তারা Pwn2Own হ্যাকার ইভেন্টের মধ্যে সাফারিতে বেশ কয়েকটি দুর্বলতা খুঁজে পায়

এই বছর ভ্যাঙ্কুবারে অনুষ্ঠিত হচ্ছে অনুষ্ঠানের দশম বার্ষিকী উপলক্ষে এবং এবার পিএনএন 10'র অংশগ্রহণকারীরা সরাসরি ম্যাকস সিয়েরায় দুর্বলতা আবিষ্কার করেছেন তবে সরাসরি সিস্টেম থেকে নয়, বরং সাফারি ব্রাউজার থেকে এটি অ্যাক্সেস করা। এই ইভেন্টে বাগগুলি উপস্থিত হওয়া সাধারণ বিষয় যার মাধ্যমে হ্যাকাররা সিস্টেমে ডুবে যেতে পারে এবং স্পষ্টতই নতুন অ্যাপল ম্যাকবুক প্রো এর টাচ বারটি তার নির্দিষ্ট হ্যাক ছাড়া হয়নি, এটি পরিষ্কার করে দিয়েছে যে পৃথিবীতে এমন কোনও কম্পিউটার নেই be সাইবার আক্রমণ প্রতিহত করতে সক্ষম।

স্পষ্টতই এর দ্বারা আমরা এই বোঝাতে চাইছি না যে অ্যাপল ম্যাকস এখন আগের চেয়ে বেশি ঝুঁকির মধ্যে রয়েছে, কেবল এটি এবং এমনকি বাহ্যিক আক্রমণ প্রতিরোধের একটি শক্তিশালী প্রতিরোধ আছে, সর্বদা একটি ছোট গর্ত থাকে যার মাধ্যমে সিস্টেমে ডুবতে হবে এবং এক্ষেত্রে এটি তার ব্রাউজার সাফারিকে ধন্যবাদ জানায়, আক্রমণকারীটিকে কম্পিউটারে সম্পূর্ণ অ্যাক্সেস পেতে দেয়।

অন্যদিকে, এটি অবশ্যই স্পষ্ট করে দিতে হবে যে তারা কেবলমাত্র ম্যাকোএস এবং এর ব্যর্থতার দিকে মনোনিবেশ করেনি, অপারেটিং সিস্টেমের বাকি অংশগুলিতেও সুরক্ষা ফাটল পাওয়া গেছে অ্যাডোব, মাইক্রোসফ্ট, লিনাক্স এবং উবুন্টুর মতো সফ্টওয়্যারগুলির মাধ্যমে।

এই ইভেন্টে, সিস্টেমটিতে অ্যাক্সেস পেতে সমস্ত ধরণের ব্যর্থতা অনুসন্ধান করা হয় এবং তারপরে "ক্ষতিগ্রস্থদের" সাথে ভাগ করে নেওয়া যাতে তারা যত তাড়াতাড়ি সম্ভব সমস্যাটি সমাধান করতে পারে এবং এই ক্ষেত্রে ম্যাকোসের জন্য সাফারির সমস্যাটি রয়েছে এটি disc 35.000 দিয়ে তার ডিসকভারদের উপকৃত করেছে। বেশ কয়েকটি হ্যাকার এবং দল রয়েছে যেগুলি দলগুলিতে অ্যাক্সেসের জন্য পুরষ্কার পেয়েছে, যে দলের অ্যাক্সেস অর্জন করেছে 2016 ম্যাকবুক প্রো টাচ বার (স্যামুয়েল গ্রস এবং নিক্লাস বাউমস্টার্ক) took 28.000 নিয়েছিল। আশা করি সমস্ত সংস্থাগুলি এই ত্রুটিগুলি সম্পর্কে ভাল নোট রাখবে এবং যত তাড়াতাড়ি সম্ভব সুরক্ষা লঙ্ঘনগুলি সমাধান করবে।


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।