समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

Google ने 97 अवलोकनित शून्य-दिन की कमजोरियों का नाम दिया है
बी2बी साइबर सुरक्षा लघु समाचार

कई शून्य-दिन की कमजोरियाँ हैं, लेकिन उनमें से सभी का व्यापक रूप से शोषण नहीं किया जाता है। गूगल और मैंडिएंट ने 97 शून्य-दिन की कमजोरियाँ देखीं जिनका भारी दोहन किया गया - पिछले वर्ष की तुलना में 50 प्रतिशत की वृद्धि। गूगल और मैंडियंट ने एक नया अध्ययन जारी किया जिसमें पाया गया कि 2023 में जंगल में 97 शून्य-दिन की कमजोरियों का फायदा उठाया गया। यह 50 (2022 कमजोरियाँ) की तुलना में 62 प्रतिशत से अधिक है, लेकिन 106 में शोषण की गई रिकॉर्ड-तोड़ 2021 कमजोरियों से कम है। इनमें से 29 की मूल खोज के लिए TAG और मैंडियंट जिम्मेदार थे...

अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर
ए वी टेस्ट समाचार

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम कंपनियों में एंडपॉइंट पर विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं। प्रयोगशाला ने गैर-नेटवर्क वाले व्यक्तिगत पीसी के लिए 16 उत्पादों का भी परीक्षण किया। एवी-टेस्ट इंस्टीट्यूट ने नवंबर और दिसंबर 2023 में विंडोज 32 के तहत कुल 10 सुरक्षा समाधानों का परीक्षण किया। विस्तृत परिणाम दर्शाते हैं कि उत्पाद 'सुरक्षा', 'सिस्टम लोड' (प्रदर्शन) और 'प्रयोज्यता' के क्षेत्रों में कितनी अच्छी तरह काम करते हैं। परीक्षण में 16 एंडपॉइंट उत्पाद प्रत्येक व्यक्तिगत प्रोग्राम को यूआरएल/वेब फ़िल्टर, व्यवहार-आधारित जैसे सभी सुरक्षात्मक कार्यों के साथ लगभग 12.000 वास्तविक मैलवेयर हमलों से बचना था...

अधिक पढ़ें

रैंसमवेयर हमलावरों द्वारा लक्षित लिनक्स सिस्टम
बी2बी साइबर सुरक्षा लघु समाचार

लिनक्स सिस्टम पर हमले कई वर्षों से बढ़ रहे हैं। इसलिए सुरक्षा समाधान प्रदाता ने लिनक्स और विंडोज़ पर रैंसमवेयर हमलों का विश्लेषण और तुलना करते हुए एक अध्ययन किया। लिनक्स सिस्टम, विशेष रूप से ईएसएक्सआई सिस्टम पर रैनसमवेयर हमले हाल के वर्षों में काफी बढ़ गए हैं। यही कारण है कि चेक प्वाइंट रिसर्च (सीपीआर) इन घटनाओं की पेचीदगियों पर गौर करता है और उनके विंडोज समकक्षों से तुलना करता है। ऐतिहासिक रूप से, रैंसमवेयर खतरों ने मुख्य रूप से विंडोज़ वातावरण को लक्षित किया है। मैलवेयर, जिसका लक्ष्य अपने पीड़ितों के डेटा को एन्क्रिप्ट करना है, जिसे हमलावर आमतौर पर केवल बड़ी फिरौती के लिए एक्सचेंज करते हैं...

अधिक पढ़ें

विंडोज 17 प्रो के लिए 10 एंडपॉइंट समाधानों का परीक्षण किया गया
विंडोज 17 प्रो के लिए 10 एंडपॉइंट समाधानों का परीक्षण - पिक्साबे से पीट लिनफोर्थ द्वारा छवि

