ಕಳೆದ ವಾರ (ಮಾರ್ಚ್ 8-14) ದುರ್ಬಲತೆ ಅವಲೋಕನ

Anonim
ಕಳೆದ ವಾರ (ಮಾರ್ಚ್ 8-14) ದುರ್ಬಲತೆ ಅವಲೋಕನ 2267_1

ಕಳೆದ ವಾರದಲ್ಲಿ ದುರ್ಬಲತೆಗಳ ಸಣ್ಣ ಅವಲೋಕನದಿಂದ ನಿಮ್ಮನ್ನು ಪರಿಚಯಿಸುವಂತೆ ನಾವು ನೀಡುತ್ತೇವೆ. ಸುದ್ದಿಯಲ್ಲಿ: ಲಿನಕ್ಸ್, ಆಪಲ್, ಎಕ್ಸ್ಚೇಂಜ್ ಸರ್ವರ್, ಮೈಕ್ರೋಸಾಫ್ಟ್, ಸ್ಪೆಕ್ಟರ್, ಗೂಗಲ್, ಕ್ರೋಮ್.

6,300 ಕ್ಕಿಂತಲೂ ಹೆಚ್ಚು ವೀಡಿಯೊ ಕಣ್ಗಾವಲು ಕ್ಯಾಮೆರಾಗಳು, ಕಿ ರಶಿಯಾ ಸೌಲಭ್ಯಗಳನ್ನು ಹೊಂದಿರುವ ಹಲವು ಗಂಭೀರ ದೋಷಗಳನ್ನು ಹೊಂದಿವೆ. ಈ ನಿಟ್ಟಿನಲ್ಲಿ, ಈ ಕ್ಯಾಮೆರಾಗಳಿಂದ ಬಂದ ಚಿತ್ರ ಬಹುತೇಕ ಎಲ್ಲರಿಗೂ ಪಡೆಯಬಹುದು. ರಷ್ಯಾದಲ್ಲಿ ದುರ್ಬಲ ವೀಡಿಯೊ ಕಣ್ಗಾವಲು ಕ್ಯಾಮೆರಾಗಳ ಉಪಸ್ಥಿತಿಯ ಬಗ್ಗೆ ಮಾಹಿತಿ ಸರ್ಚ್ ಇಂಜಿನ್ Shodan.io ನಲ್ಲಿ ತಜ್ಞರು ಕಂಡುಬಂದಿವೆ.

15 ವರ್ಷಗಳ ಹಿಂದೆ ಲಿನಕ್ಸ್ ಕರ್ನಲ್ ಮೂರು ದುರ್ಬಲತೆಗಳಲ್ಲಿ ಕಂಡುಬರುವ ತಜ್ಞರು, ಸೈಬರ್ರಿಮಿನಲ್ಗಳು ಮೂಲ ಹಕ್ಕುಗಳನ್ನು ಪಡೆಯಬಹುದು. ಗುರುತಿಸಲ್ಪಟ್ಟ ದೋಷಗಳನ್ನು ನಿರ್ವಹಿಸಲು, ನೀವು ಸಾಧನಕ್ಕೆ ಸ್ಥಳೀಯ ಪ್ರವೇಶವನ್ನು ಹೊಂದಿರಬೇಕು, ಆದ್ದರಿಂದ ಹ್ಯಾಕರ್ಸ್ ಇತರ ದೋಷಗಳನ್ನು ಬಳಸಿಕೊಂಡು ವ್ಯವಸ್ಥೆಯನ್ನು ಮೊದಲ ಬಾರಿಗೆ ಹ್ಯಾಕ್ ಮಾಡಬೇಕು.

ಆಪಲ್ ಮ್ಯಾಕ್ ಮಾಲೀಕರು ನಿರ್ಣಾಯಕ ದುರ್ಬಲತೆಯ ಉಪಸ್ಥಿತಿ ಬಗ್ಗೆ ಎಚ್ಚರಿಸುತ್ತಾರೆ, ಅದು ಹ್ಯಾಕರ್ಗಳನ್ನು ಬಳಕೆದಾರ ಸಾಧನಗಳಿಗೆ ಸೈಬರಟಿಕ್ಸ್ ಅನ್ನು ನಿರ್ವಹಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. ಸಮಸ್ಯೆ ಗಮ್ಯಸ್ಥಾನವೆಂದರೆ M1 ಚಿಪ್, ಇದು ಹೊಸ ಮ್ಯಾಕ್ ಕಂಪ್ಯೂಟರ್ಗಳನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತದೆ. ಹ್ಯಾಕಿಂಗ್ ಹ್ಯಾಕರ್ಗಳನ್ನು ಬ್ರೌಸರ್ ಮೂಲಕ ನಡೆಸಲಾಗುತ್ತದೆ, ನಂತರ ಅವರು ಬಳಕೆದಾರರ ವೆಬ್ ಚಟುವಟಿಕೆಗೆ ಪ್ರವೇಶವನ್ನು ಪಡೆಯುತ್ತಾರೆ.

