การป้องกันการโจมตี Tag

คำอธิบายPalo Alto Networks พบการโจมตีที่ใช้ช่องโหว่ในการรันคำสั่งจากระยะไกลโดยไม่ต้องยืนยันตัวตนบนอินเทอร์เฟซการจัดการไฟร์วอลล์บางตัวที่ถูกเปิดเผยต่ออินเทอร์เน็ต ขณะนี้บริษัทกำลังดำเนินการตรวจสอบอย่างละเอียด คำแนะนำเราขอแนะนำให้ลูกค้าตรวจสอบการตั้งค่าอินเทอร์เฟซการจัดการของคุณให้เป็นไปตามแนวทางการใช้งานที่แนะนำ โดยเฉพาะอย่างยิ่ง ควรจำกัดการเข้าถึงจาก IP ภายในที่เชื่อถือได้เท่านั้น และหลีกเลี่ยงการเปิดให้เข้าถึงจากอินเทอร์เน็ต ไฟร์วอลล์ส่วนใหญ่ได้ดำเนินการตามแนวทางนี้แล้ว สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการรักษาความปลอดภัยอินเทอร์เฟซการจัดการ สามารถดูได้ที่ บทความนี้ สถานะปัจจุบันของ Prisma Access และ Cloud NGFWขณะนี้เราเชื่อว่า Prisma Access และ Cloud NGFW ไม่มีความเสี่ยงจากช่องโหว่นี้ ขั้นตอนการตรวจสอบอุปกรณ์ เข้าสู่ Customer Support Portal ไปที่ Products → Assets → All Assets → Remediation Required อุปกรณ์ที่พบว่ามีการเปิดเผยอินเทอร์เฟซการจัดการต่ออินเทอร์เน็ตจะถูกทำเครื่องหมายด้วย “PAN-SA-2024-0015” ความรุนแรง: วิกฤตคะแนน CVSSv4.0:...

Read More

Cloudflare ได้เปิดตัวฟีเจอร์ Threat Intelligence และเครื่องมือรักษาความปลอดภัยใหม่กว่า 10 รายการให้กับลูกค้าทุกคนฟรี โดยฟีเจอร์เหล่านี้จะช่วยจัดการกับภัยคุกคามด้านความปลอดภัยไซเบอร์ที่สำคัญที่สุด เช่น การโจมตีบัญชี การโจมตีห่วงโซ่อุปทาน และช่องโหว่ของจุดสิ้นสุด API บทความนี้จะเจาะลึกเกี่ยวกับฟีเจอร์ใหม่ของ Cloudflare และผลกระทบต่อผู้ใช้อินเทอร์เน็ตทั่วโลก ความมุ่งมั่นต่อความปลอดภัยของอินเทอร์เน็ต เครือข่ายของ Cloudflare มีผู้ใช้งานหลายพันล้านคนทั่วโลก ไม่ว่าจะเป็นการเข้าถึงเว็บไซต์ที่ได้รับการป้องกัน การใช้ตัวแก้ชื่อโดเมน 1.1.1.1 หรือการเชื่อมต่อผ่านผลิตภัณฑ์ Cloudflare One ด้วยจำนวนผู้ใช้งานที่มากมาย Cloudflare ได้รับผิดชอบในการทำให้อินเทอร์เน็ตปลอดภัยยิ่งขึ้นสำหรับทุกคน เครื่องมือรักษาความปลอดภัยใหม่ได้รับการออกแบบให้เข้าถึงได้ง่ายและให้การป้องกันที่แข็งแกร่งด้วยการคลิกเพียงไม่กี่ครั้ง รายละเอียดของฟีเจอร์รักษาความปลอดภัยใหม่ Threat Intelligence & Analytics : เว็บไซต์ Threat Intelligence ของ Cloudflare One เป็นแหล่งข้อมูลที่สำคัญสำหรับผู้ที่สนใจด้านความปลอดภัยไซเบอร์และผู้เชี่ยวชาญด้านนี้ เว็บไซต์นี้เสนอข้อมูลทั้งในระดับเทคนิคและระดับผู้บริหารเกี่ยวกับภัยคุกคามและช่องโหว่ล่าสุด...

Read More