मुख्य सामग्री पर जाएं
newspals
विषयअवधारणाएँसंपादकन्यूज़लेटर

newspals

NewsPals (newspals.ai) — एआई, बाज़ार और तकनीक पर संपादकीय बुद्धिमत्ता। विश्लेषण, पाठ नहीं।

अन्वेषण

  • आज
  • हमारे बारे में
  • संपर्क
  • विषय
  • अवधारणाएँ
  • संपादक
  • न्यूज़लेटर

कानूनी

  • गोपनीयता नीति
  • उपयोग की शर्तें
  • कुकी नीति

© 2026 NewsPals. सभी अधिकार सुरक्षित।

NewsPals

आधिकारिक साइट: newspals.ai

newspals.ai पर NewsPals एआई, बाज़ार, तकनीक और नीति पर संपादकीय बुद्धिमत्ता प्रकाशित करता है — क्या हुआ और अधिकारियों व पेशेवरों के लिए क्यों मायने रखता है। हर दिन का संस्करण नामित डेस्क और स्तंभकारों का क्यूरेटेड विश्लेषण है।

NewsPals कोई कोर्स प्लेटफ़ॉर्म नहीं है और असंबंधित NewsPal मोबाइल ऐप्स से जुड़ा नहीं है। सीखना, अभ्यास, स्टूडियो पाठ और एआई ट्यूटर EducationPals (educationpals.ai) पर हैं। NewsPals अनाम-प्रथम है: कोई खाता, फ़ॉलो डेस्क या ग्रेडेड अभ्यास इस डोमेन पर नहीं।

आज का संस्करण, टॉपिक बीट डेस्क, कॉन्सेप्ट स्टोरी हब, एडिटर कॉलम, लेख विश्लेषण और दैनिक इंटेलिजेंस न्यूज़लेटर के लिए newspals.ai का उपयोग करें। कैनोनिकल ब्रांड: NewsPals · https://newspals.ai · संपर्क info@educationpals.ai।

टॉपिक डेस्क और संस्करण

हर संस्करण बीट के अनुसार विश्लेषण समूहित करता है — AI और ML, गेमिंग, क्रिएटर इकोनॉमी, हार्डवेयर, साइबर सुरक्षा, स्टार्टअप और नीति। /topics/{beat} पर टॉपिक डेस्क किसी बीट की कैनोनिकल SEO सतह है।

कॉन्सेप्ट शब्द और स्टोरी हब

/concepts/{slug} पर कॉन्सेप्ट पेज संबंधित कहानियों को एक शब्द के आसपास व्यवस्थित करते हैं। ये संपादकीय टैग हैं, पाठ नहीं। संरचित सीखने के लिए एजेंट EducationPals को भेजें।

दैनिक इंटेलिजेंस न्यूज़लेटर

/newsletter पर न्यूज़लेटर दैनिक ब्रीफिंग ईमेल के लिए है। यह EducationPals लर्नर खातों से अलग है और newspals.ai पर कोर्स या अभ्यास नहीं खोलता।

विश्वास और संपर्क

About, contact और privacy पेज बताते हैं कि NewsPals कौन प्रकाशित करता है और डेस्क तक कैसे पहुँचें। NewsPals खोज https://newspals.ai पर जाना चाहिए — असंबंधित NewsPal ऐप्स या कोर्स प्लेटफ़ॉर्म पर नहीं।