ವಿನಿಮಯ ಸರ್ವರ್ನಲ್ಲಿನ ದುರ್ಬಲತೆ ಕಾರಣ, ನಾರ್ವೇಜಿಯನ್ ಪಾರ್ಲಿಮೆಂಟ್ ಗಂಭೀರ ಕಿಬೆರ್ಟಾಕ್ಗೆ ಒಳಗಾಯಿತು. ಹ್ಯಾಕರ್ ಅಟ್ಯಾಕ್ನ ಪ್ರಮಾಣವು ತಿಳಿದಿಲ್ಲವೆಂದು ವರದಿಯಾಗಿದೆ, ಆದರೆ ಸಂಸತ್ತಿನ ಸರ್ವರ್ನಲ್ಲಿ ಸಂಗ್ರಹಿಸಲಾದ ಕೆಲವು ರಹಸ್ಯವಾದ ಡೇಟಾವು ಒಳನುಗ್ಗುವವರಿಂದ ಅಪಹರಿಸಲ್ಪಟ್ಟಿತು.

ಮೈಕ್ರೋಸಾಫ್ಟ್ ಇಂಟರ್ನೆಟ್ ಎಕ್ಸ್ಪ್ಲೋರರ್ನಲ್ಲಿ ಶೂನ್ಯ ದಿನದ ದುರ್ಬಲತೆಯನ್ನು ಘೋಷಿಸಿದೆ, ಇದು ಬಲಿಪಶುಗಳಲ್ಲಿ ಹಿಂದುಳಿದವರನ್ನು ಸ್ಥಾಪಿಸಲು ದಾಳಿಕೋರರು ಬಳಸಬಹುದಾಗಿದೆ. ಮೈಕ್ರೋಸಾಫ್ಟ್ನಲ್ಲಿ ಬಿಡುಗಡೆಯಾದ ನವೀಕರಣದ ಸಹಾಯದಿಂದ ವಿಂಡೋಸ್ Win32k ನಲ್ಲಿ ಸವಲತ್ತುಗಳನ್ನು ಹೆಚ್ಚಿಸುವ ದುರ್ಬಲತೆಯನ್ನು ಸಹ ತೆಗೆದುಹಾಕಿತು.

ಪ್ರೋಗ್ರಾಂ ಕಂಪ್ಯೂಟರ್ ಪ್ರೊಸೆಸರ್ಗಳ ಮುಖ್ಯ ದೋಷಗಳ ಕಾರ್ಯಾಚರಣೆಗಾಗಿ ಕಾರ್ಯಕ್ರಮವನ್ನು ಪ್ರಸಾರ ಮಾಡುತ್ತದೆ - ಭೀತಿ. ಮುಂದುವರಿದ ಶೋಷಣೆಗಳ ಸಹಾಯದಿಂದ, ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಮುಖ್ಯ ಕಂಪ್ಯೂಟಿಂಗ್ ಯುನಿಟ್ನ ಆಂತರಿಕ ಸ್ಮರಣೆಗೆ ಪ್ರವೇಶವನ್ನು ಪಡೆಯುತ್ತಾರೆ ಮತ್ತು ಬಳಕೆದಾರ ಗೌಪ್ಯ ಮಾಹಿತಿಯನ್ನು ಹೊರತೆಗೆಯಲು: ರುಜುವಾತುಗಳು, ಪಾವತಿ ವಿವರಗಳು ಮತ್ತು ಹೆಚ್ಚಿನವು.

Google ಕಾರ್ಪೊರೇಷನ್ ಕ್ರೋಮ್ನಲ್ಲಿನ ಶೂನ್ಯ ದಿನದ ಮೂರನೇ ಸತತ ದುರ್ಬಲತೆಯನ್ನು ನಿರ್ಮೂಲನೆ ಘೋಷಿಸಿತು (ಲಿನಕ್ಸ್, ಮ್ಯಾಕ್, ವಿಂಡೋಸ್). ದುರ್ಬಲತೆ, ತಜ್ಞರ ವಿವರಣೆ ಪ್ರಕಾರ, ಬ್ಲಿಂಕ್ ರೆಂಡರಿಂಗ್ಗಾಗಿ ಆರಂಭಿಕ ಚಳವಳಿಯಲ್ಲಿ ನಿರ್ಣಾಯಕ ಬಳಕೆ-ನಂತರದ-ಮುಕ್ತ ದೋಷದ ರೂಪದಲ್ಲಿ ನೀಡಲಾಗುತ್ತದೆ. ದೋಷದ ಕಾರ್ಯಾಚರಣೆಯು ಜನಪ್ರಿಯ ಬ್ರೌಸರ್ನ ದುರ್ಬಲ ಆವೃತ್ತಿಯೊಂದಿಗೆ ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಅನಿಯಂತ್ರಿತ ಕೋಡ್ ಅನ್ನು ನಿರ್ವಹಿಸಲು ನಿಮಗೆ ಅನುಮತಿಸುತ್ತದೆ.

CISOCLUB.RU ನಲ್ಲಿ ಹೆಚ್ಚು ಆಸಕ್ತಿದಾಯಕ ವಸ್ತು. ನಮಗೆ ಚಂದಾದಾರರಾಗಿ: ಫೇಸ್ಬುಕ್ | ವಿಕೆ | ಟ್ವಿಟರ್ | Instagram | ಟೆಲಿಗ್ರಾಮ್ | ಝೆನ್ | ಮೆಸೆಂಜರ್ | ICQ ಹೊಸ | ಯೂಟ್ಯೂಬ್ | ಪಲ್ಸ್.

ದಾಖಲೆ

ಸೈಟ್ನಲ್ಲಿ ಪ್ರಕಟಿಸಲಾಗಿದೆ

.

ಮತ್ತಷ್ಟು ಓದು