বর্তমান সময়
  • হোম
  • জাতীয়
  • রাজনীতি
  • আন্তর্জাতিক
  • অর্থনীতি
  • অপরাধ
    • আইন আদালত
  • খেলাধূলা
  • বিজ্ঞান ও প্রযুক্তি
  • বিনোদন
    • লাইফস্টাইল
    • পর্যটন
    • যোগাযোগ
  • অন্যান্য
    • সারাবাংলা
    • শিক্ষাঙ্গন
    • আজকের চট্টগ্রাম
    • কৃষি ও পরিবেশ
    • এক্সক্লুসিভ
    • ধর্ম
    • মিডিয়া
    • মুক্তমত
    • রকমারি
    • স্বাস্থ্য
    • সম্পাদকীয়
    • সাক্ষাৎকার
ব্রেকিং নিউজ
ইন্টারনেট ছাড়াই কাজ করবে গুগলের এআই অ্যাপ
বিদেশিসহ ৬ শতাধিক কয়েদিকে ক্ষমা করলেন ওমানের সুলতান
ঈদের আগে মোট রিজার্ভ ছাড়িয়েছে ২৬ বিলিয়ন ডলার
সৌদির সঙ্গে মিল রেখে সাতক্ষীরার ২০ গ্রামে ঈদুল আজহা উদযাপন
ঢাকা-মাওয়া এক্সপ্রেসওয়েতে গাড়ির চাপ নেই
কালুরঘাট সেতুতে দুর্ঘটনা : বরখাস্ত ৪ রেলকর্মী, তদন্ত কমিটি গঠন
গুম, নির্যাতন ও বিচারবহির্ভূত হত্যাকাণ্ডে সরাসরি জড়িত ছিল র‍্যাব
ঢাকা-টাঙ্গাইল মহাসড়কে ২৫ কিলোমিটার এলাকায় যানবাহনের ধীরগতি
সৎ মা কারিনা ও বাবা সাইফকে বলিউডের সেরা দম্পতি বললেন...
গাজায় ঈদের আগের দিন ইসরায়েলের হামলায় নিহত ৭০
বর্তমান সময়
  • হোম
  • জাতীয়
  • রাজনীতি
  • আন্তর্জাতিক
  • অর্থনীতি
  • অপরাধ
    • আইন আদালত
  • খেলাধূলা
  • বিজ্ঞান ও প্রযুক্তি
  • বিনোদন
    • লাইফস্টাইল
    • পর্যটন
    • যোগাযোগ
  • অন্যান্য
    • সারাবাংলা
    • শিক্ষাঙ্গন
    • আজকের চট্টগ্রাম
    • কৃষি ও পরিবেশ
    • এক্সক্লুসিভ
    • ধর্ম
    • মিডিয়া
    • মুক্তমত
    • রকমারি
    • স্বাস্থ্য
    • সম্পাদকীয়
    • সাক্ষাৎকার
বিজ্ঞান ও প্রযুক্তি ডেস্ক:

‘লগফোরজে’ টুলে নিরাপত্তা ত্রুটি ধরা পড়ায় সর্বোচ্চ সতকর্তা জারি করেছে সরকারি সংস্থা বাংলাদেশ কম্পিউটার ইনসিডেন্ট রেসপন্স টিম (বিজিডি ই-গভ সার্ট)।

বুধবার (১৫ ডিসেম্বর) এক সংবাদ বিজ্ঞপ্তিতে সাইবার নিরাপত্তা সংক্রান্ত ঝুঁকির (লগফোরজে) বিষয়ে সংশ্লিষ্টদের সর্বোচ্চ সতর্ক থাকার জন্য বলেছেন বিজিডি ই-গভ সার্টের প্রকল্প পরিচালক ও ডিজিটাল নিরাপত্তা এজেন্সির পরিচালক (অপারেশন) তারেক এম বরকতউল্লাহ।

