― Advertisement ―

ह्याकरहरूले क्लाउड र ChatGPT को प्रयोग ‘आक्रामक क्षमतामा महत्त्वपूर्ण विकास’ मा सरकारी एजेन्सीहरू उल्लङ्घन गर्न, करोडौं नागरिक रेकर्डहरू लीक गर्न

Gambits रिपोर्ट क्लासमा लोकप्रिय उपकरण प्रयोग गरियो उल्लङ्घनClaude Code + GPT‑4.1 संचालित शोषण, स्क्रिप्ट, र RCEएकल आक्रमणकारीले करोडौं नागरिक रेकर्डहरू चोर्योठूला उद्यमहरूले चाँडै नै...
Homeसूचना प्रविधिमाइक्रोसफ्टले चुपचाप जापानमा परीक्षण इमेल ट्राफिक पठायो, र कम्पनी भित्र कसैले किन...

माइक्रोसफ्टले चुपचाप जापानमा परीक्षण इमेल ट्राफिक पठायो, र कम्पनी भित्र कसैले किन व्याख्या गर्न सकेन




  • Microsoft लाई ट्राफिक सर्भिस गर्नका लागि Sumimod.comders द्वारा इमेल सञ्चालन गर्न इलेक्ट्रिक
  • एक परीक्षण-मात्र डोमेनलाई माइक्रोसफ्ट प्रणाली भित्र वास्तविक इमेल प्रदायकको रूपमा व्यवहार गरिएको थियो
  • आउटलुक अटोडिस्कभरले नक्कली खाताहरूका लागि वैध IMAP र SMTP सर्भरहरू फिर्ता गर्यो

जनवरी 2026 मा, नेटवर्क अनुसन्धानकर्ताहरूले Microsoft को पूर्वाधार अन्तर्गत स्थापित इन्टर्नेट डोमेन रजिस्ट्री प्रणालीले यसलाई सुरक्षित गर्छ।

वेबसाइट निर्माणकर्ता प्लेटफर्महरू।

अनुसन्धानकर्ताहरूले परीक्षण प्रमाणपत्रहरू पेस गर्दा, JSONs com नाम प्रयोग गरेर रिटर्न सर्भिस सर्भिस सर्भिसको उदाहरण समावेश गरिएको थियो। sei.co.jp डोमेनमा लिङ्क गरिएको।

यी प्रतिक्रियाहरूले IMAP र SMTP एन्डपोइन्टहरूलाई Microsoft को नेटवर्क बाहिर इंगित गर्यो, यद्यपि प्रमाणहरू स्पष्ट रूपमा प्लेसहोल्डरहरू थिए। जसले यस व्यवहारलाई अपेक्षित मापदण्डहरूसँग मेलमिलाप गर्न गाह्रो बनाउँछ।

सोमबार बिहानसम्म, दृश्यात्मक राउटिंग व्यवहार बन्द भएको थियो, यद्यपि माइक्रोसफ्टले अझै तत्काल प्राविधिक स्पष्टीकरण उपलब्ध गराएको छैन। data-nosnippet=”” class=”clear-both pt-3 pb-4 mb-4 border-solid border-y border-neutral-300″>

तपाईलाई मन पर्न सक्छ

सुमितोमो इलेक्ट्रिकसँग बाँधिएको सर्भर जानकारी फिर्ता गर्नुको सट्टा, उही अन्तिम बिन्दुले समय समाप्त गर्न थाल्यो र त्यसपछि त्रुटि फेला नपरेको प्रतिक्रियाको साथ प्रतिक्रिया दियो।

माइक्रोसफ्टले पछि पुष्टि गर्यो कि यसले उदाहरण.com को लागि सुझाव गरिएको सर्भर जानकारी प्रदान गर्न रोक्नको लागि सेवा अद्यावधिक गरेको थियो, र यसले अनुसन्धान जारी रहेको बताएको छ।

अन्तरविन्दु अन्तर्गत जेएसओएनमा समस्या फिर्ता आउँदैन। राउटिंग तर्क अस्पष्ट रह्यो।

सुमितोमो कर्पोरेशनको सहायक डोमेन कसरी माइक्रोसफ्टको नेटवर्क कन्फिगरेसनमा सम्मिलित भयो, विशेष गरी विश्वव्यापी

Microsoft 365 Copilot को डिप्लोय गर्ने Sumitomo Corp. को बारेमा अघिल्लो सार्वजनिक कथनहरूले अटोडिस्कभर प्रतिक्रियाहरूमा छुट्टै कर्पोरेट डोमेन किन देखा पर्‍यो भनेर व्याख्या गर्दैन।

रिपोर्टहरूले सुझाव दिन्छ कि व्यवहार धेरै वर्षसम्म जारी रह्यो, जसले लामो-समयमा कन्फिगरेसनको सम्भावनालाई बढाउँछ। सेवा।

माइक्रोसफ्टले आन्तरिक रूपमा स्वत: खोज रेकर्डहरू कसरी थप्छ वा अडिट गर्दछ भनेर स्पष्ट गरेको छैन।

लेखेको समयसम्म, कुनै प्रमाणले राउटिंग व्यवहारको पछाडि खराब उद्देश्य देखाउँदैन, र कुनै पनि संकेतले संकेत गर्दैन कि वास्तविक प्रयोगकर्ता प्रमाणहरू सामान्य सञ्चालनको क्रममा पर्दाफास भएको थियो। एउटा बिर्सिएको परीक्षण खाता जसले राज्य-समर्थित आक्रमणकारीहरूलाई आन्तरिक प्रणालीहरू पहुँच गर्न अनुमति दिन्छ।

Arstechnica


Google समाचारमा TechRadar फलो गर्नुहोस् हामीलाई प्राथमिकताको रूपमा थप्नुहोस् //em>प्राथमिकता स्रोतको रूपमा थप्नुहोस् समीक्षाहरू, र तपाईंको फिडहरूमा राय। फलो बटनमा क्लिक गर्न निश्चित हुनुहोस्!

र पक्कै पनि तपाईं TikTok मा TechRadar फलो गर्नुहोस् समाचार, समीक्षा, भिडियो फारममा अनबक्सिङका लागि र हामीबाट नियमित अपडेटहरू प्राप्त गर्नुहोस् WhatsApp पनि।



थप पढ्नुहोस्