০১:৫৩ পূর্বাহ্ন, বৃহস্পতিবার, ০৭ মে ২০২৬

ক্রোম ওএস ও মজিলায় একাধিক বাগের সন্ধান

বিজনেস জার্নাল প্রতিবেদক:
  • আপডেট: ০১:২২:৪৩ অপরাহ্ন, বুধবার, ৮ জুন ২০২২
  • / ১০৩১৩ বার দেখা হয়েছে

বিজনেস জার্নাল প্রতিবেদক: ক্রোম অপারেটিং সিস্টেম (ওএস) ও মজিলায় একাধিক বাগের সন্ধান পেয়েছে দি ইন্ডিয়ান কম্পিউটার ইমারজেন্সি রেসপন্স টিম (সিইআরটি-ইন)। এসব বাগ যেকোনো মুহূর্তে সংবেদনশীল তথ্যকে ঝুঁকিতে ফেলতে পারে। খবর ইটিটেলিকম।

অর্থনীতি ও শেয়ারবাজারের গুরুত্বপূর্ন সংবাদ পেতে আমাদের সাথেই থাকুন: ফেসবুকটুইটারলিংকডইনইন্সটাগ্রামইউটিউব

এক প্রতিবেদনে সংস্থাটি জানায়, এসব বাগ একজন হামলাকারীকে দূর থেকে যেকোনো প্রকার সংবেদনশীল তথ্য চুরিতে সহায়তা, নিরাপত্তা ব্যবস্থা এড়িয়ে যাওয়াসহ, আরবিট্রারি কোড হাতিয়ে নেয়া, স্পুফিং হামলা ও ডেনিয়াল অব সার্ভিস (ডিওএস) হামলা পরিচালনায় সহায়ক।

ওয়েবসাইটে দেয়া বিবৃতিতে সিইআরটি-ইন জানায়, মজিলা ফায়ারফক্সের হিস্টোরি ট্যাবে এসকিউএল যুক্ত করা, ক্রস-অরিজিন সম্পদের দৈর্ঘ্য ফাঁস, ওয়েবজিএলে হিপ বাফার ওভারফ্লো, পূর্ণ-স্ক্রিন মোড ব্যবহার করে ব্রাউজার উইন্ডো স্পুফ করার মাধ্যমে হামলা চালানো সম্ভব।

একজন রিমোট হামলাকারী এসব বাগ বা দুর্বলতা ব্যবহারের মাধ্যমে ভুক্তভোগীকে আলাদাভাবে নির্মিত ওয়েব রিকোয়েস্টে চালু করার জন্য বাধ্য করতে পারবে। দি ইন্ডিয়ান কম্পিউটার ইমার্জেন্সি রেসপন্স টিমের তথ্যানুযায়ী, এসব বাগ ব্যবহারে হামলাকারীরা গুরুত্বপূর্ণ বা সংবেদনশীল তথ্য চুরি, নিরাপত্তা ব্যবস্থা এড়িয়ে যাওয়াসহ অন্যান্য আক্রমণ পরিচালনার সুযোগ পাবে।

ঢাকা/এসএম

শেয়ার করুন

ক্রোম ওএস ও মজিলায় একাধিক বাগের সন্ধান

আপডেট: ০১:২২:৪৩ অপরাহ্ন, বুধবার, ৮ জুন ২০২২

বিজনেস জার্নাল প্রতিবেদক: ক্রোম অপারেটিং সিস্টেম (ওএস) ও মজিলায় একাধিক বাগের সন্ধান পেয়েছে দি ইন্ডিয়ান কম্পিউটার ইমারজেন্সি রেসপন্স টিম (সিইআরটি-ইন)। এসব বাগ যেকোনো মুহূর্তে সংবেদনশীল তথ্যকে ঝুঁকিতে ফেলতে পারে। খবর ইটিটেলিকম।

অর্থনীতি ও শেয়ারবাজারের গুরুত্বপূর্ন সংবাদ পেতে আমাদের সাথেই থাকুন: ফেসবুকটুইটারলিংকডইনইন্সটাগ্রামইউটিউব

এক প্রতিবেদনে সংস্থাটি জানায়, এসব বাগ একজন হামলাকারীকে দূর থেকে যেকোনো প্রকার সংবেদনশীল তথ্য চুরিতে সহায়তা, নিরাপত্তা ব্যবস্থা এড়িয়ে যাওয়াসহ, আরবিট্রারি কোড হাতিয়ে নেয়া, স্পুফিং হামলা ও ডেনিয়াল অব সার্ভিস (ডিওএস) হামলা পরিচালনায় সহায়ক।

ওয়েবসাইটে দেয়া বিবৃতিতে সিইআরটি-ইন জানায়, মজিলা ফায়ারফক্সের হিস্টোরি ট্যাবে এসকিউএল যুক্ত করা, ক্রস-অরিজিন সম্পদের দৈর্ঘ্য ফাঁস, ওয়েবজিএলে হিপ বাফার ওভারফ্লো, পূর্ণ-স্ক্রিন মোড ব্যবহার করে ব্রাউজার উইন্ডো স্পুফ করার মাধ্যমে হামলা চালানো সম্ভব।

একজন রিমোট হামলাকারী এসব বাগ বা দুর্বলতা ব্যবহারের মাধ্যমে ভুক্তভোগীকে আলাদাভাবে নির্মিত ওয়েব রিকোয়েস্টে চালু করার জন্য বাধ্য করতে পারবে। দি ইন্ডিয়ান কম্পিউটার ইমার্জেন্সি রেসপন্স টিমের তথ্যানুযায়ী, এসব বাগ ব্যবহারে হামলাকারীরা গুরুত্বপূর্ণ বা সংবেদনশীল তথ্য চুরি, নিরাপত্তা ব্যবস্থা এড়িয়ে যাওয়াসহ অন্যান্য আক্রমণ পরিচালনার সুযোগ পাবে।

ঢাকা/এসএম