তিনি জানান, বিজিডি ই-গভ সার্টের সাইবার সেন্সর ইউনিটের নিয়মিত পর্যবেক্ষণে অ্যাপাচি লগফোরজে সফটওয়্যার লাইব্রেরি সংস্করণ ২.০-বেটা ৯ থেকে ২.১৪.১ পর্যন্ত রিমোট কোড এক্সিকিউশন ভালনেরাবিলিটি/নিরাপত্তা ত্রুটি সিভিই-২০২১-৪৪২২৮ চিহ্নিত হয়েছে। লগফোরজে বিভিন্ন ধরনের ভোক্তা এবং এন্টারপ্রাইজ পরিষেবা, ওয়েবসাইট এবং অ্যাপ্লিকেশনের পাশাপাশি অপারেশনাল প্রযুক্তি পণ্যগুলোতে ব্যাপকভাবে ব্যবহৃত হয়।

এই নিরাপত্তা ত্রুটির ক্ষতির মাত্রা নিরূপণের জন্য বিজিডি ই-গভ সার্ট ল্যাবে সিভিই-২০২১-৪৪২২৮/লগফোরসেল পরীক্ষা করেছে এবং সিভিই-২০২১-৪৪২২৮ ভালনেরাবিলিটি প্রয়োগ সিস্টেমের নিয়ন্ত্রণ নেওয়া সম্ভব বলে নিশ্চিত হয়েছে। এটি একটি বিপজ্জনক ত্রুটি হিসেবে চিহ্নিত হয়েছে, যার সিভিএসএস স্কোর ১০ এর মধ্যে ১০। যা সর্বোচ্চ ঝুঁকিপূর্ণ।

এই নিরাপত্তা দুর্বলতা ব্যবহার করে সাইবার অপরাধীরা সিভিই-২০২১-৪৪২২৮ নিরাপত্তা ত্রুটিযুক্ত অ্যাপ্লিকেশন সিস্টেমের নিয়ন্ত্রণ নিয়ে প্রতিষ্ঠানের স্বাভাবিক কার্যক্রম ব্যাপকভাবে ব্যাহত করার পাশাপাশি গুরুত্বপূর্ণ তথ্যকে সম্পূর্ণ এনক্রিপ্ট করে ফেলতে পারে এবং যা পুনরুদ্ধারের জন্য সাইবার অপরাধীরা মুক্তিপণ দাবি করতে পারে বলে সতর্ক করেছে বিজিডি ই-গভ সার্ট।

এ নিরাপত্তা ঝুঁকির বিষয়ে সংশ্লিষ্ট সবাইকে জরুরি ভিত্তিতে ব্যবস্থা নিতে অনুরোধ করেছে বিজিডি ই-গভ সার্ট। এর মধ্যে রয়েছে- লগফোরজে সংশ্লিষ্ট অ্যাপ্লিকেশন চিহ্নিত করা এবং ইতিমধ্যে কোনো সাইবার আক্রমণ হয়েছে কি না তা নিশ্চিত হবার জন্য সংশ্লিষ্ট লগ নিরীক্ষা করা।

লগফোরজে সফটওয়্যার পরিচালক প্রতিষ্ঠান ‘অ্যাপাচি সফটওয়্যার ফাউন্ডেশন’ ইতোমধ্যে একটি নিরাপত্তা প্যাচ উন্মুক্ত করেছে। এ প্যাচ দিয়ে লগফোরজে সংশ্লিষ্ট অ্যাপ্লিকেশন আপডেট করা এবং বর্ণিত নিরাপত্তা সুপারিশ মেনে চলা। প্যাচ সংক্রান্ত তথ্য https://logging.apache.org/log4j/2.x/security.html এই ওয়েবসাইটে পাওয়া যাবে।

সম্ভাব্য এই ধরনের সাইবার আক্রমণ চিহ্নিত এবং প্রতিহত করতে শক্তিশালী WAF ইনস্টল করা এবং স্বয়ংক্রিয়ভাবে আপডেট চালু রাখা। ডাটার নিরাপদ ব্যাকআপ নিশ্চিত করা। সাইবার নিরাপত্তা সংক্রান্ত সক্ষমতা বৃদ্ধির পাশাপাশি সাইবার নিরাপত্তা মনিটরিং নজরদারি জোরদার করা।

বিএসডি/জেজে

০ মন্তব্য
0
FacebookTwitterPinterestLinkedinWhatsappEmail
পূর্ববর্তী পোস্ট
কেন্নোর ১৩০৬টি পা!
পরের পোস্ট
চলতি বছর যেসব অ্যাপ ও সার্ভিস বন্ধ করেছে গুগল

