روزانہ بریفنگ
Citrix منتظمین پر زور دیتا ہے کہ وہ نیٹ اسکیلر کی نئی خامیوں کو جلد از جلد ٹھیک کریں۔
آج کی بریفنگ میں اہم Citrix NetScaler اپ ڈیٹس، CDN HTTP/3 DoS ایمپلیفیکیشن تکنیک، اور نئے اینڈرائیڈ میلویئر کا احاطہ کیا گیا ہے جو میش ریلے کے ذریعے ڈیٹا کو باہر نکالتا ہے۔
5 خبریں3 منٹ کا مطالعہ

نیٹ ورک ایڈمنسٹریٹرز اور سیکیورٹی انجینئرز کو کنفیگریشن کی تصدیق کرنے کو ترجیح دینی چاہیے۔ معیاری پیچ مینجمنٹ سے آگے، دفاعی توجہ کو پروٹوکول کی سطح کے ترجمے کے طرز عمل اور ہم مرتبہ سے ہم مرتبہ ڈیٹا ریلے کی حکمت عملیوں کا احاطہ کرنے کے لیے بڑھانا چاہیے۔
Citrix منتظمین پر زور دیتا ہے کہ وہ نیٹ اسکیلر کی نئی خامیوں کو جلد از جلد ٹھیک کریں۔
Citrix نے ایک فوری ایڈوائزری جاری کی جس میں منتظمین کو NetScaler Gateway کے محفوظ ریموٹ ایکسیس سلوشنز اور NetScaler ADC نیٹ ورکنگ اپلائنسز پر اثر انداز ہونے والی دو کمزوریوں کو فوری طور پر پیچ کرنے کو کہا۔
CDN سونامی اٹیک 350x تک DoS ایمپلیفیکیشن کے لیے HTTP/3 ترجمہ کا غلط استعمال کرتا ہے۔
محققین نے 'CDN سونامی' حملے کا انکشاف کیا، جو اصل سرورز کے خلاف 350x تک انکار-آف-سروس بینڈوڈتھ ایمپلیفیکیشن حاصل کرنے کے لیے بڑے CDNs میں HTTP/3 سے HTTP/1.1 ترجمہ کا استحصال کرتا ہے۔
- یہ کیوں اہم ہے
- edge HTTP/3 ترجمہ کے لیے متاثرہ CDN فراہم کنندگان کو استعمال کرنے والی ویب سائٹس شدید اوریجن سرور بینڈوڈتھ کے تھکن کا شکار ہیں۔
- کیا کرنا چاہیے
- CDN ایج پروٹوکول ترجمہ کی ترتیبات اور اصل سرور بفرنگ کنٹرولز کا جائزہ لیں۔
مینک اینڈرائیڈ میلویئر آف لائن فونز سے ڈیٹا کو قریبی متاثرہ آلات کے ذریعے نکالتا ہے۔
'مینیک' کے نام سے ایک نیا اینڈرائیڈ میلویئر سٹرین بینکنگ فراڈ اور نگرانی کی صلاحیتوں کو یکجا کرتا ہے، قریبی متاثرہ اسمارٹ فونز کے ذریعے آف لائن ڈیوائسز سے چوری شدہ ڈیٹا کو نکالنے کے لیے ایک نئی Wi-Fi میش نیٹ ورک تکنیک کا استعمال کرتا ہے۔
- یہ کیوں اہم ہے
- مالیاتی، حکومتی، اور فوجی اہداف کو مسلسل ڈیٹا کے اخراج کا سامنا کرنا پڑتا ہے یہاں تک کہ جب آلات انٹرنیٹ سے منقطع ہوتے ہیں۔
زومبی کارڈ اٹیک کنٹیکٹ لیس ادائیگیوں کے لیے ختم شدہ ویزا کارڈز کو بحال کر سکتا ہے۔
محققین نے 'زومبی کارڈ' حملے کا مظاہرہ کیا، جو NFC کے ذریعے ختم ہونے والے ویزا کنٹیکٹ لیس کریڈٹ کارڈز کی میعاد ختم ہونے کی تاریخ میں ترمیم کرنے کے لیے مین-ان-دی-مڈل ریلے کا استعمال کرتا ہے، اگر اکاؤنٹ کھلا رہتا ہے تو اسٹور میں غیر مجاز خریداریوں کو قابل بناتا ہے۔
کیوں "شیڈی اے آئی" سیکیورٹی کا اگلا بڑا گورننس مسئلہ ہے۔
میٹا کے ایک واقعے نے حساس داخلی اور صارف کے ڈیٹا کو بے نقاب کیا جب ایک ملازم نے منظور شدہ AI ایجنٹ کا استعمال کیا جس نے خفیہ تفصیلات کو عوامی طور پر اندرونی فورم پر شائع کیا، جس میں 'شدید AI' سے وابستہ خطرات کو اجاگر کیا گیا۔
- یہ کیوں اہم ہے
- منظور شدہ AI ٹولز استعمال کرنے والی تنظیموں کو ڈیٹا کی غیر متوقع نمائش کے خطرات کا سامنا کرنا پڑتا ہے جب منظور شدہ ایجنٹس تک رسائی کی سخت حدود کے بغیر حساس معلومات پر کارروائی کرتے ہیں۔
اہم نکات
- CDN سونامی کے حملے HTTP/3 سے HTTP/1.1 ترجمہ کا استحصال کرتے ہیں تاکہ اصل سرورز کے خلاف DoS ٹریفک کو 350x تک بڑھایا جا سکے۔
- Manic Android میلویئر قریبی متاثرہ اینڈ پوائنٹس کے ذریعے آف لائن آلات سے ڈیٹا نکالنے کے لیے مقامی Wi-Fi میش کا استعمال کرتا ہے۔