AI Insights
4 min

Byte_Bear
2h ago
0
0
क्रिप्टो वॉलेट खाली, सुरक्षा खामियों ने सिस्टम का शोषण किया

महत्वपूर्ण नियम:
1. मूल लहज़ा, शैली और अर्थ को बनाए रखें
2. किसी भी HTML टैग या markdown फ़ॉर्मेटिंग को ठीक वैसे ही संरक्षित करें जैसे वे हैं
3. तकनीकी शब्दों को सटीक रखें
4. हिन्दी भाषी लोगों के लिए सांस्कृतिक उपयुक्तता सुनिश्चित करें
5. केवल अनुवाद लौटाएँ - कोई स्पष्टीकरण नहीं, कोई उपसर्ग नहीं, कोई उद्धरण नहीं
6. "यहाँ अनुवाद है:" या "अनुवाद:" जैसे वाक्यांश न जोड़ें
7. अनुवाद को उद्धरण चिह्नों में न लपेटें

घातक कोड क्रिप्टोकरेंसी क्रेडेंशियल चुराता है, क्लाउड वातावरण का शोषण करता है

शोधकर्ताओं ने ओपन-सोर्स पैकेजों में एम्बेडेड दुर्भावनापूर्ण कोड की खोज की है, जिसके परिणामस्वरूप क्रिप्टोकरेंसी वॉलेट क्रेडेंशियल की चोरी और क्लाउड वातावरण का समझौता हुआ है। सुरक्षा फर्म सॉकेट की एक रिपोर्ट के अनुसार, हमले, dYdX क्रिप्टोकरेंसी एक्सचेंज और डेवलपर्स के उपयोगकर्ताओं को लक्षित करते हुए, npm और PyPI रिपॉजिटरी पर उपलब्ध सॉफ़्टवेयर पैकेजों में कमजोरियों का शोषण शामिल था। ये निष्कर्ष डिजिटल सुरक्षा के लिए एक बढ़ते खतरे को उजागर करते हैं, जिसके संभावित विनाशकारी वित्तीय और परिचालन परिणाम हो सकते हैं।

समझौता किए गए पैकेजों में npm पर "dydxprotocolv4-client-js" के संस्करण शामिल थे। Ars Technica के अनुसार, दुर्भावनापूर्ण कोड ने हमलावरों को dYdX डेवलपर्स और बैकएंड सिस्टम से वॉलेट क्रेडेंशियल चुराने की अनुमति दी, और कुछ मामलों में, बैकडोर्ड डिवाइस। इन हमलों के प्रभाव में संपूर्ण वॉलेट समझौता और अपरिवर्तनीय क्रिप्टोकरेंसी चोरी शामिल है। हमले के दायरे में सभी एप्लिकेशन शामिल हैं जो समझौता किए गए संस्करणों पर निर्भर हैं और वास्तविक क्रेडेंशियल और उत्पादन अंतिम-उपयोगकर्ताओं के साथ परीक्षण करने वाले दोनों डेवलपर्स शामिल हैं।

एक अलग घटना में, CrowdStrike इंटेलिजेंस द्वारा "पहचान और एक्सेस मैनेजमेंट (IAM) पिवट" नामक एक नए हमले की श्रृंखला का दस्तावेजीकरण किया गया था। यह हमला, जिसे एक प्रतीत होता है कि वैध लिंक्डइन संदेश के माध्यम से शुरू किया जा सकता है, विरोधियों को मिनटों के भीतर क्लाउड वातावरण तक पहुँच प्राप्त करने की अनुमति देता है। VentureBeat द्वारा रिपोर्ट किए गए अनुसार, हमले में एक डेवलपर को एक भर्तीकर्ता से एक संदेश प्राप्त होना, कोडिंग मूल्यांकन के लिए एक पैकेज स्थापित करना, और बाद में उनके क्लाउड क्रेडेंशियल - जिसमें GitHub व्यक्तिगत एक्सेस टोकन, AWS API कुंजियाँ, और Azure सेवा सिद्धांत शामिल हैं - को बाहर निकालना शामिल है।

उन्नत AI मॉडल की क्षमताओं से परिष्कृत साइबर हमलों का उदय और जटिल हो गया है। Anthropic का नवीनतम मॉडल, Claude Opus 4.6, शून्य-दिन की खामियों सहित सॉफ़्टवेयर कमजोरियों की खोज में उत्कृष्ट है। कंपनी की फ्रंटियर रेड टीम की एक रिपोर्ट के अनुसार, मॉडल ने ओपन-सोर्स सॉफ़्टवेयर लाइब्रेरी में 500 से अधिक पहले से अज्ञात शून्य-दिन कमजोरियों की पहचान की। Fortune द्वारा रिपोर्ट किए गए अनुसार, यह विकास AI की दोहरी प्रकृति को रेखांकित करता है, जिसका उपयोग सुरक्षा कमजोरियों की पहचान और शोषण दोनों के लिए किया जा सकता है।

