source avatarHarsha Nandhan Reddy

শেয়ার

ব্রেভো একটি সরবরাহ শৃঙ্খল আক্রমণের পরের বিশ্লেষণ প্রকাশ করেছে। 🔓 আক্রমণকারীরা ব্রেভোর সোর্স কোডে হার্ডকোড করা একটি দীর্ঘস্থায়ী Cloudflare API কি চুরি করে। তারা একটি ক্ষতিকারক Worker চালু করে সেপ্টেম্বর ১৪ (16:07–20:30 UTC) এর মধ্যে প্রায় ৫.৫ ঘন্টা ধরে CDN এজ প্রতিক্রিয়াগুলি পুনর্লিখন করে। স্যানসেক বলছে, ব্রেভোর ফর্ম, উইজেট বা SDK লোডার সহ প্রায় ১০০,০০০টি ওয়েবসাইট আক্রমণের প্রভাবের মধ্যে ছিল। পরিদর্শনকারীদের মিথ্যা Cloudflare চেক দেখানো হয়েছিল → ClickFix ম্যালওয়্যার। লগইন করা WordPress অ্যাডমিনদের জন্য একটি টেকসই ব্যাকডোর প্লাগইনের ঝুঁকি ছিল। মূল ফাইলগুলি পরিষ্কার ছিল। অ্যাপ, API, ইমেইল ডেলিভারি এবং গ্রাহক অ্যাকাউন্টের ডেটা আক্রান্ত হয়নি। ✅ হার্ডকোডেড CDN কি এখনও কোম্পানিগুলিকে ধ্বংস করছে। আপনার SaaS ভেন্ডরদের মধ্যে কতজন এখনও অ্যাপ কোডে গোপনীয়তা শিপ করছে? #Cybersecurity #InfoSec #Technology

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।