समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

यूरोपीय सॉफ़्टवेयर में अधिक सुरक्षा खामियाँ
EMEA सॉफ़्टवेयर में अधिक सुरक्षा कमजोरियाँ

ईएमईए देशों में विकसित लगभग 80 प्रतिशत अनुप्रयोगों में कम से कम एक भेद्यता थी। यह वेराकोड द्वारा "स्टेट ऑफ सॉफ्टवेयर सिक्योरिटी (एसओएसएस) रिपोर्ट ईएमईए" अध्ययन का परिणाम है। ईएमईए में सभी क्षेत्रों के बीच उच्च-गंभीरता वाली कमजोरियों का प्रतिशत भी सबसे अधिक है। इसका मतलब यह है कि यदि किसी भेद्यता का फायदा उठाया जाता है, तो संबंधित एप्लिकेशन में एक गंभीर समस्या उत्पन्न हो सकती है। क्योंकि सॉफ़्टवेयर कोड में बड़ी संख्या में त्रुटियाँ और कमज़ोरियाँ बढ़े हुए सुरक्षा जोखिम से संबंधित हैं। इसलिए इसमें कोई आश्चर्य की बात नहीं है कि सॉफ्टवेयर आपूर्ति श्रृंखला पर साइबर हमले 2023 में सुर्खियों में आ जाएंगे...

अधिक पढ़ें

कमजोरियां स्प्रिंग क्लाउड, स्प्रिंग कोर, स्प्रिंग4शेल
टेनेबल न्यूज

Tenable नई भेद्यता स्प्रिंग क्लाउड, स्प्रिंग कोर - जिसे स्प्रिंग 4 शेल के रूप में भी जाना जाता है - की व्याख्या करता है - जिसका Log4j या Log4Shell से कोई लेना-देना नहीं है, भले ही नाम इसे सुझाता हो। हालांकि, स्प्रिंग4शेल अब तक पैच नहीं किया गया है, जिससे यह एक शून्य-दिन भेद्यता बन गया है। सतनाम नारंग, स्टाफ रिसर्च इंजीनियर, टेनेबल, दो भेद्यताओं के बीच के अंतरों पर चर्चा करते हैं जो अभी समाचार बना रहे हैं - स्प्रिंग क्लाउड और स्प्रिंग कोर (उर्फ स्प्रिंग4शेल)। वह स्प्रिंग4शेल के बारे में अक्सर पूछे जाने वाले प्रश्नों के साथ एक ब्लॉग भी प्रदान करता है। स्प्रिंग4शेल का लॉग4शेल "ऑन 29" से कोई लेना-देना नहीं है।

अधिक पढ़ें

Log4j: साक्षात्कार में स्विस डेवलपर
बी2बी साइबर सुरक्षा लघु समाचार

Java लाइब्रेरी Log4j को 1997 में स्विट्ज़रलैंड में Ceki Gülcü और दो सहयोगियों द्वारा विकसित किया गया था। Neue Züricher Zeitung NZZ में, आविष्कारक ओपन सोर्स सॉफ़्टवेयर की उत्पत्ति की कहानी बताता है, जो अब पूरी आईटी दुनिया को अपने पैर की उंगलियों पर रखता है। एक भेद्यता के कारण। 24 साल पहले, ज्यूरिख में Ceki Gülcü और दो सहयोगियों ने Log4j नामक जावा प्रोग्रामिंग भाषा के लिए एक सॉफ्टवेयर घटक के लिए कोड विकसित किया। कई सालों तक, Log4j शब्द केवल पेशेवरों के लिए ही जाना जाता था। लेकिन आज सॉफ्टवेयर लाखों एप्लीकेशन और डिवाइस में है। इसलिए अब...

अधिक पढ़ें