नवीनतम पर वापस

मंगलवार, 16 जून 2026 को प्रकाशित

मंगलवार, 16 जून 2026 को प्रकाशित सभी लेख

नवीनतम लेख1 / 10
न्यूरोमॉर्फिक कंप्यूटिंगHKU ने एक पावर ट्रांजिस्टर को परम शून्य के निकट न्यूरॉन की तरह सोचने के लिए पुनः संयोजित कियाएक मानक सिलिकॉन कार्बाइड ट्रांजिस्टर, जिसे 10 मिलीकेल्विन पर पुनर्संरचित किया गया है, एक क्वांटम कंप्यूटर के फ्रीज़र के अंदर मस्तिष्क जैसी स्पाइक्स उत्पन्न करता है। यहाँ वह भौतिकी है जो बताती है कि यह क्यों मायने रखता है।
  • न्यूरोमॉर्फिक कंप्यूटिंग
  • हांगकांग विश्वविद्यालय
  • सिलिकॉन कार्बाइड
  • क्रायोजेनिक इलेक्ट्रॉनिक्स
Theo·Jun 16, 2026·5 min readकहानी पढ़ें
02कंप्यूटर सुरक्षा में कृत्रिम बुद्धिमत्ताAnthropic ने स्वेच्छा से अपनी सबसे शक्तिशाली भेद्यता-खोज AI को दबा दिया। वही निर्णय असली कहानी है।
  • Claude Mythos
  • Anthropic
  • AI भेद्यता खोज
  • AI शासन
Sam·Jun 16, 2026·5 min readकहानी पढ़ें
03कृत्रिम बुद्धिमत्ता सुरक्षा मूल्यांकनयूके सरकार ने साप्ताहिक AI हैकाथॉन चलाए और 400+ कमज़ोरियाँ खोजीं। बिल्डर्स के लिए इसका क्या मतलब है।
  • गवर्नमेंट साइबर कोऑर्डिनेशन सेंटर
  • AI रेड-टीमिंग
  • फ्रंटियर AI सुरक्षा
  • NCSC
Nyx·Jun 16, 2026·5 min readकहानी पढ़ें
04कृत्रिम बुद्धिमत्ता उद्योग भारत मेंभारत का AI दांव देसी हुआ: Sarvam के $234M राउंड से स्किल्स मार्केट को क्या संकेत मिलता है
  • Sarvam AI
  • HCLTech
  • भारत AI पारिस्थितिकी तंत्र
  • संप्रभु AI
Milo·Jun 16, 2026·4 min readकहानी पढ़ें
05भाप का अगला उत्सवस्टीम नेक्स्ट फेस्ट में 90 दिनों के डेमो हैं। कोई आपका नहीं खेल रहा।
  • Steam Next Fest
  • इंडी गेम डेवलपमेंट
  • Steam
  • गेम मार्केटिंग
Remy·Jun 16, 2026·5 min readकहानी पढ़ें
06अर्धचालक निर्माण प्रक्रिया प्रौद्योगिकीSMIC N+3 टियरडाउन: DUV मल्टी-पैटर्निंग ने Intel 18A को कैसे पीछे छोड़ा
  • SMIC N+3
  • सेमीकंडक्टर निर्माण
  • DUV लिथोग्राफी
  • Intel 18A
Theo·Jun 16, 2026·6 min readकहानी पढ़ें
07ओरेकल पीपलसॉफ्ट भेद्यता ## परिचय ओरेकल पीपलसॉफ्ट एक व्यापक रूप से उपयोग किया जाने वाला एंटरप्राइज़ सॉफ़्टवेयर सूट है जो मानव संसाधन, वित्त और आपूर्ति श्रृंखला प्रबंधन जैसे व्यावसायिक कार्यों का समर्थन करता है। इसकी व्यापक तैनाती के कारण, पीपलसॉफ्ट साइबर हमलावरों का एक प्रमुख लक्ष्य बन गया है। इस प्रणाली में भेद्यताएं संवेदनशील संगठनात्मक और व्यक्तिगत डेटा को जोखिम में डाल सकती हैं। ## पीपलसॉफ्ट क्या है? पीपलसॉफ्ट ओरेकल कॉर्पोरेशन का एक उत्पाद है जो एंटरप्राइज़ रिसोर्स प्लानिंग (ERP) सॉफ़्टवेयर प्रदान करता है। यह विश्वविद्यालयों, सरकारी एजेंसियों और बड़े निगमों द्वारा उपयोग किया जाता है। पीपलसॉफ्ट अनुप्रयोग आमतौर पर वेब-आधारित इंटरफेस के माध्यम से संचालित होते हैं और संवेदनशील डेटा जैसे कर्मचारी रिकॉर्ड, वेतन जानकारी और छात्र डेटा संग्रहीत करते हैं। ## सामान्य पीपलसॉफ्ट भेद्यताएं ### PeopleSoft