هک Canvas با باگ XSS؛ پیام باجخواهی روی پورتال مدارس
شرکت Instructure، سازنده سیستم مدیریت یادگیری Canvas، تأیید کرد که هکرهای گروه ShinyHunters با بهرهبرداری از آسیبپذیریهای XSS به پنل ادمین دسترسی گرفتند و پورتالهای ورود را دستکاری کردند. دادههای احتمالاً سرقتشده شامل اطلاعات بیش از ۲۷۵ میلیون دانشآموز، معلم و کارمند از ۸۸۰۰ مؤسسه آموزشی میشه. Instructure اکانتهای Free-For-Teacher را تا رفع مشکل تعلیق کرده، اما Canvas از ۹ مه دوباره در دسترسه.
این محتوا بهصورت خودکار با استفاده از هوش مصنوعی تولید شده است. بررسی نهایی آن پیش از استفاده توصیه میشود و مسئولیت استفاده از آن بهعهده کاربر است. برای مطالعه متن اصلی خبر،اینجا را کلیک کنید




