समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

आपके ईमेल इनबॉक्स में घुसपैठिये
प्राथमिक आक्रमण वेक्टर के रूप में ईमेल करें

स्वचालित ईमेल इनबॉक्स नियम अधिकांश ईमेल प्रोग्रामों की एक उपयोगी और परिचित विशेषता है। वे आपको ईमेल को विशिष्ट फ़ोल्डरों में ले जाने, दूर रहने पर उन्हें सहकर्मियों को अग्रेषित करने, या उन्हें स्वचालित रूप से हटाने की अनुमति देकर आपके इनबॉक्स और वांछित और अवांछित संदेशों की दैनिक बाढ़ को प्रबंधित करने में मदद करते हैं। हालाँकि, एक बार किसी खाते से छेड़छाड़ हो जाने के बाद, हमलावर आगे के हमलों को छिपाने के लिए इनबॉक्स नियमों का दुरुपयोग कर सकते हैं, उदाहरण के लिए फॉरवर्डिंग के माध्यम से गुप्त रूप से नेटवर्क से जानकारी बाहर निकालना, यह सुनिश्चित करना कि पीड़ित को सुरक्षा चेतावनियाँ न दिखें, और कुछ संदेशों को हटाना। ईमेल…

अधिक पढ़ें

Log4j चेतावनी: Mandiant उपकरण प्रदान करता है 

BSI ने व्यापक जावा लाइब्रेरी log4j में सुरक्षा छेद के लिए उच्चतम चेतावनी स्तर जारी किया है जिसे कुछ दिन पहले खोजा गया था। मैंडिएन्ट व्यवस्थित रूप से अक्रमांकन कारनामों की खोज के लिए नियम बनाने के लिए नि: शुल्क उपकरण प्रदान करता है। मैंडिएंट ने आज गिटहब पर नि: शुल्क उपकरण जारी किए जिनका उपयोग कंपनियां व्यवस्थित रूप से डीरियलाइज़ेशन कारनामों और अन्य प्रकार के शून्य-दिन के कारनामों की खोज के लिए नियम बनाने के लिए कर सकती हैं। इसमें JNDI कोड इंजेक्शन शून्य-दिन खोजने के नियम शामिल हैं जो पिछले सप्ताह log4j के लिए जारी किया गया था। Deserialization शोषण के खिलाफ नियम एक नए ब्लॉग पोस्ट में, Mandiant का वर्णन है ...

अधिक पढ़ें