नवीनतम लगभग एक वर्ष के बाद, यहां तक ​​​​कि आम लोगों को भी पता है कि साइबर युद्ध का क्या मतलब है और यह पूरी तरह से शामिल नहीं होने वाली कंपनियों को कितना नुकसान पहुंचा सकता है। AV-TEST प्रयोगशाला ने 17 समापन बिंदु उत्पादों के प्रदर्शन का परीक्षण और मूल्यांकन किया। विंडोज़ के साथ कंपनी और कर्मचारी पीसी की सर्वोत्तम सुरक्षा के लिए, AV-TEST विशेषज्ञों ने प्रयोगशाला में 17 सुरक्षा उत्पादों का परीक्षण किया। नतीजे बताते हैं कि बाज़ार कंपनियों के लिए बहुत अच्छे सुरक्षा समाधान पेश करता है। हालाँकि, व्यक्तिगत उत्पाद काफी हद तक कायम नहीं रह सकते। यूक्रेन में युद्ध: कंपनियों को आकस्मिक क्षति पिछले साल हमेशा बुरी ख़बरें आती रहीं...

अधिक पढ़ें

Google Chrome: अपडेट 20 कमजोरियों को बंद करता है
बी2बी साइबर सुरक्षा लघु समाचार

Chrome के बग बाउंटी प्रोग्राम के माध्यम से कई अत्यधिक खतरनाक कमजोरियाँ फिर से पाई गई हैं। संस्करण 115.0.5790.98/99 का वर्तमान क्रोम अपडेट 20 कमजोरियों को बंद करता है - जिनमें से 4 को "अत्यधिक खतरनाक" के रूप में वर्गीकृत किया गया है। वर्तमान क्रोम अपडेट में कुल 20 अपडेट हैं, जिसमें अत्यधिक खतरनाक कमजोरियों के लिए 4 अपडेट शामिल हैं। कंपनियों में, व्यवस्थापक यह सुनिश्चित करते हैं कि Chrome अद्यतित रहे। व्यक्तिगत कंपनियों और एसएमई को निश्चित रूप से सहायता क्षेत्र में क्लिक करना चाहिए - आगे का अपडेट स्वचालित रूप से होता है। वर्क पीसी अक्सर चलते रहते हैं और जब तक ब्राउज़र बंद नहीं होता और दोबारा नहीं खुलता, कोई अपडेट नहीं होता! क्रोम संस्करण 115.0.5790.98/99 अंतराल को बंद करता है...

अधिक पढ़ें

पैचडे: सीवीई के संपर्क में वृद्धि
बी2बी साइबर सुरक्षा लघु समाचार

अप्रैल 2023 पैचडे रिलीज में 97 सीवीई (सामान्य कमजोरियां और एक्सपोजर) के लिए फिक्स शामिल हैं - सात रेटेड महत्वपूर्ण और 90 रेटेड महत्वपूर्ण। 97 सीवीई में से एक का जंगल में शून्य दिवस के रूप में पहले ही दुरुपयोग किया जा चुका है। "CVE-2023-28252 विंडोज कॉमन लॉग फाइल सिस्टम (CLFS) में विशेषाधिकार भेद्यता का उन्नयन है। इसका अपराधियों द्वारा शोषण किया गया है और इस वर्ष सीएलएफएस विशेषाधिकारों का दूसरा शून्य-दिन उपयोग है - और पिछले दो वर्षों में चौथा। यह मैंडियंट और DBAPPSecurity (CVE-2022-37969) के शोधकर्ताओं द्वारा प्रकट किया गया दूसरा CLFS शून्य-दिन भेद्यता भी है, हालांकि ...

अधिक पढ़ें

3CX: 3CX डेस्कटॉप ऐप सुरक्षा घटना परिणाम
बी2बी साइबर सुरक्षा लघु समाचार

3XC, लोकप्रिय फ़ोन सिस्टम VOIP/PBX सॉफ़्टवेयर के प्रदाता को 3CX डेस्कटॉप ऐप के ट्रोजनाइज़्ड संस्करण के साथ समस्या थी। 600.000 देशों में 190 ग्राहक उत्तर की प्रतीक्षा कर रहे हैं, 3CX ने फोरेंसिक विश्लेषण के लिए जांच टीम के रूप में विशेषज्ञ मैंडिएंट को नियुक्त किया है। अब पहली खोज उपलब्ध है कि यह संभवतः उत्तर कोरियाई एपीटी समूह है। 3CX घुसपैठ और आपूर्ति श्रृंखला हमले में मैंडिएंट की पिछली जांच के आधार पर, वे गतिविधि को UNC4736 नामक क्लस्टर को सौंपते हैं। मैंडिएंट उच्च स्तर की निश्चितता के साथ विश्वास करता है कि UNC4736 का उत्तर कोरियाई संबंध है। विंडोज आधारित मैलवेयर क्लाइंट...

