समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

सुरक्षा: क्रोम एंटरप्राइज ब्राउज़र एंडपॉइंट सुरक्षा के रूप में
बी2बी साइबर सुरक्षा लघु समाचार

Google Cloud Next hat eine neue Verteidigungslinie für Unternehmen: den Chrome Enterprise Premium-Browser. Der Endpoint-Schutz findet dabei laut Google direkt im Browser statt. Browser sind mehr als nur ein Portal zum Internet: Sie sind der neue Endpunkt, an dem fast jede hochwertige Aktivität und Interaktion im Unternehmen stattfindet. Authentifizierung, Zugriff, Kommunikation und Zusammenarbeit, Verwaltung und sogar Codierung sind allesamt browserbasierte Aktivitäten im modernen Unternehmen. Erweiterte Sicherheit mit Chrome Enterprise Premium Chrome Enterprise Premium baut auf den Kernfunktionen von Chrome Enterprise auf und bietet Unternehmen den sicheren, zuverlässigen Browser, den ihre…

अधिक पढ़ें

ब्राउज़र हमला: हमले के बिंदु के रूप में ग्राफिक्स कार्ड के माध्यम से त्वरण
ब्राउज़र हमला: हमले के बिंदु के रूप में ग्राफिक्स कार्ड के माध्यम से त्वरण एमएस - एआई

ब्राउज़र हमला: दुर्भावनापूर्ण जावास्क्रिप्ट वाली एक वेबसाइट का उपयोग करके, ग्राज़ यूनिवर्सिटी ऑफ टेक्नोलॉजी में इंस्टीट्यूट फॉर एप्लाइड इंफॉर्मेशन प्रोसेसिंग एंड कम्युनिकेशन टेक्नोलॉजी के शोधकर्ता तीन अलग-अलग हमलों में तीसरे पक्ष के कंप्यूटर पर डेटा, कीबोर्ड प्रविष्टियों और एन्क्रिप्शन कुंजी के बारे में जानकारी की जासूसी करने में सक्षम थे। वेबजीपीयू. आधुनिक वेबसाइटें कंप्यूटर की कंप्यूटिंग शक्ति पर पहले से कहीं अधिक मांग रखती हैं। इसलिए, कंप्यूटर के सीपीयू के अलावा, वेब ब्राउज़र को कई वर्षों से ग्राफिक्स कार्ड (ग्राफिक्स प्रोसेसिंग यूनिट या जीपीयू) की कंप्यूटिंग क्षमता तक भी पहुंच प्रदान की गई है। जावास्क्रिप्ट स्क्रिप्टिंग भाषा वेबजीएल और नए वेबजीपीयू मानक जैसे प्रोग्रामिंग इंटरफेस के माध्यम से जीपीयू के संसाधनों का उपयोग कर सकती है। हालाँकि, इसमें जोखिम है। शोधकर्ताओं ने क्रोम, एज एंड कंपनी पर ब्राउज़र हमला किया। वेबजीपीयू वर्तमान में है...

अधिक पढ़ें

कमजोरियाँ: बीएसआई क्रोम और माइक्रोसॉफ्ट एज अपडेट की सिफारिश करता है
बी2बी साइबर सुरक्षा लघु समाचार

नई कमजोरियाँ हमलावरों को कोड निष्पादित करने और ब्राउज़र को दूरस्थ रूप से नियंत्रित करने की अनुमति दे सकती हैं। इसलिए बीएसआई तत्काल ब्राउज़र को अपडेट करने की अनुशंसा करता है, जो करना भी बहुत आसान है। 8.8 का सीवीएसएस मान अत्यधिक खतरनाक माना जाता है। सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) विंडोज़, मैकओएस और लिनक्स ऑपरेटिंग सिस्टम के तहत Google Chrome और Microsoft Edge ब्राउज़र में CVSS मान 8.8 के साथ अत्यधिक खतरनाक कमजोरियों के बारे में उपयोगकर्ताओं और कंपनियों को चेतावनी देता है। एक दूरस्थ, गुमनाम हमलावर Google Chrome और Microsoft Edge में कई कमजोरियों का फायदा उठा सकता है...

अधिक पढ़ें

Google Chrome: अपडेट 20 कमजोरियों को बंद करता है
बी2बी साइबर सुरक्षा लघु समाचार

Chrome के बग बाउंटी प्रोग्राम के माध्यम से कई अत्यधिक खतरनाक कमजोरियाँ फिर से पाई गई हैं। संस्करण 115.0.5790.98/99 का वर्तमान क्रोम अपडेट 20 कमजोरियों को बंद करता है - जिनमें से 4 को "अत्यधिक खतरनाक" के रूप में वर्गीकृत किया गया है। वर्तमान क्रोम अपडेट में कुल 20 अपडेट हैं, जिसमें अत्यधिक खतरनाक कमजोरियों के लिए 4 अपडेट शामिल हैं। कंपनियों में, व्यवस्थापक यह सुनिश्चित करते हैं कि Chrome अद्यतित रहे। व्यक्तिगत कंपनियों और एसएमई को निश्चित रूप से सहायता क्षेत्र में क्लिक करना चाहिए - आगे का अपडेट स्वचालित रूप से होता है। वर्क पीसी अक्सर चलते रहते हैं और जब तक ब्राउज़र बंद नहीं होता और दोबारा नहीं खुलता, कोई अपडेट नहीं होता! क्रोम संस्करण 115.0.5790.98/99 अंतराल को बंद करता है...

