Get Mystery Box with random crypto!

در ویدیو هایی که کاربر 3ackd0or منتشر کرده میشه اسم شرکت بهین | Security alert


در ویدیو هایی که کاربر 3ackd0or منتشر کرده میشه اسم شرکت بهین راهکار رو دید و اینکه این شرکت پیمانکار بسیاری از شرکت های بزرگ و کوچک دولتی و خصوصی است.

به نظر میرسد این شخص تنها کاری که کرده استفاده از اسیب پذیری OGNL injection بر روی Atlassian Confluence بوده که باعث code execution بدون احراز هویت در سیستم و زیرساخت ها میشود.

پ.ن: وقتی میگیم پیشگیری بهتر از درمانه و باید همیشه اپدیت ها در لحظه صورت بگیرن برا همینه.
حالا سوال اینه بخش IT چرا به محض انتشار وصله این اسیب پذیری رو رفع نکرده و پشت گوش انداخته؟

@Alert_Security