ప్రధాన విండోస్ 10 విండోస్ 10 వినియోగదారు ఆధారాలను దొంగిలించడానికి అనుకూల థీమ్‌లను ఉపయోగించవచ్చని నివేదించబడింది

విండోస్ 10 వినియోగదారు ఆధారాలను దొంగిలించడానికి అనుకూల థీమ్‌లను ఉపయోగించవచ్చని నివేదించబడింది



భద్రతా పరిశోధకుడిచే క్రొత్త అన్వేషణ జిమ్మీ బేన్ , దీన్ని ట్విట్టర్‌లో వెల్లడించిన వారు, విండోస్ 10 యొక్క థీమ్స్ ఇంజిన్‌లో వినియోగదారుల ఆధారాలను దొంగిలించడానికి ఉపయోగపడే హానిని వెల్లడిస్తారు. ప్రత్యేకమైన చెడ్డ థీమ్, తెరిచినప్పుడు, వినియోగదారులను వారి ఆధారాలను నమోదు చేయమని ప్రాంప్ట్ చేసే పేజీకి మళ్ళిస్తుంది.

ప్రకటన

స్టార్టప్ విండోస్ 10 లో తెరవకుండా గూగుల్ క్రోమ్‌ను ఎలా ఆపాలి

మీకు ఇప్పటికే తెలిసినట్లుగా, విండోస్ థీమ్‌లను భాగస్వామ్యం చేయడానికి అనుమతిస్తుంది సెట్టింగులలో. సెట్టింగులు> వ్యక్తిగతీకరణ> థీమ్‌లను తెరిచి, ఆపై 'భాగస్వామ్యం కోసం థీమ్‌ను సేవ్ చేయండి'మెను నుండి. ఇది క్రొత్తదాన్ని సృష్టిస్తుంది *.deskthemepack ఫైల్వినియోగదారు ఇంటర్నెట్‌కు అప్‌లోడ్ చేయవచ్చు, ఇమెయిల్ ద్వారా పంపవచ్చు లేదా వివిధ పద్ధతుల ద్వారా ఇతరులతో పంచుకోవచ్చు. ఇతర వినియోగదారులు అటువంటి ఫైల్‌లను డౌన్‌లోడ్ చేసి, ఒకే క్లిక్‌తో ఇన్‌స్టాల్ చేయవచ్చు.

దాడి చేసేవాడు అదేవిధంగా ‘.థీమ్’ ఫైల్‌ను సృష్టించగలడు, దీనిలో డిఫాల్ట్ వాల్‌పేపర్ సెట్టింగ్ ప్రామాణీకరణ అవసరమయ్యే వెబ్‌సైట్‌కు సూచిస్తుంది. సందేహించని వినియోగదారులు వారి ఆధారాలను నమోదు చేసినప్పుడు, వివరాల యొక్క NTLM హాష్ ప్రామాణీకరణ కోసం సైట్‌కు పంపబడుతుంది. నాన్-కాంప్లెక్స్ పాస్‌వర్డ్‌లు ప్రత్యేక డి-హాషింగ్ సాఫ్ట్‌వేర్‌ను ఉపయోగించి తెరిచి ఉంటాయి.

విండోస్ 10 థీమ్ దుర్బలత్వం

[క్రెడెన్షియల్ హార్వెస్టింగ్ ట్రిక్] విండోస్ .థీమ్ ఫైల్ ఉపయోగించి, రిమోట్ ప్రామాణీకరణ అవసరమైన http / s వనరును సూచించడానికి వాల్పేపర్ కీని కాన్ఫిగర్ చేయవచ్చు. వినియోగదారు థీమ్ ఫైల్‌ను సక్రియం చేసినప్పుడు (ఉదా. లింక్ / అటాచ్మెంట్ నుండి తెరవబడింది), విండోస్ క్రెడిట్ ప్రాంప్ట్ వినియోగదారుకు ప్రదర్శించబడుతుంది.

* .థీమ్ ఫైల్స్ ఏమిటి?

