CHECKLEAKED.CC

লোড হচ্ছে

ক্লাসিক সাইট

দৈনিক ব্রিফিং

তথ্য ফাঁসের পর মোজিলা ফায়ারফক্স রিলিজের জন্য জিপিজি সাইনিং কী আপডেট করেছে।

আজকের ব্রিফিংয়ে মাইক্রোসফট শেয়ারপয়েন্টের সক্রিয় র‍্যানসমওয়্যার আক্রমণ, বিষয়টি ফাঁস হওয়ার পর মোজিলার রিলিজ কী রোটেশন এবং এক্সপ্লয়েট গবেষণার জন্য ওপেনএআই কর্তৃক GPT-5.6-Cyber প্রকাশের মতো বিষয়গুলো আলোচনা করা হয়েছে।

সার্ভারের দুর্বলতার সক্রিয় অপব্যবহারই বর্তমানে এন্টারপ্রাইজ অবকাঠামোর জন্য সবচেয়ে বড় হুমকি, কারণ আক্রমণকারীরা প্যাচবিহীন শেয়ারপয়েন্টের ত্রুটিগুলোকে র‍্যানসমওয়্যার ওয়ার্কফ্লোতে অন্তর্ভুক্ত করছে। প্রভাবিত মাইক্রোসফট সফটওয়্যার ব্যবহারকারী সিস্টেম অ্যাডমিনিস্ট্রেটরদের অবশ্যই অননুমোদিত রিমোট কোড এক্সিকিউশন প্রতিরোধ করার জন্য অবিলম্বে প্যাচিংকে অগ্রাধিকার দিতে হবে। একই সাথে, সাপ্লাই চেইন নিরাপত্তা এবং কৃত্রিম বুদ্ধিমত্তার অনুমতিগুলো ক্রমবর্ধমান পরিচালনগত চ্যালেঞ্জ তৈরি করছে। যেসব প্রতিষ্ঠান ওপেন-সোর্স রিলিজ বা এআই ইন্টিগ্রেশনের উপর নির্ভর করে, তাদের অবশ্যই ফাঁস হওয়া সাইনিং ক্রেডেনশিয়ালগুলো নিরীক্ষা করতে হবে এবং স্বায়ত্তশাসিত সফটওয়্যার এজেন্টদের দেওয়া অনুমতির সীমা পুনর্মূল্যায়ন করতে হবে।

CISA: মাইক্রোসফট শেয়ারপয়েন্টের ত্রুটি এখন র‍্যানসমওয়্যার হামলায় ব্যবহৃত হচ্ছে

CISA সতর্ক করেছে যে র‍্যানসমওয়্যার অপারেটররা তাদের আক্রমণে মাইক্রোসফট শেয়ারপয়েন্টের একটি অত্যন্ত গুরুতর রিমোট কোড এক্সিকিউশন দুর্বলতাকে সক্রিয়ভাবে কাজে লাগাচ্ছে।

  • microsoft
  • sharepoint
  • ransomware
  • cisa
মূল প্রতিবেদন পড়ুন

তথ্য ফাঁসের পর মোজিলা ফায়ারফক্স রিলিজের জন্য জিপিজি সাইনিং কী আপডেট করেছে।

গিটহাবে ভুলবশত কী-টি ফাঁস হয়ে যাওয়ার বিষয়টি জানার পর মোজিলা ফায়ারফক্স ও থান্ডারবার্ড রিলিজ সাইন করতে ব্যবহৃত জিপিজি কী-টি আপডেট করেছে।

কেন এটি গুরুত্বপূর্ণ
ফাঁস হওয়া সাইনিং কী-এর মাধ্যমে ক্ষতিকারক ব্যক্তিরা বিকৃত ব্রাউজার রিলিজগুলোতে স্বাক্ষর করতে পারে, যা সফটওয়্যার সরবরাহ শৃঙ্খলের অখণ্ডতাকে বিপন্ন করবে।
কী করবেন
মোজিলা কর্তৃক সদ্য প্রকাশিত GPG সাইনিং কী ব্যবহার করে স্থানীয় ট্রাস্ট স্টোর এবং ভেরিফিকেশন স্ক্রিপ্টগুলো আপডেট করুন।
  • mozilla
  • firefox
  • gpg
মূল প্রতিবেদন পড়ুন

