source avatarHarsha Nandhan Reddy

साझा करें

Brevo ने एक सप्लाई-चेन हमले पर पोस्ट-मॉर्टम जारी कर दिया है। 🔓 हमलावरों ने Brevo के स्रोत में हार्डकोडेड एक लंबे समय तक चलने वाली Cloudflare API कुंजी चुरा ली। उन्होंने एक दुर्भावनापूर्ण Worker शुरू किया और 14 सितंबर (16:07–20:30 UTC) के लगभग 5.5 घंटे तक CDN एज प्रतिक्रियाओं को बदल दिया। Sansec के अनुसार, लगभग 100,000 साइटें जिनमें Brevo के फॉर्म, विजेट या SDK लोडर शामिल थे, उन पर प्रभाव पड़ा। आगंतुकों को झूठे Cloudflare चेक मिले → ClickFix मैलवेयर। लॉगिन WordPress प्रशासकों को स्थायी बैकडोर प्लगइन का खतरा था। मूल फाइलें स्वच्छ रहीं। ऐप, API, ईमेल डिलीवरी और ग्राहक खाता डेटा प्रभावित नहीं हुआ। ✅ हार्डकोडेड CDN कुंजियाँ अभी भी कंपनियों को नष्ट कर रही हैं। आपके SaaS वेंडर्स में से कितने अभी भी ऐप कोड में सीक्रेट्स शिप करते हैं? #Cybersecurity #InfoSec #Technology

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।