श्रेणी: साइबर-भौतिक सुरक्षा

साइबर-भौतिक सुरक्षा

  • NIST ने ऑनलाइन पहचान और एक्सेस टोकन की सुरक्षा के लिए मार्गदर्शन को अंतिम रूप दिया

    NIST ने ऑनलाइन पहचान और एक्सेस टोकन की सुरक्षा के लिए मार्गदर्शन को अंतिम रूप दिया

    NIST ने ऑनलाइन पहचान और एक्सेस टोकन को चोरी, जालसाजी तथा दुरुपयोग से बचाने के लिए कार्यान्वयन मार्गदर्शन को अंतिम रूप दिया है। टोकन एप्लिकेशन और सेवाओं को बार-बार क्रेडेंशियल माँगे बिना प्रमाणित उपयोगकर्ताओं को पहचानने देते हैं, लेकिन चोरी या जाली टोकन हमलावर को सामान्य साइन-इन जाँच को दरकिनार करते हुए वैध अकाउंट का रूप धारण करने दे सकते हैं।

    मार्गदर्शन संदर्भ क्लाउड कार्यान्वयन का उपयोग करता है

    प्रकाशन व्यावसायिक और ओपन-सोर्स तकनीकों पर आधारित ज़ीरो-ट्रस्ट आर्किटेक्चर का वर्णन करता है। इसमें पहचान प्रदाताओं, एप्लिकेशन और क्लाउड सेवाओं में टोकन खोज, दृश्यता, सत्यापन और प्रवर्तन शामिल हैं। NIST ने National Cybersecurity Center of Excellence के माध्यम से CISA और उद्योग सहयोगियों के साथ यह अभ्यास मार्गदर्शिका विकसित की।

    अंतिम सामग्री इस बात पर ज़ोर देती है कि टोकन सुरक्षा किसी एक उत्पाद तक सीमित नहीं है। संगठनों को टोकन जारी करने, प्राप्त करने और सत्यापित करने वाली प्रणालियों में समन्वित टेलीमेट्री तथा नीति प्रवर्तन की आवश्यकता है।

    परिचालन में निरस्तीकरण और दुरुपयोग की पहचान का परीक्षण होना चाहिए

    पहचान टीमों को टोकन प्रकारों की सूची बनानी चाहिए, विश्वास संबंधों का दस्तावेजीकरण करना चाहिए, अनावश्यक टोकन अवधि घटानी चाहिए और पुष्टि करनी चाहिए कि किसी घटना के दौरान निरस्तीकरण काम करता है। निगरानी को असामान्य जारीकरण, रीप्ले और अप्रत्याशित उपकरणों या स्थानों से उपयोग की पहचान करनी चाहिए। ये नियंत्रण फ़िशिंग-प्रतिरोधी प्रमाणीकरण की जगह लेने के बजाय उसके पूरक हैं। SectechMedia संबंधित घटनाक्रमों पर अपने पहचान और एक्सेस-कंट्रोल कवरेज में नज़र रखता है।

    स्रोत

  • CISA ने सक्रिय रूप से शोषित WordPress Core फ़ाइल-समावेशन खामी को KEV में जोड़ा

    CISA ने सक्रिय रूप से शोषित WordPress Core फ़ाइल-समावेशन खामी को KEV में जोड़ा

    सक्रिय शोषण की पुष्टि के बाद CISA ने WordPress Core की फ़ाइल-समावेशन कमजोरी CVE-2026-87902 को अपने Known Exploited Vulnerabilities कैटलॉग में जोड़ा है। यह समस्या 7.1.2 से पहले के WordPress संस्करणों को प्रभावित करती है और सुधारों को रखरखाव वाले पुराने ब्रांच में भी बैकपोर्ट किया गया है।

    विशिष्ट परिस्थितियाँ स्थानीय समावेशन को कोड निष्पादन में बदल सकती हैं

    यह खामी get_page_template() में पेज-टेम्पलेट रिज़ॉल्यूशन से संबंधित है। बिना प्रमाणीकरण वाला हमलावर WordPress से सक्रिय थीम डायरेक्टरी के बाहर अपनी पसंद की पढ़ने योग्य स्थानीय PHP फ़ाइल शामिल करा सकता है। शोषण के लिए अतिरिक्त सर्वर और थीम पूर्व-शर्तें आवश्यक हैं, लेकिन सफल शृंखला रिमोट कोड निष्पादन तक ले जा सकती है। CVE रिकॉर्ड इसे उच्च-गंभीरता स्कोर देता है और बताता है कि उपयोगकर्ता की सहभागिता या पूर्व विशेषाधिकार आवश्यक नहीं हैं।

    WordPress ने 22 सितंबर को संस्करण 7.1.2 जारी किया और तत्काल अपडेट की सिफारिश की। CISA ने 25 सितंबर को इस कमजोरी को KEV में जोड़ा, जबकि सार्वजनिक रिपोर्टिंग में पैच उपलब्ध होने के कुछ ही समय बाद जाँच प्रयासों का दस्तावेजीकरण किया गया।

    पैच लगाने के बाद इन्वेंटरी और सत्यापन महत्वपूर्ण हैं

    ऑपरेटरों को प्रत्येक साइट पर वास्तविक WordPress Core संस्करण की पुष्टि करनी चाहिए, संबंधित सुरक्षा रिलीज़ लागू करनी चाहिए, वेब और फ़ाइल-परिवर्तन टेलीमेट्री की समीक्षा करनी चाहिए तथा यह सत्यापित करना चाहिए कि असमर्थित इंस्टेंस उजागर नहीं हैं। केवल पैच लगाना यह सिद्ध नहीं करता कि पहले से उजागर साइट तक पहुँच नहीं बनाई गई थी। SectechMedia संबंधित परिचालन जोखिमों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • F-Droid 2.0 ने ओपन-सोर्स Android ऐप खोज और अपडेट को नया स्वरूप दिया

    F-Droid 2.0 ने ओपन-सोर्स Android ऐप खोज और अपडेट को नया स्वरूप दिया

    F-Droid ने अपने आधिकारिक Android क्लाइंट का संस्करण 2.0 जारी किया है और इसे दस वर्षों में प्रोजेक्ट का सबसे बड़ा एप्लिकेशन अपडेट बताया है। यह नया स्वरूप F-Droid के रिपॉज़िटरी मॉडल को बनाए रखते हुए उपयोगकर्ताओं द्वारा मुक्त और ओपन-सोर्स Android एप्लिकेशन खोजने, तलाशने और उनका रखरखाव करने के तरीके को आधुनिक बनाता है।

    क्लाइंट को मौजूदा Android पैटर्न के अनुरूप फिर से बनाया गया है

    इंटरफ़ेस अब Discover, Search और My Apps पर केंद्रित है। श्रेणियों को डिस्कवरी में एकीकृत किया गया है, जबकि इंस्टॉल किए गए एप्लिकेशन और अपडेट My Apps के अंतर्गत समेकित किए गए हैं। प्रोजेक्ट का कहना है कि 14 परीक्षण रिलीज़ के बाद प्रमुख घटकों को Kotlin Compose के साथ फिर से लिखा गया, जिससे भविष्य के विकास के लिए एक नया आधार मिला है।

    डिस्कवरी में हाल ही में जोड़े गए, हाल में अपडेट किए गए और व्यापक रूप से डाउनलोड किए गए एप्लिकेशन शामिल हैं। VPN, फ़ायरवॉल और पासवर्ड मैनेजर जैसे विशेषज्ञ टूल को ढूँढ़ना आसान बनाने के लिए श्रेणी प्रणाली का भी विस्तार किया गया है। F-Droid का कहना है कि अनुभव व्यवहार-आधारित ट्रैकिंग से मुक्त बना हुआ है।

    रिपॉज़िटरी पर भरोसे के लिए अब भी सूचित समीक्षा आवश्यक है

    नया स्वरूप वाला क्लाइंट अपडेट की दृश्यता और सॉफ़्टवेयर खोज को बेहतर बना सकता है, लेकिन उपयोगकर्ताओं और संगठनों को फिर भी रिपॉज़िटरी नीति, हस्ताक्षर, अपडेट की आवृत्ति और एप्लिकेशन अनुमतियों का आकलन करना चाहिए। मोबाइल फ़्लीट के लिए प्रबंधित व्यावसायिक स्टोर के बाहर इंस्टॉल किए गए सॉफ़्टवेयर के संबंध में स्पष्ट नियम भी आवश्यक है। SectechMedia संबंधित नियंत्रणों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • स्थानीय AI मॉडल ने लैब परीक्षण में दो EDR उत्पादों से बचने के लिए क्रेडेंशियल डंपर को बदला

    स्थानीय AI मॉडल ने लैब परीक्षण में दो EDR उत्पादों से बचने के लिए क्रेडेंशियल डंपर को बदला

    एक सुरक्षा शोधकर्ता ने बताया है कि सेंसरशिप-रहित स्थानीय AI मॉडल ने Windows क्रेडेंशियल-डंपिंग प्रोग्राम को तब तक संशोधित किया, जब तक वह परीक्षण लैब में उपलब्ध दो एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स उत्पादों से कोई अलर्ट उत्पन्न किए बिना चलने नहीं लगा। यह प्रयोग सार्वभौमिक EDR बायपास को प्रदर्शित नहीं करता, लेकिन यह दिखाता है कि सेवा-पक्षीय सुरक्षा उपायों के बिना स्थानीय मॉडल पुनरावृत्त आक्रामक विकास को कैसे तेज़ कर सकते हैं।

