CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

Citrix منتظمین پر زور دیتا ہے کہ وہ نیٹ اسکیلر کی نئی خامیوں کو جلد از جلد ٹھیک کریں۔

آج کی بریفنگ میں اہم Citrix NetScaler اپ ڈیٹس، CDN HTTP/3 DoS ایمپلیفیکیشن تکنیک، اور نئے اینڈرائیڈ میلویئر کا احاطہ کیا گیا ہے جو میش ریلے کے ذریعے ڈیٹا کو باہر نکالتا ہے۔

نیٹ ورک ایڈمنسٹریٹرز اور سیکیورٹی انجینئرز کو کنفیگریشن کی تصدیق کرنے کو ترجیح دینی چاہیے۔ معیاری پیچ مینجمنٹ سے آگے، دفاعی توجہ کو پروٹوکول کی سطح کے ترجمے کے طرز عمل اور ہم مرتبہ سے ہم مرتبہ ڈیٹا ریلے کی حکمت عملیوں کا احاطہ کرنے کے لیے بڑھانا چاہیے۔

Citrix منتظمین پر زور دیتا ہے کہ وہ نیٹ اسکیلر کی نئی خامیوں کو جلد از جلد ٹھیک کریں۔

Citrix نے ایک فوری ایڈوائزری جاری کی جس میں منتظمین کو NetScaler Gateway کے محفوظ ریموٹ ایکسیس سلوشنز اور NetScaler ADC نیٹ ورکنگ اپلائنسز پر اثر انداز ہونے والی دو کمزوریوں کو فوری طور پر پیچ کرنے کو کہا۔

  • citrix
  • netscaler
اصل ماخذ پڑھیں

CDN سونامی اٹیک 350x تک DoS ایمپلیفیکیشن کے لیے HTTP/3 ترجمہ کا غلط استعمال کرتا ہے۔

محققین نے 'CDN سونامی' حملے کا انکشاف کیا، جو اصل سرورز کے خلاف 350x تک انکار-آف-سروس بینڈوڈتھ ایمپلیفیکیشن حاصل کرنے کے لیے بڑے CDNs میں HTTP/3 سے HTTP/1.1 ترجمہ کا استحصال کرتا ہے۔

یہ کیوں اہم ہے
edge HTTP/3 ترجمہ کے لیے متاثرہ CDN فراہم کنندگان کو استعمال کرنے والی ویب سائٹس شدید اوریجن سرور بینڈوڈتھ کے تھکن کا شکار ہیں۔
کیا کرنا چاہیے
CDN ایج پروٹوکول ترجمہ کی ترتیبات اور اصل سرور بفرنگ کنٹرولز کا جائزہ لیں۔
  • cdn
  • dos
  • http3
  • cloudflare
اصل ماخذ پڑھیں

مینک اینڈرائیڈ میلویئر آف لائن فونز سے ڈیٹا کو قریبی متاثرہ آلات کے ذریعے نکالتا ہے۔

'مینیک' کے نام سے ایک نیا اینڈرائیڈ میلویئر سٹرین بینکنگ فراڈ اور نگرانی کی صلاحیتوں کو یکجا کرتا ہے، قریبی متاثرہ اسمارٹ فونز کے ذریعے آف لائن ڈیوائسز سے چوری شدہ ڈیٹا کو نکالنے کے لیے ایک نئی Wi-Fi میش نیٹ ورک تکنیک کا استعمال کرتا ہے۔

یہ کیوں اہم ہے
مالیاتی، حکومتی، اور فوجی اہداف کو مسلسل ڈیٹا کے اخراج کا سامنا کرنا پڑتا ہے یہاں تک کہ جب آلات انٹرنیٹ سے منقطع ہوتے ہیں۔
  • android
  • malware
  • manic
  • spyware
اصل ماخذ پڑھیں

زومبی کارڈ اٹیک کنٹیکٹ لیس ادائیگیوں کے لیے ختم شدہ ویزا کارڈز کو بحال کر سکتا ہے۔

محققین نے 'زومبی کارڈ' حملے کا مظاہرہ کیا، جو NFC کے ذریعے ختم ہونے والے ویزا کنٹیکٹ لیس کریڈٹ کارڈز کی میعاد ختم ہونے کی تاریخ میں ترمیم کرنے کے لیے مین-ان-دی-مڈل ریلے کا استعمال کرتا ہے، اگر اکاؤنٹ کھلا رہتا ہے تو اسٹور میں غیر مجاز خریداریوں کو قابل بناتا ہے۔

  • visa
  • nfc
  • pos
اصل ماخذ پڑھیں

کیوں "شیڈی اے آئی" سیکیورٹی کا اگلا بڑا گورننس مسئلہ ہے۔

میٹا کے ایک واقعے نے حساس داخلی اور صارف کے ڈیٹا کو بے نقاب کیا جب ایک ملازم نے منظور شدہ AI ایجنٹ کا استعمال کیا جس نے خفیہ تفصیلات کو عوامی طور پر اندرونی فورم پر شائع کیا، جس میں 'شدید AI' سے وابستہ خطرات کو اجاگر کیا گیا۔

یہ کیوں اہم ہے
منظور شدہ AI ٹولز استعمال کرنے والی تنظیموں کو ڈیٹا کی غیر متوقع نمائش کے خطرات کا سامنا کرنا پڑتا ہے جب منظور شدہ ایجنٹس تک رسائی کی سخت حدود کے بغیر حساس معلومات پر کارروائی کرتے ہیں۔
  • meta
  • ai
  • governance
اصل ماخذ پڑھیں

اہم نکات

  • CDN سونامی کے حملے HTTP/3 سے HTTP/1.1 ترجمہ کا استحصال کرتے ہیں تاکہ اصل سرورز کے خلاف DoS ٹریفک کو 350x تک بڑھایا جا سکے۔
  • Manic Android میلویئر قریبی متاثرہ اینڈ پوائنٹس کے ذریعے آف لائن آلات سے ڈیٹا نکالنے کے لیے مقامی Wi-Fi میش کا استعمال کرتا ہے۔
  • NetScaler
  • ZombieCard
  • ShadyAI
  • Manic