समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

अपडेट: कमजोरियों वाले EZVIZ कैमरे
बी2बी साइबर सुरक्षा लघु समाचार

बिटडेफेंडर ने हाल ही में प्रकाशित किया और 10 मिलियन EZVIZ कैमरों में कमजोरियों का वर्णन किया और फर्मवेयर को अपडेट करने के लिए कहा। EZVIZ खुद इस पर टिप्पणी करता है और बिटडेफ़ेंडर के साथ सहयोग के लिए धन्यवाद देता है और ग्राहकों से पुश नोटिफिकेशन के माध्यम से अपडेट करने का अनुरोध करता है। BitDefender ने EZVIZ कैमरों के पांच उत्पाद मॉडल में तीन सुरक्षा कमजोरियों का निदान किया है और उनका विस्तार से वर्णन किया है। उत्पादों में और क्लाउड प्लेटफॉर्म में एक सुरक्षा भेद्यता (CVE-2022-2471, CVE-2022-2472) को ठीक करने के लिए, EZVIZ ने एक अद्यतन फर्मवेयर जारी किया है। 14 सितंबर, 2022 से सार्वजनिक सुरक्षा नोटिस कंपनी की वेबसाइट EZVIZ पर उपलब्ध है।

अधिक पढ़ें

दूरस्थ iBoot पॉवर वितरकों में भेद्यताएँ
दूरस्थ iBoot पॉवर वितरकों में भेद्यताएँ

यह दूरस्थ रूप से बिजली की विफलता का कारण बन सकता है: Team82 iBoot बिजली वितरण इकाइयों में कमजोरियों का पता लगाता है। सभी विद्युत वितरण इकाइयों (पीडीयू) का लगभग एक तिहाई जिसे इंटरनेट के माध्यम से नियंत्रित किया जा सकता है, आईबूट निर्माता डेटाप्रोब के उपकरण हैं। वे संचालित स्विच में भी पाए जाते हैं। साइबर-फिजिकल सिस्टम्स (CPS) सुरक्षा विशेषज्ञ क्लारोटी की अनुसंधान शाखा, Team82 के सुरक्षा शोधकर्ताओं ने iBoot-PDU, Dataprobe की इंटेलिजेंट पावर डिस्ट्रीब्यूशन यूनिट (PDU) में कई कमजोरियों का खुलासा किया है। PDUs को वेब-आधारित इंटरफ़ेस या क्लाउड-आधारित प्लेटफ़ॉर्म के माध्यम से किसी भी स्थान से प्रबंधित किया जा सकता है। मैचिंग कोड कमजोरियों का फायदा उठाकर शटडाउन सुनिश्चित करता है,…

अधिक पढ़ें

थंडरबर्ड और फ़ायरफ़ॉक्स में खतरनाक कमजोरियाँ
बी2बी साइबर सुरक्षा लघु समाचार

मोज़िला थंडरबर्ड, फ़ायरफ़ॉक्स और फ़ायरफ़ॉक्स ईएसआर में नई कमजोरियों को प्रकाशित करता है और उन्हें महत्वपूर्ण के रूप में रेट करता है। उपयोगकर्ताओं या कंपनी के व्यवस्थापकों को त्वरित अपडेट सुनिश्चित करना चाहिए, क्योंकि इसमें जोखिम है कि दुर्भावनापूर्ण कोड निष्पादित किया जा सकता है। कमजोरियों की सूची में, इन सभी को खतरे के मामले में "उच्च" के रूप में वर्गीकृत किया गया है। उसके बाद, केवल क्रिटिकल ही उच्चतम स्तर के रूप में आता है। मोज़िला इसे इस तरह से परिभाषित करता है: "भेद्यता का उपयोग अन्य विंडो में वेबसाइटों से संवेदनशील डेटा एकत्र करने या इन वेबसाइटों में डेटा या कोड इंजेक्ट करने के लिए किया जा सकता है, जिसके लिए सामान्य ब्राउज़िंग क्रियाओं से अधिक की आवश्यकता नहीं होती है।" लगता है…

अधिक पढ़ें

उबेर हैक किया गया: आंतरिक सिस्टम तक पहुंच और भेद्यता रिपोर्ट चोरी हो गई
बी2बी साइबर सुरक्षा लघु समाचार

परिवहन सेवा प्रदाता उबेर को एक साइबर हमले का सामना करना पड़ा जिसमें एक संदिग्ध 18 वर्षीय हैकर ने HackerOne से भेद्यता रिपोर्ट डाउनलोड की और कंपनी के आंतरिक सिस्टम, ईमेल डैशबोर्ड और स्लैक सर्वर के स्क्रीनशॉट साझा किए। हैकर द्वारा साझा किए गए स्क्रीनशॉट कंपनी के सुरक्षा सॉफ्टवेयर और विंडोज डोमेन सहित उबर के कई महत्वपूर्ण आईटी सिस्टम तक पूरी पहुंच दिखाते हैं। उबर हमलावर के पास था पूरा एक्सेस हमलावर ने उबर स्लैक सर्वर को भी हैक कर लिया था, जिसका इस्तेमाल वह कर्मचारियों को संदेश भेजने के लिए करता था कि कंपनी हैक हो गई है। हालाँकि, उबेर के स्लैक शो के स्क्रीनशॉट…

अधिक पढ़ें

XIoT रिपोर्ट: 50 प्रतिशत से अधिक IoT भेद्यताएँ
XIoT रिपोर्ट: 50 प्रतिशत से अधिक IoT भेद्यताएँ

Team1 की XIoT सुरक्षा रिपोर्ट की स्थिति: 2022H 82 IoT भेद्यता, विक्रेता स्व-पहचानी गई भेद्यता, और पूर्ण या आंशिक रूप से निश्चित फर्मवेयर भेद्यता में वृद्धि दर्शाता है। औसतन, 125 XIoT भेद्यताएँ प्रकाशित की जाती हैं और प्रति माह तय की जाती हैं। पिछले छह महीनों की तुलना में 2022 की पहली छमाही में IoT उपकरणों में कमजोरियों का खुलासा 57 प्रतिशत बढ़ गया। यह XIoT सुरक्षा रिपोर्ट की नई स्थिति द्वारा दिखाया गया है: साइबर-भौतिक प्रणालियों (CPS) की सुरक्षा के लिए विशेषज्ञ, Claroty से 1H 2022। इसी अवधि में, निर्माता खुद…

अधिक पढ़ें

भेद्यता खोज: उद्यमों के लिए हैकिंग-ए-ए-सर्विस
भेद्यता खोज: उद्यमों के लिए हैकिंग-ए-ए-सर्विस

Citadelo अब "हैकिंग-एज़-ए-सर्विस" (HaaS) के रूप में पैठ परीक्षण प्रदान करता है। हैकर सब्सक्रिप्शन के साथ, साइबर सुरक्षा विशेषज्ञ साल में कई बार कमजोर बिंदुओं का पता लगाकर यूरोप भर की कंपनियों में अधिक साइबर सुरक्षा और आईटी स्थिरता सुनिश्चित करना चाहते हैं। सिटाडेलो के अनुभव में, DACH क्षेत्र में केवल कुछ ही संगठन सुरक्षा जांच करते हैं। और यदि ऐसा है, तो आमतौर पर साल में केवल एक बार - अक्सर चौथी तिमाही में। "सिटाडेलो में, हम मानते हैं कि यह दृष्टिकोण एक पद्धतिगत त्रुटि है," सिटाडेलो कार्यकारी बोर्ड के सदस्य मेटो मीयर बताते हैं। "हैकर्स पूरे साल कोशिश करते हैं ...

अधिक पढ़ें

सभी एप्लिकेशन परतों के लिए विस्तारित क्लाउड सुरक्षा
बी2बी साइबर सुरक्षा लघु समाचार

डायनाट्रेस, "सॉफ्टवेयर इंटेलिजेंस कंपनी", ने अधिक क्लाउड सुरक्षा के लिए अपने एप्लिकेशन सुरक्षा मॉड्यूल का विस्तार किया है। यह अब Java Virtual Machine (JVM), Node.js और .NET CLR सहित रनटाइम वातावरण में कमजोरियों का पता लगाता है और उनसे सुरक्षा करता है। डायनाट्रेस अब प्रोग्रामिंग लैंग्वेज गो पर आधारित एप्लिकेशन को भी सपोर्ट करता है। पिछले एक साल में इसे अपनाने में 23 प्रतिशत की वृद्धि हुई है, जिससे यह सबसे तेजी से बढ़ती प्रोग्रामिंग भाषाओं में से एक बन गई है। वास्तविक समय दृश्यता और भेद्यता आकलन इन संवर्द्धन के साथ, डायनाट्रेस प्लेटफॉर्म वर्तमान में एकमात्र समाधान है जो पूरे एप्लिकेशन स्टैक में वास्तविक समय दृश्यता और भेद्यता आकलन प्रदान करता है। इसमें कस्टम कोड शामिल है,…

अधिक पढ़ें

आईटी और ओटी में आधुनिक भेद्यता प्रबंधन
आईटी और ओटी में आधुनिक भेद्यता प्रबंधन

आईटी सुरक्षा का मापन और सुधार अब कई कंपनियों तक पहुंच गया है और इसे आगे बढ़ाया जा रहा है। दूसरी ओर, ओटी सुरक्षा का सवाल अभी भी कई कंपनियों के लिए एक बंद किताब है। OTORIO बताता है कि कैसे आईटी और ओटी सुरक्षा को समान रूप से बढ़ावा दिया जा सकता है और इसमें भेद्यता प्रबंधन और स्कोरिंग की क्या भूमिका है। सबसे कुशल जोखिम कम करने के उपाय क्या हैं जो किसी विशिष्ट सुविधा, प्रक्रिया या संपूर्ण उत्पादन सुविधा के लिए सबसे प्रभावी जोखिम में कमी लाते हैं? हालांकि, एक बार जब जोखिम कम करने के उपायों को लागू कर दिया जाता है और एक स्वीकार्य अवशिष्ट जोखिम बना रहता है, तो अभी और काम किया जाना बाकी है। इसका कारण यह है,…

अधिक पढ़ें

ट्रेंड माइक्रो का जीरो डे इनिशिएटिव कई कमजोरियों को उजागर करता है
ट्रेंड माइक्रो न्यूज

ज़ीरो-डे भेद्यताएँ सॉफ़्टवेयर भेद्यताएँ हैं जिनके लिए भेद्यता के शोषण को रोकने के लिए कोई पैच मौजूद नहीं है। अध्ययन के अनुसार, ट्रेंड माइक्रो ज़ीरो डे इनिशिएटिव (ZDI) ने 2021 में 64 प्रतिशत सत्यापित सुरक्षा अंतराल पाया - सिस्को, Google या फोर्टिनेट जैसे प्रदाताओं की तुलना में बहुत अधिक। यदि हमलावर द्वारा भेद्यता की खोज की जाती है, तो इसके दूरगामी परिणाम हो सकते हैं। शून्य-दिन की भेद्यताएं "हाफनियम" और "लॉग4शेल", जो 2021 में ज्ञात हुईं, कई जर्मन कंपनियों के लिए विशेष रूप से कठोर थीं। लेकिन 2022 की पहली छमाही में भी, पहले से ही 18 जीरो-डे भेद्यताएं थीं जिनका साइबर अपराधियों द्वारा सफलतापूर्वक शोषण किया गया था - जिनमें ...

अधिक पढ़ें

सीआईएसए: पैन-ओएस भेद्यता चेतावनी
बी2बी साइबर सुरक्षा लघु समाचार

यूएस एजेंसी फॉर साइबर सिक्योरिटी एंड इंफ्रास्ट्रक्चर सिक्योरिटी (CISA) ने शोषण योग्य कमजोरियों की सूची में ऑपरेटिंग सिस्टम PAN-OS में उच्च गंभीरता के साथ एक नई पाई गई भेद्यता को शामिल किया है। पैन-ओएस पालो ऑल्टो नेटवर्क फायरवॉल को नियंत्रित करता है। पैन-ओएस में हाल ही में पाई गई पालो अल्टो नेटवर्क भेद्यता को सुरक्षा समस्या सीवीई-2022-0028 के रूप में सीआईएसए के साथ दायर किया गया है। पहचान किए गए जोखिम की 8,6 में से 10 की उच्च गंभीरता रेटिंग है क्योंकि यह एक दूरस्थ खतरे वाले अभिनेता को प्रमाणीकरण की आवश्यकता के बिना सेवा से इनकार (डीओएस) हमलों को तैनात करने की अनुमति देता है। पैन-ओएस संस्करणों के लिए जारी किए गए पैच पैन-ओएस के कई संस्करण सीवीई-2022-0028 के लिए असुरक्षित हैं।

अधिक पढ़ें