समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

क्लाउड नेटिव सिक्योरिटी के लिए स्कैनर

क्लाउड नेटिव भेद्यता और जोखिम स्कैनर अब नई क्षमताओं की पेशकश करता है जो उपयोगकर्ताओं को अपने सॉफ्टवेयर विकास जीवनचक्र (एसडीएलसी) में क्लाउड नेटिव सुरक्षा को समेकित रूप से एकीकृत करने और स्केल करने में सक्षम बनाता है। अग्रणी प्योर-प्ले क्लाउड नेटिव सुरक्षा प्रदाता एक्वा सिक्योरिटी ने आज एक्वा ट्रिवी के लिए कई अपडेट की घोषणा की, जिससे यह दुनिया का पहला एकीकृत क्लाउड नेटिव सुरक्षा स्कैनर बन गया। एक ही टूल में कई स्कैनिंग टूल्स को समेकित करके, एक्वा ट्रिवी अब क्लाउड नेटिव एप्लिकेशन और इन्फ्रास्ट्रक्चर के लिए सबसे व्यापक भेद्यता और गलत कॉन्फ़िगरेशन स्कैनर है। ट्रिवी…

अधिक पढ़ें

सोनिकवॉल गंभीर कमजोरियों के साथ फायरवॉल करता है 
बी2बी साइबर सुरक्षा लघु समाचार

विभिन्न फ़ायरवॉल में सुरक्षा अंतराल को इंगित करने के लिए सोनिकवॉल अपने सुरक्षा सलाहकार सूचना पृष्ठ पर भेद्यता सूची का उपयोग करता है। हमलावर हेरफेर किए गए पैकेटों के साथ कोड इंजेक्ट कर सकते हैं या फ़ायरवॉल को पंगु बना सकते हैं। कुछ सोनिकवॉल फायरवॉल में भेद्यताएं मौजूद हैं, जिससे दूरस्थ हमलावरों को दुर्भावनापूर्ण कोड भी इंजेक्ट करने की अनुमति मिलती है। परिणामस्वरूप, उपकरणों को भी एक DoS हमले द्वारा पंगु बना दिया जा सकता है। निर्माता सोनिकवॉल पहले से ही सुरक्षा अंतर और पैच के बारे में जानकारी प्रदान करता है। कमजोरियों से प्रभावित कई फायरवॉल प्रशासकों को अंतराल को जल्दी से बंद करना चाहिए, क्योंकि CVE-2022-22274 के साथ 9.4 के स्कोर के साथ समस्या एक महत्वपूर्ण के रूप में है ...

अधिक पढ़ें

भेद्यता खुफिया मॉड्यूल सीवीई प्राथमिकता को सक्षम बनाता है
भेद्यता खुफिया मॉड्यूल सीवीई प्राथमिकता को सक्षम बनाता है

नए भेद्यता खुफिया मॉड्यूल के साथ सर्चलाइट। खतरा खुफिया प्रदाता डिजिटल शैडो से निगरानी समाधान सीवीई को तेजी से ट्राइएज और शमन के लिए प्राथमिकता देने में सक्षम बनाता है। साइबर खतरा खुफिया प्रदाता डिजिटल शैडो ने अपने SearchLightTM समाधान में एक नई भेद्यता विश्लेषण क्षमता जोड़ी है। भेद्यता खुफिया मॉड्यूल सुरक्षा टीमों को प्रासंगिक सीवीई (सामान्य भेद्यता और एक्सपोजर) की पहचान करने में सक्षम बनाता है और शोषण को प्रभावी ढंग से रोकता है। एसओसी: प्रासंगिक सीवीई को तेजी से पहचानें सर्चलाइट में मॉड्यूल डिजिटल शैडो की फोरेंसिक थ्रेट इंटेलिजेंस टीम द्वारा नौ वर्षों के गहन शोध और विश्लेषण पर आधारित है। विश्लेषक लगातार आपराधिक मंचों की निगरानी करते हैं, इकट्ठा करते हैं ...

अधिक पढ़ें

डेस्कटॉप विंडो मैनेजर में जीरो-डे एक्सप्लॉइट
कास्परस्की_न्यूज

APT ग्रुप BITTER के जाने-माने एक्सप्लॉइट CVE-2021-1732 के विश्लेषण के दौरान, Kaspersky के विशेषज्ञों ने डेस्कटॉप विंडो मैनेजर में एक और जीरो-डे एक्सप्लॉइट खोजा। अब तक, इसे किसी ज्ञात खतरे वाले अभिनेता से नहीं जोड़ा जा सकता है। पीड़ित कंप्यूटर पर साइबर अपराधियों द्वारा किसी भी कोड का निष्पादन संभव होगा। ज़ीरो-डे भेद्यताएँ पहले अज्ञात सॉफ़्टवेयर बग हैं। जब तक उनका पता नहीं चलता, हमलावर चुपचाप उनका दुर्भावनापूर्ण गतिविधियों के लिए उपयोग कर सकते हैं और गंभीर नुकसान पहुंचा सकते हैं। एक्सप्लॉयट एनालिसिस अनमास्क रिइन्फोर्समेंट एक्सप्लॉयट CVE-2021-1732 के एनालिसिस के दौरान, Kaspersky के विशेषज्ञों ने एक और जीरो-डे एक्सप्लॉइट पाया और इसमें इसकी रिपोर्ट की ...

