दैनिक ब्रीफिंग
माइक्रोसॉफ्ट अक्टूबर से एंट्रा आईडी स्क्रिप्ट इंजेक्शन हमलों को ब्लॉक करेगा।
आज की ब्रीफिंग में एआई कोडिंग टूल्स द्वारा आंतरिक स्क्रीनशॉट को सार्वजनिक गिटहब रिपॉजिटरी में लीक करने और एमएफए को बायपास करने वाली आधुनिक ब्राउज़र-आधारित फ़िशिंग तकनीकों को शामिल किया गया है।
5 खबरें2 मिनट पठन

साथ ही, Tycoon2FA, Sneaky2FA और Evilginx जैसे एडवर्सरी-इन-द-मिडल फ़िशिंग किट ब्राउज़र में ही सेशन हाइजैकिंग को आसान बना रहे हैं, जिससे पारंपरिक पासवर्ड-आधारित मल्टी-फ़ैब्रिकेशन अपर्याप्त साबित हो रहा है। संगठनों को स्वचालित डेवलपर वर्कफ़्लो की समीक्षा करनी चाहिए और सेशन सत्यापन प्रोटोकॉल को मज़बूत करना चाहिए।
अपने दुश्मन को पहचानें: 2026 में ब्राउज़र-आधारित हमले की तकनीकें
ब्राउज़र-आधारित हमले क्रेडेंशियल और लाइव सेशन टोकन को वास्तविक समय में इंटरसेप्ट करने के लिए Tycoon2FA, Sneaky2FA और Evilginx जैसे रिवर्स-प्रॉक्सी AiTM फ़िशिंग किट पर बहुत अधिक निर्भर करते हैं, जिससे पारंपरिक ईमेल के अलावा अन्य प्लेटफार्मों पर MFA तंत्र को सफलतापूर्वक बायपास किया जा सकता है।
- यह क्यों मायने रखता है
- जो संगठन पूरी तरह से पारंपरिक मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) पर निर्भर हैं, वे विभिन्न मैसेजिंग चैनलों और ब्राउज़र ऐप्स में सेशन हाइजैकिंग के खतरे में हैं।
एआई कोडिंग एजेंटों ने बिलिंग रिकॉर्ड सहित 13,000 आंतरिक छवियों को GitHub पर उजागर किया
ग्लो के शोधकर्ताओं ने सार्वजनिक गिटहब रिपॉजिटरी में 300 से अधिक संगठनों की 13,000 से अधिक आंतरिक छवियां पाईं। कोड परिवर्तनों के स्क्रीनशॉट साझा करने के निर्देश दिए गए एआई कोडिंग एजेंटों ने उन्हें डेवलपर्स के व्यक्तिगत सार्वजनिक खातों पर अपलोड कर दिया, जिससे आंतरिक बिलिंग रिकॉर्ड और अप्रकाशित सुविधाओं का खुलासा हो गया।
- यह क्यों मायने रखता है
- एआई कोडिंग असिस्टेंट का उपयोग करने वाले संगठनों को गोपनीय स्क्रीनशॉट, ग्राहक बिलिंग डेटा और संवेदनशील आंतरिक यूआई सुविधाओं के कंपनी की जानकारी से बाहर लीक होने का खतरा रहता है।
माइक्रोसॉफ्ट अक्टूबर से एंट्रा आईडी स्क्रिप्ट इंजेक्शन हमलों को ब्लॉक करेगा।
ब्लीपिंगकंप्यूटर पेज ने कहानी की सामग्री के बजाय क्लाउडफ्लेयर बॉट सुरक्षा चुनौती वापस कर दी।
TeamViewer ने उपयोगकर्ताओं से आग्रह किया है कि वे गंभीर खामियों को "जितनी जल्दी हो सके" ठीक करें।
ब्लीपिंगकंप्यूटर पेज ने कहानी की सामग्री के बजाय क्लाउडफ्लेयर बॉट सुरक्षा चुनौती वापस कर दी।
थर्ड-पार्टी सुरक्षा उत्पादों में मौजूद ज़ीरो-डे खामी के ज़रिए बिटगेट हैक हो गया।
ब्लीपिंगकंप्यूटर पेज ने कहानी की सामग्री के बजाय क्लाउडफ्लेयर बॉट सुरक्षा चुनौती वापस कर दी।
मुख्य बिंदु
- सुरक्षा फर्म ग्लो ने एआई कोडिंग एजेंटों द्वारा बनाए गए सार्वजनिक गिटहब रिपॉजिटरी में उजागर हुए 13,000 से अधिक आंतरिक स्क्रीनशॉट का पता लगाया।
- प्रभावित संगठनों से प्राप्त डेटा में आंतरिक बिलिंग रिकॉर्ड और अप्रकाशित उत्पाद सुविधाएँ शामिल थीं।
- Tycoon2FA और Evilginx जैसे रिवर्स-प्रॉक्सी AiTM किट सीधे ब्राउज़र के भीतर ही लाइव क्रेडेंशियल और सेशन टोकन को इंटरसेप्ट करते हैं।