tech
2020 में हैकरों ने SolarWinds कंपनी के एक सामान्य सॉफ़्टवेयर अपडेट में दुर्भावनापूर्ण कोड छिपा दिया, और वेंडर पर भरोसा करने वाले हज़ारों संगठनों को चुपचाप संक्रमित कर दिया।
एक सप्लाई चेन हमला किसी भरोसेमंद विक्रेता को समझौता करके काम करता है, ताकि खतरनाक कोड ग्राहकों के पहले से भरोसे वाली किसी चीज़, जैसे नियमित सॉफ्टवेयर अपडेट, के अंदर घुसकर आए। सोलरविंड्स मामले में, हमलावरों ने वैध अपडेट्स में दूषित कोड मिला दिया, जिन्हें दुनिया भर के हज़ारों संगठनों ने स्वचालित रूप से इंस्टॉल कर लिया, जिससे हैकरों को ऐसे नेटवर्कों में पैर जमाने का मौका मिल गया जिन्हें अपने भरोसेमंद आपूर्तिकर्ता पर शक करने की कोई वजह नहीं थी।
एक डिनायल-ऑफ-सर्विस हमला किसी सिस्टम को ट्रैफिक से भरकर ऑफलाइन कर देता है, जो किसी भरोसेमंद अपडेट के जरिए चुपचाप नेटवर्कों में घुसपैठ करने से बिल्कुल अलग लक्ष्य है। एक ब्रूट-फोर्स हमला बस बार-बार पासवर्ड का अंदाजा लगाता रहता है जब तक कोई काम न कर जाए, यह भी वैध सॉफ्टवेयर के भीतर मालवेयर छुपाने से असंबंधित है।
सोलरविंड्स की घटना ने 'सॉफ्टवेयर बिल ऑफ मैटेरियल्स' को लोकप्रिय बनाने में मदद की, यह मूलतः एक घटक सूची है जो किसी एप्लिकेशन के अंदर हर घटक और निर्भरता का खुलासा करती है, ताकि संगठन अपनी सॉफ्टवेयर सप्लाई चेन में गहरे छिपे जोखिमों को पहचान सकें।
tech
किसी असली व्यक्ति के चेहरे या आवाज़ को AI से नकल कर धोखा देने वाली इस ठगी को क्या कहते हैं?यहाँ किस प्रकार की फ़ाइल को धीरे-धीरे हटाया जा रहा है?इस उभरते तरीके को क्या कहते हैं?Apple की इस सुविधा को क्या कहते हैं?इस सोशल इंजीनियरिंग चाल को आमतौर पर क्या कहते हैं?प्रमाणीकरण के इस शांत, निरंतर रूप को क्या कहते हैं?Copilot जैसा AI कोडिंग सहायक मुख्य रूप से क्या करता है?ये AI 'लाइव अनुवाद' उपकरण किस रोज़मर्रा के काम को संभालना चाहते हैं?Sora जैसा टेक्स्ट-से-वीडियो AI क्या बनाता है?इन 'जनरेटिव' सर्च उत्तरों के पीछे मुख्य विचार क्या है?कई AI एजेंटों को 'ऑर्केस्ट्रेट' करने का क्या अर्थ है?2023 से फोर्ड, जीएम और रिवियन जैसे प्रतिद्वंद्वियों ने क्या करने पर सहमति जताई?Quration — Quration Play