अधिक पढ़ें

विंडोज: मैलवेयर के नमूने 1 बिलियन अंक से अधिक हो गए
विंडोज: मैलवेयर के नमूने 1 बिलियन अंक से अधिक हो गए

दिसंबर 2022 और जनवरी 2023 के अंत में, AV-TEST सांख्यिकी उपकरण AV-ATLAS ने Windows के लिए 1 बिलियन से अधिक मैलवेयर नमूने पंजीकृत किए। हालाँकि, प्रति माह 7 से 10 मिलियन नए मैलवेयर नमूनों के साथ वृद्धि तेजी से जारी है। विंडोज के लिए 1 अरब से अधिक मैलवेयर नमूनों की संख्या चौंका देने वाली है। मासिक वृद्धि के आंकड़े भी बिल्कुल डराने वाले हैं। लेख की तिथि के अनुसार, उपकरण ने ठीक 1.014.313.024 नमूनों की गिनती की - फिर से 14 मिलियन से अधिक की वृद्धि हुई। केवल तुलना के लिए: मालवेयर नमूनों की इस संख्या के साथ, अब सांख्यिकीय रूप से इसके बारे में...

अधिक पढ़ें

जर्मनी में 3 लाख असुरक्षित विंडोज कंप्यूटर
Eset_News

विंडोज 10 के लिए समर्थन 2023 जनवरी, 8.1 को समाप्त हो गया, जैसा कि विंडोज 7 के लिए विस्तारित सशुल्क समर्थन था। इस बिंदु से, कोई और सुरक्षा अपडेट जारी नहीं किया जाएगा। Microsoft Windows 8.1 के लिए Esu (विस्तारित सुरक्षा अद्यतन) प्रोग्राम भी ऑफ़र नहीं करता है। परिणाम: लगभग 3 मिलियन असुरक्षित विंडोज कंप्यूटर। जर्मन निजी घरों में, लगभग दस लाख कंप्यूटर अभी भी विंडोज 8.1 चला रहे हैं और लगभग दोगुने कंप्यूटर विंडोज 7 (1,7 मिलियन) चला रहे हैं। कुल मिलाकर, असुरक्षित ऑपरेटिंग सिस्टम वाले लगभग तीस लाख कंप्यूटर अभी भी नियमित रूप से ऑनलाइन हैं। उपयोगकर्ताओं के लिए स्विच करने का उच्च समय है ...

अधिक पढ़ें

क्रायवाइपर: रैंसमवेयर वास्तव में डेटा को नष्ट कर देता है
कास्परस्की_न्यूज

Kaspersky के विशेषज्ञों ने एक नया रैंसमवेयर खोजा है: CryWiper। यह शुरुआत में एन्क्रिप्शन सॉफ्टवेयर की तरह काम करता है। लेकिन डेटा एन्क्रिप्ट नहीं किया गया है, लेकिन यादृच्छिक डेटा के साथ ओवरराइट किया गया है। फिरौती देना बेकार है। कास्परस्की विशेषज्ञों ने एक नए ट्रोजन के हमले की खोज की है, जिसे उन्होंने क्रायवाइपर करार दिया है। पहली नज़र में, यह मैलवेयर रैंसमवेयर जैसा दिखता है: यह फ़ाइलों को संशोधित करता है, उनमें एक .CRY एक्सटेंशन (क्राईवाइपर के लिए अद्वितीय) जोड़ता है, और बिटकॉइन वॉलेट पते, संपर्क ई-मेल पते वाले फिरौती नोट के साथ एक README.txt फ़ाइल सहेजता है। मैलवेयर निर्माता और संक्रमण आईडी। क्रायवाइपर: एन्क्रिप्शन के बजाय ओवरराइटिंग वास्तव में ...

अधिक पढ़ें