گزشتہ ہفتے کے لئے (8-14 مارچ) کے لئے خطرے سے متعلق جائزہ

Anonim
گزشتہ ہفتے کے لئے (8-14 مارچ) کے لئے خطرے سے متعلق جائزہ 2267_1

ہم اپنے آپ کو گزشتہ ہفتے کے دوران خطرے کی ایک چھوٹی سی جائزہ کے ساتھ واقف کرنے کی پیشکش کرتے ہیں. اسپاٹ لائٹ میں: لینکس، ایپل، ایکسچینج سرور، مائیکروسافٹ، سپیکٹر، گوگل، کروم.

6،300 سے زائد ویڈیو نگرانی کیمروں، جن میں سے بہت سے روس کے روس کی سہولیات میں کام کرتے ہیں سنگین خطرات ہیں. اس سلسلے میں، ان کیمروں کی ایک تصویر تقریبا ہر ایک کو حاصل کی جا سکتی ہے. روس میں خطرناک ویڈیو نگرانی کیمروں کی موجودگی کے بارے میں معلومات تلاش کے انجن shodan.io میں ماہرین کی طرف سے پایا گیا تھا.

ماہرین نے 15 سال قبل لینکس دانا تین خطرات میں پایا، جس کی مدد سے سائبرکریمینٹ جڑ حق حاصل کر سکتے ہیں. شناختی خطرات کو چلانے کے لئے، آپ کو آلہ پر مقامی رسائی حاصل کرنے کی ضرورت ہے، لہذا ہیکرز کو سب سے پہلے دیگر غلطیوں کا استعمال کرتے ہوئے نظام کو ہیک کرنا پڑے گا.

ایپل میک مالکان نے ایک خطرناک خطرے کی موجودگی کے بارے میں خبردار کیا ہے جو ہیکرز کو صارف کے آلات پر سائبریٹکس لے جانے کی اجازت دیتا ہے. مسئلہ منزل M1 چپ ہے، جو نئے میک کمپیوٹرز کو ملا ہے. ہیکنگ ہیکرز براؤزر کے ذریعہ کئے جاتے ہیں، جس کے بعد وہ صارف کی ویب سرگرمی تک رسائی حاصل کرتے ہیں.

ایکسچینج سرور میں خطرے کی وجہ سے، ناروے کی پارلیمان سنگین kiberatak کے تابع تھے. یہ اطلاع دی گئی ہے کہ ہیکر حملے کا پیمانہ نامعلوم نہیں تھا، لیکن پارلیمنٹ کے سرور پر ذخیرہ کردہ خفیہ اعداد و شمار میں سے کچھ انٹرویوز کی طرف سے چوری کیا گیا تھا.

مائیکروسافٹ نے انٹرنیٹ ایکسپلورر میں صفر دن کی کمزوری کے مکمل خاتمے کا اعلان کیا ہے، جو حملہ آوروں نے متاثرین میں پس منظر نصب کرنے کے لئے استعمال کیا جا سکتا ہے. مائیکروسافٹ میں جاری کردہ اپ ڈیٹ کی مدد سے بھی ونڈوز Win32K میں بڑھتی ہوئی استحکام کے خطرے کو ختم کر دیا.

یہ پروگرام کمپیوٹر پروسیسرز کے اہم خطرات میں سے ایک کے آپریشن کے لئے پروگرام کو تقسیم کرتا ہے - سپیکٹر. اعلی درجے کی استحصال کی مدد سے، سائبرکریٹینز اہم کمپیوٹنگ یونٹ کے اندرونی میموری تک رسائی حاصل کرتے ہیں اور صارف خفیہ معلومات کو نکالنے کے لئے رسائی حاصل کرتے ہیں: اسناد، ادائیگی کی تفصیلات اور بہت کچھ.

Google کارپوریشن نے کروم میں صفر دن کی تیسری مسلسل خطرے کی خاتمے کا اعلان کیا (لینکس، میک، ونڈوز کے لئے). خطرے سے متعلق، ماہرین کی وضاحت کے مطابق، جھٹکا دینے کے لئے افتتاحی تحریک میں ایک اہم استعمال کے بعد فری بگ کی شکل میں پیش کیا جاتا ہے. غلطی کا آپریشن آپ کو مقبول براؤزر کے خطرناک ورژن کے ساتھ نظام میں خود مختار کوڈ انجام دینے کی اجازت دیتا ہے.

cisoclub.ru پر زیادہ دلچسپ مواد. ہم سبسکرائب کریں: فیس بک | VK | ٹویٹر | Instagram | ٹیلیگرام | زین | رسول | ICQ نیا | یو ٹیوب | پلس.

ریکارڈ

سائٹ پر شائع

.

مزید پڑھ