மே 20, 2024
கட்டுரைகள் சைபர் செக்யூரிட்டி தொழில்நுட்பம்

டிராகன் ஸ்பார்க் தாக்குதல்களில் சீன ஹேக்கர்கள் கோலாங் மால்வேரைப் பயன்படுத்துகின்றனர்

கிழக்கு ஆசியாவில் உள்ள நிறுவனங்கள், டிராகன்ஸ்பார்க் என்று அழைக்கப்படும் சீன மொழி பேசும் நடிகரால் குறிவைக்கப்படுகின்றன, அதே நேரத்தில் பாதுகாப்பு அடுக்குகளைக் கடந்து செல்ல அசாதாரணமான தந்திரங்களைப் பயன்படுத்துகின்றன. சீன ஹேக்கர்கள் தீம்பொருளைப் பயன்படுத்துகின்றனர் மற்றும் தாக்குதல்கள் திறந்த மூல SparkRAT மற்றும் மால்வேரைப் பயன்படுத்துவதன் மூலம் வகைப்படுத்தப்படுகின்றன, இது கோலாங் மூல குறியீடு விளக்கம் மூலம் கண்டறிதலைத் தவிர்க்க முயற்சிக்கிறது. ஊடுருவல்களின் ஒரு குறிப்பிடத்தக்க அம்சம் […]

மேலும் படிக்க
கட்டுரைகள் சைபர் செக்யூரிட்டி தொழில்நுட்பம்

Emotet மால்வேர் புதிய ஏய்ப்பு நுட்பத்துடன் மீண்டும் வருகிறது

பம்பல்பீ மற்றும் ஐசிடிஐடி போன்ற பிற ஆபத்தான மால்வேர்களுக்கான வழித்தடமாக செயல்படும் அதே வேளையில், ரேடாரின் கீழ் பறக்கும் முயற்சியில் Emotet மால்வேர் செயல்பாடு அதன் தந்திரோபாயங்களைத் தொடர்ந்து மேம்படுத்துகிறது. Emotet அதிகாரப்பூர்வமாக 2021 இன் பிற்பகுதியில் மீண்டும் தொடங்கப்பட்டது, அதன் பிறகு அந்த ஆண்டின் தொடக்கத்தில் அதிகாரிகளால் அதன் உள்கட்டமைப்பை ஒருங்கிணைத்து அகற்றப்பட்டது […]

மேலும் படிக்க
கட்டுரைகள் சைபர் செக்யூரிட்டி தொழில்நுட்பம்

ஆப்பிள் பழைய சாதனங்களுக்கான புதுப்பிப்பை வெளியிடுகிறது

செயலில் சுரண்டப்படுவதற்கான ஆதாரங்களைச் சொல்லும் பழைய சாதனங்களைப் பாதிக்கும், சமீபத்தில் வெளிப்படுத்தப்பட்ட முக்கியமான பாதுகாப்புக் குறைபாட்டிற்கான திருத்தங்களை ஆப்பிள் கொண்டுள்ளது. CVE-2022-42856 எனக் கண்காணிக்கப்படும் இந்தச் சிக்கல், தீங்கிழைக்கும் வகையில் வடிவமைக்கப்பட்ட இணைய உள்ளடக்கத்தைச் செயலாக்கும்போது தன்னிச்சையான குறியீட்டைச் செயல்படுத்தக்கூடிய WebKit உலாவி எஞ்சினில் உள்ள ஒரு வகையான குழப்பமான பாதிப்பு ஆகும். அதே நேரத்தில் […]

மேலும் படிக்க
கட்டுரைகள் சைபர் செக்யூரிட்டி தொழில்நுட்பம்

சாம்சங் கேலக்ஸி ஸ்டோர் ஆப் ஸ்னீக்கி ஆப் இன்ஸ்டாலினால் பாதிக்கப்படலாம்

ஆண்ட்ராய்டுக்கான சாம்சங்கின் கேலக்ஸி ஸ்டோர் பயன்பாட்டில் இரண்டு பாதுகாப்பு குறைபாடுகள் வெளிப்படுத்தப்பட்டுள்ளன, அவை இணையத்தில் மோசடியான இறங்கும் பக்கங்களுக்கு தன்னிச்சையான பயன்பாடுகளை நிறுவ உள்ளூர் தாக்குதலால் பயன்படுத்தப்படுகின்றன. CVE-2023-21433 மற்றும் CVE-2023-21434 என கண்காணிக்கப்படும் சிக்கல்கள் NCC குழுவால் கண்டுபிடிக்கப்பட்டது, இது நவம்பர் மற்றும் டிசம்பரில் தென் கொரிய சேபோலுக்கு அறிவிக்கப்பட்டது […]

மேலும் படிக்க
சைபர் செக்யூரிட்டி தொழில்நுட்பம்

சீன ஹேக்கர்கள் சமீபத்திய ஃபோர்டினெட் குறைபாட்டைப் பயன்படுத்தினர்

சந்தேகத்திற்குரிய சீனா-நெக்ஸஸ் அச்சுறுத்தல் நடிகர், Fortinet FortiOS SSL-VPN இல் சமீபத்தில் ஏற்பட்ட பாதிப்பை பூஜ்ஜிய நாளாக பயன்படுத்திக் கொண்டார், இது ஒரு ஐரோப்பிய அரசாங்க நிறுவனம் மற்றும் ஆப்பிரிக்காவில் உள்ள நிர்வகிக்கப்பட்ட சேவை வழங்குநரைக் (MSP) குறிவைத்து தாக்குதல் நடத்தியது. கூகுளுக்குச் சொந்தமான மாண்டியன்ட் சேகரித்த டெலிமெட்ரி சான்றுகள், சுரண்டல் அக்டோபர் 2022 இல் நடந்துள்ளது என்பதைக் குறிக்கிறது, இது குறைந்தபட்சம் […]

மேலும் படிக்க
கட்டுரைகள் சைபர் செக்யூரிட்டி தொழில்நுட்பம்

ஆண்ட்ராய்டு பயனர்களுக்கான எச்சரிக்கை, RAT திறன்களுடன் கூடிய புதிய ஹூக் மால்வேர் வெளிப்படுகிறது

BlackRock மற்றும் ERMAC ஆண்ட்ராய்டு பேங்கிங் ட்ரோஜான்களுக்குப் பின்னால் உள்ள அச்சுறுத்தல் நடிகர் ஹூக் எனப்படும் வாடகைக்கு மற்றொரு தீம்பொருளைக் கண்டுபிடித்துள்ளார், இது சாதனங்களில் சேமிக்கப்பட்ட கோப்புகளை அணுகுவதற்கும் தொலைதூர ஊடாடும் அமர்வை உருவாக்குவதற்கும் புதிய திறன்களை அறிமுகப்படுத்துகிறது. மாதாந்தம் $7,000க்கு விற்பனை செய்யப்படும் என விளம்பரப்படுத்தப்படும் ERMAC ஃபோர்க் என ஹூக் […]

மேலும் படிக்க
கட்டுரைகள் சைபர் செக்யூரிட்டி தொழில்நுட்பம்

தரவு பாதுகாப்பு சட்டங்களை மீறியதற்காக வாட்ஸ்அப் நிறுவனத்திற்கு €5.5 மில்லியன் அபராதம் விதிக்கப்பட்டுள்ளது

பயனர்களின் தனிப்பட்ட தகவல்களைச் செயலாக்கும் தரவுப் பாதுகாப்புச் சட்டங்களை மீறியதற்காக மெட்டாவின் வாட்ஸ்அப்பிற்கு எதிராக ஐரிஷ் தரவுப் பாதுகாப்பு ஆணையம் €5.5 மில்லியன் புதிய அபராதம் விதித்தது. தீர்ப்பின் முக்கிய அம்சம் என்னவென்றால், வாட்ஸ்அப் சேவை விதிமுறைகள் போன்ற செய்தியிடல் தளத்திற்கான புதுப்பிப்பு, இது அமலாக்கத்திற்கு வழிவகுக்கும் நாட்களில் விதிக்கப்பட்டது […]