సాంకేతికంగా, * .థీమ్ ఫైల్స్ * .ఇని ఫైల్స్, వీటిలో విండోస్ చదివిన అనేక విభాగాలు మరియు OS కనుగొన్న సూచనల ప్రకారం OS యొక్క రూపాన్ని మారుస్తాయి. థీమ్ ఫైల్ యాస రంగు, వర్తింపజేయడానికి వాల్‌పేపర్లు మరియు మరికొన్ని ఎంపికలను నిర్దేశిస్తుంది.

గూగుల్ ఫోటోలలో నకిలీ ఫోటోలను ఎలా కనుగొనాలి

దాని విభాగాలలో ఒకటి ఈ క్రింది విధంగా కనిపిస్తుంది.

[కంట్రోల్ ప్యానెల్  డెస్క్‌టాప్] వాల్‌పేపర్ =% విన్‌డిర్%  వెబ్  వాల్‌పేపర్  విండోస్  img0.jpg
వినియోగదారు థీమ్‌ను ఇన్‌స్టాల్ చేసినప్పుడు వర్తించే డిఫాల్ట్ వాల్‌పేపర్‌ను ఇది నిర్దేశిస్తుంది. స్థానిక మార్గానికి బదులుగా, పరిశోధకుడిని సూచిస్తుంది, ఇది రిమోట్ రిసోర్స్‌కు సెట్ చేయవచ్చు, అది వినియోగదారు తన ఆధారాలను నమోదు చేయడానికి ఉపయోగపడుతుంది.

వాల్పేపర్ కీ .థీమ్ ఫైల్ యొక్క 'కంట్రోల్ ప్యానెల్ డెస్క్టాప్' విభాగం క్రింద ఉంది. ఇతర కీలు అదే పద్ధతిలో ఉపయోగించబడవచ్చు మరియు రిమోట్ ఫైల్ స్థానాల కోసం సెట్ చేసినప్పుడు ఇది నెట్‌ఎన్‌టిఎల్ఎమ్ హాష్ బహిర్గతం కోసం కూడా పని చేస్తుంది, జిమ్మీ బేన్ చెప్పారు.

పరిశోధకుడు అందిస్తుంది సమస్యను తగ్గించడానికి ఒక పద్ధతి.

రక్షణాత్మక కోణం నుండి, 'థీమ్', 'థీమ్‌ప్యాక్', 'డెస్క్‌టాప్థెమాప్యాక్‌ఫైల్' పొడిగింపుల కోసం బ్లాక్ / రీ-అసోసియేట్ / హంట్. బ్రౌజర్‌లలో, వినియోగదారులు తెరవడానికి ముందు చెక్‌తో సమర్పించాలి. ఇతర CVE వల్న్‌లు ఇటీవలి సంవత్సరాలలో వెల్లడయ్యాయి, కాబట్టి దీనిని పరిష్కరించడం మరియు తగ్గించడం విలువ

మూలం: నియోవిన్

ఆసక్తికరమైన కథనాలు

ఎడిటర్స్ ఛాయిస్

[డౌన్‌లోడ్] విండోస్ 10 టెక్నికల్ ప్రివ్యూ బిల్డ్ 9926 విడుదల చేయబడింది
[డౌన్‌లోడ్] విండోస్ 10 టెక్నికల్ ప్రివ్యూ బిల్డ్ 9926 విడుదల చేయబడింది
అధికారిక మైక్రోసాఫ్ట్ వెబ్‌సైట్ నుండి విండోస్ 10 బిల్డ్ 9926 యొక్క కొత్త సాంకేతిక పరిదృశ్యాన్ని డౌన్‌లోడ్ చేయండి.
మీరు హోవర్‌బోర్డ్‌లను కొనుగోలు చేయకూడని కొన్ని గొప్ప కారణాలు
మీరు హోవర్‌బోర్డ్‌లను కొనుగోలు చేయకూడని కొన్ని గొప్ప కారణాలు
హోవర్‌బోర్డ్‌లు ఖరీదైనవి మాత్రమే కాదు, ఎక్కువ ధర ఎక్కడైనా $400-$1000 మధ్య ఉంటుంది, కానీ హోవర్‌బోర్డ్‌లను కొనుగోలు చేయకపోవడానికి చాలా గొప్ప కారణాలు ఉన్నాయి.
విండోస్ 10 లో తక్కువ డిస్క్ స్థలంలో మెమరీ డంప్‌ల ఆటో తొలగింపును నిలిపివేయండి
విండోస్ 10 లో తక్కువ డిస్క్ స్థలంలో మెమరీ డంప్‌ల ఆటో తొలగింపును నిలిపివేయండి
విండోస్ 10 లో తక్కువ డిస్క్ స్థలంలో BSOD మెమరీ డంప్‌ల యొక్క స్వయంచాలక తొలగింపును ఎలా నిలిపివేయాలి డిఫాల్ట్ సెట్టింగులతో, విండోస్ 10 బ్లూ స్క్రీన్ ఆఫ్ డెత్ (BSOD) క్రాష్ జరిగినప్పుడు ఆటోమేటిక్ పున art ప్రారంభం చేస్తుంది. ఇది వినియోగదారుకు క్రాష్ కోడ్‌ను చూపుతుంది, ఆపై RAM యొక్క మినీడంప్‌ను సృష్టిస్తుంది, ఆపై అది పున ar ప్రారంభించబడుతుంది.
కమాండ్ ప్రాంప్ట్ నుండి ఫైల్ను ఎలా తెరవాలి
కమాండ్ ప్రాంప్ట్ నుండి ఫైల్ను ఎలా తెరవాలి
విండోస్ 10 లోని కమాండ్ ప్రాంప్ట్‌లో మీరు చేయగలిగేవి చాలా ఉన్నాయి. అయినప్పటికీ, కొంతమంది వినియోగదారులు ఎప్పుడూ తెరవని చాలా తక్కువ వినియోగం లేని అనువర్తనాల్లో ఇది ఒకటి. కమాండ్ ప్రాంప్ట్ ఇంటర్ఫేస్ కారణంగా కొంచెం భయపెట్టవచ్చు
BZ2 ఫైల్ అంటే ఏమిటి?
BZ2 ఫైల్ అంటే ఏమిటి?
BZ2 ఫైల్ అనేది BZIP2 కంప్రెస్డ్ ఫైల్, ఇది సాధారణంగా సాఫ్ట్‌వేర్ పంపిణీ కోసం Unix-ఆధారిత సిస్టమ్‌లో ఉపయోగించబడుతుంది. వాటిని అత్యంత జనాదరణ పొందిన అన్‌జిప్ ప్రోగ్రామ్‌లతో తెరవవచ్చు.
వాటర్‌మార్క్ లేకుండా టిక్‌టాక్ వీడియోలను డౌన్‌లోడ్ చేయడం ఎలా
వాటర్‌మార్క్ లేకుండా టిక్‌టాక్ వీడియోలను డౌన్‌లోడ్ చేయడం ఎలా
మీరు టిక్‌టాక్‌లో ఒక ఫన్నీ వీడియోను చూశారు మరియు మీ స్నేహితులతో భాగస్వామ్యం చేయాలనుకుంటున్నారా? మీరు సవరించడానికి యోచిస్తున్న ఫన్నీ సంకలన వీడియోలో భాగంగా మీరు వీడియోను ఉపయోగించాలనుకోవచ్చు లేదా మీరు కోరుకుంటారు
ఆండ్రాయిడ్‌లో డోంట్ డిస్టర్బ్‌ని ఎలా ఆఫ్ చేయాలి
ఆండ్రాయిడ్‌లో డోంట్ డిస్టర్బ్‌ని ఎలా ఆఫ్ చేయాలి
అంతరాయం కలిగించవద్దు ఉపయోగకరం, కానీ మిస్ నోటిఫికేషన్‌లకు కూడా దారితీయవచ్చు. ఆండ్రాయిడ్ ఫోన్‌లో డోంట్ డిస్టర్బ్ ఆఫ్ చేయడాన్ని ఈ కథనం మీకు నేర్పుతుంది.