سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

هوش مصنوعی

هک Cloudflare: اطلاعات کاربران در خطر؛ توصیه‌های فوری برای امنیت بیشتر

در گزارشی که منتشر شده گفته شد هکرها از توکن‌های OAuth دزدیده‌ شده از چت‌بات Drift AI در Salesloft برای ورود به حساب‌های مرتبط با Salesforce استفاده کردند. اکنون، Cloudflare اعلام کرده است که بین ۱۲ تا ۱۷ اوت، دقیقاً تحت همان نوع حمله قرار گرفته و توصیه کرده که هر اطلاعاتی که با تیم‌های پشتیبانی آن به اشتراک گذاشته‌اید، باید به عنوان اطلاعات compromised تلقی شود. این بدان معناست که هرگونه لاگ، توکن یا رمزعبوری که در تیکت‌های پشتیبانی به اشتراک گذاشته‌اید، ممکن است در دست حمله‌کنندگان باشد.

 

 

 

هک Cloudflare: اطلاعات کاربران در خطر؛ توصیه‌های فوری برای امنیت بیشتر

 

بر اساس گفته‌های Cloudflare، هیچ‌یک از خدمات یا زیرساخت‌های آن تحت تأثیر قرار نگرفته و این شرکت به‌طور مستقیم با تمام مشتریان تحت تأثیر قرار گرفته تماس گرفته است. درست مانند Palo Alto Networks، Cloudflare ادعا می‌کند که نقض امنیتی محدود به محیط Salesforce آن بوده و “داده‌های اساسی تیکت‌های پشتیبانی” و “اطلاعات تماس مشتری” را فاش کرده است.

با این حال، ممکن است در برخی موارد، تعاملات پشتیبانی شامل جزئیات حساس پیکربندی مانند توکن‌های دسترسی باشد، به همین دلیل توصیه می‌شود که هرگونه اعتبارنامه‌ای که از این طریق به اشتراک گذاشته‌اید، به‌سرعت تغییر دهید. Cloudflare همچنین اعلام کرده که پس از جستجوی داده‌های compromised برای توکن‌ها یا رمزعبور، “هیچ فعالیت مشکوکی” پیدا نکرده، اما از روی احتیاط ۱۰۴ توکن API Cloudflare را شناسایی و تغییر داده است.

در پست وبلاگی خود، Cloudflare رابطه‌اش با Salesforce را توضیح داد که از آن برای پیگیری مشتریان و مدیریت تعاملات پشتیبانی استفاده می‌کند. این شرکت از ادغام Salesloft Drift که Salesforce به‌عنوان راهی برای ارتباط بازدیدکنندگان وب‌سایت ارائه می‌دهد، استفاده کرده است.

حمله‌کنندگان از این ارتباط برای ورود به “تیکت‌های” Salesforce که به کارمندان Cloudflare اجازه می‌دهد با مشتریان ارتباط برقرار کنند، سوءاستفاده کردند. هکرها توانستند به عنوان تیکت، محتوای مکاتبه و اطلاعات تماس مشتریان مانند نام شرکت، آدرس ایمیل و شماره تلفن دسترسی پیدا کنند. این حمله فقط داده‌های متنی را استخراج کرد و به پیوست‌های فایل دسترسی نداشت.

Cloudflare به کاربران توصیه می‌کند که تمامی ارتباطات Salesloft را از محیط Salesforce خود قطع کرده و هر نرم‌افزار یا افزونه مرورگر مرتبط را حذف کنند. این شرکت همچنین توصیه می‌کند که اعتبارنامه‌های تمامی برنامه‌های شخص ثالث متصل به حساب Salesforce خود را تغییر داده و یک برنامه منظم برای تغییر کلیدهای API ایجاد کنند.

بررسی داده‌های گذشته تیکت‌های پشتیبانی برای شناسایی اطلاعات حساسی که ممکن است فاش شده باشد، ایده خوبی است. اگر شما مشتری Cloudflare هستید، می‌توانید با مراجعه به تاریخچه تیکت‌های پشتیبانی خود در داشبورد تحت بخش Support > Technical Support > My Activities، این کار را انجام دهید.

نظرتان را ثبت کنید کد خبر: 53689 گروه خبری: هوش مصنوعی منبع خبر: سافت گذر تاریخ خبر: 1404/06/12 تعداد مشاهده: 2956
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش خط فرمان