সম্পর্কিত পোস্ট

ইন্টারনেট ছাড়াই কাজ করবে গুগলের এআই অ্যাপ

জুন ৬, ২০২৫

ইন্টারনেটের মানচিত্র বদলে দিচ্ছে লাইক বাটন

মে ২২, ২০২৫

ভুয়া ভিডিও রুখতে বড় পদক্ষেপ নিলো ইউটিউব

এপ্রিল ৪, ২০২৫

হোয়াটসঅ্যাপ ব্যবহারকারীদের সতর্ক করলো মেটা

ফেব্রুয়ারি ৩, ২০২৫

ডিজিটাল অ্যারেস্ট থামাতে ৫৯ হাজার হোয়াটসঅ্যাপ অ্যাকাউন্ট ব্লক

ডিসেম্বর ৫, ২০২৪

‘ডিজিটাল গ্রেপ্তার’ ফাঁদে ৭ লাখ টাকা খোয়ালেন শিক্ষার্থী

নভেম্বর ২৮, ২০২৪

হোয়াটসঅ্যাপে বিয়ের নিমন্ত্রণ পত্র, ক্লিক করলেই সর্বনাশ

নভেম্বর ১৫, ২০২৪

টেসলার রোবোট্যাক্সি চলবে চালক ছাড়াই!

অক্টোবর ১৪, ২০২৪

ফেসবুকে আসছে নতুন মনিটাইজেশন প্রোগ্রাম

অক্টোবর ৫, ২০২৪

পৃথিবীর প্রথম সিইও হিসেবে নিয়োগ পেলো কৃত্রিম বুদ্ধিমত্তা...

নভেম্বর ২৭, ২০২৩

মতামত দিন উত্তর বাতিল করুন

পরবর্তী বার মন্তব্য করার জন্য এই ব্রাউজারে আমার নাম, ইমেল এবং ওয়েবসাইট সংরক্ষণ করুন।

জনপ্রিয় পোস্ট

  • 1

    মিয়ানমারে যুদ্ধবিরতির মেয়াদ বাড়ল

    সেপ্টেম্বর ২, ২০২২
  • ঘুরে আসুন মেঘের রাজ্যে

    সেপ্টেম্বর ৮, ২০২১
  • নারীর ক্ষমতায়ন ও দরিদ্রতা নিরসনে ক্ষুদ্রঋণ কার্যক্রম অত্যন্ত গুরুত্বপূর্ণ — আশা

    ফেব্রুয়ারি ৪, ২০২২
  • সুখী হওয়ার সাইকোলজিক্যাল টিপস

    আগস্ট ১৮, ২০২১
  • ঘুরে আসুন রাতারগুলে মিঠাপানির বনাঞ্চল

    সেপ্টেম্বর ১৬, ২০২১
  • আজই ঘুরে আসুন নিকলী হাওর

    সেপ্টেম্বর ৬, ২০২১
  • করোনা যুদ্ধে পিছিয়ে নেই ঢাবি – সাক্ষাৎকারে উপাচার্য

    আগস্ট ৩, ২০২১
  • 8

    অর্থ না থাকলে শুভাকাঙ্খীরাও পাশে থাকে না

    জুন ২৮, ২০২২

যোগাযোগ করুন

অফিস: ই ২২/৬ পল্টন চায়না টাউন ৬৭/১ নয়া পল্টন,ঢাকা -১০০০
ফোন: +8801675133344, +8801711356270
ওয়েবসাইট: bortamansomoy.com
ইমেইল: bartomansomoy@gmail.com

সম্পাদকদের বাছাই

  • আশার বাতিঘর দেশরত্ন শেখ হাসিনা

  • স্ত্রী ডিভোর্স দিলেই কি দেনমোহর বাতিল হয়ে যায়?

  • পুরাতন দত্তক আইনে অনিরাপদ এতিমদের ভবিষ্যৎ

  • করোনাকালে ৮ সেপ্টেম্বর আন্তর্জাতিক সাক্ষরতা দিবস

ফেসবুকে সকল নিউজ পেতে লাইক করুন

Facebook
  • About Us
  • Contact Us
  • Privacy Policy

© ২০২৩ বর্তমান সময় । সর্বস্বত্ব স্বত্বাধিকার সংরক্ষিত।

Developed By Deshi Hosting

bn Bengali
bn Bengalien English