اپریل 29, 2024
مضامین سائبر سیکورٹی ٹیکنالوجی

برطانوی سائبر ایجنسی نے روسی اور ایرانی ہیکرز کی جانب سے اہم صنعتوں کو نشانہ بنانے سے خبردار کیا ہے۔

جمعرات کو، یوکے نیشنل سائبر سیکیورٹی سینٹر (NCSC) نے ایران اور روس میں ریاستی سرپرستی میں چلنے والے اداکاروں کی طرف سے نیزہ بازی کے حملوں کے بارے میں ایک انتباہ جاری کیا۔ SEABORGIUM (جسے کالسٹو، کولڈرائیور، اور TA446 بھی کہا جاتا ہے) اور APT42 کو ایجنسی کی طرف سے دخل اندازیوں (عرف ITG18، TA453، اور Yellow Garuda) کا ذمہ دار ٹھہرایا گیا۔ طریقوں میں متوازی ہونے کے باوجود […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

4,500 سے زیادہ ورلڈ پریس سائٹس کو ہیک کر لیا گیا تاکہ زائرین کو خاکے والے اشتہاری صفحات پر بھیج دیا جا سکے۔

ایک بڑے مہم نے 4,500 سے زیادہ ورڈپریس ویب سائٹس کو ایک رننگ آپریشن کے حصے کے طور پر متاثر کیا ہے جس کے بارے میں خیال کیا جاتا ہے کہ وہ 2017 سے فعال ہیں۔ Godadddy کے مالک Sucuri کے مطابق انفیکشنز میں "track[.] نامی ڈومین پر میزبان جاوا اسکرپٹ کا انجکشن شامل ہے۔ violetlovelines[.]com جو دیکھنے والوں کو کچھ ناپسندیدہ سائٹس پر بھیجنے کے لیے ڈیزائن کیا گیا ہے۔ تازہ ترین […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

چینی ہیکرز ڈریگن اسپارک کے حملوں میں گولانگ مال ویئر کا استعمال کرتے ہیں۔

مشرقی ایشیا میں تنظیموں کو ممکنہ طور پر چینی بولنے والے اداکار کے ذریعے نشانہ بنایا جاتا ہے جسے ڈریگن اسپارک کا نام دیا جاتا ہے جبکہ سیکورٹی کی تہوں سے گزرنے کے لیے غیر معمولی حربے استعمال کیے جاتے ہیں۔ چینی ہیکرز مالویئر کا استعمال کرتے ہیں اور حملوں کی خصوصیت اوپن سورس اسپارکریٹ اور مال ویئر کے استعمال سے ہوتی ہے جو گولانگ سورس کوڈ کی تشریح کے ذریعے پتہ لگانے سے بچنے کی کوشش کرتے ہیں۔ مداخلت کا ایک حیرت انگیز پہلو یہ ہے […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

ایموٹیٹ میلویئر نے چوری کی نئی تکنیک کے ساتھ واپسی کی۔

ایموٹیٹ میلویئر آپریشن نے دیگر خطرناک میلویئر جیسے کہ Bumblebee اور IcedID کے لیے ایک نالی کے طور پر کام کرتے ہوئے ریڈار کے نیچے پرواز کرنے کی کوشش میں اپنی حکمت عملی کو بہتر کرنا جاری رکھا ہے۔ ایموٹیٹ جو 2021 کے آخر میں باضابطہ طور پر دوبارہ ابھرا ہے جس کے بعد اس سال کے شروع میں حکام کے ذریعہ اس کے بنیادی ڈھانچے کو مربوط طور پر ہٹا دیا گیا ہے جس میں […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

ایپل پرانے آلات کے لیے اپ ڈیٹ جاری کرتا ہے۔

ایپل نے حال ہی میں انکشاف کردہ ایک اہم حفاظتی خامی کو ٹھیک کیا ہے جو پرانے آلات کو متاثر کر رہا ہے جو فعال استحصال کے ثبوت پیش کر رہا ہے۔ مسئلہ جسے CVE-2022-42856 کے طور پر ٹریک کیا جاتا ہے اور یہ ویب کٹ براؤزر انجن میں ایک قسم کی الجھن کا خطرہ ہے جس کے نتیجے میں بدنیتی سے تیار کردہ ویب مواد پر کارروائی کرتے وقت من مانی کوڈ پر عمل درآمد ہو سکتا ہے۔ جبکہ یہ […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

Samsung Galaxy Store ایپ ڈرپوک ایپ انسٹال کے لیے خطرے سے دوچار ہے۔

اینڈرائیڈ کے لیے سام سنگ کی گلیکسی اسٹور ایپ میں دو سیکیورٹی خامیوں کا انکشاف ہوا ہے جن کا فائدہ اٹھا کر مقامی حملہ آور ویب پر جعلی لینڈنگ پیجز پر من مانی ایپس انسٹال کر رہے ہیں۔ جن مسائل کو CVE-2023-21433 اور CVE-2023-21434 کے طور پر ٹریک کیا گیا تھا، کو NCC گروپ نے دریافت کیا تھا جسے نومبر اور دسمبر میں جنوبی کوریائی چیبول کو مطلع کیا جاتا ہے […]

مزید پڑھ
سائبر سیکورٹی ٹیکنالوجی

چینی ہیکرز نے فورٹینیٹ کی حالیہ خامی کا فائدہ اٹھایا

چین کے گٹھ جوڑ کے خطرے کے مشتبہ اداکار نے Fortinet FortiOS SSL-VPN میں حال ہی میں پیدا ہونے والے خطرے کا فائدہ اٹھاتے ہوئے حملوں میں صفر دن کے طور پر استعمال کیا جو کہ ایک یورپی حکومتی ادارے اور افریقہ میں واقع ایک منظم سروس فراہم کنندہ (MSP) کو نشانہ بنا رہے ہیں۔ گوگل کی ملکیت مینڈینٹ کے ذریعے جمع کیے گئے ٹیلی میٹری شواہد سے پتہ چلتا ہے کہ استحصال اکتوبر 2022 کے اوائل میں ہوا جو کم از کم […]

مزید پڑھ
مضامین ٹیکنالوجی

OpenAI کی طرف سے سب سے زیادہ انتظار شدہ ChatGPT API جلد ہی ریلیز ہونے والا ہے - AI سے چلنے والی زبان کی نسل میں ایک گیم چینجر

اوپن اے آئی، ایک سرکردہ AI ریسرچ آرگنائزیشن، جلد ہی بہت سے انتظار شدہ ChatGPT API کو جاری کرنے کے لیے تیار ہے۔ زبان کا یہ طاقتور ماڈل انٹرنیٹ ٹیکسٹ کے بڑے ڈیٹاسیٹ پر تربیت یافتہ ہے اور مختلف انداز اور فارمیٹس میں قدرتی آواز والا متن تیار کر سکتا ہے۔ سیاق و سباق کو سمجھنے کی اہلیت کے ساتھ، ChatGPT ایک مخصوص موضوع یا گفتگو سے متعلق متن تیار کر سکتا ہے۔ API کے اجراء سے ڈویلپرز اور کاروباری اداروں کے لیے ماڈل کو اپنے سسٹمز اور ایپلی کیشنز میں ضم کرنا آسان ہو جائے گا، جس سے چیٹ بوٹس، خودکار کسٹمر سروس، اور مواد کی تخلیق جیسی ایپلی کیشنز کی ایک رینج کے امکانات کو غیر مقفل کیا جائے گا۔ OpenAI کے ChatGPT API کے ساتھ AI سے چلنے والی زبان کی تخلیق میں پیشرفت کا تجربہ کرنے کے لیے تیار ہو جائیں۔

مزید پڑھ
مضامین ٹیکنالوجی

ERPNEXT میں مینوفیکچرنگ ورک فلو

ERPNEXT میں مینوفیکچرنگ ورک فلو میں ان چیزوں کا سلسلہ شامل ہوتا ہے جو کسی پروڈکٹ کی تیاری کے لیے اہم ہوتی ہیں۔ اس میں نئی آئٹم بنانا، پھر گاہک کی تفصیلات شامل کرنا، خام مال کے سپلائر، مواد کے بل بنانا، پروڈکشن پلان، سیلز اور آرڈر اور آئٹم کے لیے خریداری کا آرڈر اور پھر ڈیلیوری کے لیے ریٹ شامل کرنا تاکہ مینوفیکچرنگ پروڈکٹ ڈیلیوری کے لیے تیار ہو سکے […]

مزید پڑھ
مضامین سائبر سیکورٹی ٹیکنالوجی

اینڈرائیڈ صارفین کے لیے وارننگ، RAT صلاحیتوں کے ساتھ نیا ہک میلویئر سامنے آیا

BlackRock اور ERMAC اینڈرائیڈ بینکنگ ٹروجن کے پیچھے خطرناک اداکار نے کرایہ کے لیے ایک اور میلویئر کا پردہ فاش کیا ہے جسے Hook کہتے ہیں جو ڈیوائسز میں محفوظ فائلوں تک رسائی حاصل کرنے اور ریموٹ انٹرایکٹو سیشن بنانے کے لیے نئی صلاحیتوں کو متعارف کرواتا ہے۔ ہک ایک ناول ERMAC فورک کے طور پر جس کا اشتہار $7,000 ماہانہ میں فروخت کے لیے دیا جاتا ہے جبکہ […]

مزید پڑھ
urاردو