MOVEit में दूसरी भेद्यता मिली - नया पैच!

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

MOVEit Transfer में भेद्यता 31 मई को खोजी गई और इसने बहुत उत्साह पैदा किया क्योंकि APT समूह CLOP द्वारा इसका तुरंत फायदा उठाया गया और बहुत सारे डेटा की चोरी कर ली गई। निर्माता ने तुरंत एक पैच की पेशकश की, जो पहले से ही पुराना है, क्योंकि दूसरी भेद्यता पाई गई थी जो अब MOVEit Transfer और MOVEit Cloud को भी प्रभावित करती है। 

कई कंपनियों के लिए स्थिति अभी खत्म नहीं हुई है। में पहली भेद्यता के बाद निर्माता प्रोग्रेस सॉफ्टवेयर ने तुरंत MOVEit Transfer को एक उपयुक्त पैच की पेशकश की। लेकिन समय शायद एपीटी समूह सीएलओपी के लिए पर्याप्त था दर्जनों कंपनियों पर हमला करने और बहुत सारा डेटा निकालने के लिए। जर्मनी में, एओके के साथ ऐसा हो सकता है। कम से कम बीएसआई की एक रिपोर्ट में तो यही दावा किया गया है, जिसमें डेटा लीक का मामला सामने आया है।

मूविट: एक और भेद्यता - नया पैच उपलब्ध है

प्रोग्रेस सॉफ्टवेयर ने कहा कि उसने मौजूदा कोड की और समीक्षा करने के लिए बाहरी साइबर सुरक्षा विशेषज्ञों के साथ काम किया। एक मिला 09 जून, 2023 को एक और भेद्यता. चूंकि यह पहले पैच द्वारा बंद नहीं किया गया है, कंपनियों को तुरंत दूसरा पैच स्थापित करने की आवश्यकता है - मूविट ट्रांसफर और मूव क्लाउड के लिए। यह ऑनलाइन भी उपलब्ध है। निम्नलिखित अंतराल को बंद किया जाना चाहिए:

पैच 1: सीवीई-2023-34362 (31 मई, 2023)
पैच 2: सीवीई-2023-35036 (9 जून, 2023)

जबकि कोड की जांच चल रही है, प्रोग्रेस सॉफ़्टवेयर वर्तमान में कोई और सबूत नहीं देखता है कि इस नई खोजी गई भेद्यता का शोषण किया गया है।

अब MOVEit Cloud भी प्रभावित हुआ है

विशेष रूप से MOVEit Transfer के अलावा, दूसरा पैच भी MOVEit क्लाउड उपयोगकर्ताओं को प्रभावित करता है, क्योंकि वे वास्तव में पहली भेद्यता से प्रभावित नहीं थे। यह सुरक्षा तब तक समाप्त हो जाती है जब तक कि नया दूसरा पैच स्थापित नहीं हो जाता।

प्रोग्रेस डॉट कॉम पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें