CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

كشف عن وحدات تحكم Rockwell PLC، واستنزاف محفظة CryptoJS، وتسريب الملكية الفكرية لـ WebKit

قام المهاجمون بتجميع برنامج khunt الخبيث داخل قاعدة بيانات Oracle لتحويل ثغرة حقن SQL إلى الوصول إلى نظام Windows

استغل المهاجمون ثغرة حقن SQL في تطبيق ويب عام لتجميع مجموعة أدوات khunt للاستغلال اللاحق مباشرةً داخل محرك قاعدة بيانات Oracle. ومن خلال تنفيذ كود مصدر Java عبر JDBC في كائنات مخطط قاعدة البيانات، حصل المهاجمون على صلاحيات تنفيذ على مستوى نظام Windows دون الحاجة إلى حفظ الملفات على القرص.

ماذا تفعل
إصلاح ثغرات حقن SQL في تطبيقات الويب، وتقييد امتيازات حساب قاعدة البيانات، والاستعلام عن سجلات Oracle لكائنات مخطط KHUNT.
  • Oracle
  • khunt
  • database
قراءة المصدر الأصلي

تم الكشف عن أكثر من 4400 وحدة تحكم منطقية قابلة للبرمجة (PLC) من شركة روكويل على الإنترنت، وتم العثور على 22 منها في مدن تعرضت لهجمات مائية.

رصدت شركة Forescout وجود 4407 وحدة تحكم منطقية قابلة للبرمجة (PLC) من شركة Rockwell متصلة بالإنترنت على مستوى العالم، من بينها 22 وحدة في مدن تعرضت فيها شركات المياه الأمريكية لهجمات إلكترونية مؤخرًا. وقد قام المهاجمون بتغيير عناوين IP وتعيين كلمات مرور على الأجهزة المكشوفة دون الحاجة إلى برامج استغلال، مما تسبب في فقدان المشغلين القدرة على رؤية المعدات والتحكم بها.

  • Rockwell
  • PLC
  • water
قراءة المصدر الأصلي

ضعف مولد الأرقام العشوائية في CryptoJS يتسبب في خسائر بقيمة 5.7 مليون دولار ويؤثر على خمسة تطبيقات لمحفظة العملات الرقمية

تم استغلال مولد الأرقام العشوائية الضعيف الذي يبلغ عمره عامًا واحدًا في CryptoJS (CryptoJS.lib.WordArray.random) في عمليات استنزاف محفظة Ill Bloom، مما أدى إلى سرقة ما لا يقل عن 5.7 مليون دولار عبر خمسة تطبيقات محفظة عملات مشفرة تم تحديدها والتي استخدمته لإنتروبيا عبارة الاسترداد.

ماذا تفعل
قم بتحديث تطبيقات المحفظة المتأثرة إلى الإصدارات المصححة وقم بنقل الأموال إلى مفاتيح المحفظة التي تم إنشاؤها باستخدام مصادر عشوائية آمنة.
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
قراءة المصدر الأصلي

يمكن لخدمة Apple iCloud Private Relay كشف عناوين IP الحقيقية من خلال تجاوزات بروكسي WebKit.

اكتشف الباحثون أن خدمة iCloud Private Relay من Apple قد تكشف عناوين IP الحقيقية بسبب تجاوزات الخوادم الوكيلة في WebKit. ثلاث ميزات في WebKit - جلب DNS المسبق، وطلبات WebAuthn ذات الصلة بالأصل، وWebTransport - ترسل حركة مرور الشبكة مباشرة من الجهاز بدلاً من المرور عبر خوادم وكيلة مُهيأة للخصوصية.

لماذا يهم هذا الأمر
يمكن للمستخدمين الذين يعتمدون على خدمة iCloud Private Relay لإخفاء هوية الشبكة أن يتعرض عنوان IP الخاص بهم للمواقع الخارجية أثناء التصفح من خلال أي متصفح يعتمد على WebKit.
  • Apple
  • WebKit
  • iCloud
  • privacy
قراءة المصدر الأصلي

تسميم توصيات الذكاء الاصطناعي: كيف تُغير أزرار "اسأل الذكاء الاصطناعي" ذاكرة LLM بصمت

ينتشر نوع جديد من الحقن الفوري عبر المواقع الإلكترونية التجارية.

لماذا يهم هذا الأمر
إن قيام المستخدمين بالنقر على روابط الذكاء الاصطناعي غير الموثقة يعرض ذاكرة التعلم طويلة المدى الخاصة بهم لخطر التلف، مما يؤدي إلى تحيز مخرجات الذكاء الاصطناعي المستقبلية بشكل صامت نحو بائعي الطرف الثالث غير الموثوق بهم دون تحذيرات السلامة.
  • AI
  • LLM
قراءة المصدر الأصلي

أبرز النقاط

  • حددت شركة Forescout 4407 شركة Rockwell PLCs مكشوفة على الإنترنت على مستوى العالم، بما في ذلك 22 شركة تقع في مدن تعرضت فيها مرافق المياه لهجمات إلكترونية.
  • أدى خلل في مولد الأرقام العشوائية في CryptoJS إلى استنزاف 5.7 مليون دولار من محافظ العملات المشفرة عبر خمسة تطبيقات متأثرة.
  • يمكن لـ Apple iCloud Private Relay تسريب عناوين IP الحقيقية من خلال تجاوزات وكيل WebKit في جلب DNS المسبق و WebAuthn و WebTransport.
  • تستغل هجمات الحقن الموجه الروابط العميقة المعبأة مسبقًا في أزرار Ask AI لتسميم ذاكرة LLM والتلاعب بالتوصيات المستقبلية.
  • قام المهاجمون بتجميع مجموعة أدوات khunt مباشرة داخل مخططات قاعدة بيانات Oracle عبر حقن SQL لرفع مستوى الوصول إلى امتيازات نظام Windows.
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning