समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में
विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए साइबर अपराधियों के लिए सार्थक और आसान लक्ष्य। जर्मनी में, लगभग 640.000 कंप्यूटर अभी भी ये ऑपरेटिंग सिस्टम चलाते हैं। “यह निराशाजनक है जब आप देखते हैं कि वर्षों के सूचना अभियानों के बावजूद, लाखों उपयोगकर्ता अभी भी पुराने विंडोज ऑपरेटिंग सिस्टम पर निर्भर हैं। क्योंकि: विंडोज़ के पुराने उपकरण रोजमर्रा के कार्यालय जीवन में अत्यधिक खतरे पैदा करते हैं। पुराने विंडोज़ ऑपरेटिंग सिस्टम अपराधियों के लिए आसान लक्ष्य हैं। जर्मनी में 1,8 मिलियन से अधिक कंप्यूटरों में अभी भी एक ऑपरेटिंग सिस्टम डायनासोर स्थापित है। विंडोज़ 7 के लिए समर्थन कई साल पहले ख़त्म हो गया था...

अधिक पढ़ें

VMware में गंभीर सुरक्षा कमजोरियाँ
बी2बी साइबर सुरक्षा लघु समाचार

कुछ VMware उत्पादों में सुरक्षा कमजोरियाँ पाई गई हैं। बीएसआई इन कमजोरियों को महत्वपूर्ण के रूप में वर्गीकृत करता है। अन्य बातों के अलावा, विभिन्न उपकरणों में यूएसबी नियंत्रक प्रभावित होते हैं। एक स्थानीय हमलावर मनमाने कोड को निष्पादित करने, सुरक्षा उपायों को बायपास करने या जानकारी का खुलासा करने के लिए वीएमवेयर ईएसएक्सआई, वीएमवेयर वर्कस्टेशन, वीएमवेयर फ्यूजन और वीएमवेयर क्लाउड फाउंडेशन में कई कमजोरियों का फायदा उठा सकता है, बीएसआई चेतावनी देता है और उपलब्ध होते ही अपडेट का उपयोग करने की सलाह देता है। सीवीएसएस भेद्यता स्कोर 7,1 से 9,3 तक है। उन सभी को महत्वपूर्ण के रूप में वर्गीकृत किया गया है क्योंकि वे हमलावरों को आभासी मशीनों को बायपास करने और… तक पहुंचने की अनुमति देते हैं।

अधिक पढ़ें

यूरोपीय सॉफ़्टवेयर में अधिक सुरक्षा खामियाँ
EMEA सॉफ़्टवेयर में अधिक सुरक्षा कमजोरियाँ

ईएमईए देशों में विकसित लगभग 80 प्रतिशत अनुप्रयोगों में कम से कम एक भेद्यता थी। यह वेराकोड द्वारा "स्टेट ऑफ सॉफ्टवेयर सिक्योरिटी (एसओएसएस) रिपोर्ट ईएमईए" अध्ययन का परिणाम है। ईएमईए में सभी क्षेत्रों के बीच उच्च-गंभीरता वाली कमजोरियों का प्रतिशत भी सबसे अधिक है। इसका मतलब यह है कि यदि किसी भेद्यता का फायदा उठाया जाता है, तो संबंधित एप्लिकेशन में एक गंभीर समस्या उत्पन्न हो सकती है। क्योंकि सॉफ़्टवेयर कोड में बड़ी संख्या में त्रुटियाँ और कमज़ोरियाँ बढ़े हुए सुरक्षा जोखिम से संबंधित हैं। इसलिए इसमें कोई आश्चर्य की बात नहीं है कि सॉफ्टवेयर आपूर्ति श्रृंखला पर साइबर हमले 2023 में सुर्खियों में आ जाएंगे...

अधिक पढ़ें

साइबर हमलों की संख्या पहले से कहीं अधिक
साइबर हमलों की संख्या पहले से कहीं अधिक

दुनिया भर में कंपनियों पर साइबर हमले तेजी से बढ़ रहे हैं और 2023 की पहली छमाही में नई ऊंचाई पर पहुंच गए हैं। अधिकांश हमलों का लक्ष्य संयुक्त राज्य अमेरिका है, लेकिन जर्मनी पहले से ही तीसरे स्थान पर है। फोरस्काउट द्वारा एक विश्लेषण। अपनी नवीनतम रिपोर्ट में, फोरस्काउट वेडेरे लैब्स के विशेषज्ञों ने 3 के पहले छह महीनों में साइबर अपराधियों और राज्य समर्थित हैकर्स की गतिविधियों का विश्लेषण किया। नतीजे दुनिया भर में कंपनियों और संगठनों पर हमलों में चिंताजनक वृद्धि दर्शाते हैं। 2023 की तुलना में 15 प्रतिशत अधिक सुरक्षा खामियाँ कुल 2022 से अधिक...

अधिक पढ़ें

जर्मन कंपनियों में घटना प्रतिक्रिया योजनाओं का अभाव
जर्मन कंपनियों में घटना प्रतिक्रिया योजनाओं का अभाव

जर्मन कंपनियाँ हमलों के लिए बिल्कुल तैयार नहीं हैं। लगभग 80 प्रतिशत के पास कोई घटना प्रतिक्रिया योजना नहीं है। हालाँकि, अनिवार्य साइबर बीमा लेने के लिए एक आपातकालीन योजना लगभग हमेशा एक शर्त होती है। बीकेए ने पिछले साल जर्मनी में 130.000 से अधिक साइबर अपराध के मामले दर्ज किए। कंपनियों पर हमले कभी-कभी उनके अस्तित्व को खतरे में डाल सकते हैं। वर्तमान कैस्परस्की अध्ययन के अनुसार, जर्मनी में 30,5 प्रतिशत कंपनियों के पास साइबर बीमा है जो क्षति की स्थिति में कम से कम सबसे गंभीर लागत को कवर करता है। घटना प्रतिक्रिया में सुधार की आवश्यकता है घटना प्रतिक्रिया या साइबर हमलों की तैयारी के विषय में जर्मनी में कंपनियों में अभी भी सुधार की गुंजाइश है...

अधिक पढ़ें

रैंसमवेयर इंडेक्स रिपोर्ट नई कमजोरियों की पहचान करती है
रैंसमवेयर इंडेक्स रिपोर्ट नई कमजोरियों की पहचान करती है

हैकरों के समूह लगातार नई कमजोरियों की निगरानी करते हैं और संभावित हमलों के लिए उनकी उपयुक्तता का विश्लेषण करते हैं। मार्च 2023 में, रिपोर्ट किए गए सुरक्षा उल्लंघनों की कुल संख्या पिछले तीन वर्षों की तुलना में अधिक थी। सिक्यूरिन, साइवेयर और इवांती की रैनसमवेयर इंडेक्स रिपोर्ट ऐसे हमलों के लिए उपयोग किए जाने वाले नवीनतम खतरे वाले वैक्टर पर नियमित अपडेट प्रदान करती है। वह यह भी सुझाव देते हैं कि कंपनियां अपने डेटा और संपत्तियों को रैंसमवेयर से कैसे बचा सकती हैं। 2023 की पहली तिमाही में बारह नई कमजोरियाँ रैंसमवेयर से जुड़ी थीं। इनमें से तीन चौथाई पहले से ही चौथी तिमाही में थे...

अधिक पढ़ें

एसएमई: सुरक्षा कमियों का विश्वसनीय रूप से पता लगाएं और उन्हें ठीक करें
एसएमई: सुरक्षा कमियों का विश्वसनीय रूप से पता लगाएं और उन्हें ठीक करें

साइबर अपराधियों द्वारा सबसे खतरनाक और सबसे अधिक इस्तेमाल किए जाने वाले आक्रमण वैक्टरों में से एक अप्रकाशित कमजोरियां हैं। आईटी सुरक्षा निर्माता ईएसईटी का अभिनव भेद्यता और पैच प्रबंधन एसएमई को उन्हें पहचानने और ठीक करने में मदद करता है। यह समाधान संगठनों को उनके सिस्टम में सुरक्षा कमियों का विश्वसनीय रूप से पता लगाने और उन्हें दूर करने में सहायता करता है। यदि सॉफ़्टवेयर ने ऑपरेटिंग सिस्टम या सामान्य अनुप्रयोगों में कमजोरियों की पहचान की है, तो प्रशासक आवश्यक पैच स्वचालित रूप से स्थापित कर सकते हैं या मैन्युअल रूप से कार्य कर सकते हैं। दिए गए दिशानिर्देश जिम्मेदार लोगों के काम को सरल बनाते हैं और इन्हें व्यक्तिगत रूप से अनुकूलित किया जा सकता है। कई फ़िल्टर विकल्प कमजोरियों को उनकी गंभीरता के अनुसार प्राथमिकता देने की अनुमति देते हैं। ESET भेद्यता और पैच…

अधिक पढ़ें

2022: स्कैनर्स ने 2,3 बिलियन कमजोरियों का पता लगाया
2022: स्कैनर्स ने 2,3 बिलियन कमजोरियों का पता लगाया

हालांकि सीवीई के कारण होने वाली हजारों भेद्यता ज्ञात हैं, ये दुनिया भर में कंपनियों और प्राधिकरणों में भेद्यता के रूप में 2,3 बिलियन बार पाई गई हैं। 2023 ट्रू रिस्क रिसर्च रिपोर्ट 163 सबसे महत्वपूर्ण या अत्यधिक खतरनाक कमजोरियों पर केंद्रित है और उनका मूल्यांकन करती है। क्वालिस ने अपनी 2023 ट्रू रिस्क रिसर्च रिपोर्ट में दिलचस्प मूल्यांकन प्रकाशित किए हैं। शोध रिपोर्ट क्वालिस द्वारा 2022 में दुनिया भर की कंपनियों और सरकारों में ज्ञात सुरक्षा कमजोरियों का अवलोकन प्रदान करती है - 2,3 बिलियन से अधिक। जांच के परिणाम अवसरवादी हमलावरों की छवि को रेखांकित करते हैं जो लगातार अपनी तकनीक को चुस्त तरीके से बदल रहे हैं ताकि…

अधिक पढ़ें

क्रोम 7 अत्यधिक खतरनाक अंतरालों को सील करता है
बी2बी साइबर सुरक्षा लघु समाचार

क्रोम का बग बाउंटी प्रोग्राम इसके लायक है: प्रोग्रामर और विशेषज्ञों ने Google को 7 अत्यधिक खतरनाक कमजोरियों की सूचना दी है और एक इनाम प्राप्त किया है। Google भी उपयोगकर्ताओं के लिए तुरंत अपडेट प्रदान करता है। एकल स्वामित्व और एसएमई को एक और बार क्लिक करने के लिए तैयार रहना चाहिए। नवीनतम क्रोम अपडेट में उच्च जोखिम वाले कमजोरियों के लिए 7 अपडेट शामिल हैं। कंपनियों में, व्यवस्थापक यह सुनिश्चित करते हैं कि Chrome अप टू डेट रहे। व्यक्तिगत कंपनियों और एसएमई को निश्चित रूप से सहायता क्षेत्र में क्लिक करना चाहिए - आगे का अपडेट अपने आप होता है। काम करने वाले पीसी अक्सर चलते रहते हैं और जब तक ब्राउज़र बंद नहीं होता है और फिर से चालू नहीं होता है...

अधिक पढ़ें

Android 11, 12 और 13 में गंभीर भेद्यताएं
बी2बी साइबर सुरक्षा लघु समाचार

Google अपने Android सुरक्षा बुलेटिन पर साझा करता है कि Android 11, 12, 12L और 13 में दो महत्वपूर्ण कमजोरियाँ हैं। यदि आपके पास वर्तमान समर्थन वाला एक Android डिवाइस है, तो आपको यह जांचने के लिए सिस्टम अपडेट को मैन्युअल रूप से ट्रिगर करना चाहिए कि मार्च सुरक्षा अपडेट आपके डिवाइस के लिए पहले से उपलब्ध है या नहीं। Google ने अपने Android सुरक्षा बुलेटिन मार्च 2023 में CVE-2023-20951 और CVE-2023-20954 जैसी गंभीर कमजोरियों की जानकारी दी थी। दोनों गंभीर भेद्यताएं अतिरिक्त निष्पादन अनुमतियों की आवश्यकता के बिना दूरस्थ कोड निष्पादन का कारण बन सकती हैं। उपयोग के लिए किसी उपयोगकर्ता सहभागिता की आवश्यकता नहीं है। यदि आपके पास वर्तमान समर्थन वाला एक उपकरण है, तो आपको यह देखने के लिए सिस्टम अपडेट की जांच करनी चाहिए कि क्या यह…

अधिक पढ़ें