न्यूरोमॉर्फिक कंप्यूटिंगHKU ने एक पावर ट्रांजिस्टर को परम शून्य के निकट न्यूरॉन की तरह सोचने के लिए पुनः संयोजित कियाएक मानक सिलिकॉन कार्बाइड ट्रांजिस्टर, जिसे 10 मिलीकेल्विन पर पुनर्संरचित किया गया है, एक क्वांटम कंप्यूटर के फ्रीज़र के अंदर मस्तिष्क जैसी स्पाइक्स उत्पन्न करता है। यहाँ वह भौतिकी है जो बताती है कि यह क्यों मायने रखता है।न्यूरोमॉर्फिक कंप्यूटिंगहांगकांग विश्वविद्यालयसिलिकॉन कार्बाइडक्रायोजेनिक इलेक्ट्रॉनिक्सTheo·Jun 16, 2026·5 min readकहानी पढ़ें
02कंप्यूटर सुरक्षा में कृत्रिम बुद्धिमत्ताAnthropic ने स्वेच्छा से अपनी सबसे शक्तिशाली भेद्यता-खोज AI को दबा दिया। वही निर्णय असली कहानी है।Claude MythosAnthropicAI भेद्यता खोजAI शासनSam·Jun 16, 2026·5 min readकहानी पढ़ें
03कृत्रिम बुद्धिमत्ता सुरक्षा मूल्यांकनयूके सरकार ने साप्ताहिक AI हैकाथॉन चलाए और 400+ कमज़ोरियाँ खोजीं। बिल्डर्स के लिए इसका क्या मतलब है।गवर्नमेंट साइबर कोऑर्डिनेशन सेंटरAI रेड-टीमिंगफ्रंटियर AI सुरक्षाNCSCNyx·Jun 16, 2026·5 min readकहानी पढ़ें
04कृत्रिम बुद्धिमत्ता उद्योग भारत मेंभारत का AI दांव देसी हुआ: Sarvam के $234M राउंड से स्किल्स मार्केट को क्या संकेत मिलता हैSarvam AIHCLTechभारत AI पारिस्थितिकी तंत्रसंप्रभु AIMilo·Jun 16, 2026·4 min readकहानी पढ़ें
05भाप का अगला उत्सवस्टीम नेक्स्ट फेस्ट में 90 दिनों के डेमो हैं। कोई आपका नहीं खेल रहा।Steam Next Festइंडी गेम डेवलपमेंटSteamगेम मार्केटिंगRemy·Jun 16, 2026·5 min readकहानी पढ़ें
06अर्धचालक निर्माण प्रक्रिया प्रौद्योगिकीSMIC N+3 टियरडाउन: DUV मल्टी-पैटर्निंग ने Intel 18A को कैसे पीछे छोड़ाSMIC N+3सेमीकंडक्टर निर्माणDUV लिथोग्राफीIntel 18ATheo·Jun 16, 2026·6 min readकहानी पढ़ें
07ओरेकल पीपलसॉफ्ट भेद्यता ## परिचय ओरेकल पीपलसॉफ्ट एक व्यापक रूप से उपयोग किया जाने वाला एंटरप्राइज़ सॉफ़्टवेयर सूट है जो मानव संसाधन, वित्त और आपूर्ति श्रृंखला प्रबंधन जैसे व्यावसायिक कार्यों का समर्थन करता है। इसकी व्यापक तैनाती के कारण, पीपलसॉफ्ट साइबर हमलावरों का एक प्रमुख लक्ष्य बन गया है। इस प्रणाली में भेद्यताएं संवेदनशील संगठनात्मक और व्यक्तिगत डेटा को जोखिम में डाल सकती हैं। ## पीपलसॉफ्ट क्या है? पीपलसॉफ्ट ओरेकल कॉर्पोरेशन का एक उत्पाद है जो एंटरप्राइज़ रिसोर्स प्लानिंग (ERP) सॉफ़्टवेयर प्रदान करता है। यह विश्वविद्यालयों, सरकारी एजेंसियों और बड़े निगमों द्वारा उपयोग किया जाता है। पीपलसॉफ्ट अनुप्रयोग आमतौर पर वेब-आधारित इंटरफेस के माध्यम से संचालित होते हैं और संवेदनशील डेटा जैसे कर्मचारी रिकॉर्ड, वेतन जानकारी और छात्र डेटा संग्रहीत करते हैं। ## सामान्य पीपलसॉफ्ट भेद्यताएं ### PeopleSoft PeopleTools भेद्यताएं - **XML एक्सटर्नल एंटिटी (XXE) इंजेक्शन:** हमलावर सर्वर-साइड फ़ाइलें पढ़ने या सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) करने के लिए XML पार्सर में कमज़ोरियों का फायदा उठा सकते हैं। - **SQL इंजेक्शन:** अनुचित इनपुट सत्यापन से डेटाबेस क्वेरी में हेरफेर हो सकता है। - **क्रॉस-साइट स्क्रिप्टिंग (XSS):** दुर्भावनापूर्ण स्क्रिप्ट वेब पेजों में इंजेक्ट की जा सकती हैं जो अन्य उपयोगकर्ताओं को प्रभावित करती हैं। ### प्रमाणीकरण और प्राधिकरण कमज़ोरियां - **डिफ़ॉल्ट क्रेडेंशियल:** तैनात किए गए सिस्टम में कभी-कभी डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड बदले नहीं जाते। - **अपर्याप्त एक्सेस कंट्रोल:** उचित भूमिका-आधारित पहुंच नियंत्रण के बिना, अनधिकृत उपयोगकर्ता संवेदनशील मॉड्यूल तक पहुंच सकते हैं। - **सत्र प्रबंधन दोष:** खराब सत्र टोकन हैंडलिंग से सत्र अपहरण हो सकता है। ### पीपलसॉफ्ट इंटीग्रेशन ब्रोकर भेद्यताएं पीपलसॉफ्ट इंटीग्रेशन ब्रोकर बाहरी प्रणालियों के साथ संचार की अनुमति देता है। यदि इसे ठीक से सुरक्षित नहीं किया गया, तो यह हमलावरों को अनधिकृत वेब सेवा कॉल करने देता है। - अनप्रमाणित API एंडपॉइंट बाहरी हमलावरों को उजागर हो सकते हैं। - अत्यधिक अनुमतियों वाली सेवा खाते प्रणाली-व्यापी समझौते का कारण बन सकती हैं। ## उल्लेखनीय CVE उदाहरण निम्नलिखित तालिका पीपलसॉफ्ट से संबंधित कुछ प्रसिद्ध CVE (सामान्य भेद्यता और एक्सपोज़र) प्रविष्टियों को सारांशित करती है: | CVE आईडी | प्रभावित घटक | विवरण | CVSS स्कोर | |---|---|---|---| | CVE-2017-10366 | PeopleTools | XML इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन | 9.8 (गंभीर) | | CVE-2018-2653 | PeopleTools | अनधिकृत डेटा एक्सेस | 8.6 (उच्च) | | CVE-2013-3827 | PeopleTools | XXE के माध्यम से फ़ाइल प्रकटीकरण | 5.0 (मध्यम) | ## हमले का प्रवाह: XXE इंजेक्शन उदाहरण निम्नलिखित उदाहरण दिखाता है कि पीपलसॉफ्ट एंडपॉइंट के विरुद्ध XXE हमला कैसे काम कर सकता है: ```figure: ┌─────────────────────────────────────────────────────┐ │ │ │ हमलावर एक दुर्भावनापूर्ण XML पेलोड भेजता है: │ │ │ │ POST /PSIGW/HttpListeningConnector HTTP/1.1 │ │ Host: target-peoplesoft.example.com │ │ │ │ <?xml version="1.0" encoding="UTF-8"?> │ │ <!DOCTYPE foo [ │ │ <!ENTITY xxe SYSTEM "file:///etc/passwd"> │ │ ]> │ │ <xml>&xxe;</xml> │ │ │ │ सर्वर /etc/passwd की सामग्री लौटाता है │ │ │ @title XXE इंजेक्शन हमले का प्रवाह @caption एक दुर्भावनापूर्ण XML पेलोड का उपयोग करके पीपलसॉफ्ट XXE भेद्यता का शोषण, जो सर्वर को संवेदनशील सिस्टम फ़ाइलें वापस करने के लिए मजबूर करता है। @source काल्पनिक उदाहरण, शैक्षिक उद्देश्यों के लिए └─────────────────────────────────────────────────────┘ ``` ## शमन और सुरक्षा सर्वोत्तम अभ्यास पीपलसॉफ्ट तैनाती को सुरक्षित करने के लिए, संगठनों को निम्नलिखित उपाय करने चाहिए: 1. **नियमित पैचिंग:** ओरेकल क्रिटिकल पैच अपडेट (CPU) को समय पर लागू करें। ओरेकल तिमाही आधार पर सुरक्षा पैच जारी करता है। 2. **नेटवर्क विभाजन:** पीपलसॉफ्ट सर्वरों को फ़ायरवॉल के पीछे रखें और अनावश्यक पोर्ट तक पहुंच प्रतिबंधित करें। 3. **मज़बूत प्रमाणीकरण:** मल्टी-फैक्टर प्रमाणीकरण (MFA) लागू करें और डिफ़ॉल्ट पासवर्ड बदलें। 4. **न्यूनतम विशेषाधिकार:** उपयोगकर्ताओं और सेवा खातों को केवल वही अनुमतियां दें जो उनके कार्य के लिए आवश्यक हों। 5. **इनपुट सत्यापन:** सभी उपयोगकर्ता इनपुट को सत्यापित और साफ़ करें, विशेष रूप से XML और SQL क्वेरी के लिए। 6. **सुरक्षा ऑडिट:** नियमित रूप से पेनेट्रेशन परीक्षण और भेद्यता स्कैन करें। 7. **लॉगिंग और मॉनिटरिंग:** संदिग्ध गतिविधि का पता लगाने के लिए व्यापक लॉगिंग सक्षम करें। ## पीपलसॉफ्ट सुरक्षा उपकरण और संसाधन - **ओरेकल सुरक्षा अलर्ट:** https://www.oracle.com/security-alerts/ - **ERP स्कैन:** पीपलसॉफ्ट सहित ERP प्रणालियों के लिए एक विशेष भेद्यता स्कैनर - **NIST राष्ट्रीय भेद्यता डेटाबेस (NVD):** CVE विवरण के लिए https://nvd.nist.gov/ ## सारांश पीपलसॉफ्ट भेद्यताएं वास्तविक जोखिम पैदा करती हैं, विशेष रूप से उन संगठनों के लिए जो पुरानी तैनाती या अनुचित कॉन्फ़िगरेशन चलाते हैं। XXE इंजेक्शन, SQL इंजेक्शन और प्रमाणीकरण कमज़ोरियां सबसे आम हमले वेक्टर हैं। समय पर पैचिंग, मज़बूत एक्सेस कंट्रोल और नियमित सुरक्षा ऑडिट इन जोखिमों को काफी हद तक कम कर सकते हैं।CVE-2026-35273: वह PeopleSoft ज़ीरो-डे जिसने उच्च शिक्षा की ERP समस्या को नज़रअंदाज़ करना असंभव बना दियाOracle PeopleSoftCVE-2026-35273ज़ीरो-डे भेद्यताउच्च शिक्षा सुरक्षाSam·Jun 16, 2026·6 min readकहानी पढ़ें
08क्लॉड कोर ## क्लॉड कोर क्या है? क्लॉड कोर Anthropic का प्रमुख AI मॉडल है — जो शक्तिशाली, सहायक और सुरक्षित है। यह Claude परिवार की आधारशिला है। ## क्लॉड कोर कैसे काम करता है? क्लॉड कोर को बड़े पैमाने पर टेक्स्ट डेटा पर प्रशिक्षित किया गया है और इसे मानवीय प्रतिक्रिया के आधार पर बेहतर बनाया गया है। यह प्रक्रिया इसे उपयोगी, सटीक और सुरक्षित बनाती है।Anthropic का Claude Corps: नॉनप्रॉफिट्स में AI एम्बेड करने के लिए फेलोज़ को $85K देता है। यह करियर मॉडल अध्ययन के योग्य है।क्लॉड कॉर्प्सAnthropicAI फेलोशिप कार्यक्रमAI कार्यबल विकासNyx·Jun 16, 2026·5 min readकहानी पढ़ें
09AI श्रम बाजार कौशल अंतरालएंट्री-लेवल नौकरियां अब सीनियर AI स्किल्स मांग रही हैं। इसका आपके लिए वास्तव में क्या मतलब है।PwC AI जॉब्स बैरोमीटरएंट्री-लेवल AI नौकरियांAI भर्ती रुझानकार्यबल कौशल अंतरMilo·Jun 16, 2026·5 min readकहानी पढ़ें
10EA विज्ञापनEA विज्ञापन कोई सुविधा नहीं है। यह एक बुनियादी ढाँचा है।EA AdvertisingElectronic Artsइन-गेम विज्ञापनEA SPORTSRemy·Jun 16, 2026·4 min readकहानी पढ़ें