મે 20, 2024
લેખો સાયબર સુરક્ષા ટેકનોલોજી

ચાઈનીઝ હેકર્સ ડ્રેગન સ્પાર્ક એટેકમાં ગોલાંગ માલવેરનો ઉપયોગ કરે છે

પૂર્વ એશિયામાં સંસ્થાઓને ડ્રેગનસ્પાર્ક તરીકે ઓળખાતા સંભવતઃ ચાઈનીઝ બોલતા અભિનેતા દ્વારા નિશાન બનાવવામાં આવે છે જ્યારે સુરક્ષા સ્તરોમાંથી પસાર થવા માટે અસામાન્ય યુક્તિઓનો ઉપયોગ કરવામાં આવે છે. ચાઈનીઝ હેકર્સ માલવેરનો ઉપયોગ કરે છે અને હુમલાઓ ઓપન સોર્સ સ્પાર્કરાટ અને માલવેરના ઉપયોગ દ્વારા દર્શાવવામાં આવે છે જે ગોલાંગ સોર્સ કોડ અર્થઘટન દ્વારા શોધ ટાળવાનો પ્રયાસ કરે છે. ઘૂસણખોરીનું એક આકર્ષક પાસું છે […]

વધુ વાંચો
લેખો સાયબર સુરક્ષા ટેકનોલોજી

Emotet માલવેર નવી ચોરીની તકનીક સાથે પુનરાગમન કરે છે

ઈમોટેટ માલવેર ઓપરેશને બમ્બલબી અને આઈસીડીઆઈડી જેવા અન્ય ખતરનાક માલવેર માટે નળી તરીકે કામ કરતી વખતે રડાર હેઠળ ઉડવાના પ્રયાસમાં તેની યુક્તિઓને સુધારવાનું ચાલુ રાખ્યું છે. ઇમોટેટ જે સત્તાવાર રીતે 2021 ના અંતમાં ફરી ઉભરી આવ્યું હતું, ત્યારબાદ તે વર્ષની શરૂઆતમાં સત્તાવાળાઓ દ્વારા તેના ઇન્ફ્રાસ્ટ્રક્ચરને સંકલિત દૂર કરવામાં આવ્યું હતું જેમાં […]

વધુ વાંચો
લેખો સાયબર સુરક્ષા ટેકનોલોજી

Apple જૂના ઉપકરણો માટે અપડેટ જારી કરે છે

એપલ પાસે તાજેતરમાં જાહેર કરાયેલી ગંભીર સુરક્ષા ખામી માટે ફિક્સ છે જે જૂના ઉપકરણોને અસર કરી રહી છે જે સક્રિય શોષણના પુરાવાઓ વાંચી રહ્યા છે. સમસ્યા કે જેને CVE-2022-42856 તરીકે ટ્રૅક કરવામાં આવી છે અને તે વેબકિટ બ્રાઉઝર એન્જિનમાં એક પ્રકારની મૂંઝવણની નબળાઈ છે જે દૂષિત રીતે રચાયેલી વેબ સામગ્રીની પ્રક્રિયા કરતી વખતે મનસ્વી કોડ અમલમાં પરિણમી શકે છે. જ્યારે તે […]

વધુ વાંચો
લેખો સાયબર સુરક્ષા ટેકનોલોજી

સેમસંગ ગેલેક્સી સ્ટોર એપ્લિકેશન સ્નીકી એપ્લિકેશન ઇન્સ્ટોલ કરવા માટે સંવેદનશીલ છે

Android માટે સેમસંગની ગેલેક્સી સ્ટોર એપ્લિકેશનમાં બે સુરક્ષા ખામીઓ જાહેર કરવામાં આવી છે જેનો ઉપયોગ સ્થાનિક હુમલાખોર દ્વારા વેબ પર કપટપૂર્ણ લેન્ડિંગ પૃષ્ઠો પર મનસ્વી એપ્લિકેશનો ઇન્સ્ટોલ કરવા માટે કરવામાં આવે છે. CVE-2023-21433 અને CVE-2023-21434 તરીકે ટ્રૅક કરાયેલા મુદ્દાઓ NCC ગ્રુપ દ્વારા શોધવામાં આવ્યા હતા જેને નવેમ્બર અને ડિસેમ્બરમાં દક્ષિણ કોરિયન ચેબોલને જાણ કરવામાં આવી હતી […]

વધુ વાંચો
સાયબર સુરક્ષા ટેકનોલોજી

ચાઇનીઝ હેકર્સે તાજેતરની ફોર્ટીનેટ ખામીનો ઉપયોગ કર્યો

શંકાસ્પદ ચાઇના-નેક્સસ ધમકી અભિનેતાએ ફોર્ટીનેટ FortiOS SSL-VPN માં તાજેતરમાં પેચ કરેલી નબળાઈનો ઉપયોગ શૂન્ય-દિવસના હુમલામાં કર્યો હતો જે યુરોપીયન સરકારી એન્ટિટી અને આફ્રિકામાં સ્થિત મેનેજ્ડ સર્વિસ પ્રોવાઇડર (MSP) ને લક્ષ્ય બનાવી રહ્યા છે. ગૂગલની માલિકીની મેન્ડિયન્ટ દ્વારા એકત્ર કરાયેલ ટેલિમેટ્રી પુરાવા સૂચવે છે કે શોષણ ઓક્ટોબર 2022 ની શરૂઆતમાં થયું હતું જે ઓછામાં ઓછું […]

વધુ વાંચો
લેખો સાયબર સુરક્ષા ટેકનોલોજી

Android વપરાશકર્તાઓ માટે ચેતવણી, RAT ક્ષમતાઓ સાથે નવા હૂક માલવેર ઉભરી આવ્યા છે

BlackRock અને ERMAC એન્ડ્રોઇડ બેંકિંગ ટ્રોજન પાછળના ખતરનાક અભિનેતાએ હૂક નામના ભાડા માટેના અન્ય માલવેરનો પર્દાફાશ કર્યો છે જે ઉપકરણોમાં સંગ્રહિત ફાઇલોને ઍક્સેસ કરવા અને રિમોટ ઇન્ટરેક્ટિવ સત્ર બનાવવા માટે નવી ક્ષમતાઓ રજૂ કરે છે. નવલકથા ERMAC ફોર્ક તરીકે હૂક જેની જાહેરાત દર મહિને $7,000 માં વેચાણ માટે કરવામાં આવે છે જ્યારે […]

વધુ વાંચો
લેખો સાયબર સુરક્ષા ટેકનોલોજી

ડેટા પ્રોટેક્શન કાયદાનું ઉલ્લંઘન કરવા બદલ WhatsAppને €5.5 મિલિયનનો દંડ

આઇરિશ ડેટા પ્રોટેક્શન કમિશને મેટાના વોટ્સએપ પર ડેટા પ્રોટેક્શન કાયદાનું ઉલ્લંઘન કરવા બદલ €5.5 મિલિયનનો નવો દંડ લાદ્યો છે જે વપરાશકર્તાઓની વ્યક્તિગત માહિતી પર પ્રક્રિયા કરી રહ્યા હતા. ચુકાદાનો મુખ્ય મુદ્દો એ મેસેજિંગ પ્લેટફોર્મ પર અપડેટ છે જેમ કે whatsapp સેવાની શરતો જે તે દિવસોમાં લાદવામાં આવી હતી જે અમલીકરણ તરફ દોરી જાય છે […]

વધુ વાંચો
લેખો સાયબર સુરક્ષા ટેકનોલોજી

નકલી ક્રેક્ડ સોફ્ટવેરના વિશાળ નેટવર્ક દ્વારા રેકૂન અને વિદાર ચોરી કરનારા

2020 ની શરૂઆતથી રેકૂન અને વિદાર જેવા માહિતી-ચોરી માલવેરને વિતરિત કરવા માટે ઉપયોગમાં લેવાતા 250 થી વધુ ડોમેન્સનો સમાવેશ કરતું એક સ્થિતિસ્થાપક ઈન્ફ્રાસ્ટ્રક્ચર. ચેપ શૃંખલા લગભગ સો નકલી ક્રેક્ડ સોફ્ટવેર કેટલોગ વેબસાઇટ્સનો ઉપયોગ કરે છે જે ફાઇલ શેર પર હોસ્ટ કરેલા પેલોડને ડાઉનલોડ કરતા પહેલા ઘણી લિંક્સ પર રીડાયરેક્ટ કરવામાં આવે છે. પ્લેટફોર્મ જેમ કે GitHub.તેના વિતરણ તરફ દોરી જાય છે […]

વધુ વાંચો
લેખો સાયબર સુરક્ષા ટેકનોલોજી

CircleCI એન્જિનિયરના લેપટોપ પર માલવેર એટેક

DevOps પ્લેટફોર્મ સર્કલસીઆઈએ ખુલાસો કર્યો હતો કે અજાણ્યા જોખમી કલાકારોએ કર્મચારીના લેપટોપ સાથે ચેડા કર્યા હતા અને ગયા મહિને કંપનીની સિસ્ટમ્સ અને ડેટાનો ભંગ કરવા માટે તેમના દ્વિ-પરિબળ પ્રમાણીકરણ-બેક્ડ ઓળખપત્રોની ચોરી કરવા માટે માલવેરનો લાભ લીધો હતો. આ અત્યાધુનિક હુમલો ડિસેમ્બર 2022ના મધ્યમાં થયો હતો અને તેના એન્ટીવાયરસ સૉફ્ટવેર દ્વારા માલવેરની શોધ ન થતાં લેપટોપ પર માલવેર હુમલો થયો […]

વધુ વાંચો
સાયબર સુરક્ષા ટેકનોલોજી

સિસ્કોએ EoL બિઝનેસ રાઉટર્સમાં અનપેચ્ડ નબળાઈઓ માટે ચેતવણી આપી હતી

સિસ્કોએ બે સુરક્ષા નબળાઈઓ વિશે ચેતવણી આપી હતી જે જીવનના અંતના સ્મોલ બિઝનેસ RV016, RV042, RV042G અને RV082 રાઉટરને અસર કરે છે જે તેમના અનુસાર નિશ્ચિત કરવામાં આવશે નહીં કારણ કે તેણે ખ્યાલ શોષણના પુરાવાની જાહેર ઉપલબ્ધતાનો સ્વીકાર કર્યો છે. સિસ્કોના મુદ્દાઓ રાઉટર વેબ-આધારિત મેનેજમેન્ટ ઇન્ટરફેસમાં હાજર છે જે દૂરસ્થ પ્રતિસ્પર્ધીને સાઇડસ્ટેપ ઓથેન્ટિકેશન માટે સક્ષમ કરે છે જે દૂષિત […]

વધુ વાંચો
guગુજરાતી