समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

चीनी साइबर हमलावर जीरो-डे भेद्यता को लक्षित करते हैं
बी2बी साइबर सुरक्षा लघु समाचार

शून्य-दिन की कमजोरियों का अक्सर व्यक्तिगत APT समूहों द्वारा शोषण किया जाता है। मैंडिएंट के अनुसार, चीनी साइबर हमलावर अधिक से अधिक शून्य-दिन की कमजोरियों को लक्षित कर रहे हैं। रिपोर्ट में समूहों की भूमिका और शोषित कमजोरियों का दस्तावेजीकरण किया गया है। मैंडिएंट की नई फोर्टिनेट भेद्यता रिपोर्ट से पता चलता है कि कॉर्पोरेट नेटवर्क पर राउटर और इंटरनेट से जुड़े डिवाइस साइबर हमलों से अपर्याप्त रूप से सुरक्षित हैं। इन प्रणालियों की सुरक्षा के लिए पर्याप्त उपकरण नहीं हैं। काम पर चीनी जासूस संदिग्ध चीनी जासूसों ने विशेष रूप से नेटवर्क सुरक्षा उपकरणों के लिए डिज़ाइन किए गए एक नए प्रकार के मैलवेयर के साथ शून्य-दिन भेद्यता का फायदा उठाया। यहां तक ​​कि सरकार द्वारा उपयोग किए जाने वाले उपकरण और…

अधिक पढ़ें

Microsoft NSA सूचना के अनुसार अंतरालों को भरता है
टेनेबल न्यूज

इस महीने माइक्रोसॉफ्ट की पैचडे रिलीज में 98 सीवीई के लिए फिक्स शामिल हैं, जिनमें से 11 को क्रिटिकल और 87 को मेजर रेट किया गया है। इसके अलावा, Microsoft दो शून्य-दिन की कमजोरियों को बंद कर देता है। अमेरिकी राष्ट्रीय सुरक्षा एजेंसी - NSA से बहुत सारी जानकारी मिली। Microsoft का कहना है कि इस बग का शून्य दिवस के रूप में व्यवहार में पहले ही शोषण किया जा चुका है: CVE-2023-21674 विंडोज एडवांस्ड लोकल प्रोसीजर कॉल (ALPC) में एक विशेषाधिकार भेद्यता है जो विंडोज ऑपरेटिंग सिस्टम घटकों के लिए इंटरप्रोसेस संचार को सरल बनाता है। गंभीर शून्य-दिन भेद्यता हालांकि उस समय Microsoft द्वारा पैच मंगलवार को परामर्श प्रकाशित करने के समय दोष के बारे में कोई विवरण उपलब्ध नहीं था, ऐसा लगता है ...

अधिक पढ़ें

शून्य-दिन की कमजोरियों का स्वचालित पता लगाना
शून्य-दिन की कमजोरियों का स्वचालित पता लगाना

यूरोपीय IoT/OT सुरक्षा विशेषज्ञ ONEKEY पहली बार औद्योगिक उत्पादों और नियंत्रणों में अज्ञात शून्य-दिन कमजोरियों के सॉफ़्टवेयर-समर्थित, स्वचालित विश्लेषण को सक्षम बनाता है। यह श्रेणी सॉफ्टवेयर का उपयोग करने वाली हर चीज के लिए सबसे बड़े जोखिमों में से एक का प्रतिनिधित्व करती है: "शून्य-दिन के हमले सुरक्षा अंतराल का उपयोग करते हैं जो लंबे समय तक मौजूद नहीं हो सकते थे और उपकरणों और प्रणालियों के निर्माता द्वारा पहचाने नहीं गए थे। इसलिए भेद्यता के लिए कोई पैच नहीं है और प्रभावित उपकरणों पर वैश्विक हमले विनाशकारी हो सकते हैं," वनके के सीईओ जेन वेंडेनबर्ग कहते हैं। कमजोरियों में फलता-फूलता व्यापार इन कमजोरियों का हैकरों के बीच भी कारोबार होता है, आईओएस में शून्य-दिन की भेद्यता,…

अधिक पढ़ें

एक्सचेंज सर्वर: नई 0-दिन भेद्यता - अनुपलब्ध पैच  
बी2बी साइबर सुरक्षा लघु समाचार

GTSC सुरक्षा शोधकर्ताओं ने MS Exchange सर्वर में दो नई RCE कमजोरियों की खोज की है। जंगली में इसके लिए पहले से ही उपयुक्त कारनामे मौजूद हैं। Microsoft को कमजोरियों के बारे में सूचित किया गया था और टिप्पणी की गई थी "वर्तमान में Microsoft सीमित लक्षित हमलों से अवगत है"। अगस्त 2022 की शुरुआत में, सुरक्षा निगरानी और घटना प्रतिक्रिया सेवाओं का संचालन करते हुए, जीटीएससी एसओसी टीम ने पाया कि एक महत्वपूर्ण बुनियादी ढांचा, विशेष रूप से उनके माइक्रोसॉफ्ट एक्सचेंज एप्लिकेशन पर हमला किया जा रहा था। जांच के दौरान, GTSC ब्लू टीम के विशेषज्ञों ने निर्धारित किया कि हमले ने एक अप्रकाशित एक्सचेंज भेद्यता (0-दिन की भेद्यता) का शोषण किया और इसलिए तुरंत एक अस्थायी नियंत्रण योजना विकसित की। वहीं, विशेषज्ञों ने...

अधिक पढ़ें

Microsoft: Subzero शायद एक राज्य ट्रोजन के रूप में विकसित हुआ 
बी2बी साइबर सुरक्षा लघु समाचार

कहा जाता है कि एक विनीज़ कंपनी ने मैलवेयर के लिए कई 0-दिन के शोषण का इस्तेमाल किया है। Microsoft विशेषज्ञों ने कई हमलों का पता लगाया और उनका मूल्यांकन किया। कंपनी DSIRF - कोडनेम नॉटवीड - इसके बारे में "कुछ भी अपमानजनक नहीं" देखना चाहती है। शोषण Subzero निश्चित रूप से DSIRF और शायद एक विकसित राज्य ट्रोजन से आना चाहिए। जैसा कि पहले ही heise.de द्वारा रिपोर्ट किया गया है, Microsoft विनीज़ कंपनी DSIRF के बारे में शिकायत कर रहा है, जिसके बारे में कहा जाता है कि उसने विशेष रूप से विकसित राज्य ट्रोजन का उपयोग किया है। सबजीरो के साथ, फरवरी 2020 से वकीलों या बैंकों जैसे कई लक्ष्यों को हैक और मॉनिटर किया गया है। इस तथ्य…

अधिक पढ़ें