    मॉडल ने कई प्रेक्षणीय व्यवहार बदले

    परीक्षण की शुरुआत LSASS प्रक्रिया की प्रतिलिपि बनाने और एन्क्रिप्टेड मेमोरी डंप तैयार करने के लिए बनाए गए एक टूल से हुई। शुरुआती संस्करणों का पता लगा लिया गया। गोपनीय संचालन के अनुरोध वाले प्रॉम्प्ट के बाद स्थानीय मॉडल ने प्रक्रिया शुरू करने के व्यवहार को बदला, पहुँच अधिकार घटाए, समय में विविधता जोड़ी, आउटपुट पथ बदले और एम्बेडेड स्ट्रिंग हटा दिए। शोधकर्ता के अनुसार, संशोधित बिल्ड इसके बाद परीक्षण किए गए दोनों उत्पादों में बिना पहचान दर्ज कराए पूरा हो गया।

    यह परिणाम एक प्रयोगशाला व्यवस्था, एक कार्य और दो अनाम EDR प्लेटफ़ॉर्म तक सीमित है। इसका सामान्यीकरण करके यह दावा नहीं किया जाना चाहिए कि AI प्रत्येक एंडपॉइंट उत्पाद को बायपास कर सकता है।

    रक्षकों को व्यवहार-स्तरीय सत्यापन की आवश्यकता है

    सुरक्षा टीमों को केवल स्थिर सिग्नेचर पर निर्भर रहने के बजाय क्रेडेंशियल-पहुँच व्यवहारों के विरुद्ध नियंत्रणों का परीक्षण करना चाहिए। उपयोगी परतों में LSASS सुरक्षा, क्रेडेंशियल अलगाव, विशेषाधिकार में कमी, प्रक्रिया-पहुँच टेलीमेट्री और एंडपॉइंट व पहचान प्रणालियों के बीच सहसंबंध शामिल हैं। जहाँ संगठन स्थानीय AI टूल की अनुमति देते हैं, वहाँ मॉडल शासन भी महत्वपूर्ण है। SectechMedia इन जोखिमों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • Lunex Stealer कमजोर AMD ड्राइवर का उपयोग कर सुरक्षा टूल्स की निगरानी बाधित करता है

    Lunex Stealer कमजोर AMD ड्राइवर का उपयोग कर सुरक्षा टूल्स की निगरानी बाधित करता है

    शोधकर्ताओं ने एक बहु-चरणीय Windows मैलवेयर शृंखला का दस्तावेजीकरण किया है, जिसमें Lunex Stealer ब्राउज़र और क्रिप्टोकरेंसी डेटा एकत्र करने से पहले AMD के वैध रूप से हस्ताक्षरित लेकिन कमजोर कर्नेल ड्राइवर का दुरुपयोग करता है। यह तकनीक ब्रिंग योर ओन वल्नरेबल ड्राइवर, या BYOVD, का एक उदाहरण है, जिसमें हमलावर ऐसा विश्वसनीय ड्राइवर लोड करते हैं जिसकी ज्ञात खामी कर्नेल-स्तरीय क्षमताएँ प्रदान करती है।

    निगरानी को कमजोर करने के लिए ड्राइवर का उपयोग किया जाता है

    यह शृंखला एक नकली सत्यापन पृष्ठ और दुर्भावनापूर्ण इंस्टॉलर से शुरू होती है। इसका लोडर सुरक्षा उत्पादों द्वारा उपयोग किए जाने वाले कॉलबैक में हस्तक्षेप करने के लिए CVE-2023-20598 से संबद्ध कमजोर PDFWKRNL.sys ड्राइवर का उपयोग करता है। उत्पाद चलते रह सकते हैं, लेकिन उसके बाद होने वाली गतिविधि पर उनकी दृश्यता समाप्त हो सकती है। अंतिम स्टीलर कई Chromium-आधारित ब्राउज़रों से क्रेडेंशियल, सेशन कुकी और वॉलेट जानकारी को निशाना बनाता है तथा स्थायित्व और दूरस्थ फ़ाइल संचालन के लिए एक नेटिव-मैसेजिंग घटक जोड़ सकता है।

    AMD ने ड्राइवर की इस कमजोरी के लिए अपना मूल बुलेटिन 2023 में प्रकाशित किया था। मौजूदा अभियान इसलिए महत्वपूर्ण है क्योंकि यह दिखाता है कि पुराने हस्ताक्षरित-ड्राइवर दोषों को नई मैलवेयर डिलीवरी और स्थायित्व तकनीकों के साथ कैसे जोड़ा जा सकता है।

    ड्राइवर नियंत्रणों का परिचालन परीक्षण आवश्यक है

    रक्षकों को कमजोर ड्राइवरों की सूची बनानी चाहिए, विक्रेता के अपडेट लागू करने चाहिए, ड्राइवर-लोडिंग टेलीमेट्री की समीक्षा करनी चाहिए और यह परीक्षण करना चाहिए कि Microsoft की कमजोर-ड्राइवर ब्लॉकलिस्ट उनके वास्तविक Windows कॉन्फ़िगरेशन में सक्रिय है या नहीं। ब्राउज़र क्रेडेंशियल की चोरी फ़िशिंग-प्रतिरोधी प्रमाणीकरण और तेज़ सेशन निरस्तीकरण का महत्व भी बढ़ाती है। SectechMedia संबंधित घटनाक्रमों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत