Car-tech

میلویئر جاوا پیچ کو فروغ دیتا ہے

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

فہرست کا خانہ:

Anonim

رجحان مائکروسافٹ نے بدسلوکی سافٹ ویئر کا ایک ٹکڑا دیکھا ہے جو جاوا کے لئے تازہ ترین پیچ ہے، ہیکرز کی طرف سے ایک عام طور پر موقف پسندانہ اقدام.

اوراگول نے اپنے جاوا پروگرامنگ زبان اور ایپلی کیشن پلیٹ فارم کے لئے دو ہنگامی پیچوں کو جاری کیا، جو لاکھوں کمپیوٹرز پر نصب کیا گیا ہے. دنیا بھر میں.

جاوا کا تازہ ترین ورژن اپ ڈیٹ کیا گیا ہے 11. رجحان مائیکروسافٹ نے اس بلاگ پر لکھا ہے کہ اسے کم از کم ایک ویب سائٹ پر جعلی "جاوا اپ ڈیٹ 11" پیش کیا گیا ہے. اگر صارف باگس اپ ڈیٹ انسٹال کرتا ہے تو، ایک بدقسمتی سے پچھلے دروازے کے پروگرام کو ڈاؤن لوڈ کیا جاتا ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

"ایک بار عملدرآمد کے بعد، یہ پچھلے دروازے ایک دور دراز سرور سے منسلک کرتا ہے جو ممکنہ حملہ آور کو فعال کرتا ہے. رجحان کے ساتھ ایک دھوکہ دہی کے تجزیہ کار پال پاجیرس نے لکھا.

ہیکرز اکثر ان کے میلویئر کو آئی ٹی کے عملے کے امیدوار کی امید میں جائز سافٹ ویئر اپ ڈیٹ کے طور پر چھپاتے ہیں. پجیرس نے لکھا، اس معاملے میں دلچسپی سے، جعلی اپ ڈیٹ اصل میں خطرات سے محروم نہیں کرتا ہے جو اتوار کو آٹھ سال سے گزر گیا تھا. ملازمت کے مختلف ٹکڑے کو ڈاؤن لوڈ کرنے میں صارف کو دھوکہ دیا جاتا ہے.

"جعلی سوفٹ ویئر اپ ڈیٹس کا استعمال ایک پرانے سوشل انجینئرنگ کی حکمت عملی ہے،" پاجیرس نے لکھا. "یہ پہلی بار نہیں ہے کہ cybercriminals سافٹ ویئر کے اپ ڈیٹس کا فائدہ اٹھایا."

اصلی پیچ

پاجیرس نے صارفین کو مشورہ دیا کہ صرف اوررایکل کی ویب سائٹ سے اپ ڈیٹ ڈاؤن لوڈ کریں. رجحان مائیکروسافٹ، دیگر کمپیوٹر سیکورٹی فرموں اور ماہرین کے ساتھ ساتھ، عام طور پر مشورہ دیتے ہیں کہ اگر اس کی ضرورت نہیں ہے تو صارفین کو جاوا انسٹال کریں، جس میں سافٹ ویئر کی غلطی سے خطرات کی نمائش کو ختم کرنے میں مدد ملتی ہے.

صارفین کو ان کے کمپیوٹر پر جاوا رکھنے کا اختیار بھی لیکن ویب براؤزر کے اندر یہ غیر فعال ہے، جس کی وجہ سے تازہ ترین خطرات صارفین کو حملہ کرنے کے بارے میں بے نقاب کرتی ہیں.

اتوار کو اوککل کی طرف سے مل کر دو خطرات دونوں دونوں کو ایک دوسرے کے سرور سے ڈاؤن لوڈ کیا جاوا جاوا اسکرپٹ، اگر کوئی صارف جاوا انسٹال ہے تو چلتا ہے. ایپلٹ اکثر ویب صفحات میں سرایت کر رہے ہیں اور براؤزر میں چلتے ہیں.

سیکورٹی رپورٹر برائن کربس نے بدھ کو لکھا ہے کہ ایک صفر دن جاوا جا رہا ہے جو ظاہر طور پر نئے برانڈ کی کمزوری کے لۓ ایک زیر زمین ہیکنگ فورم میں 5000 امریکی ڈالر کے لئے تشہیر کیا جا رہا ہے. کرب نے لکھا تھا کہ اشتہار تھوڑی دیر کے لئے پوسٹ کیا گیا تھا، پھر غائب ہوگیا.

اوریکل کے حکام نے تبصرہ کے لئے ایک ای میل کی درخواست پر جواب نہیں دیا.

خبریں اور تبصرے [email protected] کو بھیجیں. ٹویٹر پر مجھے فالو کریں:jeremy_kirk