 10.0.411 for Android +4.1

Concise Oxford Thesaurus Premium 10.0.411 for Android +4.1

دیکشنری مختصر و مفید آکسفورد به همراه الفاظ مترادف

Redeemer Enhanced Edition

Redeemer Enhanced Edition

اکشن مبارزه ای

Cat War 1 v2.5 / 2 v2.0 for Android +2.3

Cat War 1 v2.5 / 2 v2.0 for Android +2.3

جنگ گربه ها 1 و 2

آشنایی با ابزار و وسایل کار در رشته اتومکانیک

آشنایی با ابزار و وسایل کار در رشته اتومکانیک

آشنایی با تعمیر اتومبیل های سواری

ESRI ArcGIS Desktop 10.8.2 + Extensions / 10.0 + Doc + Server / ArcGIS Pro 3.5.3

ESRI ArcGIS Desktop 10.8.2 + Extensions / 10.0 + Doc + Server / ArcGIS Pro 3.5.3

تحلیل اطلاعات مکانی آرک جی ای اس

Pluralsight - Financial Modeling for a Business Plan

Pluralsight - Financial Modeling for a Business Plan

فیلم آموزش مدل‌سازی مالی برای یک طرح کسب و کار

Asura

Asura

اکشن نقش آفرینی

مداحی نریمان پناهی سال 97

مداحی نریمان پناهی سال 97

مداحی نریمان پناهی سال 97

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

زندگینامه امام علی

آموزش  نرم افزار GPSS

آموزش نرم افزار GPSS

آموزش نرم افزار جی پی اس اس

Picasa 3.9.141 Build 259

Picasa 3.9.141 Build 259

ابزار گوگل برای سازماندهی، ویرایش و به اشتراک‌گذاری تصاویر

Celtic Garden HD 2.0.1.2515 for Android +2.3

Celtic Garden HD 2.0.1.2515 for Android +2.3

باغ زیبا

اندیشه و تفکر اسلامی

اندیشه و تفکر اسلامی

جهان بینی اسلامی 1

بارداری سالم

بارداری سالم

40 هفته بارداری سالم و بی‌دردسر

It Takes Two v1.0.0.4

It Takes Two v1.0.0.4

اکشن و ماجراجویی برای کامپیوتر

NEED FOR SPEED Shift 2.0.8 for Android +2.0

NEED FOR SPEED Shift 2.0.8 for Android +2.0

NFS نسخه Shift

تلاوت مجلسی استاد جواد فروغی سوره مبارکه نصر

تلاوت مجلسی استاد جواد فروغی سوره مبارکه نصر

سوره نصر جواد فروغی

آهنگ زیبا و شنیدنی «السلام علیک یا رسول الله» با صدای ماهر زین

آهنگ زیبا و شنیدنی «السلام علیک یا رسول الله» با صدای ماهر زین

ماهر زین

Farsi Quran 1.0

Farsi Quran 1.0

کتاب الکترونیکی قرآن

واقعه تاریخی غدیر و مظلومیت زدایی از چهره حضرت امیرالمؤمنین علی (علیه السلام)

واقعه تاریخی غدیر و مظلومیت زدایی از چهره حضرت امیرالمؤمنین علی (علیه السلام)

ویژه علامه امینی (ره)

Perfect Viewer Donate 5.0.2.4 for Android +2.2

Perfect Viewer Donate 5.0.2.4 for Android +2.2

نمایش تصاویر

ایرانسل من نسخه 9.53.0 برای اندروید

ایرانسل من نسخه 9.53.0 برای اندروید

برنامه مدیریت حساب‌ کاربری ایرانسل

دوره آموزش ویدئویی UNIX به زبان فارسی

دوره آموزش ویدئویی UNIX به زبان فارسی

آموش یونیکس

گلچین بهترین مداحی حاج حسن خلج

گلچین بهترین مداحی حاج حسن خلج

مداحی حاج حسن خلج

KeePassXC 2.7.10

KeePassXC 2.7.10

مدیریت پسورد

Sublime Text 4 Build 4200 / macOS

Sublime Text 4 Build 4200 / macOS

ساب لایم تکست

Toro

Toro

شبیه‌ساز گاوبازی

Vitro Flat 1.5.0 for Android +3.1

Vitro Flat 1.5.0 for Android +3.1

1400 آیکون با پشتیبانی از تمامی لانچرها

Advances in Software Engineering

Advances in Software Engineering

پیشرفت در مهندسی نرم افزار

progeCAD 2025 Professional 25.0.2.11 / 2022 / 2021

progeCAD 2025 Professional 25.0.2.11 / 2022 / 2021

پروگ کد

Easy learning algebra

Easy learning algebra

چکیده جبر

Udemy - An Entire MBA in 1 Course: Award Winning Business School Prof

Udemy - An Entire MBA in 1 Course: Award Winning Business School Prof

آموزش راه اندازی کسب و کار

Truck Parking 3D 1.6 for Android +1.5

Truck Parking 3D 1.6 for Android +1.5

بازی پارک کامیون

Stellar 2D

Stellar 2D

ستاره‌وار

انسان تنها موجود دارای اختیار و حق انتخاب

انسان تنها موجود دارای اختیار و حق انتخاب

قدرت حق انتخاب را یکبار برای همیشه یاد بگیرید

Acronis Backup & Recovery 11.0.17217 Advanced Server Virtual Edition with Universal Restore and Deduplication + BootCD 11.0.17440

Acronis Backup & Recovery 11.0.17217 Advanced Server Virtual Edition with Universal Restore and Deduplication + BootCD 11.0.17440

اکرونیس بکاپ ریکاوری

Deponia The Puzzle

Deponia The Puzzle

دپونیا پازل

Pluralsight - Introduction to Citrix XenDesktop 7

Pluralsight - Introduction to Citrix XenDesktop 7

فیلم آموزش مقدمه‌ای بر سیتریکس زن‌دسکتاپ 7

تلاوت مجلسی استاد مصطفی اسماعیل سوره مبارکه آل عمران

تلاوت مجلسی استاد مصطفی اسماعیل سوره مبارکه آل عمران

تلاوت مصطفی اسماعیل سوره آل عمران

Order of Battle World War II Blitzkrieg

Order of Battle World War II Blitzkrieg

دستور جنگ جهانی دوم

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!