अधिक पढ़ें

क्रोम 7 अत्यधिक खतरनाक अंतरालों को सील करता है
बी2बी साइबर सुरक्षा लघु समाचार

क्रोम का बग बाउंटी प्रोग्राम इसके लायक है: प्रोग्रामर और विशेषज्ञों ने Google को 7 अत्यधिक खतरनाक कमजोरियों की सूचना दी है और एक इनाम प्राप्त किया है। Google भी उपयोगकर्ताओं के लिए तुरंत अपडेट प्रदान करता है। एकल स्वामित्व और एसएमई को एक और बार क्लिक करने के लिए तैयार रहना चाहिए। नवीनतम क्रोम अपडेट में उच्च जोखिम वाले कमजोरियों के लिए 7 अपडेट शामिल हैं। कंपनियों में, व्यवस्थापक यह सुनिश्चित करते हैं कि Chrome अप टू डेट रहे। व्यक्तिगत कंपनियों और एसएमई को निश्चित रूप से सहायता क्षेत्र में क्लिक करना चाहिए - आगे का अपडेट अपने आप होता है। काम करने वाले पीसी अक्सर चलते रहते हैं और जब तक ब्राउज़र बंद नहीं होता है और फिर से चालू नहीं होता है...

अधिक पढ़ें

क्रोम: सुरक्षा कमजोरियों के लिए नए पैच
बी2बी साइबर सुरक्षा लघु समाचार

सभी क्रोम उपयोगकर्ताओं को संस्करण 109.0.5414.119 /.120 में अपडेट करने के लिए समय निकालना चाहिए। अपडेट के साथ, Google 4 सुरक्षा खामियों को दूर करता है, जिनमें से 2 अत्यधिक खतरनाक मानी जाती हैं। एक अद्यतन जल्दी से किया जाता है। एक उपयोगकर्ता और विशेषज्ञों ने क्रोम में नई भेद्यता पाई है और Google को उनकी रिपोर्ट की है। वहां उन्होंने तुरंत प्रतिक्रिया दी और पैच को एक नए संस्करण में शामिल किया। मैक और लिनक्स मैक और लिनक्स के लिए 109.0.5414.119 के लिए विंडोज के लिए आधिकारिक या स्थिर बिल्ड 120 /.109.0.5414.119 है। दो गंभीर भेद्यताएं जबकि पहली भेद्यता क्लाइंट-सर्वर ट्रांसफर इंजन के वेबट्रांसपोर्ट (CVE-2023-0471) में पाई गई थी ...

अधिक पढ़ें

Google क्रोम ब्राउज़र में जीरो डे भेद्यता
Google क्रोम ब्राउज़र में जीरो डे भेद्यता

टेनेबल की रिपोर्ट के मुताबिक, गूगल के क्रोम ब्राउजर में जीरो-डे भेद्यता पाई गई है। लक्षित हमले अपेक्षित हैं, यद्यपि मध्य पूर्व में पत्रकारों जैसे लोगों पर अधिक। हालांकि, कमजोर बिंदु किसी भी तरह से हानिरहित नहीं हैं। टेनेबल के सीनियर स्टाफ रिसर्च इंजीनियर जेम्स सेब्री की एक टिप्पणी। 22.07.2022/XNUMX/XNUMX की शुरुआत में, Google Chrome (और संभवतः एज और सफारी) में शून्य-दिन भेद्यता के बारे में कई रिपोर्टें प्रकाशित की गईं, जिनका उपयोग मध्य पूर्व में पत्रकारों पर हमला करने के लिए किया गया था। सुरक्षा कंपनी अवास्ट ने भेद्यता को कैंडिरू से जोड़ा। कैंडिरू ने पहले अज्ञात कमजोरियों का फायदा उठाया है,…

अधिक पढ़ें

माइक्रोसॉफ्ट विंडोज और क्रोम में शून्य दिन
कास्परस्की_न्यूज

अप्रैल में वापस, Kaspersky के विशेषज्ञों ने Google Chrome और Microsoft Windows के लिए पहले अनदेखे शून्य-दिनों का उपयोग करके कई कंपनियों के खिलाफ कारनामों का उपयोग करते हुए अत्यधिक लक्षित साइबर हमलों की एक श्रृंखला का खुलासा किया। नया खतरा अभिनेता पहेली निर्माता कार्रवाई में है। Kaspersky अब तक जाने-माने थ्रेट एक्टर्स से कनेक्ट नहीं हो पाया है, इसलिए वह इस नए थ्रेट एक्टर पज़लमेकर को कॉल करता है। एक कारनामे का उपयोग क्रोम वेब ब्राउज़र में रिमोट कोड निष्पादन के लिए किया गया था, दूसरे का उपयोग विशेषाधिकार के उन्नयन के लिए किया गया था और विंडोज 10 के नवीनतम और सबसे लोकप्रिय बिल्ड को लक्षित किया गया था। उत्तरार्द्ध Microsoft विंडोज ऑपरेटिंग सिस्टम कर्नेल में दो कमजोरियों का फायदा उठाता है: भेद्यता CVE-2021-31955 और विशेषाधिकार भेद्यता का उन्नयन ...

अधिक पढ़ें