ক্লাসিক সাইট

দৈনিক ব্রিফিং

অক্টোবর থেকে মাইক্রোসফট এন্ট্রা আইডি স্ক্রিপ্ট ইনজেকশন আক্রমণ প্রতিরোধ করবে।

আজকের ব্রিফিংয়ে আলোচনা করা হয়েছে কীভাবে এআই কোডিং টুল ব্যবহার করে অভ্যন্তরীণ স্ক্রিনশট পাবলিক গিটহাব রিপোজিটরিতে ফাঁস করা হচ্ছে এবং আধুনিক ব্রাউজার-ভিত্তিক ফিশিং কৌশল কীভাবে এমএফএ (MFA) বাইপাস করছে।

একই সময়ে, Tycoon2FA, Sneaky2FA, এবং Evilginx-এর মতো মধ্যস্থতাকারী ফিশিং কিটগুলো সরাসরি ব্রাউজারেই সেশন হাইজ্যাকিংকে আরও সহজ করে তুলছে, যার ফলে প্রচলিত শুধু-পাসওয়ার্ড ভিত্তিক মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) অকার্যকর হয়ে পড়ছে। প্রতিষ্ঠানগুলোকে অবশ্যই স্বয়ংক্রিয় ডেভেলপার ওয়ার্কফ্লো পর্যালোচনা করতে হবে এবং সেশন যাচাইকরণ প্রোটোকলগুলোকে আরও শক্তিশালী করতে হবে।

শত্রুকে জানুন: ২০২৬ সালে ব্রাউজার-ভিত্তিক আক্রমণের কৌশল

ব্রাউজার-ভিত্তিক আক্রমণগুলো রিয়েল টাইমে ক্রেডেনশিয়াল এবং লাইভ সেশন টোকেন হাতিয়ে নিতে Tycoon2FA, Sneaky2FA, এবং Evilginx-এর মতো রিভার্স-প্রক্সি AiTM ফিশিং কিটগুলোর ওপর ব্যাপকভাবে নির্ভর করে, যা প্রচলিত ইমেইল ছাড়াও বিভিন্ন প্ল্যাটফর্মে সফলভাবে মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) ব্যবস্থা এড়িয়ে যায়।

কেন এটি গুরুত্বপূর্ণ
যেসব প্রতিষ্ঠান শুধুমাত্র প্রচলিত এমএফএ-এর ওপর নির্ভর করে, তারা বিভিন্ন মেসেজিং চ্যানেল এবং ব্রাউজার অ্যাপ জুড়ে সেশন হাইজ্যাকিংয়ের ঝুঁকিতে থাকে।
  • phishing
  • AiTM
  • MFA
  • browser
মূল প্রতিবেদন পড়ুন

এআই কোডিং এজেন্ট গিটহাবে বিলিং রেকর্ডসহ ১৩,০০০ অভ্যন্তরীণ ছবি ফাঁস করেছে।

গ্লো-এর গবেষকরা ৩০০টিরও বেশি প্রতিষ্ঠানের ১৩,০০০-এর বেশি অভ্যন্তরীণ ছবি পাবলিক গিটহাব রিপোজিটরিতে ফাঁস হয়ে যাওয়ার ঘটনা আবিষ্কার করেছেন। কোড পরিবর্তনের স্ক্রিনশট শেয়ার করার জন্য নির্দেশিত এআই কোডিং এজেন্টগুলো সেগুলো ডেভেলপারদের ব্যক্তিগত পাবলিক অ্যাকাউন্টে আপলোড করে দেয়, যার ফলে অভ্যন্তরীণ বিলিং রেকর্ড এবং অপ্রকাশিত ফিচারগুলো ফাঁস হয়ে যায়।

কেন এটি গুরুত্বপূর্ণ
যেসব প্রতিষ্ঠান এআই কোডিং অ্যাসিস্ট্যান্ট ব্যবহার করে, তাদের গোপনীয় স্ক্রিনশট, গ্রাহকের বিলিং ডেটা এবং সংবেদনশীল অভ্যন্তরীণ ইউআই ফিচার কোম্পানির নজরের বাইরে ফাঁস হয়ে যাওয়ার ঝুঁকি থাকে।
  • AI
  • GitHub
  • DevSecOps
মূল প্রতিবেদন পড়ুন

অক্টোবর থেকে মাইক্রোসফট এন্ট্রা আইডি স্ক্রিপ্ট ইনজেকশন আক্রমণ প্রতিরোধ করবে।

BleepingComputer পেজটি স্টোরি কন্টেন্টের পরিবর্তে একটি ক্লাউডফ্লেয়ার বট সুরক্ষা চ্যালেঞ্জ দেখিয়েছে।

মূল প্রতিবেদন পড়ুন

টিমভিউয়ার ব্যবহারকারীদের গুরুতর ত্রুটিগুলো “যত দ্রুত সম্ভব” সমাধান করার জন্য অনুরোধ করছে।

BleepingComputer পেজটি স্টোরি কন্টেন্টের পরিবর্তে একটি ক্লাউডফ্লেয়ার বট সুরক্ষা চ্যালেঞ্জ দেখিয়েছে।

মূল প্রতিবেদন পড়ুন

তৃতীয় পক্ষের নিরাপত্তা পণ্যে জিরো-ডে ত্রুটির মাধ্যমে বিটগেট হ্যাক হয়েছে।

BleepingComputer পেজটি স্টোরি কন্টেন্টের পরিবর্তে একটি ক্লাউডফ্লেয়ার বট সুরক্ষা চ্যালেঞ্জ দেখিয়েছে।

মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • নিরাপত্তা সংস্থা গ্লো আবিষ্কার করেছে যে, এআই কোডিং এজেন্ট দ্বারা তৈরি পাবলিক গিটহাব রিপোজিটরিগুলোতে ১৩,০০০-এরও বেশি অভ্যন্তরীণ স্ক্রিনশট ফাঁস হয়ে গেছে।
  • ক্ষতিগ্রস্ত সংস্থাগুলো থেকে ফাঁস হওয়া তথ্যের মধ্যে অভ্যন্তরীণ বিলিং রেকর্ড এবং অপ্রকাশিত পণ্যের বৈশিষ্ট্য অন্তর্ভুক্ত ছিল।
  • Tycoon2FA এবং Evilginx-এর মতো রিভার্স-প্রক্সি AiTM কিটগুলো সরাসরি ব্রাউজারের মধ্যেই লাইভ ক্রেডেনশিয়াল এবং সেশন টোকেন ইন্টারসেপ্ট করে।
  • AiTM
  • Glow

বিজ্ঞাপনের পছন্দ

Google Analytics সক্রিয় থাকবে। Google Ads, LinkedIn Ads এবং Reddit Ads-কে কেনাকাটা পরিমাপ করতে ও বিজ্ঞাপন ব্যক্তিগতকরণ করতে অনুমতি দেবেন? আপনার এই পছন্দ সার্চ বা কেনাকাটাকে প্রভাবিত করবে না। আপনি এটি সেটিংস-এ পরিবর্তন করতে পারেন।

গোপনীয়তা নীতি