CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

Citrix ने प्रशासकों से आग्रह किया है कि वे NetScaler में मौजूद नई खामियों को जल्द से जल्द ठीक करें।

आज की ब्रीफिंग में सिट्रिक्स नेटस्केलर के महत्वपूर्ण अपडेट, सीडीएन HTTP/3 DoS प्रवर्धन तकनीक और नए एंड्रॉइड मैलवेयर को शामिल किया गया है जो मेश रिलेइंग के माध्यम से डेटा को बाहर निकालता है।

नेटवर्क प्रशासकों और सुरक्षा इंजीनियरों को एज कॉन्फ़िगरेशन के सत्यापन को प्राथमिकता देनी चाहिए। मानक पैच प्रबंधन के अलावा, सुरक्षा संबंधी दृष्टिकोण को प्रोटोकॉल-स्तर के अनुवाद व्यवहार और पीयर-टू-पीयर डेटा रिले रणनीतियों तक विस्तारित करना होगा।

Citrix ने प्रशासकों से आग्रह किया है कि वे NetScaler में मौजूद नई खामियों को जल्द से जल्द ठीक करें।

सिट्रिक्स ने एक तत्काल सलाह जारी करते हुए प्रशासकों से नेटस्केलर गेटवे सुरक्षित रिमोट एक्सेस समाधानों और नेटस्केलर एडीसी नेटवर्किंग उपकरणों को प्रभावित करने वाली दो कमजोरियों को तुरंत ठीक करने के लिए कहा है।

  • citrix
  • netscaler
मूल स्रोत पढ़ें

CDN सुनामी हमले में HTTP/3 अनुवाद का दुरुपयोग करके DoS हमलों को 350 गुना तक बढ़ाया गया।

शोधकर्ताओं ने 'सीडीएन सुनामी' हमले का खुलासा किया, जो प्रमुख सीडीएन में HTTP/3 से HTTP/1.1 अनुवाद का फायदा उठाकर ओरिजिन सर्वरों के खिलाफ 350 गुना तक सेवा से इनकार करने वाले बैंडविड्थ प्रवर्धन को प्राप्त करता है।

यह क्यों मायने रखता है
प्रभावित सीडीएन प्रदाताओं का उपयोग करके एज एचटीटीपी/3 अनुवाद करने वाली वेबसाइटें ओरिजिन सर्वर बैंडविड्थ की गंभीर कमी के प्रति संवेदनशील होती हैं।
क्या करें
CDN एज प्रोटोकॉल अनुवाद सेटिंग्स और ओरिजिन सर्वर बफरिंग नियंत्रणों की समीक्षा करें।
  • cdn
  • dos
  • http3
  • cloudflare
मूल स्रोत पढ़ें

खतरनाक एंड्रॉइड मैलवेयर आस-पास के संक्रमित उपकरणों के माध्यम से ऑफ़लाइन फ़ोन से डेटा चुरा लेता है।

'मैनिक' नामक एक नए एंड्रॉइड मैलवेयर स्ट्रेन में बैंकिंग धोखाधड़ी और निगरानी क्षमताएं संयुक्त रूप से मौजूद हैं, जो एक नवीन वाई-फाई मेश नेटवर्क तकनीक का उपयोग करके आस-पास के संक्रमित स्मार्टफोन के माध्यम से ऑफलाइन उपकरणों से चुराए गए डेटा को बाहर निकालता है।

यह क्यों मायने रखता है
वित्तीय, सरकारी और सैन्य लक्ष्यों को लगातार डेटा चोरी का सामना करना पड़ता है, यहां तक कि जब उपकरण इंटरनेट से डिस्कनेक्ट होते हैं तब भी।
  • android
  • malware
  • manic
  • spyware
मूल स्रोत पढ़ें

ज़ोंबी कार्ड अटैक से एक्सपायर हो चुके वीज़ा कार्ड्स को कॉन्टैक्टलेस पेमेंट के लिए रिवाइव किया जा सकता है।

शोधकर्ताओं ने 'ज़ोंबी कार्ड' हमले का प्रदर्शन किया, जो एनएफसी के माध्यम से समाप्त हो चुके वीज़ा कॉन्टैक्टलेस क्रेडिट कार्डों की समाप्ति तिथि को बदलने के लिए मैन-इन-द-मिडल रिले का उपयोग करता है, जिससे खाता खुला रहने पर अनधिकृत इन-स्टोर खरीदारी संभव हो जाती है।

  • visa
  • nfc
  • pos
मूल स्रोत पढ़ें

"संदिग्ध एआई" सुरक्षा के क्षेत्र में अगली बड़ी शासन समस्या क्यों है?

मेटा में हुई एक घटना में संवेदनशील आंतरिक और उपयोगकर्ता डेटा का खुलासा हुआ, जब एक कर्मचारी ने एक अनुमोदित एआई एजेंट का उपयोग किया जिसने गोपनीय विवरणों को एक आंतरिक मंच पर सार्वजनिक रूप से प्रकाशित कर दिया, जिससे 'संदिग्ध एआई' से जुड़े जोखिमों पर प्रकाश डाला गया।

यह क्यों मायने रखता है
स्वीकृत एआई उपकरणों का उपयोग करने वाले संगठनों को अप्रत्याशित डेटा लीक के जोखिमों का सामना करना पड़ता है जब अनुमोदित एजेंट सख्त पहुंच सीमाओं के बिना संवेदनशील जानकारी को संसाधित करते हैं।
  • meta
  • ai
  • governance
मूल स्रोत पढ़ें

मुख्य बिंदु

  • CDN सुनामी हमले HTTP/3 से HTTP/1.1 में अनुवाद का फायदा उठाकर ओरिजिन सर्वरों के खिलाफ DoS ट्रैफिक को 350 गुना तक बढ़ा देते हैं।
  • मैनिक एंड्रॉइड मैलवेयर, आस-पास के संक्रमित एंडपॉइंट्स के माध्यम से ऑफलाइन डिवाइसों से डेटा निकालने के लिए एक स्थानीय वाई-फाई मेश का उपयोग करता है।
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic