اپریل 25, 2024
مضامین سائبر سیکورٹی

سوشل میڈیا کے تاریک پہلو کو بے نقاب کرنا: سائبر سیکیورٹی کے خطرات اور حل

سوشل میڈیا کے وسیع پیمانے پر استعمال نے لوگوں کو ایک دوسرے کے قریب لایا ہے، جس سے وہ دنیا بھر میں دوستوں اور خاندان کے ساتھ جڑنے، تجربات کا اشتراک کرنے اور نئے مواقع دریافت کرنے کی اجازت دیتے ہیں۔ تاہم، جیسا کہ سوشل میڈیا کے استعمال میں اضافہ ہوا ہے، اسی طرح سائبرسیکیوریٹی کے خطرات بھی بڑھ گئے ہیں، جنہیں صارفین اکثر نظرانداز کر دیتے ہیں۔ سوشل میڈیا پر سائبر سیکیورٹی کے خطرات آتے ہیں […]

مزید پڑھ
مضامین سائبر سیکورٹی

کوڈ کو کریک کرنا: سائبر کرائم کے محرکات کو بے نقاب کرنا

سائبر حملے آج کے ڈیجیٹل دور میں ایک عام خطرہ بن چکے ہیں۔ چاہے یہ تازہ ترین ڈیٹا کی خلاف ورزی ہو، رینسم ویئر حملہ ہو، یا سوشل انجینئرنگ اسکینڈل، ہم مسلسل سائبر خطرات کی خبروں کی زد میں رہتے ہیں۔ اگرچہ سائبر سیکیورٹی کے بہت سے تکنیکی پہلو ہیں، لیکن سائبر حملوں کے پیچھے محرکات کو سمجھنا ضروری ہے۔ ذہن کی بصیرت حاصل کر کے […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

ہیکرز نے کارپوریٹ ای میل اکاؤنٹس کی خلاف ورزی کرنے کے لیے Microsoft OAuth ایپس کا غلط استعمال کیا۔

منگل کو، مائیکروسافٹ نے اعلان کیا کہ اس نے فونی مائیکروسافٹ پارٹنر نیٹ ورک (MPN) اکاؤنٹس کو غیر فعال کرنے کے لیے کارروائی کی ہے جو کہ ایک فشنگ مہم کے حصے کے طور پر نقصان دہ OAuth ایپلی کیشنز بنانے کے لیے استعمال کیے گئے تھے جس کا مقصد کاروباری اداروں کے کلاؤڈ ماحول میں گھسنا اور ای میل چوری کرنا تھا۔ آئی ٹی کمپنی نے دعویٰ کیا کہ دھوکہ دہی کرنے والے اداکاروں نے "ایسے ایپلی کیشنز بنائے جو بعد میں […]

مزید پڑھ
مضامین سائبر سیکورٹی

مائیکروسافٹ صارفین کو مشورہ دیتا ہے کہ وہ اپنے ایکسچینج سرورز کو اپ ٹو ڈیٹ رکھیں اور ساتھ ہی احتیاطی تدابیر اختیار کریں۔

مائیکروسافٹ صارفین کو مشورہ دیتا ہے کہ وہ اپنے ایکسچینج سرورز کو اپ ٹو ڈیٹ رکھیں اور ساتھ ہی احتیاطی تدابیر اختیار کریں جیسے کہ ونڈوز ایکسٹینڈڈ پروٹیکشن آن کرنا اور پاور شیل سیریلائزیشن پے لوڈز کے سرٹیفکیٹ پر مبنی دستخط ترتیب دینا۔ سافٹ ویئر دیو کی ایکسچینج ٹیم نے ایک پوسٹ میں کہا ہے کہ بغیر پیچ شدہ ایکسچینج سرورز کو نشانہ بنانے کی کوشش کرنے والے حملہ آور باز نہیں آئیں گے۔ بے ترتیب کی قدر […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

برطانوی سائبر ایجنسی نے روسی اور ایرانی ہیکرز کی جانب سے اہم صنعتوں کو نشانہ بنانے سے خبردار کیا ہے۔

جمعرات کو، یوکے نیشنل سائبر سیکیورٹی سینٹر (NCSC) نے ایران اور روس میں ریاستی سرپرستی میں چلنے والے اداکاروں کی طرف سے نیزہ بازی کے حملوں کے بارے میں ایک انتباہ جاری کیا۔ SEABORGIUM (جسے کالسٹو، کولڈرائیور، اور TA446 بھی کہا جاتا ہے) اور APT42 کو ایجنسی کی طرف سے دخل اندازیوں (عرف ITG18، TA453، اور Yellow Garuda) کا ذمہ دار ٹھہرایا گیا۔ طریقوں میں متوازی ہونے کے باوجود […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

4,500 سے زیادہ ورلڈ پریس سائٹس کو ہیک کر لیا گیا تاکہ زائرین کو خاکے والے اشتہاری صفحات پر بھیج دیا جا سکے۔

ایک بڑے مہم نے 4,500 سے زیادہ ورڈپریس ویب سائٹس کو ایک رننگ آپریشن کے حصے کے طور پر متاثر کیا ہے جس کے بارے میں خیال کیا جاتا ہے کہ وہ 2017 سے فعال ہیں۔ Godadddy کے مالک Sucuri کے مطابق انفیکشنز میں "track[.] نامی ڈومین پر میزبان جاوا اسکرپٹ کا انجکشن شامل ہے۔ violetlovelines[.]com جو دیکھنے والوں کو کچھ ناپسندیدہ سائٹس پر بھیجنے کے لیے ڈیزائن کیا گیا ہے۔ تازہ ترین […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

چینی ہیکرز ڈریگن اسپارک کے حملوں میں گولانگ مال ویئر کا استعمال کرتے ہیں۔

مشرقی ایشیا میں تنظیموں کو ممکنہ طور پر چینی بولنے والے اداکار کے ذریعے نشانہ بنایا جاتا ہے جسے ڈریگن اسپارک کا نام دیا جاتا ہے جبکہ سیکورٹی کی تہوں سے گزرنے کے لیے غیر معمولی حربے استعمال کیے جاتے ہیں۔ چینی ہیکرز مالویئر کا استعمال کرتے ہیں اور حملوں کی خصوصیت اوپن سورس اسپارکریٹ اور مال ویئر کے استعمال سے ہوتی ہے جو گولانگ سورس کوڈ کی تشریح کے ذریعے پتہ لگانے سے بچنے کی کوشش کرتے ہیں۔ مداخلت کا ایک حیرت انگیز پہلو یہ ہے […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

ایموٹیٹ میلویئر نے چوری کی نئی تکنیک کے ساتھ واپسی کی۔

ایموٹیٹ میلویئر آپریشن نے دیگر خطرناک میلویئر جیسے کہ Bumblebee اور IcedID کے لیے ایک نالی کے طور پر کام کرتے ہوئے ریڈار کے نیچے پرواز کرنے کی کوشش میں اپنی حکمت عملی کو بہتر کرنا جاری رکھا ہے۔ ایموٹیٹ جو 2021 کے آخر میں باضابطہ طور پر دوبارہ ابھرا ہے جس کے بعد اس سال کے شروع میں حکام کے ذریعہ اس کے بنیادی ڈھانچے کو مربوط طور پر ہٹا دیا گیا ہے جس میں […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

ایپل پرانے آلات کے لیے اپ ڈیٹ جاری کرتا ہے۔

ایپل نے حال ہی میں انکشاف کردہ ایک اہم حفاظتی خامی کو ٹھیک کیا ہے جو پرانے آلات کو متاثر کر رہا ہے جو فعال استحصال کے ثبوت پیش کر رہا ہے۔ مسئلہ جسے CVE-2022-42856 کے طور پر ٹریک کیا جاتا ہے اور یہ ویب کٹ براؤزر انجن میں ایک قسم کی الجھن کا خطرہ ہے جس کے نتیجے میں بدنیتی سے تیار کردہ ویب مواد پر کارروائی کرتے وقت من مانی کوڈ پر عمل درآمد ہو سکتا ہے۔ جبکہ یہ […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

Samsung Galaxy Store ایپ ڈرپوک ایپ انسٹال کے لیے خطرے سے دوچار ہے۔

اینڈرائیڈ کے لیے سام سنگ کی گلیکسی اسٹور ایپ میں دو سیکیورٹی خامیوں کا انکشاف ہوا ہے جن کا فائدہ اٹھا کر مقامی حملہ آور ویب پر جعلی لینڈنگ پیجز پر من مانی ایپس انسٹال کر رہے ہیں۔ جن مسائل کو CVE-2023-21433 اور CVE-2023-21434 کے طور پر ٹریک کیا گیا تھا، کو NCC گروپ نے دریافت کیا تھا جسے نومبر اور دسمبر میں جنوبی کوریائی چیبول کو مطلع کیا جاتا ہے […]

مزید پڑھ
urاردو