समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

बिंग और ऑफिस 365: एज़्योर में त्रुटियां डेटा चोरी की अनुमति देती हैं
बी2बी साइबर सुरक्षा लघु समाचार

Microsoft अपनी Azure Active Directory - AAD कॉन्फ़िगरेशन चुनौतियों का शिकार हो गया है। गलत कॉन्फ़िगरेशन के कारण, विशेषज्ञ कुछ बिंग खोज परिणामों में दुर्भावनापूर्ण कोड जोड़ने में कामयाब रहे, जिसने Microsoft 365 उपयोगकर्ताओं को उजागर किया। विज़ रिसर्च के विशेषज्ञों ने विन्यास त्रुटियों को पाया और परीक्षण के लिए उनका शोषण किया। Microsoft ने विशेषज्ञों को बग बाउंटी से पुरस्कृत किया और बग को तुरंत ठीक कर दिया। क्या हुआ? विशेषज्ञ घटना का वर्णन करते हैं: दुर्भावनापूर्ण कोड सहित हेरफेर किए गए बिंग खोज परिणाम “इन अनुप्रयोगों ने हमें विभिन्न प्रकार के संवेदनशील Microsoft डेटा को देखने और बदलने की अनुमति दी। एक विशेष मामले में, हम पर खोज परिणाम खोजने में असमर्थ रहे…

अधिक पढ़ें

स्मिशिंग: कष्टप्रद और खतरनाक फ़िशिंग एसएमएस
बी2बी साइबर सुरक्षा लघु समाचार

अधिक से अधिक निजी और व्यावसायिक स्मार्टफोन के उपयोगकर्ता एसएमएस संदेश प्राप्त करते हैं जो उन्हें एक लिंक पर क्लिक करने के लिए कहते हैं। इसे ही "स्मिशिंग" के रूप में जाना जाता है - एसएमएस और फ़िशिंग शब्दों का नवशास्त्रवाद। 2021 के वसंत में, अपराधी अक्सर यह दिखावा करते थे कि एसएमएस प्राप्त करने वालों को जल्द ही एक पैकेज मिल जाएगा या प्रेषक को शिपमेंट वापस कर दिया जाना चाहिए। कुछ एसएमएस पाठों में, एक व्यक्तिगत पता भी देखा जा सकता है। स्मिशिंग - एसएमएस फ़िशिंग एंड्रॉइड उपयोगकर्ता एसएमएस संदेश में लिंक के माध्यम से डाउनलोड प्राप्त करते हैं ...

अधिक पढ़ें