மேலும் படிக்க
கட்டுரைகள் சைபர் செக்யூரிட்டி தொழில்நுட்பம்

ரக்கூன் மற்றும் விடார் திருடுபவர்கள் போலி கிராக் மென்பொருளின் மிகப்பெரிய நெட்வொர்க் மூலம் பரவுகிறார்கள்

2020 ஆம் ஆண்டின் தொடக்கத்தில் இருந்து ரக்கூன் மற்றும் விடார் போன்ற தகவல்களைத் திருடும் மால்வேர்களை விநியோகிக்க 250க்கும் மேற்பட்ட டொமைன்களை உள்ளடக்கிய மீள்கட்டுமான உள்கட்டமைப்பு பயன்படுத்தப்படுகிறது. இந்த தொற்று சங்கிலியானது நூற்றுக்கணக்கான போலி கிராக் செய்யப்பட்ட மென்பொருள் பட்டியல் வலைத்தளங்களைப் பயன்படுத்துகிறது. GitHub போன்ற தளங்கள். இது விநியோகத்திற்கு வழிவகுத்தது […]

மேலும் படிக்க
கட்டுரைகள் சைபர் செக்யூரிட்டி தொழில்நுட்பம்

சர்க்கிள்சிஐ இன்ஜினியர் லேப்டாப்பில் மால்வேர் தாக்குதல்

DevOps இயங்குதளம் CircleCI ஆனது, அடையாளம் தெரியாத அச்சுறுத்தல் நடிகர்கள் ஒரு பணியாளரின் மடிக்கணினியை சமரசம் செய்ததாகவும், கடந்த மாதம் நிறுவனத்தின் அமைப்புகள் மற்றும் தரவை மீறுவதற்காக அவர்களின் இரு-காரணி அங்கீகாரம்-ஆதரவு நற்சான்றிதழ்களைத் திருடுவதற்கு தீம்பொருளைப் பயன்படுத்தியதாகவும் வெளிப்படுத்தியது. அதிநவீன தாக்குதல் டிசம்பர் 2022 நடுப்பகுதியில் நடந்தது மற்றும் தீம்பொருள் அதன் வைரஸ் தடுப்பு மென்பொருளால் கண்டறியப்படாமல் போனது, மடிக்கணினியில் தீம்பொருள் தாக்குதலுக்கு வழிவகுத்தது […]

மேலும் படிக்க
சைபர் செக்யூரிட்டி தொழில்நுட்பம்

EoL Buisness ரவுட்டர்களில் இணைக்கப்படாத பாதிப்புகளுக்கு சிஸ்கோ எச்சரித்தது

சிஸ்கோ இரண்டு பாதுகாப்பு பாதிப்புகள் குறித்து எச்சரித்தது, இது வாழ்க்கையின் இறுதிக்கால சிறு வணிக RV016, RV042, RV042G மற்றும் RV082 ரவுட்டர்களைப் பாதிக்கிறது, அவை கருத்துச் சுரண்டலின் பொதுக் கிடைக்கும் தன்மையை ஒப்புக்கொண்டதால், அவற்றின் படி சரி செய்யப்படாது. சிஸ்கோவின் சிக்கல்கள் ரவுட்டர்களின் வலை அடிப்படையிலான மேலாண்மை இடைமுகத்தில் உள்ளன, இது ஒரு தொலைநிலை எதிரியை தீங்கிழைக்கும் அங்கீகாரத்தைத் தவிர்க்க உதவுகிறது […]

மேலும் படிக்க
ta_INதமிழ்