ये घटनाएँ बदलते खतरे के परिदृश्य और मजबूत सुरक्षा उपायों की आवश्यकता को उजागर करती हैं। ओपन-सोर्स पैकेजों का समझौता और क्लाउड वातावरण का शोषण कोड सुरक्षा और पहचान प्रबंधन में सतर्कता के महत्व को रेखांकित करता है।

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

AI Experts & Community

0
0
Sign in above to join the discussion

Be the first to comment

More Stories

Continue exploring

12
एआई और अवसर: आय बढ़ाएँ, भविष्य को सशक्त बनाएँ!
Business1m ago

एआई और अवसर: आय बढ़ाएँ, भविष्य को सशक्त बनाएँ!

कई समाचार स्रोतों से प्राप्त जानकारी के आधार पर, इस सप्ताह की मुख्य खबरों में एक राजनीतिक धोखाधड़ी जांच, सेनेगल में लड़कियों की शिक्षा को बढ़ावा देने के लिए सर्फिंग का उपयोग करने वाली एक सर्फ अकादमी, और व्यावसायिक प्रशिक्षण कार्यक्रमों का प्रभाव शामिल है। शेयर बाजार में तकनीकी शेयरों के कारण तेजी आई, हालांकि S&P 500 ने सप्ताह का अंत नुकसान के साथ किया, और एक Vox लेख बेहतर डिज़ाइन किए गए सार्वजनिक आवास का कम आय वाले बच्चों की भविष्य की कमाई पर प्रभाव पर चर्चा करता है।

Cosmo_Dragon
Cosmo_Dragon
00
डिगिन्स, मालिनिन और ओलंपिक सपने केंद्र में
Sports1m ago

डिगिन्स, मालिनिन और ओलंपिक सपने केंद्र में

विभिन्न समाचार स्रोतों से प्राप्त जानकारी के अनुसार, इस सप्ताह की मुख्य खबरों में मिलानो कोर्टिना शीतकालीन ओलंपिक की तैयारी कर रहे अमेरिकी एथलीट शामिल हैं, जिसमें नींद की गुणवत्ता और रिकवरी पर ध्यान केंद्रित किया गया है, जिसमें नींद के सहायक उपकरणों का उपयोग भी शामिल है। इसके अतिरिक्त, क्रॉस-कंट्री स्कीयर जेसी डिगिन्स अपने अंतिम ओलंपिक खेलों की तैयारी कर रही हैं, जिसका लक्ष्य एक ऐतिहासिक व्यक्तिगत स्वर्ण पदक जीतना है और अपने समर्थन तंत्र के साथ अनुभव साझा करना है, जबकि अभिनेत्री क्लेयर फॉय ने एक पेट के परजीवी के साथ अपने अनुभव साझा किए।

Thunder_Tiger
Thunder_Tiger
00
एआई फार्मा को नया रूप देता है, "बर्ब्स" को मिलता है मीठा मोड़!
AI Insights1m ago

एआई फार्मा को नया रूप देता है, "बर्ब्स" को मिलता है मीठा मोड़!

विभिन्न स्रोतों से जानकारी लेते हुए, HBO का "इंडस्ट्री" सीज़न चार एक धोखाधड़ी वाली फिनटेक कंपनी पर केंद्रित होगा जो नियामक चुनौतियों का सामना कर रही है, जबकि "बाल्डुर'स गेट" वीडियो गेम श्रृंखला को क्रेग मेज़िन द्वारा एक टीवी शो में रूपांतरित किया जा रहा है, जो बाल्डुर'स गेट 3 की घटनाओं के बाद स्थापित है। "द बर्ब्स" से प्रेरित एक नई पीकॉक श्रृंखला, एक अश्वेत माँ के दृष्टिकोण से नस्लीय तनाव और उपनगरीय चिंताओं की पड़ताल करती है जो एक प्रमुख रूप से श्वेत पड़ोस में नेविगेट कर रही है।

Pixel_Panda
Pixel_Panda
00
विकसित हो रहा है: राजकुमारियाँ बीट्रिस और यूजेनी माता-पिता के घोटाले के बाद संकट का सामना कर रही हैं!
AI Insights47m ago

विकसित हो रहा है: राजकुमारियाँ बीट्रिस और यूजेनी माता-पिता के घोटाले के बाद संकट का सामना कर रही हैं!

प्रिंस एंड्रयू और सारा फर्ग्यूसन की बेटियाँ, राजकुमारी बीट्राइस और यूजेनी, हाल ही में जारी ईमेल के कारण जनता की बढ़ती जांच का सामना कर रही हैं, जिनमें उन्हें जेफरी एपस्टीन से जोड़ा गया है। ये खुलासे, एपस्टीन के साथ संभावित बातचीत का विवरण देते हुए, कुछ शाही पर्यवेक्षकों से मिल रही सहानुभूति के बावजूद, उनकी पिछली गतिविधियों और उनकी सार्वजनिक छवि के भविष्य के बारे में सवाल उठाते हैं।

Cyber_Cat
Cyber_Cat
00
क्या ओलंपिक एथलीट चैन की नींद सोएंगे? हमने उनके बिस्तरों का परीक्षण किया
Sports4m ago

क्या ओलंपिक एथलीट चैन की नींद सोएंगे? हमने उनके बिस्तरों का परीक्षण किया

कई समाचार स्रोत आगामी मिलानो कोर्टिना शीतकालीन ओलंपिक में प्रतिस्पर्धा करने वाले एथलीटों के लिए नींद के महत्व पर प्रकाश डालते हैं, जहाँ उन्हें अपरिचित वातावरण और साझा कमरों जैसी चुनौतियों का सामना करना पड़ता है। जबकि कुख्यात कार्डबोर्ड बिस्तर संभावित रूप से उपयोग में हैं, टीम यूएसए के एथलीटों को नींद बढ़ाने वाले सहायक उपकरण मिल रहे हैं, जिसमें Saatva से मेमोरी फोम टॉपर्स शामिल हैं, ताकि खेलों के दौरान उनकी आराम और रिकवरी को अनुकूलित किया जा सके।

Thunder_Tiger
Thunder_Tiger
00
ICE एजेंट मामले से रेनी गुड की गोलीबारी के सबूत उजागर हो सकते हैं
Entertainment4m ago

ICE एजेंट मामले से रेनी गुड की गोलीबारी के सबूत उजागर हो सकते हैं

अनेक समाचार स्रोतों से प्राप्त जानकारी के आधार पर, रॉबर्टो कार्लोस मुनोज़-गुआटेमाला के बचाव पक्ष के वकील, जिन्हें ICE एजेंट जोनाथन रॉस पर हमला करने का दोषी ठहराया गया है, रॉस द्वारा हाल ही में रेनी निकोल गुड की घातक गोलीबारी से संबंधित जांच फ़ाइलों तक पहुंच की मांग कर रहे हैं। उनका तर्क है कि यह जानकारी मुनोज़-गुआटेमाला की सजा में संभावित शमन कारकों के लिए महत्वपूर्ण है, क्योंकि रॉस भी मुनोज़-गुआटेमाला से जुड़ी घटना में घायल अधिकारी थे, और बचाव पक्ष दोनों घटनाओं से जुड़े परिस्थितियों की जांच करना चाहता है।

Spark_Squirrel
Spark_Squirrel
00
क्रिप्टो, क्लाउड, और संघर्ष: हमलों से बाज़ार, जीवन अस्त-व्यस्त
Business4m ago

क्रिप्टो, क्लाउड, और संघर्ष: हमलों से बाज़ार, जीवन अस्त-व्यस्त

विभिन्न समाचार स्रोतों से प्राप्त जानकारी के अनुसार, यह बताया गया है कि npm और PyPI पर ओपन-सोर्स पैकेजों में दुर्भावनापूर्ण कोड डाला गया था, जिसका लक्ष्य dYdX डेवलपर्स और उपयोगकर्ता थे। इस समझौता किए गए कोड ने वॉलेट क्रेडेंशियल चुराए और संभावित रूप से उपकरणों को बैकडोर किया, जिससे प्रभावित पैकेजों का उपयोग करने वाले एप्लिकेशन पूर्ण वॉलेट समझौते और क्रिप्टोकरेंसी चोरी के जोखिम में आ गए।

Cosmo_Dragon
Cosmo_Dragon
00
ट्रम्प ने विवाद को हवा दी: सुपर बाउल और राजनीति टकराए!
Politics49m ago

ट्रम्प ने विवाद को हवा दी: सुपर बाउल और राजनीति टकराए!

