Log4j चेतावनी: Mandiant उपकरण प्रदान करता है 

शेयर पोस्ट

BSI ने व्यापक जावा लाइब्रेरी log4j में सुरक्षा छेद के लिए उच्चतम चेतावनी स्तर जारी किया है जिसे कुछ दिन पहले खोजा गया था। मैंडिएन्ट व्यवस्थित रूप से अक्रमांकन कारनामों की खोज के लिए नियम बनाने के लिए नि: शुल्क उपकरण प्रदान करता है।

मैंडिएंट ने आज गिटहब पर नि: शुल्क उपकरण जारी किए जिनका उपयोग कंपनियां व्यवस्थित रूप से डिसेरिएलाइज़ेशन कारनामों और अन्य प्रकार के शून्य-दिन के कारनामों की खोज के लिए नियम बनाने के लिए कर सकती हैं। इसमें JNDI कोड इंजेक्शन शून्य-दिन खोजने के नियम शामिल हैं जो पिछले सप्ताह log4j के लिए जारी किया गया था।

अक्रमांकन शोषण के खिलाफ नियम

एक नए ब्लॉग पोस्ट में, मैंडियंट ने एक्सचेंज और जीरा सहित विभिन्न प्रकार की सेवाओं पर डिसेरिएलाइज़ेशन कमजोरियों के प्रसार और प्रभाव का वर्णन किया है। APT41 जैसे हैकर समूह वर्षों से उनका शोषण कर रहे हैं। वे फ़ाइलों को अपलोड करने, अनधिकृत संसाधनों तक पहुँचने और लक्षित सर्वर पर दुर्भावनापूर्ण कोड चलाने के लिए भेद्यता का उपयोग करते हैं।

नए टूल, जिन्हें "HeySerial.py" और "CheckYoself.py" कहा जाता है, कंपनियों को भविष्य में खोज और पहचान नियमों का त्वरित और बड़े पैमाने पर परीक्षण करने में मदद करते हैं। हालांकि, मैंडिएंट के विशेषज्ञ इस बात पर जोर देते हैं कि संगठनों को इन नियमों को लागू करने से पहले अच्छी तरह से जांचना चाहिए। मैंडिएंट ने अपने ग्राहकों को परीक्षण में तेजी लाने में मदद करने के लिए अपने मैंडिएंट सिक्योरिटी वैलिडेशन प्लेटफॉर्म पर ब्लॉग पोस्ट में प्रदर्शित कुछ नमूना कारनामों के सिमुलेशन भी अपलोड किए हैं।

Mandiant.com पर अधिक

 


ग्राहक के बारे में

मैंडिएंट गतिशील साइबर रक्षा, खतरे की खुफिया जानकारी और घटना की प्रतिक्रिया में एक मान्यता प्राप्त नेता है। साइबर फ्रंटलाइन पर दशकों के अनुभव के साथ, Mandiant संगठनों को आत्मविश्वास से और सक्रिय रूप से साइबर खतरों से बचाव करने और हमलों का जवाब देने में मदद करता है। मैंडियंट अब Google क्लाउड का हिस्सा है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें