کلاسک سائٹ

روزانہ بریفنگ

Kiteworks پیچ زیادہ سے زیادہ شدت کوڈ انجکشن کے خطرے کو

آج کی بریفنگ میں CISA کا احاطہ کیا گیا ہے جس سے KEV میں ایک فعال طور پر استحصال شدہ Cisco SD-WAN خامی شامل ہے، OpenAI ماڈل ڈسٹلیشن مہم میں خلل ڈال رہا ہے، اور مالیاتی سافٹ ویئر سپلائی چین سیکورٹی۔

نیٹ ورک کے بنیادی ڈھانچے کا فعال استحصال اور منظم AI ماڈل کو نشانہ بنانا آج کے خطرے کے منظر نامے پر حاوی ہے۔ انٹرپرائز نیٹ ورک ٹیموں اور سیکیورٹی آپریشنز کو اہم روٹنگ مینجمنٹ سسٹمز کے لیے فوری اپ ڈیٹس کو ترجیح دینی چاہیے جبکہ ملکیتی AI تعاملات کے ارد گرد خطرے کے ماڈلز کا ازسر نو جائزہ لینا چاہیے۔

CISA نے Cisco Catalyst SD-WAN مینیجر میں ایک توثیق بائی پاس کی خامی شامل کی، جس کا پتہ CVE-2026-76504 کے ساتھ CVSS اسکور کے ساتھ 9.8، اس کے معروف استحصالی خطرات کی فہرست میں شامل ہے۔ یہ خامی غیر تصدیق شدہ ریموٹ حملہ آوروں کو تیار کردہ HTTP درخواستوں کے ذریعے انتظامی مراعات حاصل کرنے کی اجازت دیتی ہے۔

CISA نے استحصال شدہ Cisco Catalyst SD-WAN مینیجر Auth بائی پاس کو KEV میں شامل کیا

CISA نے فعال استحصال کے بعد CVE-2026-76504 (CVSS سکور 9.8) جو کہ Cisco Catalyst SD-WAN مینیجر میں ایک تصدیقی بائی پاس خامی کو اپنے KEV کیٹلاگ میں شامل کیا۔ یہ خامی HTTP درخواستوں میں URI ہیکس انکوڈنگ کے غلط ہینڈلنگ سے پیدا ہوتی ہے، جس سے ریموٹ حملہ آوروں کو انتظامی API مراعات حاصل کرنے کی اجازت ملتی ہے۔

یہ کیوں اہم ہے
غیر مستند ریموٹ حملہ آور سسکو کیٹیلیسٹ SD-WAN مینیجر سسٹمز تک مکمل ایڈمن تک رسائی حاصل کر سکتے ہیں سنگل تیار کردہ API درخواستوں کے ذریعے، پورے نیٹ ورک مینجمنٹ انفراسٹرکچر کو ٹیک اوور کے لیے بے نقاب کرتے ہوئے۔
کیا کرنا چاہیے
پیچ Cisco Catalyst SD-WAN مینیجر فوری طور پر CVE-2026-76504 کو ٹھیک کرنے کے لیے۔
  • Cisco
  • KEV
اصل ماخذ پڑھیں

اوپن اے آئی مون شاٹ اے آئی ایسوسی ایٹس سے منسلک استدلال نکالنے کی مہم میں خلل ڈالتا ہے۔

OpenAI نے ایک مربوط ماڈل ڈسٹلیشن مہم میں خلل ڈالا جس نے انکرپشن یا صارف کے ڈیٹا بیس سے سمجھوتہ کیے بغیر اپنے AI ماڈلز سے غیر قانونی طور پر محفوظ استدلال نکالنے کے لیے تعاملات میں ہیرا پھیری کی۔ 1 جولائی 2026 سے شروع ہونے والی سرگرمی کا ایک بنیادی کلسٹر مون شاٹ AI سے وابستہ افراد سے منسلک تھا۔

یہ کیوں اہم ہے
AI دانشورانہ املاک اور پروپرائیٹی ماڈل استدلال بڑے پیمانے پر فوری نکالنے کی مہموں کا ہدف ہو سکتا ہے، روایتی بنیادی ڈھانچے کے دفاع کو زیادہ مقدار میں ہیرا پھیری کی درخواستوں کے ذریعے نظرانداز کرتے ہوئے۔
  • OpenAI
  • distillation
  • AI
اصل ماخذ پڑھیں

Kiteworks پیچ زیادہ سے زیادہ شدت کوڈ انجکشن کے خطرے کو

محفوظ فائل شیئرنگ سافٹ ویئر کمپنی Kiteworks نے 126 خطرات کو دور کرنے کے لیے سیکیورٹی اپ ڈیٹس جاری کی ہیں، جس میں اس کے ای میل پروٹیکشن گیٹ وے (EPG) سیکیورٹی سلوشن کو متاثر کرنے والی زیادہ سے زیادہ شدید خامی بھی شامل ہے۔

  • Cloudflare
اصل ماخذ پڑھیں

فنانشل سروسز کمپنیاں اپنے سافٹ ویئر سپلائی چین کو کس طرح جدید بنا سکتی ہیں۔

بینک، بیمہ کنندہ، یا اثاثہ مینیجر کے ہر سیکیورٹی لیڈر نے اس گفتگو کا ایک ورژن حاصل کیا ہے: سیکیورٹی کمزوریوں کے ایک طبقے کو ختم کرنا چاہتی ہے۔

یہ کیوں اہم ہے
مالیاتی اداروں کو حفاظتی خطرات کا سامنا کرنا پڑتا ہے جب میراثی کمزوری کے بیک لاگ جمع ہوتے ہیں، کیونکہ روایتی خطرے کے انتظام کی حکمت عملی انحصار کی تازہ کاریوں پر اپ ٹائم کو ترجیح دینے والے تیزی سے کمزور ہوتی جا رہی ہے۔
کیا کرنا چاہیے
بنیادی مالیاتی پلیٹ فارمز میں طویل مدتی خطرے کی مستثنیات کو ختم کرنے کے لیے پیچ مینجمنٹ کی پالیسیوں کا جائزہ لیں اور اپ ڈیٹ کریں۔
  • DevSecOps
  • financial
اصل ماخذ پڑھیں

مائیکروسافٹ orgs کے لیے پہلے سے طے شدہ طور پر ونڈوز سیٹنگز کے بیک اپ کو فعال کرتا ہے۔

مائیکروسافٹ نے اعلان کیا کہ ونڈوز سیٹنگز کا بیک اپ اور ریسٹور اب تمام مائیکروسافٹ انٹرا جوائنڈ یا مائیکروسافٹ اینٹرا ہائبرڈ جوائنڈ انٹرپرائز سسٹمز پر ونڈوز 11 26H2 میں اپ گریڈ کیا گیا ہے۔

  • Cloudflare
اصل ماخذ پڑھیں

اہم نکات

  • CVE-2026-76504 کو کم کرنے کے لیے پیچ Cisco Catalyst SD-WAN مینیجر، فعال استحصال کے تحت 9.8 CVSS سکور کے ساتھ ایک تصنیف بائی پاس۔
  • CISA نے Cisco Catalyst SD-WAN مینیجر CVE-2026-76504 کو اپنے Known Exploited Vulnerabilities کیٹلاگ میں شامل کیا ہے۔
  • اوپن اے آئی نے 4،000 سے زیادہ صارفین کی 16,000 درخواستوں پر مشتمل ایک کشید مہم میں خلل ڈالا۔
  • Cisco
  • AuthBypass
  • KEV

اشتہارات کا انتخاب

Google Analytics فعال رہتا ہے۔ Google Ads، LinkedIn Ads اور Reddit Ads کو خریداریوں کی پیمائش کرنے اور اشتہارات کو ذاتی نوعیت دینے کی اجازت دیں؟ آپ کا انتخاب تلاش یا خریداریوں کو متاثر نہیں کرے گا۔ آپ اسے ترتیبات میں تبدیل کر سکتے ہیں۔

رازداری کی پالیسی