समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

कंफ्लुएंस में जीरो-डे भेद्यता पर हमला
बी2बी साइबर सुरक्षा लघु समाचार

ज़ीरो-डे भेद्यता के बाद - जिसे अब CVE-2022-26134 के रूप में जाना जाता है - एटलसियन के सहयोग उपकरण कॉन्फ्लुएंस में सामने आया, हमलावर लक्षित तरीके से इसका फायदा उठाने का प्रयास करते हैं। हमले मुख्य रूप से रूस, अमेरिका, भारत, नीदरलैंड और जर्मनी से आते हैं। कंफ्लुएंस "आपकी टीम के लिए दूरस्थ-तैयार कार्यक्षेत्र, जहां ज्ञान और सहयोग मिलते हैं।" यह कार्य वर्तमान में एक सुरक्षा भेद्यता के कारण खतरे में है। बाराकुडा के सुरक्षा विश्लेषकों ने अब क्लाउड सुरक्षा विशेषज्ञ के विश्वव्यापी प्रतिष्ठानों से डेटा का विश्लेषण किया है और भेद्यता के माध्यम से हमलों की बढ़ती संख्या की पहचान की है। ये हानिरहित इरादों से लेकर DDoS बॉटनेट मालवेयर और क्रिप्टोमिनर्स के साथ सिस्टम को संक्रमित करने के कुछ और जटिल प्रयासों तक हैं ...

अधिक पढ़ें

संगम और Azure में भेद्यताएँ
संगम और Azure में भेद्यताएँ

रिमोट कोड एक्ज़ीक्यूशन (RCE) एक कंप्यूटर सिस्टम पर स्वैच्छिक कोड का निष्पादन है जहां हमलावर की कंसोल तक सीधी पहुंच नहीं होती है। कमजोरियों का फायदा उठाकर, एक रिमोट हैकर सिस्टम का पूरा नियंत्रण अपने हाथ में ले सकता है। कॉन्फ्लुएंस और एज़्योर में सुरक्षा अंतराल के मामले में यही स्थिति है। उदाहरण के लिए, कोई भी उपयोगकर्ता जिसके पास एक कमजोर सॉफ़्टवेयर संस्करण के साथ समापन बिंदु तक पहुंच है, प्राधिकरण शीर्षलेख की आवश्यकता के बिना HTTP अनुरोध के माध्यम से मनमाना आदेश निष्पादित कर सकता है। इस अनुरोध की अपेक्षित प्रतिक्रिया 401 "अनधिकृत" प्रतिक्रिया पृष्ठ होगी। हालाँकि, उपयोगकर्ता इसके साथ कमांड कर सकता है ...

अधिक पढ़ें