समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

नेटवर्क पहुंच संभव: 8.6 सुरक्षा भेद्यता के साथ लेक्समार्क एसएमबी प्रिंटर
बी2बी साइबर सुरक्षा लघु समाचार

नए लेक्समार्क एसएमबी उपकरणों में सर्वर-साइड रिक्वेस्ट फोर्जरी (एसएसआरएफ) भेद्यता मौजूद है। कुछ मामलों में, एक हमलावर अन्यथा पहुंच से बाहर आंतरिक सिस्टम का फायदा उठाने या रहस्य निकालने के लिए कॉर्पोरेट नेटवर्क के माध्यम से जाने के लिए SSRF का उपयोग कर सकता है। अपडेट उपलब्ध हैं. अपनी सुरक्षा सलाह में, लेक्समार्क एसएमई क्षेत्र के लिए लेक्समार्क उपकरणों के उपयोगकर्ताओं को 8.6 में से 10 के सीवीएसएस मान के साथ अत्यधिक खतरनाक सुरक्षा भेद्यता के बारे में सूचित करता है। यह सर्वर-साइड रिक्वेस्ट फोर्जरी (एसएसआरएफ) के माध्यम से हमलावरों के लिए नेटवर्क पहुंच को संभव बनाता है। निर्माता प्रभावित उपकरणों के फर्मवेयर को तत्काल अपडेट करने की अनुशंसा करता है। 150 से अधिक...

अधिक पढ़ें

BIOS भेद्यता के साथ 90 एचपी नोटबुक और डेस्कटॉप
बी2बी साइबर सुरक्षा लघु समाचार

90 एचपी नोटबुक पीसी, डेस्कटॉप पीसी और डेस्कटॉप वर्कस्टेशन पीसी के सिस्टम BIOS में एक संभावित सुरक्षा भेद्यता की पहचान की गई है जो विशेषाधिकार और कोड निष्पादन की वृद्धि की अनुमति दे सकती है। एचपी संभावित सुरक्षा भेद्यता को कम करने के लिए फर्मवेयर अपडेट प्रदान कर रहा है। एचपी ने संभावित कमजोरियों को कम करने वाले न्यूनतम संस्करणों के साथ प्रभावित प्लेटफार्मों और संबंधित सॉफ्टपैक की पहचान की है। प्रभावित प्लेटफॉर्म में कई एचपी मॉडल शामिल हैं जैसे: एचपी नोटबुक सीरीज एलीट एक्स2, एलीटबुक, प्रोबुक, जेडबुक सीरीज एचपी डेस्कटॉप पीसी सीरीज एलीट स्लाइस, एलीटडेस्क, एलीटवन, प्रोडेस्क, प्रोवन एचपी डेस्कटॉप वर्कस्टेशन पीसी सीरीज जेड1 ऑल-इन सीरीज-वन, जेड2…

अधिक पढ़ें

थंडरबर्ड और फ़ायरफ़ॉक्स में खतरनाक कमजोरियाँ
बी2बी साइबर सुरक्षा लघु समाचार

मोज़िला थंडरबर्ड, फ़ायरफ़ॉक्स और फ़ायरफ़ॉक्स ईएसआर में नई कमजोरियों को प्रकाशित करता है और उन्हें महत्वपूर्ण के रूप में रेट करता है। उपयोगकर्ताओं या कंपनी के व्यवस्थापकों को त्वरित अपडेट सुनिश्चित करना चाहिए, क्योंकि इसमें जोखिम है कि दुर्भावनापूर्ण कोड निष्पादित किया जा सकता है। कमजोरियों की सूची में, इन सभी को खतरे के मामले में "उच्च" के रूप में वर्गीकृत किया गया है। उसके बाद, केवल क्रिटिकल ही उच्चतम स्तर के रूप में आता है। मोज़िला इसे इस तरह से परिभाषित करता है: "भेद्यता का उपयोग अन्य विंडो में वेबसाइटों से संवेदनशील डेटा एकत्र करने या इन वेबसाइटों में डेटा या कोड इंजेक्ट करने के लिए किया जा सकता है, जिसके लिए सामान्य ब्राउज़िंग क्रियाओं से अधिक की आवश्यकता नहीं होती है।" लगता है…

अधिक पढ़ें