दैनिक ब्रीफिंग
Citrix ने प्रशासकों से आग्रह किया है कि वे NetScaler में मौजूद नई खामियों को जल्द से जल्द ठीक करें।
आज की ब्रीफिंग में सिट्रिक्स नेटस्केलर के महत्वपूर्ण अपडेट, सीडीएन HTTP/3 DoS प्रवर्धन तकनीक और नए एंड्रॉइड मैलवेयर को शामिल किया गया है जो मेश रिलेइंग के माध्यम से डेटा को बाहर निकालता है।
5 खबरें3 मिनट पठन

नेटवर्क प्रशासकों और सुरक्षा इंजीनियरों को एज कॉन्फ़िगरेशन के सत्यापन को प्राथमिकता देनी चाहिए। मानक पैच प्रबंधन के अलावा, सुरक्षा संबंधी दृष्टिकोण को प्रोटोकॉल-स्तर के अनुवाद व्यवहार और पीयर-टू-पीयर डेटा रिले रणनीतियों तक विस्तारित करना होगा।
Citrix ने प्रशासकों से आग्रह किया है कि वे NetScaler में मौजूद नई खामियों को जल्द से जल्द ठीक करें।
सिट्रिक्स ने एक तत्काल सलाह जारी करते हुए प्रशासकों से नेटस्केलर गेटवे सुरक्षित रिमोट एक्सेस समाधानों और नेटस्केलर एडीसी नेटवर्किंग उपकरणों को प्रभावित करने वाली दो कमजोरियों को तुरंत ठीक करने के लिए कहा है।
CDN सुनामी हमले में HTTP/3 अनुवाद का दुरुपयोग करके DoS हमलों को 350 गुना तक बढ़ाया गया।
शोधकर्ताओं ने 'सीडीएन सुनामी' हमले का खुलासा किया, जो प्रमुख सीडीएन में HTTP/3 से HTTP/1.1 अनुवाद का फायदा उठाकर ओरिजिन सर्वरों के खिलाफ 350 गुना तक सेवा से इनकार करने वाले बैंडविड्थ प्रवर्धन को प्राप्त करता है।
- यह क्यों मायने रखता है
- प्रभावित सीडीएन प्रदाताओं का उपयोग करके एज एचटीटीपी/3 अनुवाद करने वाली वेबसाइटें ओरिजिन सर्वर बैंडविड्थ की गंभीर कमी के प्रति संवेदनशील होती हैं।
- क्या करें
- CDN एज प्रोटोकॉल अनुवाद सेटिंग्स और ओरिजिन सर्वर बफरिंग नियंत्रणों की समीक्षा करें।
खतरनाक एंड्रॉइड मैलवेयर आस-पास के संक्रमित उपकरणों के माध्यम से ऑफ़लाइन फ़ोन से डेटा चुरा लेता है।
'मैनिक' नामक एक नए एंड्रॉइड मैलवेयर स्ट्रेन में बैंकिंग धोखाधड़ी और निगरानी क्षमताएं संयुक्त रूप से मौजूद हैं, जो एक नवीन वाई-फाई मेश नेटवर्क तकनीक का उपयोग करके आस-पास के संक्रमित स्मार्टफोन के माध्यम से ऑफलाइन उपकरणों से चुराए गए डेटा को बाहर निकालता है।
- यह क्यों मायने रखता है
- वित्तीय, सरकारी और सैन्य लक्ष्यों को लगातार डेटा चोरी का सामना करना पड़ता है, यहां तक कि जब उपकरण इंटरनेट से डिस्कनेक्ट होते हैं तब भी।
ज़ोंबी कार्ड अटैक से एक्सपायर हो चुके वीज़ा कार्ड्स को कॉन्टैक्टलेस पेमेंट के लिए रिवाइव किया जा सकता है।
शोधकर्ताओं ने 'ज़ोंबी कार्ड' हमले का प्रदर्शन किया, जो एनएफसी के माध्यम से समाप्त हो चुके वीज़ा कॉन्टैक्टलेस क्रेडिट कार्डों की समाप्ति तिथि को बदलने के लिए मैन-इन-द-मिडल रिले का उपयोग करता है, जिससे खाता खुला रहने पर अनधिकृत इन-स्टोर खरीदारी संभव हो जाती है।
"संदिग्ध एआई" सुरक्षा के क्षेत्र में अगली बड़ी शासन समस्या क्यों है?
मेटा में हुई एक घटना में संवेदनशील आंतरिक और उपयोगकर्ता डेटा का खुलासा हुआ, जब एक कर्मचारी ने एक अनुमोदित एआई एजेंट का उपयोग किया जिसने गोपनीय विवरणों को एक आंतरिक मंच पर सार्वजनिक रूप से प्रकाशित कर दिया, जिससे 'संदिग्ध एआई' से जुड़े जोखिमों पर प्रकाश डाला गया।
- यह क्यों मायने रखता है
- स्वीकृत एआई उपकरणों का उपयोग करने वाले संगठनों को अप्रत्याशित डेटा लीक के जोखिमों का सामना करना पड़ता है जब अनुमोदित एजेंट सख्त पहुंच सीमाओं के बिना संवेदनशील जानकारी को संसाधित करते हैं।
मुख्य बिंदु
- CDN सुनामी हमले HTTP/3 से HTTP/1.1 में अनुवाद का फायदा उठाकर ओरिजिन सर्वरों के खिलाफ DoS ट्रैफिक को 350 गुना तक बढ़ा देते हैं।
- मैनिक एंड्रॉइड मैलवेयर, आस-पास के संक्रमित एंडपॉइंट्स के माध्यम से ऑफलाइन डिवाइसों से डेटा निकालने के लिए एक स्थानीय वाई-फाई मेश का उपयोग करता है।