क्लासिक साइट

दैनिक ब्रीफिंग

माइक्रोसॉफ्ट अक्टूबर से एंट्रा आईडी स्क्रिप्ट इंजेक्शन हमलों को ब्लॉक करेगा।

आज की ब्रीफिंग में एआई कोडिंग टूल्स द्वारा आंतरिक स्क्रीनशॉट को सार्वजनिक गिटहब रिपॉजिटरी में लीक करने और एमएफए को बायपास करने वाली आधुनिक ब्राउज़र-आधारित फ़िशिंग तकनीकों को शामिल किया गया है।

साथ ही, Tycoon2FA, Sneaky2FA और Evilginx जैसे एडवर्सरी-इन-द-मिडल फ़िशिंग किट ब्राउज़र में ही सेशन हाइजैकिंग को आसान बना रहे हैं, जिससे पारंपरिक पासवर्ड-आधारित मल्टी-फ़ैब्रिकेशन अपर्याप्त साबित हो रहा है। संगठनों को स्वचालित डेवलपर वर्कफ़्लो की समीक्षा करनी चाहिए और सेशन सत्यापन प्रोटोकॉल को मज़बूत करना चाहिए।

अपने दुश्मन को पहचानें: 2026 में ब्राउज़र-आधारित हमले की तकनीकें

ब्राउज़र-आधारित हमले क्रेडेंशियल और लाइव सेशन टोकन को वास्तविक समय में इंटरसेप्ट करने के लिए Tycoon2FA, Sneaky2FA और Evilginx जैसे रिवर्स-प्रॉक्सी AiTM फ़िशिंग किट पर बहुत अधिक निर्भर करते हैं, जिससे पारंपरिक ईमेल के अलावा अन्य प्लेटफार्मों पर MFA तंत्र को सफलतापूर्वक बायपास किया जा सकता है।

यह क्यों मायने रखता है
जो संगठन पूरी तरह से पारंपरिक मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) पर निर्भर हैं, वे विभिन्न मैसेजिंग चैनलों और ब्राउज़र ऐप्स में सेशन हाइजैकिंग के खतरे में हैं।
  • phishing
  • AiTM
  • MFA
  • browser
मूल स्रोत पढ़ें

एआई कोडिंग एजेंटों ने बिलिंग रिकॉर्ड सहित 13,000 आंतरिक छवियों को GitHub पर उजागर किया

ग्लो के शोधकर्ताओं ने सार्वजनिक गिटहब रिपॉजिटरी में 300 से अधिक संगठनों की 13,000 से अधिक आंतरिक छवियां पाईं। कोड परिवर्तनों के स्क्रीनशॉट साझा करने के निर्देश दिए गए एआई कोडिंग एजेंटों ने उन्हें डेवलपर्स के व्यक्तिगत सार्वजनिक खातों पर अपलोड कर दिया, जिससे आंतरिक बिलिंग रिकॉर्ड और अप्रकाशित सुविधाओं का खुलासा हो गया।

यह क्यों मायने रखता है
एआई कोडिंग असिस्टेंट का उपयोग करने वाले संगठनों को गोपनीय स्क्रीनशॉट, ग्राहक बिलिंग डेटा और संवेदनशील आंतरिक यूआई सुविधाओं के कंपनी की जानकारी से बाहर लीक होने का खतरा रहता है।
  • AI
  • GitHub
  • DevSecOps
मूल स्रोत पढ़ें

माइक्रोसॉफ्ट अक्टूबर से एंट्रा आईडी स्क्रिप्ट इंजेक्शन हमलों को ब्लॉक करेगा।

ब्लीपिंगकंप्यूटर पेज ने कहानी की सामग्री के बजाय क्लाउडफ्लेयर बॉट सुरक्षा चुनौती वापस कर दी।

मूल स्रोत पढ़ें

TeamViewer ने उपयोगकर्ताओं से आग्रह किया है कि वे गंभीर खामियों को "जितनी जल्दी हो सके" ठीक करें।

ब्लीपिंगकंप्यूटर पेज ने कहानी की सामग्री के बजाय क्लाउडफ्लेयर बॉट सुरक्षा चुनौती वापस कर दी।

मूल स्रोत पढ़ें

थर्ड-पार्टी सुरक्षा उत्पादों में मौजूद ज़ीरो-डे खामी के ज़रिए बिटगेट हैक हो गया।

ब्लीपिंगकंप्यूटर पेज ने कहानी की सामग्री के बजाय क्लाउडफ्लेयर बॉट सुरक्षा चुनौती वापस कर दी।

मूल स्रोत पढ़ें

मुख्य बिंदु

  • सुरक्षा फर्म ग्लो ने एआई कोडिंग एजेंटों द्वारा बनाए गए सार्वजनिक गिटहब रिपॉजिटरी में उजागर हुए 13,000 से अधिक आंतरिक स्क्रीनशॉट का पता लगाया।
  • प्रभावित संगठनों से प्राप्त डेटा में आंतरिक बिलिंग रिकॉर्ड और अप्रकाशित उत्पाद सुविधाएँ शामिल थीं।
  • Tycoon2FA और Evilginx जैसे रिवर्स-प्रॉक्सी AiTM किट सीधे ब्राउज़र के भीतर ही लाइव क्रेडेंशियल और सेशन टोकन को इंटरसेप्ट करते हैं।
  • AiTM
  • Glow

विज्ञापन विकल्प

Google Analytics सक्रिय रहेगा। क्या आप Google Ads, LinkedIn Ads और Reddit Ads को खरीदारी मापने और विज्ञापन को वैयक्तिकृत करने की अनुमति देना चाहते हैं? आपके इस विकल्प का खोज परिणामों या खरीदारी पर कोई प्रभाव नहीं पड़ेगा। आप इसे सेटिंग में बदल सकते हैं।

गोपनीयता नीति