समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

क्रोम 7 अत्यधिक खतरनाक अंतरालों को सील करता है
बी2बी साइबर सुरक्षा लघु समाचार

क्रोम का बग बाउंटी प्रोग्राम इसके लायक है: प्रोग्रामर और विशेषज्ञों ने Google को 7 अत्यधिक खतरनाक कमजोरियों की सूचना दी है और एक इनाम प्राप्त किया है। Google भी उपयोगकर्ताओं के लिए तुरंत अपडेट प्रदान करता है। एकल स्वामित्व और एसएमई को एक और बार क्लिक करने के लिए तैयार रहना चाहिए। नवीनतम क्रोम अपडेट में उच्च जोखिम वाले कमजोरियों के लिए 7 अपडेट शामिल हैं। कंपनियों में, व्यवस्थापक यह सुनिश्चित करते हैं कि Chrome अप टू डेट रहे। व्यक्तिगत कंपनियों और एसएमई को निश्चित रूप से सहायता क्षेत्र में क्लिक करना चाहिए - आगे का अपडेट अपने आप होता है। काम करने वाले पीसी अक्सर चलते रहते हैं और जब तक ब्राउज़र बंद नहीं होता है और फिर से चालू नहीं होता है...

अधिक पढ़ें

आउटलुक अटैक बिना क्लिक के काम करता है!
बी2बी साइबर सुरक्षा लघु समाचार

यहां तक ​​कि BSI भी आउटलुक में CVE-2023-23397 भेद्यता की चेतावनी देता है, क्योंकि इसका उपयोग उपयोगकर्ता के एक क्लिक के बिना किया जा सकता है। योग्य विशेषज्ञों ने एक साधारण परिदृश्य का परीक्षण किया जिसमें ईमेल केवल प्राप्त होने और क्लिक नहीं किए जाने के बावजूद हमला सफल होता है। CVE-2023-23397 आउटलुक भेद्यता के हालिया कवरेज ने Tenable को इस विषय पर थोड़ा और प्रकाश डालने के लिए प्रेरित किया है। टेनबल के सीनियर स्टाफ रिसर्च इंजीनियर सतनाम नारंग की एक टिप्पणी। जबकि निजी उपयोगकर्ता या एकल-उपयोगकर्ता पीसी आमतौर पर विंडोज अपडेट द्वारा स्वचालित रूप से सुरक्षित होते हैं, प्रशासकों को स्वयं पैच की जांच करनी होती है या ...

अधिक पढ़ें

यूएसबी वर्म तीन महाद्वीपों में यात्रा करता है
सोफोस न्यूज़

मालवेयर वाली USB स्टिक का घोटाला, जिसे लंबे समय से पुराना माना जा रहा था, वास्तव में साइबर क्राइम बॉक्स से बाहर खींच लिया गया है। प्रसिद्ध प्लगएक्स वर्म का एक नया संस्करण नाइजीरिया, घाना, जिम्बाब्वे और मंगोलिया में दिखाई दिया और अभी भी पलायन कर रहा है। 16.000 मील की दूरी पर प्लगएक्स यूएसबी वर्म की एक नई प्रजाति का वर्तमान प्रकोप है: अगस्त 2022 में पापुआ न्यू गिनी में पहली बार दिखाई देने के बाद, घाना, मंगोलिया, जिम्बाब्वे और नाइजीरिया में संक्रमण फैल रहा है। वर्म का नया संस्करण कैसे काम करता है सोफोस एक्स-ऑप्स द्वारा खोजा गया नया संस्करण…

अधिक पढ़ें

भेद्यता प्रबंधन साइबर बीमा रिपोर्ट बनाता है
बी2बी साइबर सुरक्षा लघु समाचार

Tenable Vulnerability Management खाते के उपयोगकर्ता अब अपने साइबर बीमा प्रदाता के लिए एक साइबर बीमा रिपोर्ट बना सकते हैं। इससे बीमा करना आसान हो जाता है और प्रीमियम कम करने में मदद मिलती है। टेनेबल, एक्सपोजर मैनेजमेंट में विशेषज्ञता, अपने टेनेबल वल्नेरेबिलिटी मैनेजमेंट सॉल्यूशन में साइबर इंश्योरेंस रिपोर्ट पेश करता है। यह बीमाकर्ताओं और ग्राहकों दोनों के लिए जोखिम मूल्यांकन प्रक्रिया को कारगर बनाने के लिए साइबर बीमा प्रदाताओं से संबंधित जोखिम जानकारी को सारांशित करता है। टेनेबल साइबर इंश्योरेंस रिपोर्ट, बीमाकर्ताओं को पहली बार फ़ायरवॉल के अंदर रहने वाले भेद्यता डेटा को साझा करके निवारक सुरक्षा कार्यक्रमों को मापने में सक्षम बनाती है। गलत समीक्षा – उच्च प्रीमियम में…

अधिक पढ़ें

आउटलुक में भेद्यता - जोखिम में व्यवसाय
बी2बी साइबर सुरक्षा लघु समाचार

एक सुरक्षा प्रयोगशाला ने माइक्रोसॉफ्ट आउटलुक में एक गंभीर भेद्यता की खोज की है जिसका उपयोग यूरोपीय सरकार, सेना, ऊर्जा और परिवहन कंपनियों के खिलाफ किया जा रहा है। भेद्यता का पदनाम CVE-2023-23397 है और इसे 9.8 के मान के साथ सामान्य भेद्यता स्कोरिंग सिस्टम (CVSS) के अनुसार वर्गीकृत किया गया है। बीएसआई यह भी कहता है: हमला ई-मेल के खुलने से पहले या पूर्वावलोकन विंडो में प्रदर्शित होने से पहले होता है - प्राप्तकर्ता द्वारा कोई कार्रवाई आवश्यक नहीं है! भेद्यता एक अनधिकृत हमलावर को विशेष रूप से तैयार की गई ईमेल के साथ सिस्टम से समझौता करने की अनुमति देती है। इस दुर्भावनापूर्ण ई-मेल के माध्यम से वह प्राप्त करता है ...

अधिक पढ़ें

ज़ूम: अत्यधिक खतरनाक भेद्यताएँ
बी2बी साइबर सुरक्षा लघु समाचार

ज़ूम क्लाइंट के उपयोगकर्ताओं के लिए विभिन्न प्रणालियों पर एक अपडेट की सिफारिश की जाती है। वर्तमान में रिपोर्ट की गई कमजोरियों में से दो को अत्यधिक खतरनाक और तीन अन्य को मामूली खतरनाक के रूप में वर्गीकृत किया गया है। ज़ूम Android, iOS, Linux, macOS और Windows के लिए उपयुक्त सुरक्षा अद्यतन प्रदान करता है। ज़ूम द्वारा रिपोर्ट की गई भेद्यताएँ सीवीएसएस के अनुसार 8.3 और 7.2 हैं। इन्हें गंभीर नहीं माना जाता है, लेकिन तुरंत पैच किया जाना चाहिए। जूम इसके लिए उपयुक्त पैच या सॉफ्टवेयर अपडेट प्रदान करता है। सीवीएसएस 8.3 और 7.2 के साथ भेद्यता सीवीएसएस 8.3 के साथ पहली भेद्यता "ज़ूम क्लाइंट्स में एसएमबी के लिए विश्वास सीमा के गलत कार्यान्वयन" से संबंधित है ...

अधिक पढ़ें

SAP गंभीर सुरक्षा खामियों को ठीक करता है
बी2बी साइबर सुरक्षा लघु समाचार

अपने पैच डे पर, SAP ने 19 नई सुरक्षा कमियों और संबंधित अद्यतनों की एक सूची प्रकाशित की। यह इसलिए भी आवश्यक है क्योंकि सूची में 9.9 में से 10 के सीवीएसएस स्कोर के साथ दो महत्वपूर्ण भेद्यताएं और सीवीएसएस 9.6 से 9.0 के साथ तीन अन्य महत्वपूर्ण कमजोरियां शामिल हैं। लगभग हर महीने की तरह, यह SAP Patch Day Blog पर एक नज़र डालने लायक है। मार्च 2023 का महीना फिर से सुरक्षा खामियों की एक बड़ी सूची दिखाता है। कॉमन वल्नेरेबिलिटी स्कोरिंग सिस्टम - सीवीएसएस - के अनुसार सूचीबद्ध 19 सुरक्षा अंतरालों में से 5 और संबंधित अद्यतन हैं ...

अधिक पढ़ें

लाजर: यूरोप में लक्ष्य के खिलाफ नया बैकडोर 
Eset_News

कई हमलों के लिए जाना जाने वाला एपीटी समूह लाजर यूरोप में लक्ष्य के खिलाफ एक नए बैकडोर मैलवेयर का भी उपयोग कर रहा है। ईएसईटी के शोधकर्ताओं के अनुसार, इसका इरादा जासूसी और डेटा हेरफेर है। आईटी सुरक्षा निर्माता ईएसईटी के मैलवेयर शोधकर्ताओं ने कुख्यात एपीटी समूह लाजर (उन्नत पर्सिस्टेंट थ्रेट) से एक नए खतरनाक मैलवेयर का पर्दाफाश किया है। दक्षिण कोरिया में बढ़ी घटना, कोड और "विनोरडीएलएल64" पिछले दरवाजे के व्यवहार से पता चलता है कि यह उत्तर कोरिया के साथ संबद्ध हैकर गिरोह है। हालाँकि, मध्य पूर्व और यूरोप में लक्षित हमलों के लिए भी पिछले दरवाजे का उपयोग किया जाता है। ईएसईटी अनुसंधान सुविधाओं पर ...

अधिक पढ़ें

Lexmark प्रिंटर में गंभीर भेद्यताएँ
बी2बी साइबर सुरक्षा लघु समाचार

कॉर्पोरेट प्रिंटर लेक्समार्क के निर्माता ने एक बार फिर अपने उपयोगकर्ताओं को गंभीर कमजोरियों की चेतावनी दी है। इसके दर्जनों मॉडलों में 3 के सीवीएसएसवी9.0 स्कोर, 8.5 में से एक 8.0 और एक 10 के साथ फर्मवेयर में चार भेद्यताएं हैं। उपयोगकर्ताओं को तदनुसार फर्मवेयर अपडेट करना चाहिए। कुछ हफ़्ते पहले, लेक्समार्क को अपने कई उपयोगकर्ताओं को अपने कई प्रिंटरों के फ़र्मवेयर को अपडेट करने के लिए कहना पड़ा। अब पहले से ही बड़ी संख्या में खतरनाक भेद्यताएं हैं। कंपनियों और प्रशासकों के लिए अद्यतन की सिफारिश की जाती है, क्योंकि CVSSv3 मान चार मामलों में 9.0 में से 10 है और इसे महत्वपूर्ण के रूप में वर्गीकृत किया गया है ...

अधिक पढ़ें

ALPHV ने कैमरा निर्माता रिंग को हैक करने का दावा किया है
बी2बी साइबर सुरक्षा लघु समाचार

कई निजी उपयोगकर्ताओं के अलावा, रिंग प्रदाता छोटी कंपनियों को कैमरे, निगरानी प्रणाली और वीडियो डोरबेल की आपूर्ति भी करता है। अब अमेज़न सहायक रिंग को ALPHV या BlackCat लीक पेज पर शिकार के रूप में पाया जा सकता है। जैसे ही APT समूह ALPHV या BlackCat ने किसी कंपनी को हैक किया है, वह अपने लीक पेज पर सार्वजनिक रूप से उजागर हो जाती है। आम तौर पर, यह हमेशा बताता है कि कब और कितना डेटा चोरी हुआ। क्योंकि ग्रुप का लक्ष्य हमेशा मल्टीपल ब्लैकमेल होता है। पहले कंपनी को हैक किया जाता है और फिर रैंसमवेयर का इस्तेमाल कर डेटा को एनक्रिप्ट किया जाता है। लेकिन इससे पहले, समूह अभी भी एक परिवहन करता है ...

अधिक पढ़ें