ক্লাসিক সাইট

দৈনিক ব্রিফিং

কিটওয়ার্কস সর্বোচ্চ তীব্রতার কোড ইনজেকশন দুর্বলতা প্যাচ করে।

আজকের ব্রিফিংয়ে CISA কর্তৃক KEV-তে সক্রিয়ভাবে ব্যবহৃত একটি Cisco SD-WAN ত্রুটি যুক্ত করা, OpenAI কর্তৃক একটি মডেল ডিসটিলেশন প্রচারাভিযান ব্যাহত করা এবং আর্থিক সফটওয়্যার সরবরাহ শৃঙ্খলের নিরাপত্তা নিয়ে আলোচনা করা হয়েছে।

নেটওয়ার্ক অবকাঠামোর সক্রিয় অপব্যবহার এবং পরিকল্পিতভাবে এআই মডেলকে লক্ষ্যবস্তু বানানোই আজকের হুমকির পরিমণ্ডলে প্রাধান্য বিস্তার করছে। এন্টারপ্রাইজ নেটওয়ার্ক টিম এবং নিরাপত্তা কার্যক্রমকে অবশ্যই গুরুত্বপূর্ণ রাউটিং ম্যানেজমেন্ট সিস্টেমগুলো অবিলম্বে হালনাগাদ করাকে অগ্রাধিকার দিতে হবে এবং একই সাথে মালিকানাধীন এআই-এর কার্যকলাপ সম্পর্কিত ঝুঁকি মডেলগুলো পুনঃমূল্যায়ন করতে হবে।

CISA, Cisco Catalyst SD-WAN Manager-এর একটি অথেনটিকেশন বাইপাস ত্রুটিকে তার Known Exploited Vulnerabilities ক্যাটালগে যুক্ত করেছে, যা CVE-2026-76504 হিসেবে ট্র্যাক করা হয়েছে এবং এর CVSS স্কোর ৯.৮। এই ত্রুটিটি প্রমাণীকরণবিহীন দূরবর্তী আক্রমণকারীদের বিশেষভাবে তৈরি করা HTTP অনুরোধের মাধ্যমে প্রশাসনিক সুবিধা অর্জন করতে সক্ষম করে।

CISA, KEV-তে সিসকো ক্যাটালিস্ট এসডি-ওয়ান ম্যানেজারের একটি ত্রুটিপূর্ণ অথেন্টিকেশন বাইপাস যুক্ত করেছে।

সক্রিয়ভাবে অপব্যবহারের পর, CISA তাদের KEV ক্যাটালগে Cisco Catalyst SD-WAN Manager-এর একটি অথেনটিকেশন বাইপাস ত্রুটি, CVE-2026-76504 (CVSS স্কোর 9.8) যুক্ত করেছে। এই ত্রুটিটি HTTP অনুরোধে URI হেক্স এনকোডিং-এর অনুপযুক্ত ব্যবস্থাপনার কারণে উদ্ভূত হয়, যা দূরবর্তী আক্রমণকারীদের প্রশাসনিক API সুবিধা অর্জন করতে সক্ষম করে।

কেন এটি গুরুত্বপূর্ণ
প্রমাণীকরণবিহীন দূরবর্তী আক্রমণকারীরা বিশেষভাবে তৈরি করা একটিমাত্র এপিআই অনুরোধের মাধ্যমে সিসকো ক্যাটালিস্ট এসডি-ওয়ান ম্যানেজার সিস্টেমে সম্পূর্ণ অ্যাডমিন অ্যাক্সেস লাভ করতে পারে, যা পুরো নেটওয়ার্ক ব্যবস্থাপনা পরিকাঠামোকে দখলের ঝুঁকিতে ফেলে দেয়।
কী করবেন
CVE-2026-76504 প্রতিকারের জন্য অবিলম্বে Cisco Catalyst SD-WAN Manager ইনস্ট্যান্সগুলো প্যাচ করুন।
  • Cisco
  • KEV
মূল প্রতিবেদন পড়ুন

মুনশট এআই অ্যাসোসিয়েটসের সাথে যুক্ত রিজনিং এক্সট্র্যাকশন ক্যাম্পেইন ব্যাহত করল ওপেনএআই।

ওপেনএআই একটি সমন্বিত মডেল ডিস্টিলেশন অভিযান ব্যর্থ করে দিয়েছে, যা এনক্রিপশন বা ব্যবহারকারীর ডেটাবেসের কোনো ক্ষতি না করেই তাদের এআই মডেল থেকে সুরক্ষিত যুক্তি অবৈধভাবে বের করার জন্য ব্যবহারকারীদের কার্যকলাপকে প্রভাবিত করত। ১ জুলাই, ২০২৬ থেকে শুরু হওয়া কার্যকলাপের একটি মূল অংশ মুনশট এআই-এর সাথে যুক্ত ব্যক্তিদের সাথে সম্পর্কিত ছিল।

কেন এটি গুরুত্বপূর্ণ
কৃত্রিম বুদ্ধিমত্তার মেধাস্বত্ব এবং মালিকানা মডেলের যুক্তিপদ্ধতি বৃহৎ পরিসরের প্রম্পট নিষ্কাশন অভিযানের লক্ষ্যবস্তু হতে পারে, যা বিপুল পরিমাণে কারসাজিপূর্ণ অনুরোধের মাধ্যমে প্রচলিত অবকাঠামোগত প্রতিরক্ষা ব্যবস্থাকে পাশ কাটিয়ে যায়।
  • OpenAI
  • distillation
  • AI
মূল প্রতিবেদন পড়ুন

কিটওয়ার্কস সর্বোচ্চ তীব্রতার কোড ইনজেকশন দুর্বলতা প্যাচ করে।

নিরাপদ ফাইল-শেয়ারিং সফটওয়্যার কোম্পানি কিটওয়ার্কস ১২৬টি দুর্বলতা সমাধানের জন্য নিরাপত্তা আপডেট প্রকাশ করেছে, যার মধ্যে তাদের ইমেইল প্রোটেকশন গেটওয়ে (ইপিজি) নিরাপত্তা সমাধানকে প্রভাবিত করা সর্বোচ্চ-গুরুত্বপূর্ণ একটি ত্রুটিও রয়েছে।

  • Cloudflare
মূল প্রতিবেদন পড়ুন

আর্থিক পরিষেবা সংস্থাগুলি কীভাবে তাদের সফ্টওয়্যার সরবরাহ শৃঙ্খলকে আধুনিকীকরণ করতে পারে

ব্যাংক, বীমা বা সম্পদ ব্যবস্থাপক প্রতিষ্ঠানের প্রত্যেক নিরাপত্তা প্রধানকে এই ধরনের আলোচনার সম্মুখীন হতে হয়েছে: নিরাপত্তা বিভাগ এক ধরনের দুর্বলতা দূর করতে চায়।

কেন এটি গুরুত্বপূর্ণ
পুরোনো দুর্বলতার স্তূপ জমতে থাকলে আর্থিক প্রতিষ্ঠানগুলো বর্ধিত নিরাপত্তা ঝুঁকির সম্মুখীন হয়, কারণ নির্ভরশীলতার আপডেটের চেয়ে পরিষেবা সচল রাখাকে অগ্রাধিকার দেয় এমন প্রচলিত ঝুঁকি ব্যবস্থাপনা কৌশলগুলো ক্রমশ ঝুঁকিপূর্ণ হয়ে উঠছে।
কী করবেন
মূল আর্থিক প্ল্যাটফর্মগুলিতে দীর্ঘমেয়াদী দুর্বলতার ব্যতিক্রমগুলি দূর করতে প্যাচ ম্যানেজমেন্ট নীতিগুলি পর্যালোচনা ও আপডেট করুন।
  • DevSecOps
  • financial
মূল প্রতিবেদন পড়ুন

মাইক্রোসফট প্রতিষ্ঠানগুলোর জন্য ডিফল্টরূপে উইন্ডোজ সেটিংস ব্যাকআপ চালু করে।

মাইক্রোসফট ঘোষণা করেছে যে, Windows 11 26H2-তে আপগ্রেড করা সমস্ত Microsoft Entra-যুক্ত বা Microsoft Entra হাইব্রিড-যুক্ত এন্টারপ্রাইজ সিস্টেমে এখন থেকে Windows সেটিংস ব্যাকআপ এবং রিস্টোর ডিফল্টরূপে সক্রিয় থাকবে।

  • Cloudflare
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • সিসকো ক্যাটালিস্ট এসডি-ওয়ান ম্যানেজারকে (CVE-2026-76504) প্যাচ দিয়ে প্রশমিত করুন, যা বর্তমানে সক্রিয়ভাবে ব্যবহৃত হচ্ছে এবং এটি একটি ৯.৮ CVSS স্কোরযুক্ত অথেন্টিকেশন বাইপাস ভাইরাস।
  • CISA তার Known Exploited Vulnerabilities ক্যাটালগে Cisco Catalyst SD-WAN Manager CVE-2026-76504 যুক্ত করেছে।
  • ওপেনএআই কৃত্রিম বুদ্ধিমত্তার যুক্তি নিষ্কাশনের উদ্দেশ্যে পরিচালিত একটি তথ্য প্রক্রিয়াকরণ অভিযান ব্যাহত করেছে, যেখানে ৪,০০০-এরও বেশি ব্যবহারকারীর ১৬,০০০ অনুরোধ অন্তর্ভুক্ত ছিল।
  • Cisco
  • AuthBypass
  • KEV

বিজ্ঞাপনের পছন্দ

Google Analytics সক্রিয় থাকবে। Google Ads, LinkedIn Ads এবং Reddit Ads-কে কেনাকাটা পরিমাপ করতে ও বিজ্ঞাপন ব্যক্তিগতকরণ করতে অনুমতি দেবেন? আপনার এই পছন্দ সার্চ বা কেনাকাটাকে প্রভাবিত করবে না। আপনি এটি সেটিংস-এ পরিবর্তন করতে পারেন।

গোপনীয়তা নীতি