کلاسک سائٹ

روزانہ بریفنگ

مائیکروسافٹ اکتوبر سے شروع ہونے والے انٹرا آئی ڈی اسکرپٹ انجیکشن حملوں کو روکے گا۔

آج کی بریفنگ میں AI کوڈنگ ٹولز کا احاطہ کیا گیا ہے جو اندرونی اسکرین شاٹس کو عوامی GitHub ریپوز میں لیک کرتے ہیں اور MFA کو نظرانداز کرتے ہوئے جدید براؤزر پر مبنی فشنگ تکنیک۔

ایک ہی وقت میں، Tycoon2FA، Sneaky2FA، اور Evilginx جیسی مخالف درمیانی فشنگ کٹس براہ راست براؤزر میں سیشن ہائی جیکنگ کو آسان بناتے ہوئے، روایتی پاس ورڈ صرف MFA کو ناکافی قرار دیتے ہیں۔ تنظیموں کو خودکار ڈویلپر ورک فلو کا جائزہ لینا چاہیے اور سیشن کی تصدیق کے پروٹوکول کو سخت کرنا چاہیے۔

اپنے دشمن کو جانیں: 2026 میں براؤزر پر مبنی حملے کی تکنیک

براؤزر پر مبنی حملے روایتی ای میل سے ہٹ کر پلیٹ فارمز میں MFA میکانزم کو کامیابی سے نظرانداز کرتے ہوئے حقیقی وقت میں اسناد اور لائیو سیشن ٹوکنز کو روکنے کے لیے ریورس پراکسی AiTM فشنگ کٹس جیسے Tycoon2FA، Sneaky2FA، اور Evilginx پر بہت زیادہ انحصار کرتے ہیں۔

یہ کیوں اہم ہے
مکمل طور پر روایتی MFA پر انحصار کرنے والی تنظیمیں مختلف پیغام رسانی چینلز اور براؤزر ایپس میں سیشن ہائی جیکنگ کا شکار ہیں۔
  • phishing
  • AiTM
  • MFA
  • browser
اصل ماخذ پڑھیں

AI کوڈنگ ایجنٹس نے GitHub پر بلنگ ریکارڈ سمیت 13,000 اندرونی تصاویر کو بے نقاب کیا

Glow کے محققین نے عوامی GitHub ذخیروں میں سامنے آنے والی 300+ تنظیموں سے 13,000 سے زیادہ اندرونی تصاویر دریافت کیں۔ AI کوڈنگ ایجنٹوں نے کوڈ کی تبدیلیوں کے اسکرین شاٹس کو شیئر کرنے کی ہدایت کی، انہیں ڈویلپرز کے ذاتی پبلک اکاؤنٹس پر اپ لوڈ کیا، اندرونی بلنگ ریکارڈز اور غیر جاری کردہ خصوصیات کو لیک کیا۔

یہ کیوں اہم ہے
AI کوڈنگ اسسٹنٹ استعمال کرنے والی تنظیمیں کمپنی کی مرئیت سے باہر خفیہ اسکرین شاٹس، کسٹمر بلنگ ڈیٹا، اور حساس اندرونی UI خصوصیات کے لیک ہونے کا خطرہ رکھتی ہیں۔
  • AI
  • GitHub
  • DevSecOps
اصل ماخذ پڑھیں

مائیکروسافٹ اکتوبر سے شروع ہونے والے انٹرا آئی ڈی اسکرپٹ انجیکشن حملوں کو روکے گا۔

BleepingComputer صفحہ نے کہانی کے مواد کی بجائے Cloudflare بوٹ پروٹیکشن چیلنج واپس کیا۔

اصل ماخذ پڑھیں

TeamViewer صارفین پر زور دیتا ہے کہ وہ "جلد سے جلد" شدید خامیوں کو ٹھیک کریں۔

BleepingComputer صفحہ نے کہانی کے مواد کی بجائے Cloudflare بوٹ پروٹیکشن چیلنج واپس کیا۔

اصل ماخذ پڑھیں

بٹ جیٹ کو تھرڈ پارٹی سیکیورٹی پروڈکٹس میں صفر دن کے ذریعے ہیک کیا گیا۔

BleepingComputer صفحہ نے کہانی کے مواد کی بجائے Cloudflare بوٹ پروٹیکشن چیلنج واپس کیا۔

اصل ماخذ پڑھیں

اہم نکات

  • سیکیورٹی فرم گلو نے 13,000 سے زیادہ اندرونی اسکرین شاٹس دریافت کیے جو AI کوڈنگ ایجنٹوں کے ذریعہ بنائے گئے عوامی GitHub ریپوز میں سامنے آئے۔
  • متاثرہ تنظیموں کے سامنے آنے والے ڈیٹا میں اندرونی بلنگ ریکارڈز اور پروڈکٹ کی غیر جاری کردہ خصوصیات شامل ہیں۔
  • ریورس پراکسی AiTM کٹس جیسے Tycoon2FA اور Evilginx براہ راست براؤزر میں براہ راست اسناد اور سیشن ٹوکن کو روکتی ہیں۔
  • AiTM
  • Glow

اشتہارات کا انتخاب

Google Analytics فعال رہتا ہے۔ Google Ads، LinkedIn Ads اور Reddit Ads کو خریداریوں کی پیمائش کرنے اور اشتہارات کو ذاتی نوعیت دینے کی اجازت دیں؟ آپ کا انتخاب تلاش یا خریداریوں کو متاثر نہیں کرے گا۔ آپ اسے ترتیبات میں تبدیل کر سکتے ہیں۔

رازداری کی پالیسی