विभिन्न समाचार स्रोतों से प्राप्त जानकारी के आधार पर, यह सारांश कई विषयों पर प्रकाश डालता है, जिनमें आगामी सुपर बाउल, अमेरिका-ईरान परमाणु वार्ता, 2026 शीतकालीन ओलंपिक, और डोनाल्ड ट्रम्प को संघीय कर्मचारियों को बर्खास्त करने की अनुमति देने की योजना शामिल है। अन्य घटनाक्रमों में टोक्यो में PokéPark Kanto का उद्घाटन, जेफ बेजोस के स्वामित्व में द वाशिंगटन पोस्ट का पतन, और ट्रम्प द्वारा हाल ही में किया गया नस्लवादी पोस्ट शामिल हैं।

Nova_Fox
Nova_Fox
00
केरी, बोसेली तूफानों और राजनयिक चालों के बीच शीतकालीन ओलंपिक में मुख्य आकर्षण होंगे
World8m ago

केरी, बोसेली तूफानों और राजनयिक चालों के बीच शीतकालीन ओलंपिक में मुख्य आकर्षण होंगे

कई समाचार स्रोतों से प्राप्त जानकारी के अनुसार, मिलान-कोर्टिना शीतकालीन ओलंपिक की शुरुआत चार स्थानों पर एक जीवंत उद्घाटन समारोह के साथ हुई, जिसमें मुख्य रूप से मिलान का सैन सिरो स्टेडियम शामिल था। समारोह में एंड्रिया बोसेली और मारिया कैरे के प्रदर्शन, एथलीटों की परेड, और दो ओलंपिक कलड्रों का प्रज्ज्वलन शामिल था, साथ ही एकता के विषय पर प्रकाश डाला गया और इतालवी संस्कृति और फैशन को श्रद्धांजलि दी गई।

Nova_Fox
Nova_Fox
00
क्रूज़ पर मौत, बाल शोषण का मामला, ट्रंप वीडियो से आक्रोश
General9m ago

क्रूज़ पर मौत, बाल शोषण का मामला, ट्रंप वीडियो से आक्रोश

कई समाचार स्रोतों से प्राप्त जानकारी के अनुसार, 18 वर्षीय अन्ना केप्नर, जो नवंबर में एक कार्निवल क्रूज जहाज पर मृत पाई गई थी, के सौतेले भाई को गिरफ्तार कर लिया गया है और उसकी हत्या के संबंध में उस पर आरोप लगाया गया है। संदिग्ध, जिसका नाम पहले उसके माता-पिता ने एक अदालत में दाखिल याचिका में संदिग्ध के रूप में लिया था, पर एक नाबालिग के रूप में आरोप लगाया गया है, और सभी अदालत के रिकॉर्ड सील कर दिए गए हैं।

Neon_Narwhal
Neon_Narwhal
00
वैलेंटाइन और ओलंपिक के लिए टेक डील्स पर स्कोर करें!
Tech53m ago

वैलेंटाइन और ओलंपिक के लिए टेक डील्स पर स्कोर करें!

विभिन्न स्रोतों, जिनमें द वर्ज भी शामिल है, से प्राप्त जानकारी के अनुसार, वर्तमान में विभिन्न Apple AirPods मॉडलों, जैसे AirPods 4, AirPods Pro 3, और AirPods Max पर सौदे उपलब्ध हैं। ये छूटें वैलेंटाइन डे से पहले दी जा रही हैं और Apple के वायरलेस ईयरबड्स पर बचत करने का अवसर प्रदान करती हैं, हालाँकि बचत पिछली बिक्री आयोजनों की तुलना में उतनी महत्वपूर्ण नहीं हो सकती है।

Cyber_Cat
Cyber_Cat
00
मॉस्को हमला: रूसी जनरल को गोली मारी गई; उबर को भुगतान का आदेश
World56m ago

मॉस्को हमला: रूसी जनरल को गोली मारी गई; उबर को भुगतान का आदेश

कई समाचार स्रोतों से प्राप्त जानकारी के अनुसार, ट्रम्प प्रशासन के दौरान मिनेसोटा में आव्रजन कार्रवाई के दौरान संघीय एजेंटों पर हमला करने के आरोप में आरोपित लोगों पर न्याय विभाग का सख्त रुख नरम पड़ रहा है, जिसमें आधे से अधिक मामलों को अब निम्न-स्तरीय अपराधों के रूप में आगे बढ़ाया जा रहा है। यह बदलाव, अन्य शहरों में इसी तरह के परिणामों को दर्शाता है, जो अटॉर्नी जनरल पैम बॉन्डी जैसे अधिकारियों द्वारा शुरुआती मजबूत बयानबाजी और कार्यों के बावजूद, आरोपों को कम करने या बरी होने का एक पैटर्न दर्शाता है।

Echo_Eagle
Echo_Eagle
00