Citrix ShareFile में भेद्यता

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

टेनेबल रिसर्च ने Citrix में एक मौजूदा भेद्यता की खोज की है - विशेष रूप से Citrix ShareFile में। यदि इस भेद्यता का फायदा उठाया जाता है, तो एक हमलावर क्रेडेंशियल्स या टोकन चुरा सकता है, पीड़ित के ब्राउज़र के संदर्भ में कोड निष्पादित कर सकता है, या कई अन्य दुर्भावनापूर्ण कार्य कर सकता है।

भेद्यता के संभावित परिणामों के बावजूद, Citrix ने इस समस्या के बारे में कोई जानकारी जारी नहीं करने या समस्या का समाधान होने के बाद ग्राहकों को सूचित नहीं करने का निर्णय लिया है। रिपोर्ट की गई समस्याओं को ठीक करने के लिए ग्राहक पूरी तरह से क्लाउड प्रदाताओं पर निर्भर हैं और उन्हें इस बात पर अंध विश्वास होना चाहिए कि कमजोरियों को उचित परिश्रम के साथ ठीक कर दिया गया है।

पारदर्शिता की इस कमी के साथ, सॉफ्टवेयर विक्रेता अपने ग्राहकों के साथ अहित कर रहे हैं, जिससे उन्हें पैच जारी होने से पहले होने वाले जोखिमों के बारे में अंधेरे में छोड़ दिया जाता है। क्लाउड सेवा प्रदाताओं द्वारा साइलेंट पैचिंग का अभ्यास जोखिम मूल्यांकन को जटिल बनाता है और सुरक्षा टीमों के लिए अपने क्लाउड वातावरण के जोखिमों को समझने में नई चुनौतियाँ पैदा करता है। पैच जारी होने के बाद भी, संभावित रूप से प्रभावित ग्राहकों को पता नहीं चलेगा कि दुर्भावनापूर्ण गतिविधि हुई है।

CL0P जैसे रैनसमवेयर समूह फोर्ट्रा के GoAnywhere प्रबंधित फ़ाइल ट्रांसफ़र (MFT) और प्रोग्रेस सॉफ़्टवेयर के MOVEit ट्रांसफ़र MFT जैसे फ़ाइल ट्रांसफ़र अनुप्रयोगों को लक्षित करते हैं। इसलिए, अवसरवादी हमलावरों से आगे रहने के लिए इन समाधानों की सुरक्षा करना और संभावित आक्रमण वाहकों की पहचान करना सफलता के लिए महत्वपूर्ण है।

Tenable.com पर अधिक

 


टेनेबल के बारे में

टेनेबल साइबर एक्सपोजर कंपनी है। दुनिया भर में 24.000 से अधिक कंपनियां साइबर जोखिम को समझने और कम करने में सक्षम हैं। Nessus के आविष्कारकों ने Tenable.io में अपनी भेद्यता विशेषज्ञता को संयोजित किया है, जो उद्योग का पहला प्लेटफ़ॉर्म प्रदान करता है जो किसी भी कंप्यूटिंग प्लेटफ़ॉर्म पर किसी भी संपत्ति को रीयल-टाइम दृश्यता प्रदान करता है और सुरक्षित करता है। टेनेबल के ग्राहक आधार में फॉर्च्यून 53 का 500 प्रतिशत, ग्लोबल 29 का 2000 प्रतिशत और बड़ी सरकारी एजेंसियां ​​शामिल हैं।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें