Հետ
Կիբերանվտանգություն և գաղտնիություն

Կառավարական Rails կայքը ենթարկվել է հարձակման CVE թարմացումից ժամեր անց

Hacker News (YC)
Advertisement468 × 90
Կառավարական Rails կայքը ենթարկվել է հարձակման CVE թարմացումից ժամեր անց

Վերջերս տեղի ունեցած անվտանգության միջադեպը ընդգծում է ծրագրային թարմացումների անհապաղ կիրառման կարևորությունը: Ruby on Rails շրջանակով կառուցված կառավարական կայքը ենթարկվել է հարձակման՝ կրիտիկական CVE խոցելիության շտկումից ընդամենը ժամեր անց: Այս դեպքը հիշեցնում է «թարմացման բացի» մասին՝ խոցելիության բացահայտման և անվտանգության թարմացումների իրական տեղադրման միջև ընկած ժամանակահատվածը: Հարձակվողները հաճախ հետևում են անվտանգության մասին հրապարակումներին և ռեվերս-ինժինիրինգի ենթարկում թարմացումները՝ նախքան կազմակերպությունների կողմից ենթակառուցվածքների պաշտպանությունը: Անվտանգության փորձագետները շեշտում են, որ հատկապես պետական կառույցների համար թարմացումների ձգձգումը բավարար ժամանակ է տալիս ավտոմատացված սկրիպտներին՝ համակարգերը վտանգելու համար: Այս միջադեպը վկայում է ավտոմատացված տեղադրման գործընթացների և խոցելիությունների կառավարման խիստ արձանագրությունների անհրաժեշտության մասին՝ ժամանակակից սպառնալիքներին դիմակայելու համար:

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…

Ars Technica
Advertisement970 × 250