ट्रेंड माइक्रो का जीरो डे इनिशिएटिव कई कमजोरियों को उजागर करता है

ट्रेंड माइक्रो न्यूज

शेयर पोस्ट

ज़ीरो-डे भेद्यताएँ सॉफ़्टवेयर भेद्यताएँ हैं जिनके लिए भेद्यता के शोषण को रोकने के लिए कोई पैच मौजूद नहीं है। अध्ययन के अनुसार, ट्रेंड माइक्रो जीरो डे इनिशिएटिव (ZDI) ने 2021 में 64 प्रतिशत सत्यापित सुरक्षा अंतराल पाया - सिस्को, गूगल या फोर्टिनेट जैसे प्रदाताओं की तुलना में बहुत अधिक।

यदि हमलावर द्वारा भेद्यता की खोज की जाती है, तो इसके दूरगामी परिणाम हो सकते हैं। शून्य-दिन की भेद्यताएं "हाफनियम" और "लॉग4शेल", जो 2021 में ज्ञात हुईं, कई जर्मन कंपनियों के लिए विशेष रूप से कठोर थीं। लेकिन 2022 की पहली छमाही में भी, पहले से ही 18 शून्य-दिन कमजोरियां थीं जिनका साइबर अपराधियों द्वारा सफलतापूर्वक शोषण किया गया था - जिसमें माइक्रोसॉफ्ट ऑफिस भेद्यता "फोलिना" भी शामिल है।

1.600 से अधिक कमजोरियों की पहचान की गई

🔎 जब कमजोरियों को खोजने की बात आती है तो ट्रेंड माइक्रो जीरो डे इनिशिएटिव (ZDI) हावी हो जाता है (इमेज: ट्रेंड माइक्रो)।

Умереть विश्लेषक फर्म ओमडिया द्वारा स्वतंत्र अध्ययन "सार्वजनिक भेद्यता बाजार की मात्रा: 2022 संस्करण" ग्यारह अलग-अलग विक्रेताओं द्वारा प्रकट की गई सभी कमजोरियों की जांच करता है। ट्रेंड माइक्रो जीरो डे इनिशिएटिव (ZDI) सिस्को, गूगल और फोर्टिनेट जैसे प्रदाताओं से आगे 2021 प्रतिशत की सत्यापित कमजोरियों की प्रारंभिक पहचान के साथ लगातार 15वें वर्ष 64 में रैंकिंग पर हावी है। अध्ययन के अनुसार, 1.600 से अधिक भेद्यताएँ थीं।

हालांकि रिपोर्ट की गई भेद्यताओं की संख्या में वृद्धि हुई है, जितनी अधिक भेद्यताएं खोजी और प्रकाशित की जाती हैं, हमलावरों के लिए आश्चर्यजनक शून्य-दिन के हमलों को विकसित करने का मौका उतना ही कम होता है। परिणाम बताते हैं कि कमजोरियों का पता लगाने का सबसे प्रभावी तरीका अटैक डिटेक्शन सॉफ्टवेयर का उपयोग करना है।

TrendMicro.com पर अधिक

 


ट्रेंड माइक्रो के बारे में

आईटी सुरक्षा के दुनिया के अग्रणी प्रदाताओं में से एक के रूप में, ट्रेंड माइक्रो डिजिटल डेटा एक्सचेंज के लिए एक सुरक्षित दुनिया बनाने में मदद करता है। 30 से अधिक वर्षों की सुरक्षा विशेषज्ञता, वैश्विक खतरा अनुसंधान और निरंतर नवाचार के साथ, ट्रेंड माइक्रो व्यवसायों, सरकारी एजेंसियों और उपभोक्ताओं के लिए सुरक्षा प्रदान करता है। हमारी XGen™ सुरक्षा रणनीति के लिए धन्यवाद, हमारे समाधान अग्रणी-एज वातावरण के लिए अनुकूलित रक्षा तकनीकों के एक क्रॉस-जेनरेशनल संयोजन से लाभान्वित होते हैं। नेटवर्क की खतरे की जानकारी बेहतर और तेज सुरक्षा को सक्षम बनाती है। क्लाउड वर्कलोड, एंडपॉइंट्स, ईमेल, IIoT और नेटवर्क के लिए अनुकूलित, हमारे कनेक्टेड समाधान तेजी से खतरे का पता लगाने और प्रतिक्रिया के लिए पूरे उद्यम में केंद्रीकृत दृश्यता प्रदान करते हैं।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें