لینووو سیکیورٹی کے خطرے سے 36tb حساس معلومات کو بے نقاب کیا گیا
فہرست کا خانہ:
ویڈیو: دس ÙÙ†ÛŒ لمØات جس ميں لوگوں Ú©ÛŒ کيسے دوڑيں لگتی ÛÙŠÚº ™,999 ÙÙ†ÛŒ 2024
لینووو نے حال ہی میں سیکیورٹی کے ایک بڑے خطرہ (CVE-2019-6160) کو تسلیم کیا ہے اور اس کو ایک شدت کے استحصال کے طور پر درجہ بندی کیا ہے۔ یہ خطرہ نیٹ ورک سے منسلک اسٹوریج ڈیوائسز میں موجود تھا۔
بدقسمتی سے ، استحصال نے لینووو EMC اسٹوریج آلات کے ساتھ ہزاروں صارفین کے ڈیٹا کو بے نقاب کیا۔ حفاظتی محققین جنہوں نے اس اثر کا مطالعہ کیا انکشاف کیا کہ سیکیورٹی کی خرابی کے نتیجے میں 36 ٹی بی کے ڈیٹا لیک ہونے کا خدشہ ہے۔
عمودی ڈھانچے کی ایک رپورٹ میں بتایا گیا ہے کہ 36TB ڈیٹا تقریبا 13،000 اسپریڈشیٹ فائلوں میں محفوظ تھا۔
محققین نے ڈیٹا لیک کو دریافت کرنے کے لئے شوڈن نامی انٹرنیٹ سے منسلک آلات کے لئے سرچ انجن کا استعمال کیا۔ مزید مطالعات سے معلوم ہوا ہے کہ انڈیکس میں تقریبا 3، 3،030،106 فائلیں تھیں۔
ان فائلوں میں حساس مالی تفصیلات کی ایک بڑی رقم موجود تھی جیسے مالی تفصیلات اور کریڈٹ کارڈ کی معلومات۔
لینووو نے جلدی سے پیچ جاری کیا
اس سکیورٹی استحصال کے بڑے اثرات نے لینووو کو ایڈوائزری جاری کرنے پر مجبور کردیا۔ ہارڈ ویئر بنانے والی کمپنی نے تصدیق کی کہ یہ ایک فرم ویئر سیکیورٹی کی خامی ہے جو ڈیٹا لیک ہونے کا سبب بن سکتی ہے۔
کچھ اسٹوریج ڈیوائسز غیر مجاز صارفین کو آپ کی نجی فائلوں تک رسائی حاصل کرنے کی اجازت دیتی ہیں۔ حملہ آور آسانی سے کمزور آلات تلاش کرسکتے ہیں اور ان آلات پر محفوظ کردہ ڈیٹا میں گھس سکتے ہیں۔
ان میں سے ایک اینٹی ہیکنگ ٹول انسٹال کریں تاکہ ہیکرز کو اپنے ڈیٹا پر ہاتھ آنے سے روک سکے۔
تحقیقات نے اس حقیقت کو مزید انکشاف کیا کہ متاثرہ لینووئیم سی این ایس یا آئومیگا ڈیوائسز کی تعداد 5،114 سے زیادہ ہے۔
خاص طور پر ، ان میں سے زیادہ تر متاثرہ آلات زندگی کی آخری تاریخ تک پہنچ گئے۔ اس کا مطلب یہ ہے کہ لینووو اب صارفین کو سرکاری مدد فراہم نہیں کررہا ہے۔
ابھی تازہ ترین فرم ویئر اپڈیٹس انسٹال کریں
وائٹ ہیٹ ایپلیکیشن سیکیورٹی پلیٹ فارم کی ایک ٹیم نے ان نتائج کی تصدیق کی اور لینووو کو اس خطرے سے آگاہ کیا۔ لینووو نے اس معاملے پر فوری طور پر جواب دیا اور متاثرہ فرسودہ ورژن کو واپس کھینچ لیا۔
کمپنی نے بھی اسی طرح کا پیچ جاری کیا۔ فوری جواب بہت اہم تھا تاکہ گاہک لینووو اسٹوریج آلات استعمال کرنا جاری رکھیں۔
لینووو نے متاثرہ آلات کے مالکان کو تازہ ترین فرم ویئر اپ ڈیٹ ڈاؤن لوڈ اور انسٹال کرنے کی سفارش کی۔ احتیاطی تدابیر کے طور پر ، آپ کو اپنے اسٹوریج ڈیوائسز کو ناقابل اعتماد انٹرنیٹ نیٹ ورکس پر استعمال نہیں کرنا چاہئے۔
ماہرین نے لینووو کو ضروری اقدامات کرنے پر سراہا۔ ان کا خیال ہے کہ دوسری کمپنیوں کو بھی اس معاملے پر عمل کرنا چاہئے۔
ونڈوز 10 اپ ڈیٹ kb4010319 ایک اہم پی ڈی ایف سیکیورٹی کے خطرے کو ٹھیک کرتی ہے
اگر آپ اکثر پی ڈی ایف فائلوں کے ساتھ کام کرتے ہیں تو ، آپ کو جلد از جلد اپنے ونڈوز 10 کمپیوٹر پر KB4010319 اپ ڈیٹ ڈاؤن لوڈ اور انسٹال کرنا چاہئے کیونکہ یہ پی ڈی ایف میں سیکیورٹی کے ایک نازک خطرے کو طے کرتا ہے جس سے ریموٹ کوڈ پر عمل درآمد ہوتا ہے۔ آن لائن پی ڈی ایف مواد یا خصوصی طور پر تیار کردہ پی ڈی ایف دستاویزات استعمال کرنے والے حملہ آور آپ کے کمپیوٹر پر کسی دور دراز سے کوڈ پر عمل درآمد کر سکتے ہیں۔
نیٹ گیئر سیکیورٹی ایشو نے پاس ورڈ ہائی جیکنگ کے 10،000 روٹرز کو بے نقاب کیا
سیکیورٹی فرم ٹرسٹ ویو کو ایک نیا خطرہ ملا ہے جس میں کم از کم 10،000 روٹرز کو پاس ورڈ ہائی جیک کرنے کا انکشاف ہونے کے بعد اپنے نیٹ گیئر روٹر کے لئے فرم ویئر کو سنجیدگی سے اپ ڈیٹ کرنے کا اب صحیح وقت ہے۔ 31 نیٹ گیئر روٹر ماڈلز میں جو نقص موجود ہے اس نے آلہ کا ویب جی یو آئی پاس ورڈ سائبر حملہ آوروں کے سامنے بے نقاب کردیا۔ سیکیورٹی کا مسئلہ…
بٹ ڈیفینڈر نے کل سیکیورٹی ، انٹرنیٹ سیکیورٹی ، فیملی پیک ، اینٹی وائرس پلس کے 2018 ایڈیشن کی نقاب کشائی کی
بٹ ڈیفینڈر کی جدید ترین مصنوعات کا مقصد رینسم ویئر تحفظ ، مالویئر تحفظ اور دیگر حفاظتی ٹولز کی فراہمی ہے جو صارفین کو آن لائن اور آف لائن دونوں خطرات سے محفوظ رہنے میں مدد فراہم کرے گا۔