ব্রেভো একটি সরবরাহ শৃঙ্খল আক্রমণের পরের বিশ্লেষণ প্রকাশ করেছে। 🔓 আক্রমণকারীরা ব্রেভোর সোর্স কোডে হার্ডকোড করা একটি দীর্ঘস্থায়ী Cloudflare API কি চুরি করে। তারা একটি ক্ষতিকারক Worker চালু করে সেপ্টেম্বর ১৪ (16:07–20:30 UTC) এর মধ্যে প্রায় ৫.৫ ঘন্টা ধরে CDN এজ প্রতিক্রিয়াগুলি পুনর্লিখন করে। স্যানসেক বলছে, ব্রেভোর ফর্ম, উইজেট বা SDK লোডার সহ প্রায় ১০০,০০০টি ওয়েবসাইট আক্রমণের প্রভাবের মধ্যে ছিল। পরিদর্শনকারীদের মিথ্যা Cloudflare চেক দেখানো হয়েছিল → ClickFix ম্যালওয়্যার। লগইন করা WordPress অ্যাডমিনদের জন্য একটি টেকসই ব্যাকডোর প্লাগইনের ঝুঁকি ছিল। মূল ফাইলগুলি পরিষ্কার ছিল। অ্যাপ, API, ইমেইল ডেলিভারি এবং গ্রাহক অ্যাকাউন্টের ডেটা আক্রান্ত হয়নি। ✅ হার্ডকোডেড CDN কি এখনও কোম্পানিগুলিকে ধ্বংস করছে। আপনার SaaS ভেন্ডরদের মধ্যে কতজন এখনও অ্যাপ কোডে গোপনীয়তা শিপ করছে? #Cybersecurity #InfoSec #Technology
Harsha Nandhan Reddyশেয়ার
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।