क्लासिक साइट

दैनिक ब्रीफिंग

Kiteworks ने अधिकतम गंभीरता वाली कोड इंजेक्शन भेद्यता को ठीक कर दिया है।

आज की ब्रीफिंग में CISA द्वारा KEV में सक्रिय रूप से उपयोग की जा रही Cisco SD-WAN खामी को शामिल करना, OpenAI द्वारा मॉडल डिस्टिलेशन अभियान को बाधित करना और वित्तीय सॉफ्टवेयर आपूर्ति श्रृंखला सुरक्षा शामिल है।

आज के खतरे के परिदृश्य में नेटवर्क इन्फ्रास्ट्रक्चर का सक्रिय दुरुपयोग और व्यवस्थित एआई मॉडल को निशाना बनाना हावी है। एंटरप्राइज नेटवर्क टीमों और सुरक्षा संचालन को महत्वपूर्ण रूटिंग प्रबंधन प्रणालियों को तुरंत अपडेट करने को प्राथमिकता देनी चाहिए, साथ ही मालिकाना हक वाली एआई इंटरैक्शन से जुड़े जोखिम मॉडलों का पुनर्मूल्यांकन करना चाहिए।

CISA ने Cisco Catalyst SD-WAN Manager में एक प्रमाणीकरण बाईपास खामी को अपने ज्ञात उपयोग की गई कमजोरियों की सूची में शामिल किया है, जिसे CVE-2026-76504 के रूप में ट्रैक किया गया है और इसका CVSS स्कोर 9.8 है। यह खामी अनधिकृत दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से प्रशासनिक विशेषाधिकार प्राप्त करने की अनुमति देती है।

CISA ने KEV में एक्सप्लॉइटेड सिस्को कैटलिस्ट SD-WAN मैनेजर ऑथ बायपास को जोड़ा

CISA ने Cisco Catalyst SD-WAN Manager में प्रमाणीकरण बाईपास संबंधी खामी (CVE-2026-76504, CVSS स्कोर 9.8) को सक्रिय शोषण के बाद अपने KEV कैटलॉग में शामिल किया है। यह खामी HTTP अनुरोधों में URI हेक्स एन्कोडिंग के अनुचित प्रबंधन से उत्पन्न होती है, जिससे दूरस्थ हमलावर प्रशासनिक API विशेषाधिकार प्राप्त कर लेते हैं।

यह क्यों मायने रखता है
अनधिकृत रिमोट हमलावर एक ही विशेष रूप से तैयार किए गए एपीआई अनुरोधों के माध्यम से सिस्को कैटलिस्ट एसडी-डब्ल्यूएन मैनेजर सिस्टम तक पूर्ण प्रशासनिक पहुंच प्राप्त कर सकते हैं, जिससे संपूर्ण नेटवर्क प्रबंधन अवसंरचना पर कब्ज़ा होने का खतरा पैदा हो जाता है।
क्या करें
CVE-2026-76504 को ठीक करने के लिए Cisco Catalyst SD-WAN Manager इंस्टेंसेस को तुरंत पैच करें।
  • Cisco
  • KEV
मूल स्रोत पढ़ें

ओपनएआई ने मूनशॉट एआई एसोसिएट्स से जुड़े रीजनिंग एक्सट्रैक्शन अभियान को बाधित किया

ओपनएआई ने एक सुनियोजित मॉडल डिस्टिलेशन अभियान का भंडाफोड़ किया, जिसमें एन्क्रिप्शन या उपयोगकर्ता डेटाबेस को नुकसान पहुंचाए बिना, एआई मॉडल से अवैध रूप से संरक्षित तर्क निकालने के लिए इंटरैक्शन में हेरफेर किया जाता था। 1 जुलाई, 2026 से शुरू हुई गतिविधियों का एक मुख्य समूह मूनशॉट एआई से जुड़े व्यक्तियों से संबंधित था।

यह क्यों मायने रखता है
एआई की बौद्धिक संपदा और स्वामित्व मॉडल तर्क को बड़े पैमाने पर त्वरित निष्कर्षण अभियानों का लक्ष्य बनाया जा सकता है, जो उच्च मात्रा में हेरफेर किए गए अनुरोधों के माध्यम से पारंपरिक बुनियादी ढांचे की सुरक्षा को दरकिनार कर देते हैं।
  • OpenAI
  • distillation
  • AI
मूल स्रोत पढ़ें

Kiteworks ने अधिकतम गंभीरता वाली कोड इंजेक्शन भेद्यता को ठीक कर दिया है।

सुरक्षित फाइल-शेयरिंग सॉफ्टवेयर कंपनी किटवर्क्स ने 126 कमजोरियों को दूर करने के लिए सुरक्षा अपडेट जारी किए हैं, जिनमें से एक सबसे गंभीर खामी भी शामिल है जो इसके ईमेल प्रोटेक्शन गेटवे (ईपीजी) सुरक्षा समाधान को प्रभावित करती है।

  • Cloudflare
मूल स्रोत पढ़ें

वित्तीय सेवा कंपनियां अपने सॉफ्टवेयर आपूर्ति श्रृंखला का आधुनिकीकरण कैसे कर सकती हैं?

बैंक, बीमा कंपनी या परिसंपत्ति प्रबंधक के प्रत्येक सुरक्षा प्रमुख ने इस तरह की बातचीत का एक संस्करण जरूर सुना होगा: सुरक्षा एक विशेष प्रकार की कमजोरियों को खत्म करना चाहती है।

यह क्यों मायने रखता है
वित्तीय संस्थानों को पुरानी सुरक्षा कमजोरियों के ढेर जमा होने पर उच्च सुरक्षा जोखिमों का सामना करना पड़ता है, क्योंकि निर्भरता अपडेट की तुलना में अपटाइम को प्राथमिकता देने वाली पारंपरिक जोखिम प्रबंधन रणनीतियाँ तेजी से कमजोर होती जा रही हैं।
क्या करें
प्रमुख वित्तीय प्लेटफार्मों में दीर्घकालिक भेद्यता अपवादों को समाप्त करने के लिए पैच प्रबंधन नीतियों की समीक्षा और अद्यतन करें।
  • DevSecOps
  • financial
मूल स्रोत पढ़ें

Microsoft डिफ़ॉल्ट रूप से संगठनों के लिए Windows सेटिंग्स का बैकअप सक्षम करता है।

माइक्रोसॉफ्ट ने घोषणा की है कि विंडोज सेटिंग्स का बैकअप और रिस्टोर अब उन सभी माइक्रोसॉफ्ट एंट्रा-जॉइन या माइक्रोसॉफ्ट एंट्रा हाइब्रिड-जॉइन एंटरप्राइज सिस्टम पर डिफ़ॉल्ट रूप से सक्षम है जिन्हें विंडोज 11 26H2 में अपग्रेड किया गया है।

  • Cloudflare
मूल स्रोत पढ़ें

मुख्य बिंदु

  • Cisco Catalyst SD-WAN Manager को पैच करें ताकि CVE-2026-76504 को कम किया जा सके, जो सक्रिय रूप से शोषण के तहत 9.8 CVSS स्कोर वाला एक प्रमाणीकरण बाईपास है।
  • CISA ने Cisco Catalyst SD-WAN Manager CVE-2026-76504 को अपनी ज्ञात जोखिमग्रस्त कमजोरियों की सूची में शामिल कर लिया है।
  • ओपनएआई ने एआई तर्क को निकालने के लिए डिज़ाइन किए गए 4,000 से अधिक उपयोगकर्ताओं के 16,000 अनुरोधों से जुड़े एक विश्लेषण अभियान को बाधित कर दिया।
  • Cisco
  • AuthBypass
  • KEV

विज्ञापन विकल्प

Google Analytics सक्रिय रहेगा। क्या आप Google Ads, LinkedIn Ads और Reddit Ads को खरीदारी मापने और विज्ञापन को वैयक्तिकृत करने की अनुमति देना चाहते हैं? आपके इस विकल्प का खोज परिणामों या खरीदारी पर कोई प्रभाव नहीं पड़ेगा। आप इसे सेटिंग में बदल सकते हैं।

गोपनीयता नीति