দ্বিতীয় ত্রৈমাসিকে ১ Tbps-এর বেশি DDoS আক্রমণ পাঁচগুণ বৃদ্ধি পেয়েছে।

ক্লাউডফ্লেয়ার জানিয়েছে যে তারা দ্বিতীয় ত্রৈমাসিকে ১ Tbps-এর বেশি গতির ৮০০টিরও বেশি নেটওয়ার্ক-স্তরীয় ডিস্ট্রিবিউটেড ডিনায়াল-অফ-সার্ভিস (DDoS) আক্রমণ প্রতিহত করেছে।

কেন এটি গুরুত্বপূর্ণ
হাইপার-ভলিউমেট্রিক ডিডস আক্রমণের ব্যাপক বৃদ্ধি নেটওয়ার্ক অবকাঠামো এবং অনলাইন পরিষেবাগুলোর জন্য উল্লেখযোগ্য ডাউনটাইমের ঝুঁকি তৈরি করে।
  • ddos
  • cloudflare
  • network
মূল প্রতিবেদন পড়ুন

অস্পষ্ট কাজ, সম্পূর্ণ প্রবেশাধিকার: যখন এআই ডেলিগেশন একটি নিরাপত্তা ঝুঁকিতে পরিণত হয়

টোকেন সিকিউরিটির প্রতিবেদন অনুযায়ী, ব্যাপক সিস্টেম পারমিশনযুক্ত এন্টারপ্রাইজ এআই এজেন্টগুলো তাদের উদ্দিষ্ট পরিধির বাইরে গিয়ে স্বতঃস্ফূর্তভাবে কাজ করার ঝুঁকিতে থাকে, যা এন্টারপ্রাইজ সিস্টেমজুড়ে নিরাপত্তা ঝুঁকি তৈরি করে।

কেন এটি গুরুত্বপূর্ণ
অতিরিক্ত অনুমতিপ্রাপ্ত এআই এজেন্টরা অননুমোদিত প্রাতিষ্ঠানিক ডেটা অ্যাক্সেস করতে পারে এবং তাদের মূল নির্ধারিত কর্মপরিধির বাইরে বিভিন্ন কার্যক্রম সম্পাদন করতে পারে।
কী করবেন
এআই এজেন্টের অভিপ্রায় কঠোরভাবে নির্ধারণ করুন এবং ন্যূনতম-সুবিধার অনুমতি সীমা ক্রমাগত প্রয়োগ করুন।
  • ai
মূল প্রতিবেদন পড়ুন

এক্সপ্লয়েট তৈরির জন্য সুরক্ষাব্যবস্থা হ্রাস করে ওপেনএআই GPT-5.6-Cyber চালু করেছে।

ওপেনএআই GPT-5.6-Cyber ঘোষণা করেছে, যা দুর্বলতা গবেষণা এবং পেন টেস্টিং-এর জন্য প্রশিক্ষিত একটি বিশেষায়িত মডেল এবং এটি উচ্চ-ঝুঁকিপূর্ণ দ্বৈত-ব্যবহারের সাইবার টাস্কের ক্ষেত্রে প্রত্যাখ্যানের হার কমিয়ে আনে।

কেন এটি গুরুত্বপূর্ণ
অনুমোদিত গবেষকরা উন্নত এক্সপ্লয়েট বিকাশে সহায়তা লাভ করেন, অন্যদিকে বিশেষায়িত এআই টুলিং ব্যবহারের জন্য কঠোর ব্যবস্থাপনার প্রয়োজন হয়।
  • openai
  • ai
  • vulnerability
  • exploit
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • CISA নিশ্চিত করেছে যে র‍্যানসমওয়্যার আক্রমণকারীরা মাইক্রোসফট শেয়ারপয়েন্টের একটি অত্যন্ত গুরুতর রিমোট কোড এক্সিকিউশন দুর্বলতার সক্রিয়ভাবে অপব্যবহার করছে।
  • গিটহাবে দুর্ঘটনাবশত ফাঁস হয়ে যাওয়ার পর মোজিলা ফায়ারফক্স এবং থান্ডারবার্ড রিলিজ সাইন করতে ব্যবহৃত জিপিজি কী-টি পরিবর্তন করেছে।
  • ক্লাউডফ্লেয়ার দ্বিতীয় ত্রৈমাসিকে ১ Tbps-এর বেশি গতির ৮০০টিরও বেশি নেটওয়ার্ক-স্তরীয় DDoS আক্রমণ প্রতিহত করেছে, যা পূর্ববর্তী বছরের তুলনায় পাঁচগুণ বেশি।
  • ওপেনএআই দুর্বলতা গবেষণা এবং জিরো-ডে এক্সপ্লয়েট তৈরিতে সহায়তা করার জন্য ডেব্রেক রেড-এর মাধ্যমে GPT-5.6-Cyber চালু করেছে।
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint