समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ब्राउज़र हमला: हमले के बिंदु के रूप में ग्राफिक्स कार्ड के माध्यम से त्वरण
ब्राउज़र हमला: हमले के बिंदु के रूप में ग्राफिक्स कार्ड के माध्यम से त्वरण एमएस - एआई

ब्राउज़र हमला: दुर्भावनापूर्ण जावास्क्रिप्ट वाली एक वेबसाइट का उपयोग करके, ग्राज़ यूनिवर्सिटी ऑफ टेक्नोलॉजी में इंस्टीट्यूट फॉर एप्लाइड इंफॉर्मेशन प्रोसेसिंग एंड कम्युनिकेशन टेक्नोलॉजी के शोधकर्ता तीन अलग-अलग हमलों में तीसरे पक्ष के कंप्यूटर पर डेटा, कीबोर्ड प्रविष्टियों और एन्क्रिप्शन कुंजी के बारे में जानकारी की जासूसी करने में सक्षम थे। वेबजीपीयू. आधुनिक वेबसाइटें कंप्यूटर की कंप्यूटिंग शक्ति पर पहले से कहीं अधिक मांग रखती हैं। इसलिए, कंप्यूटर के सीपीयू के अलावा, वेब ब्राउज़र को कई वर्षों से ग्राफिक्स कार्ड (ग्राफिक्स प्रोसेसिंग यूनिट या जीपीयू) की कंप्यूटिंग क्षमता तक भी पहुंच प्रदान की गई है। जावास्क्रिप्ट स्क्रिप्टिंग भाषा वेबजीएल और नए वेबजीपीयू मानक जैसे प्रोग्रामिंग इंटरफेस के माध्यम से जीपीयू के संसाधनों का उपयोग कर सकती है। हालाँकि, इसमें जोखिम है। शोधकर्ताओं ने क्रोम, एज एंड कंपनी पर ब्राउज़र हमला किया। वेबजीपीयू वर्तमान में है...

अधिक पढ़ें

कमजोरियाँ: बीएसआई क्रोम और माइक्रोसॉफ्ट एज अपडेट की सिफारिश करता है
बी2बी साइबर सुरक्षा लघु समाचार

नई कमजोरियाँ हमलावरों को कोड निष्पादित करने और ब्राउज़र को दूरस्थ रूप से नियंत्रित करने की अनुमति दे सकती हैं। इसलिए बीएसआई तत्काल ब्राउज़र को अपडेट करने की अनुशंसा करता है, जो करना भी बहुत आसान है। 8.8 का सीवीएसएस मान अत्यधिक खतरनाक माना जाता है। सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) विंडोज़, मैकओएस और लिनक्स ऑपरेटिंग सिस्टम के तहत Google Chrome और Microsoft Edge ब्राउज़र में CVSS मान 8.8 के साथ अत्यधिक खतरनाक कमजोरियों के बारे में उपयोगकर्ताओं और कंपनियों को चेतावनी देता है। एक दूरस्थ, गुमनाम हमलावर Google Chrome और Microsoft Edge में कई कमजोरियों का फायदा उठा सकता है...

अधिक पढ़ें

Google Chrome: अपडेट 20 कमजोरियों को बंद करता है
बी2बी साइबर सुरक्षा लघु समाचार

Chrome के बग बाउंटी प्रोग्राम के माध्यम से कई अत्यधिक खतरनाक कमजोरियाँ फिर से पाई गई हैं। संस्करण 115.0.5790.98/99 का वर्तमान क्रोम अपडेट 20 कमजोरियों को बंद करता है - जिनमें से 4 को "अत्यधिक खतरनाक" के रूप में वर्गीकृत किया गया है। वर्तमान क्रोम अपडेट में कुल 20 अपडेट हैं, जिसमें अत्यधिक खतरनाक कमजोरियों के लिए 4 अपडेट शामिल हैं। कंपनियों में, व्यवस्थापक यह सुनिश्चित करते हैं कि Chrome अद्यतित रहे। व्यक्तिगत कंपनियों और एसएमई को निश्चित रूप से सहायता क्षेत्र में क्लिक करना चाहिए - आगे का अपडेट स्वचालित रूप से होता है। वर्क पीसी अक्सर चलते रहते हैं और जब तक ब्राउज़र बंद नहीं होता और दोबारा नहीं खुलता, कोई अपडेट नहीं होता! क्रोम संस्करण 115.0.5790.98/99 अंतराल को बंद करता है...

अधिक पढ़ें

क्रोम 7 अत्यधिक खतरनाक अंतरालों को सील करता है
बी2बी साइबर सुरक्षा लघु समाचार

क्रोम का बग बाउंटी प्रोग्राम इसके लायक है: प्रोग्रामर और विशेषज्ञों ने Google को 7 अत्यधिक खतरनाक कमजोरियों की सूचना दी है और एक इनाम प्राप्त किया है। Google भी उपयोगकर्ताओं के लिए तुरंत अपडेट प्रदान करता है। एकल स्वामित्व और एसएमई को एक और बार क्लिक करने के लिए तैयार रहना चाहिए। नवीनतम क्रोम अपडेट में उच्च जोखिम वाले कमजोरियों के लिए 7 अपडेट शामिल हैं। कंपनियों में, व्यवस्थापक यह सुनिश्चित करते हैं कि Chrome अप टू डेट रहे। व्यक्तिगत कंपनियों और एसएमई को निश्चित रूप से सहायता क्षेत्र में क्लिक करना चाहिए - आगे का अपडेट अपने आप होता है। काम करने वाले पीसी अक्सर चलते रहते हैं और जब तक ब्राउज़र बंद नहीं होता है और फिर से चालू नहीं होता है...

अधिक पढ़ें

क्रोम: सुरक्षा कमजोरियों के लिए नए पैच
बी2बी साइबर सुरक्षा लघु समाचार

सभी क्रोम उपयोगकर्ताओं को संस्करण 109.0.5414.119 /.120 में अपडेट करने के लिए समय निकालना चाहिए। अपडेट के साथ, Google 4 सुरक्षा खामियों को दूर करता है, जिनमें से 2 अत्यधिक खतरनाक मानी जाती हैं। एक अद्यतन जल्दी से किया जाता है। एक उपयोगकर्ता और विशेषज्ञों ने क्रोम में नई भेद्यता पाई है और Google को उनकी रिपोर्ट की है। वहां उन्होंने तुरंत प्रतिक्रिया दी और पैच को एक नए संस्करण में शामिल किया। मैक और लिनक्स मैक और लिनक्स के लिए 109.0.5414.119 के लिए विंडोज के लिए आधिकारिक या स्थिर बिल्ड 120 /.109.0.5414.119 है। दो गंभीर भेद्यताएं जबकि पहली भेद्यता क्लाइंट-सर्वर ट्रांसफर इंजन के वेबट्रांसपोर्ट (CVE-2023-0471) में पाई गई थी ...

अधिक पढ़ें

Google क्रोम ब्राउज़र में जीरो डे भेद्यता
Google क्रोम ब्राउज़र में जीरो डे भेद्यता

टेनेबल की रिपोर्ट के मुताबिक, गूगल के क्रोम ब्राउजर में जीरो-डे भेद्यता पाई गई है। लक्षित हमले अपेक्षित हैं, यद्यपि मध्य पूर्व में पत्रकारों जैसे लोगों पर अधिक। हालांकि, कमजोर बिंदु किसी भी तरह से हानिरहित नहीं हैं। टेनेबल के सीनियर स्टाफ रिसर्च इंजीनियर जेम्स सेब्री की एक टिप्पणी। 22.07.2022/XNUMX/XNUMX की शुरुआत में, Google Chrome (और संभवतः एज और सफारी) में शून्य-दिन भेद्यता के बारे में कई रिपोर्टें प्रकाशित की गईं, जिनका उपयोग मध्य पूर्व में पत्रकारों पर हमला करने के लिए किया गया था। सुरक्षा कंपनी अवास्ट ने भेद्यता को कैंडिरू से जोड़ा। कैंडिरू ने पहले अज्ञात कमजोरियों का फायदा उठाया है,…

अधिक पढ़ें

माइक्रोसॉफ्ट विंडोज और क्रोम में शून्य दिन
कास्परस्की_न्यूज

अप्रैल में वापस, Kaspersky के विशेषज्ञों ने Google Chrome और Microsoft Windows के लिए पहले अनदेखे शून्य-दिनों का उपयोग करके कई कंपनियों के खिलाफ कारनामों का उपयोग करते हुए अत्यधिक लक्षित साइबर हमलों की एक श्रृंखला का खुलासा किया। नया खतरा अभिनेता पहेली निर्माता कार्रवाई में है। Kaspersky अब तक जाने-माने थ्रेट एक्टर्स से कनेक्ट नहीं हो पाया है, इसलिए वह इस नए थ्रेट एक्टर पज़लमेकर को कॉल करता है। एक कारनामे का उपयोग क्रोम वेब ब्राउज़र में रिमोट कोड निष्पादन के लिए किया गया था, दूसरे का उपयोग विशेषाधिकार के उन्नयन के लिए किया गया था और विंडोज 10 के नवीनतम और सबसे लोकप्रिय बिल्ड को लक्षित किया गया था। उत्तरार्द्ध Microsoft विंडोज ऑपरेटिंग सिस्टम कर्नेल में दो कमजोरियों का फायदा उठाता है: भेद्यता CVE-2021-31955 और विशेषाधिकार भेद्यता का उन्नयन ...

अधिक पढ़ें