समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

Google ने 97 अवलोकनित शून्य-दिन की कमजोरियों का नाम दिया है
बी2बी साइबर सुरक्षा लघु समाचार

कई शून्य-दिन की कमजोरियाँ हैं, लेकिन उनमें से सभी का व्यापक रूप से शोषण नहीं किया जाता है। गूगल और मैंडिएंट ने 97 शून्य-दिन की कमजोरियाँ देखीं जिनका भारी दोहन किया गया - पिछले वर्ष की तुलना में 50 प्रतिशत की वृद्धि। गूगल और मैंडियंट ने एक नया अध्ययन जारी किया जिसमें पाया गया कि 2023 में जंगल में 97 शून्य-दिन की कमजोरियों का फायदा उठाया गया। यह 50 (2022 कमजोरियाँ) की तुलना में 62 प्रतिशत से अधिक है, लेकिन 106 में शोषण की गई रिकॉर्ड-तोड़ 2021 कमजोरियों से कम है। इनमें से 29 की मूल खोज के लिए TAG और मैंडियंट जिम्मेदार थे...

अधिक पढ़ें

आईटी धमकी: मुट्ठी भर डॉलर के लिए
आईटी धमकी: मुट्ठी भर डॉलर के लिए

नई, हाइब्रिड दुनिया में, आईटी उपयोगकर्ता कहीं से भी काम करते हैं - एप्लिकेशन और उपकरणों को जोड़ने के कई नए तरीकों के साथ। यह अंतिम उपयोगकर्ताओं पर बहुत अधिक जिम्मेदारी डालता है, क्योंकि फ़िशिंग जैसे सबसे आम और व्यापक खतरों को अंतिम उपयोगकर्ताओं के साथ बातचीत करने के लिए डिज़ाइन किया गया है। यह तथ्य अक्सर प्रौद्योगिकी के बजाय लोगों को हमलावरों को भगाने के लिए एक संगठन की रक्षा की पहली पंक्ति बनाता है। सर्वोत्तम संभव सुरक्षा के लिए, संगठनों को यह जानने की आवश्यकता है कि किससे बचाव किया जाए और सभी कर्मचारियों को नवीनतम खतरों के बारे में कैसे शिक्षित किया जाए...

अधिक पढ़ें

Kaspersky जीरो-डे एक्सप्लॉइट्स का पता लगाता है
कास्परस्की_न्यूज

लक्षित हमले: कास्परस्की विंडोज ऑपरेटिंग सिस्टम और इंटरनेट एक्सप्लोरर में शून्य-दिन के शोषण का पता लगाता है। एपीटी अभिनेता डार्कहोटल कारनामों के पीछे हो सकता है। 2020 के अंत में, कास्परस्की की स्वचालित पहचान तकनीकों ने दक्षिण कोरियाई कंपनी पर लक्षित हमले को रोका। हमले की अधिक बारीकी से जांच करते समय, कास्परस्की के शोधकर्ताओं ने पहले से अज्ञात दो कमजोरियों को पाया: इंटरनेट एक्सप्लोरर 11 में विदेशी कोड को निष्पादित करने के लिए एक शोषण और विंडोज 10 के वर्तमान संस्करणों में उच्च पहुंच अधिकार प्राप्त करने के लिए विशेषाधिकार (ईओपी) का उन्नयन। दोनों के लिए पैच। कारनामे पहले ही जारी किए जा चुके हैं। ज़ीरो-डे भेद्यताएँ पहले अज्ञात सॉफ़्टवेयर बग हैं...

अधिक पढ़ें