গত সপ্তাহের জন্য দুর্বলতা ওভারভিউ (8-14 মার্চ)

Anonim
গত সপ্তাহের জন্য দুর্বলতা ওভারভিউ (8-14 মার্চ) 2267_1

আমরা গত সপ্তাহে দুর্বলতা একটি ছোট সংক্ষিপ্ত বিবরণ সঙ্গে নিজেকে পরিচিত করার প্রস্তাব। স্পটলাইটে: লিনাক্স, অ্যাপল, এক্সচেঞ্জ সার্ভার, মাইক্রোসফ্ট, দর্শক, গুগল, ক্রোম।

6,300 টিরও বেশি ভিডিও নজরদারি ক্যামেরাগুলির মধ্যে, যার মধ্যে অনেকে কি রাশিয়ার সুবিধাগুলিতে কাজ করে গুরুতর দুর্বলতা রয়েছে। এই ক্ষেত্রে, এই ক্যামেরাগুলির একটি ছবি প্রায় সবাইকে গ্রহণ করা যেতে পারে। রাশিয়াতে দুর্বল ভিডিও নজরদারি ক্যামেরাগুলির উপস্থিতি সম্পর্কে তথ্যটি সার্চ ইঞ্জিন Shodan.io এর বিশেষজ্ঞদের দ্বারা পাওয়া যায়।

15 বছর আগে লিনাক্স কার্নেলের তিনটি দুর্বলতা পাওয়া বিশেষজ্ঞরা, যার সাহায্যে সাইবারক্রিমিনাল রুট অধিকার পেতে পারে। সনাক্ত করা দুর্বলতাগুলি চালানোর জন্য, আপনাকে ডিভাইসে স্থানীয় অ্যাক্সেস থাকতে হবে, তাই হ্যাকারদের প্রথম ত্রুটিগুলি ব্যবহার করে সিস্টেমটিকে হ্যাক করতে হবে।

অ্যাপল ম্যাক মালিকদের একটি সমালোচনামূলক দুর্বলতার উপস্থিতি সম্পর্কে সতর্ক করে যা হ্যাকাররা ব্যবহারকারী ডিভাইসগুলিতে সাইব্যাটিক্স বহন করতে দেয়। সমস্যা গন্তব্য এম 1 চিপ, যা নতুন ম্যাক কম্পিউটারকে নিয়োগ করে। হ্যাকিং হ্যাকাররা ব্রাউজারের মাধ্যমে সঞ্চালিত হয়, তারপরে তারা ব্যবহারকারীর ওয়েব ক্রিয়াকলাপে অ্যাক্সেস পায়।

এক্সচেঞ্জ সার্ভারে দুর্বলতার কারণে, নরওয়েজিয়ান সংসদকে গুরুতর কাইবারটাকের সাপেক্ষে ছিল। জানা গেছে যে হ্যাকার হামলার স্কেলটি অজানা ছিল না, তবে সংসদের সার্ভারে সংরক্ষিত গোপনীয় তথ্য কিছু অনুপ্রবেশকারীদের দ্বারা চুরি করা হয়েছিল।

মাইক্রোসফ্ট ইন্টারনেট এক্সপ্লোরারে জিরো ডে দুর্বলতার সম্পূর্ণ নির্মূল ঘোষণা করেছে, যা শিকারীদের ব্যাকডর্সগুলিকে ইনস্টল করার জন্য আক্রমণকারীদের দ্বারা ব্যবহার করা যেতে পারে। মাইক্রোসফ্টের মুক্তিপ্রাপ্ত আপডেটের সাহায্যে উইন্ডোজ Win32k এ ক্রমবর্ধমান সুবিধাগুলির দুর্বলতা দূর করেছিল।

প্রোগ্রামটি কম্পিউটার প্রসেসরগুলির প্রধান দুর্বলতাগুলির একটি পরিচালনার জন্য প্রোগ্রামটি প্রচার করে - দর্শক। উন্নত শোষণের সাহায্যে, সাইবারক্রিমিনালগুলি প্রধান কম্পিউটিং ইউনিটের অভ্যন্তরীণ মেমরির অ্যাক্সেস পায় এবং ব্যবহারকারী গোপনীয় তথ্য বের করে দেয়: শংসাপত্র, পেমেন্ট বিবরণ এবং আরও অনেক কিছু।

গুগল কর্পোরেশন ক্রোমের জিরো ডে এর তৃতীয় ক্রমবর্ধমানতার অবসান ঘোষণা করেছে (লিনাক্স, ম্যাক, উইন্ডোজ)। বিশেষজ্ঞদের বর্ণনা অনুযায়ী, দুর্বলতা, ব্লিঙ্ক রেন্ডারিংয়ের জন্য উদ্বোধনী আন্দোলনে একটি সমালোচনামূলক ব্যবহার-পরবর্তী-বিনামূল্যে বাগের আকারে উপস্থাপিত হয়। ত্রুটির অপারেশন আপনাকে জনপ্রিয় ব্রাউজারের একটি দুর্বল সংস্করণ সহ সিস্টেমে ইচ্ছাকৃতভাবে কোড সম্পাদন করতে দেয়।

Cisoclub.ru উপর আরো আকর্ষণীয় উপাদান। আমাদের সাবস্ক্রাইব করুন: ফেসবুক | ভি কে | টুইটার |. Instagram |. টেলিগ্রাম |. জেন |. মেসেঞ্জার | আইকিজি নিউ | ইউটিউব |. স্পন্দন.

রেকর্ড

সাইটে প্রকাশিত

.

আরও পড়ুন