अधिक पढ़ें

सोफोस सीवीई नंबरिंग अथॉरिटी है
सोफोस न्यूज़

सोफोस के साथ, सीवीई कार्यक्रम ने एक नए अधिकृत प्रतिभागी को (सामान्य भेद्यता और जोखिम) नंबरिंग प्राधिकरण के रूप में मान्यता दी है। सोफोस को सीवीई कार्यक्रम में एक सामान्य भेद्यता और एक्सपोजर (सीवीई) नंबरिंग अथॉरिटी (सीएनए) के रूप में पहचाना गया है। सीवीई साइबर सुरक्षा कमजोरियों की पहचान करने और उनका नामकरण करने के लिए एक अंतरराष्ट्रीय मानक है। समावेश के साथ, सोफोस अपने उत्पादों में सुरक्षा कमजोरियों के लिए अंतरराष्ट्रीय स्तर पर मान्य सीवीई पहचानकर्ता जारी करने का हकदार है। लाभ यह है कि सुरक्षा शोधकर्ता अब कंपनी के उत्पादों के लिए सीवीई प्रदान करने के लिए सीधे सोफोस के साथ काम कर सकते हैं। यह रिपोर्टिंग प्रक्रियाओं और असाइनमेंट को सरल करता है…

अधिक पढ़ें

शोषण लक्ष्य के रूप में अनसुलझे सीवीई
इवांती न्यूज

इवंती का अक्टूबर पैच ट्यूजडे का आकलन: भेद्यता की कम समस्याएं सुलझीं और माइक्रोसॉफ्ट से शोषण विकास को प्रोत्साहित करने वाले ब्राउजर अपडेट नहीं। Microsoft ने अक्टूबर में पैच मंगलवार के लिए मासिक 100 CVE की श्रृंखला को बाधित कर दिया, क्योंकि इस महीने केवल 87 CVE का समाधान किया गया था। इनमें से छह की सार्वजनिक रूप से घोषणा की जा चुकी है। इस तरह का प्रकाशन हमलावरों के लिए अनुसंधान और कारनामों के विकास के संदर्भ में एक छलांग की तरह है। सुरक्षित रहने के लिए, इसलिए इन सीवीई पर विशेष ध्यान दिया जाना चाहिए। खुली भेद्यता शोषण हमलावरों को आमंत्रित करती है अक्टूबर में बड़ा नवाचार: माइक्रोसॉफ्ट ने...

अधिक पढ़ें

प्रमुख सुरक्षा कमजोरियों पर ध्यान दें
नेटवर्क बिंदु, पैच, भेद्यताएं

योग्य विशेषज्ञ: "सभी भेद्यताएं एक खतरा नहीं हैं - संगठनों को प्रमुख कमजोरियों पर ध्यान देना चाहिए"। संगठनों के कंप्यूटर नेटवर्क लगातार विस्तार कर रहे हैं: आईटी, क्लाउड, आईओटी और ओटी एक जटिल कंप्यूटिंग परिदृश्य बनाते हैं जो आधुनिक हमले की सतह का प्रतिनिधित्व करता है। यह हमले की सतह हर नए उपकरण, कनेक्शन या एप्लिकेशन के साथ बढ़ती जाती है। इस जटिलता में असंख्य भेद्यताएँ जोड़ें जो प्रतिदिन खोजी जाती हैं, और चुनौतियाँ अक्सर दुर्गम लगती हैं। हालाँकि, समाधान अपेक्षाकृत सरल है - सुरक्षा टीमों को जोखिमों को समझने के लिए दृश्यता की आवश्यकता होती है। स्वतंत्र रूप से अत्यधिक संकटग्रस्त भेद्यताओं पर अधिक ध्यान ...

अधिक पढ़ें

Microsoft पैच पर रिपोर्ट करें
टेनेबल न्यूज

Microsoft ने अगस्त 2020 में 100 से अधिक सीवीई को फिर से पैच किया और 120 सीवीई को ठीक किया, जिसमें 17 महत्वपूर्ण कमजोरियां शामिल थीं। तीन महीनों में पहली बार, जंगली में दो कमजोरियों के शोषण की सूचना मिली है। CVE-2020-1380 Microsoft के स्क्रिप्टिंग इंजन में एक रिमोट कोड निष्पादन भेद्यता है। यह इंटरनेट एक्सप्लोरर की मेमोरी ऑब्जेक्ट्स को कैसे संभालती है, इसके कारण होता है। इस भेद्यता का फायदा उठाने के लिए, एक हमलावर को पीड़ित को शोषण कोड वाली वेबसाइट पर जाने या एम्बेडेड ActiveX नियंत्रण वाले दुर्भावनापूर्ण दस्तावेज़ को खोलने के लिए राजी करना होगा। यह देगा…

अधिक पढ़ें