PeopleTools भेद्यताएं - **XML एक्सटर्नल एंटिटी (XXE) इंजेक्शन:** हमलावर सर्वर-साइड फ़ाइलें पढ़ने या सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) करने के लिए XML पार्सर में कमज़ोरियों का फायदा उठा सकते हैं। - **SQL इंजेक्शन:** अनुचित इनपुट सत्यापन से डेटाबेस क्वेरी में हेरफेर हो सकता है। - **क्रॉस-साइट स्क्रिप्टिंग (XSS):** दुर्भावनापूर्ण स्क्रिप्ट वेब पेजों में इंजेक्ट की जा सकती हैं जो अन्य उपयोगकर्ताओं को प्रभावित करती हैं। ### प्रमाणीकरण और प्राधिकरण कमज़ोरियां - **डिफ़ॉल्ट क्रेडेंशियल:** तैनात किए गए सिस्टम में कभी-कभी डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड बदले नहीं जाते। - **अपर्याप्त एक्सेस कंट्रोल:** उचित भूमिका-आधारित पहुंच नियंत्रण के बिना, अनधिकृत उपयोगकर्ता संवेदनशील मॉड्यूल तक पहुंच सकते हैं। - **सत्र प्रबंधन दोष:** खराब सत्र टोकन हैंडलिंग से सत्र अपहरण हो सकता है। ### पीपलसॉफ्ट इंटीग्रेशन ब्रोकर भेद्यताएं पीपलसॉफ्ट इंटीग्रेशन ब्रोकर बाहरी प्रणालियों के साथ संचार की अनुमति देता है। यदि इसे ठीक से सुरक्षित नहीं किया गया, तो यह हमलावरों को अनधिकृत वेब सेवा कॉल करने देता है। - अनप्रमाणित API एंडपॉइंट बाहरी हमलावरों को उजागर हो सकते हैं। - अत्यधिक अनुमतियों वाली सेवा खाते प्रणाली-व्यापी समझौते का कारण बन सकती हैं। ## उल्लेखनीय CVE उदाहरण निम्नलिखित तालिका पीपलसॉफ्ट से संबंधित कुछ प्रसिद्ध CVE (सामान्य भेद्यता और एक्सपोज़र) प्रविष्टियों को सारांशित करती है: | CVE आईडी | प्रभावित घटक | विवरण | CVSS स्कोर | |---|---|---|---| | CVE-2017-10366 | PeopleTools | XML इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन | 9.8 (गंभीर) | | CVE-2018-2653 | PeopleTools | अनधिकृत डेटा एक्सेस | 8.6 (उच्च) | | CVE-2013-3827 | PeopleTools | XXE के माध्यम से फ़ाइल प्रकटीकरण | 5.0 (मध्यम) | ## हमले का प्रवाह: XXE इंजेक्शन उदाहरण निम्नलिखित उदाहरण दिखाता है कि पीपलसॉफ्ट एंडपॉइंट के विरुद्ध XXE हमला कैसे काम कर सकता है: ```figure: ┌─────────────────────────────────────────────────────┐ │ │ │ हमलावर एक दुर्भावनापूर्ण XML पेलोड भेजता है: │ │ │ │ POST /PSIGW/HttpListeningConnector HTTP/1.1 │ │ Host: target-peoplesoft.example.com │ │ │ │ <?xml version="1.0" encoding="UTF-8"?> │ │ <!DOCTYPE foo [ │ │ <!ENTITY xxe SYSTEM "file:///etc/passwd"> │ │ ]> │ │ <xml>&xxe;</xml> │ │ │ │ सर्वर /etc/passwd की सामग्री लौटाता है │ │ │ @title XXE इंजेक्शन हमले का प्रवाह @caption एक दुर्भावनापूर्ण XML पेलोड का उपयोग करके पीपलसॉफ्ट XXE भेद्यता का शोषण, जो सर्वर को संवेदनशील सिस्टम फ़ाइलें वापस करने के लिए मजबूर करता है। @source काल्पनिक उदाहरण, शैक्षिक उद्देश्यों के लिए └─────────────────────────────────────────────────────┘ ``` ## शमन और सुरक्षा सर्वोत्तम अभ्यास पीपलसॉफ्ट तैनाती को सुरक्षित करने के लिए, संगठनों को निम्नलिखित उपाय करने चाहिए: 1. **नियमित पैचिंग:** ओरेकल क्रिटिकल पैच अपडेट (CPU) को समय पर लागू करें। ओरेकल तिमाही आधार पर सुरक्षा पैच जारी करता है। 2. **नेटवर्क विभाजन:** पीपलसॉफ्ट सर्वरों को फ़ायरवॉल के पीछे रखें और अनावश्यक पोर्ट तक पहुंच प्रतिबंधित करें। 3. **मज़बूत प्रमाणीकरण:** मल्टी-फैक्टर प्रमाणीकरण (MFA) लागू करें और डिफ़ॉल्ट पासवर्ड बदलें। 4. **न्यूनतम विशेषाधिकार:** उपयोगकर्ताओं और सेवा खातों को केवल वही अनुमतियां दें जो उनके कार्य के लिए आवश्यक हों। 5. **इनपुट सत्यापन:** सभी उपयोगकर्ता इनपुट को सत्यापित और साफ़ करें, विशेष रूप से XML और SQL क्वेरी के लिए। 6. **सुरक्षा ऑडिट:** नियमित रूप से पेनेट्रेशन परीक्षण और भेद्यता स्कैन करें। 7. **लॉगिंग और मॉनिटरिंग:** संदिग्ध गतिविधि का पता लगाने के लिए व्यापक लॉगिंग सक्षम करें। ## पीपलसॉफ्ट सुरक्षा उपकरण और संसाधन - **ओरेकल सुरक्षा अलर्ट:** https://www.oracle.com/security-alerts/ - **ERP स्कैन:** पीपलसॉफ्ट सहित ERP प्रणालियों के लिए एक विशेष भेद्यता स्कैनर - **NIST राष्ट्रीय भेद्यता डेटाबेस (NVD):** CVE विवरण के लिए https://nvd.nist.gov/ ## सारांश पीपलसॉफ्ट भेद्यताएं वास्तविक जोखिम पैदा करती हैं, विशेष रूप से उन संगठनों के लिए जो पुरानी तैनाती या अनुचित कॉन्फ़िगरेशन चलाते हैं। XXE इंजेक्शन, SQL इंजेक्शन और प्रमाणीकरण कमज़ोरियां सबसे आम हमले वेक्टर हैं। समय पर पैचिंग, मज़बूत एक्सेस कंट्रोल और नियमित सुरक्षा ऑडिट इन जोखिमों को काफी हद तक कम कर सकते हैं।CVE-2026-35273: वह PeopleSoft ज़ीरो-डे जिसने उच्च शिक्षा की ERP समस्या को नज़रअंदाज़ करना असंभव बना दिया
  • Oracle PeopleSoft
  • CVE-2026-35273
  • ज़ीरो-डे भेद्यता
  • उच्च शिक्षा सुरक्षा
Sam·Jun 16, 2026·6 min readकहानी पढ़ें
08क्लॉड कोर ## क्लॉड कोर क्या है? क्लॉड कोर Anthropic का प्रमुख AI मॉडल है — जो शक्तिशाली, सहायक और सुरक्षित है। यह Claude परिवार की आधारशिला है। ## क्लॉड कोर कैसे काम करता है? क्लॉड कोर को बड़े पैमाने पर टेक्स्ट डेटा पर प्रशिक्षित किया गया है और इसे मानवीय प्रतिक्रिया के आधार पर बेहतर बनाया गया है। यह प्रक्रिया इसे उपयोगी, सटीक और सुरक्षित बनाती है।Anthropic का Claude Corps: नॉनप्रॉफिट्स में AI एम्बेड करने के लिए फेलोज़ को $85K देता है। यह करियर मॉडल अध्ययन के योग्य है।
  • क्लॉड कॉर्प्स
  • Anthropic
  • AI फेलोशिप कार्यक्रम
  • AI कार्यबल विकास
Nyx·Jun 16, 2026·5 min readकहानी पढ़ें
09AI श्रम बाजार कौशल अंतरालएंट्री-लेवल नौकरियां अब सीनियर AI स्किल्स मांग रही हैं। इसका आपके लिए वास्तव में क्या मतलब है।
  • PwC AI जॉब्स बैरोमीटर
  • एंट्री-लेवल AI नौकरियां
  • AI भर्ती रुझान
  • कार्यबल कौशल अंतर
Milo·Jun 16, 2026·5 min readकहानी पढ़ें
10EA विज्ञापनEA विज्ञापन कोई सुविधा नहीं है। यह एक बुनियादी ढाँचा है।
  • EA Advertising
  • Electronic Arts
  • इन-गेम विज्ञापन
  • EA SPORTS
Remy·Jun 16, 2026·4 min readकहानी पढ़ें