آموزش خط فرمان

آشنایی با کارکرد خط فرمان CMD

سخنرانی علیرضا پناهیان با موضوع اصلی ترین عوامل دین گریزی - 2 جلسه

سخنرانی علیرضا پناهیان با موضوع اصلی ترین عوامل دین گریزی - 2 جلسه

سخنرانی اصلی ترین عوامل دین گریزی با علیرضا پناهیان

Boson NetSim for CCNP 9.9.5231.17264 + Network Simulator 11.7.6487.20622

Boson NetSim for CCNP 9.9.5231.17264 + Network Simulator 11.7.6487.20622

یکی از بهترین نرم افزارهای شبیه سازی شبکه

Nmap Security Scanner 7.94 Win/Mac/Linux

Nmap Security Scanner 7.94 Win/Mac/Linux

ان مپ

تلاوت مجلسی استاد شحات انور سوره مبارکه حمد

تلاوت مجلسی استاد شحات انور سوره مبارکه حمد

تلاوت شحات انور سوره حمد

Battle For The Sun

Battle For The Sun

نبرد برای خورشید

نمونه سئوالات کتاب درآمدی تحلیلی بر انقلاب اسلامی ایران

نمونه سئوالات کتاب درآمدی تحلیلی بر انقلاب اسلامی ایران

نمونه سوالات انقلاب

Speed Night 1.2.6 for Android

Speed Night 1.2.6 for Android

سرعت در شب

European Ship Simulator

European Ship Simulator

شبیه‌ساز کَشتی اروپایی

MacOS Catalina 10.15.7 (119H2) for VMware

MacOS Catalina 10.15.7 (119H2) for VMware

مک او اس وی ام ویر

The Office Quest

The Office Quest

فکری برای کامپیوتر

Defraggler Professional 2.22.995

Defraggler Professional 2.22.995

مدیریت و مرتب سازی هارد دیسک

Locked-in syndrome

Locked-in syndrome

نشانگان قفل‌شدگی

Litchi for DJI Mavic / Phantom / Inspire / Spark v4.19.0-g for Android +5.0

Litchi for DJI Mavic / Phantom / Inspire / Spark v4.19.0-g for Android +5.0

کنترل پهپاد های DJI

سخنرانی حجت الاسلام جعفر ناصری با موضوع تکیه بر صبر و مدیریت هوای نفس

سخنرانی حجت الاسلام جعفر ناصری با موضوع تکیه بر صبر و مدیریت هوای نفس

حاج آقا جعفر ناصری با موضوع تکیه بر صبر و مدیریت هوای نفس

اولین شهید ولایت

اولین شهید ولایت

غمنامه حضرت محسن علیه السلام

آموزش تولید و عرضه قارچ

آموزش تولید و عرضه قارچ

آموزش تولید قارچ

PVsyst 7.4.8.38383

PVsyst 7.4.8.38383

محاسبات جامع سیستم‌های خورشیدی

WeChat 8.0.11 for Android +5.0

WeChat 8.0.11 for Android +5.0

نرم افزار محبوب و معروف وی چت

Upgrading And Repairing Networks, 4th Edition (2003) / 5th Edition (2006)

Upgrading And Repairing Networks, 4th Edition (2003) / 5th Edition (2006)

آموزش شبکه

Avast Mobile Security 25.17.3 / Avast Cleanup 25.21.0 For Android +8.0

Avast Mobile Security 25.17.3 / Avast Cleanup 25.21.0 For Android +8.0

آنتی ویروس آواست

برطرف کردن نشانه‌های خستگی

برطرف کردن نشانه‌های خستگی

استراحت و تمدد اعصاب

امنیت اطلاعات

امنیت اطلاعات

کتاب آموزش امنیت اطلاعات

DOOORS 3.0.0 for Android

DOOORS 3.0.0 for Android

بازی گشودن درها

Udemy - Microsoft Excel - Excel from Beginner to Advanced

Udemy - Microsoft Excel - Excel from Beginner to Advanced

آموزش اکسل از مبتدی تا پیشرفته

BookCAT 10.30

BookCAT 10.30

نرم افزار آرشیو کتاب

Batch Document Converter Pro 1.18

Batch Document Converter Pro 1.18

تبدیل فرمت اسناد به پی‌دی‌اف

SMS Backup & Restore Pro 10.23.001 for Android +5.0

SMS Backup & Restore Pro 10.23.001 for Android +5.0

پشتیبان گیری و بازگردانی پیام ها

InfiniteSkills - Advanced Revit Architecture 2015 Training Video

InfiniteSkills - Advanced Revit Architecture 2015 Training Video

فیلم آموزش سطح پیشرفته‌ی نرم‌افزار رِویـت آرشیتکتور 2015

آموزش پایگاه داده ها

آموزش پایگاه داده ها

آموزش دیتابیس

Royal Gems

Royal Gems

جواهرات سلطتنی

آموزش ساده و حرفه ای ساخت ربات تلگرام به زبان سی‌شارپ

آموزش ساده و حرفه ای ساخت ربات تلگرام به زبان سی‌شارپ

آموزش ساخت ربات تلگرام

Autodesk PowerInspect Ultimate 2025 / 2024 / 2023 /  2022.0.1 / 2021 / 2020.1.1 / 2018.2.3

Autodesk PowerInspect Ultimate 2025 / 2024 / 2023 / 2022.0.1 / 2021 / 2020.1.1 / 2018.2.3

اتودسک پاور اینسپکت مترولوژی و اندازه‌گیری سه بعدی قطعات صنعتی

توصیه های امام دوازدهم

توصیه های امام دوازدهم

فرمایشات امام مهدی علیه السلام

FlashFXP 5.4.0 Build 3970 + Portable

FlashFXP 5.4.0 Build 3970 + Portable

مدیریت FTP فلش

Lynda - Google AdWords Essential Training

Lynda - Google AdWords Essential Training

فیلم آموزش مفاهیم اساسی گوگل اَدوُردز

Cut the Rope 2 v1.33.0 for Android +4.0

Cut the Rope 2 v1.33.0 for Android +4.0

بازی بریدن طناب

Ghostrunner 2

Ghostrunner 2

گوست رانر 2 برای کامپیوتر

Battlezone 98 Redux

Battlezone 98 Redux

منطقه جنگی

بررسی کامل و آشنایی با سخت افزار

بررسی کامل و آشنایی با سخت افزار

آشنایی با تمام قطعات سخت افزاری کامپیوتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!