CHECKLEAKED.CC

লোড হচ্ছে

ক্লাসিক সাইট

দৈনিক ব্রিফিং

সিট্রিক্স অ্যাডমিনদেরকে যত দ্রুত সম্ভব নেটস্কেলারের নতুন ত্রুটিগুলো সমাধান করার জন্য অনুরোধ জানিয়েছে।

আজকের ব্রিফিংয়ে গুরুত্বপূর্ণ Citrix NetScaler আপডেট, CDN HTTP/3 DoS অ্যামপ্লিফিকেশন কৌশল এবং মেশ রিলেয়িংয়ের মাধ্যমে ডেটা পাচারকারী নতুন অ্যান্ড্রয়েড ম্যালওয়্যার নিয়ে আলোচনা করা হয়েছে।

নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর এবং সিকিউরিটি ইঞ্জিনিয়ারদের এজ কনফিগারেশন যাচাই করাকে অগ্রাধিকার দেওয়া উচিত। সাধারণ প্যাচ ম্যানেজমেন্টের বাইরে, প্রতিরক্ষামূলক মনোযোগ অবশ্যই প্রোটোকল-স্তরের অনুবাদ আচরণ এবং পিয়ার-টু-পিয়ার ডেটা রিলে কৌশল পর্যন্ত প্রসারিত করতে হবে।

সিট্রিক্স অ্যাডমিনদেরকে যত দ্রুত সম্ভব নেটস্কেলারের নতুন ত্রুটিগুলো সমাধান করার জন্য অনুরোধ জানিয়েছে।

সিট্রিক্স একটি জরুরি বিজ্ঞপ্তি জারি করে অ্যাডমিনিস্ট্রেটরদেরকে NetScaler Gateway সুরক্ষিত রিমোট অ্যাক্সেস সলিউশন এবং NetScaler ADC নেটওয়ার্কিং অ্যাপ্লায়েন্সকে প্রভাবিত করে এমন দুটি দুর্বলতা অবিলম্বে প্যাচ করার জন্য অনুরোধ করেছে।

  • citrix
  • netscaler
মূল প্রতিবেদন পড়ুন

সিডিএন সুনামি আক্রমণ HTTP/3 অনুবাদের অপব্যবহার করে ৩৫০ গুণ পর্যন্ত DoS বিবর্ধন ঘটায়

গবেষকরা 'সিডিএন সুনামি' আক্রমণটি উন্মোচন করেছেন, যা প্রধান সিডিএনগুলোতে HTTP/3 থেকে HTTP/1.1-এ রূপান্তরকে কাজে লাগিয়ে অরিজিন সার্ভারগুলোর বিরুদ্ধে ৩৫০ গুণ পর্যন্ত ডিনায়াল-অফ-সার্ভিস ব্যান্ডউইথ বিবর্ধন ঘটায়।

কেন এটি গুরুত্বপূর্ণ
যেসব ওয়েবসাইট এজ HTTP/3 ট্রান্সলেশনের জন্য ক্ষতিগ্রস্ত CDN প্রোভাইডার ব্যবহার করে, সেগুলো অরিজিন সার্ভারের ব্যান্ডউইথ মারাত্মকভাবে নিঃশেষ হয়ে যাওয়ার ঝুঁকিতে থাকে।
কী করবেন
CDN এজ প্রোটোকল ট্রান্সলেশন সেটিংস এবং অরিজিন সার্ভার বাফারিং কন্ট্রোল পর্যালোচনা করুন।
  • cdn
  • dos
  • http3
  • cloudflare
মূল প্রতিবেদন পড়ুন

উন্মত্ত অ্যান্ড্রয়েড ম্যালওয়্যার কাছাকাছি থাকা সংক্রামিত ডিভাইসের মাধ্যমে অফলাইন ফোন থেকে ডেটা পাচার করে।

'ম্যানিক' নামের একটি নতুন অ্যান্ড্রয়েড ম্যালওয়্যার ব্যাংকিং জালিয়াতি এবং নজরদারির ক্ষমতাকে একত্রিত করে। এটি একটি অভিনব ওয়াই-ফাই মেশ নেটওয়ার্ক কৌশল ব্যবহার করে কাছাকাছি থাকা সংক্রমিত স্মার্টফোনের মাধ্যমে অফলাইন ডিভাইস থেকে চুরি করা ডেটা পাচার করে।

কেন এটি গুরুত্বপূর্ণ
ডিভাইসগুলো ইন্টারনেট থেকে সংযোগ বিচ্ছিন্ন থাকলেও আর্থিক, সরকারি এবং সামরিক লক্ষ্যবস্তুগুলো থেকে ক্রমাগত তথ্য পাচারের ঘটনা ঘটে।
  • android
  • malware
  • manic
  • spyware
মূল প্রতিবেদন পড়ুন

জম্বি কার্ড অ্যাটাক কন্ট্যাক্টলেস পেমেন্টের জন্য মেয়াদোত্তীর্ণ ভিসা কার্ডকে পুনরুজ্জীবিত করতে পারে

গবেষকরা 'জম্বি কার্ড' আক্রমণটি প্রদর্শন করেছেন, যা একটি ম্যান-ইন-দ্য-মিডল রিলে ব্যবহার করে এনএফসি-র মাধ্যমে মেয়াদোত্তীর্ণ ভিসা কন্ট্যাক্টলেস ক্রেডিট কার্ডের মেয়াদ শেষ হওয়ার তারিখ পরিবর্তন করে দেয়। এর ফলে অ্যাকাউন্টটি খোলা থাকলে দোকানে অননুমোদিত কেনাকাটা করা সম্ভব হয়।

  • visa
  • nfc
  • pos
মূল প্রতিবেদন পড়ুন

কেন 'সন্দেহজনক এআই' নিরাপত্তার পরবর্তী বড় শাসন সমস্যা

মেটা-তে একটি ঘটনায় সংবেদনশীল অভ্যন্তরীণ ও ব্যবহারকারীর তথ্য ফাঁস হয়ে যায়, যখন একজন কর্মচারী একটি অনুমোদিত এআই এজেন্ট ব্যবহার করে একটি অভ্যন্তরীণ ফোরামে গোপনীয় বিবরণ প্রকাশ্যে প্রকাশ করে দেন, যা 'সন্দেহজনক এআই'-এর সাথে জড়িত ঝুঁকিগুলোকে সামনে এনেছে।

কেন এটি গুরুত্বপূর্ণ
অনুমোদিত এআই টুল ব্যবহারকারী সংস্থাগুলো অপ্রত্যাশিত ডেটা ফাঁসের ঝুঁকির সম্মুখীন হয়, যখন অনুমোদিত এজেন্টরা কঠোর প্রবেশাধিকার সীমা ছাড়াই সংবেদনশীল তথ্য প্রক্রিয়াকরণ করে।
  • meta
  • ai
  • governance
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • সিডিএন সুনামি আক্রমণগুলো অরিজিন সার্ভারগুলোর বিরুদ্ধে DoS ট্র্যাফিককে ৩৫০ গুণ পর্যন্ত বিবর্ধিত করতে HTTP/3 থেকে HTTP/1.1 অনুবাদকে কাজে লাগায়।
  • ম্যানিক অ্যান্ড্রয়েড ম্যালওয়্যার একটি স্থানীয় ওয়াই-ফাই মেশ ব্যবহার করে নিকটবর্তী সংক্রমিত এন্ডপয়েন্টের মাধ্যমে অফলাইন ডিভাইস থেকে ডেটা পাচার করে।
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic