CHECKLEAKED.CC

লোড হচ্ছে

ক্লাসিক সাইট

দৈনিক ব্রিফিং

এন-এবল এন-সেন্ট্রাল এক্সপ্লয়েটেড, ডার্কসোর্ড আইওএস কিট লিকড, থার্মো ফিশার ডিএনএ ত্রুটি প্যাচ করেছে

আজকের ব্রিফিংয়ে সক্রিয় এন-এবল সার্ভার দখল, ফাঁস হওয়া ডার্কসোর্ড কিটের মাধ্যমে আইওএস-এর অপব্যবহার, ডিএনএ ফাইল বিকৃতির সমাধান এবং অনলাইনে ফাঁস হওয়া যুক্তরাজ্য পুলিশের তথ্য নিয়ে আলোচনা করা হয়েছে।

বর্তমানে পরিচালিত পরিকাঠামো এবং মোবাইল ডিভাইসগুলো বর্ধিত ঝুঁকির সম্মুখীন হচ্ছে, কারণ আক্রমণকারীরা সক্রিয় প্রমাণীকরণ বাইপাস এবং ফাঁস হওয়া এক্সপ্লয়েট ফ্রেমওয়ার্ক ব্যবহার করছে। পরিচালিত পরিষেবা প্রদানকারীদের অবশ্যই এন-এবল সার্ভারের প্রতিকারকে অগ্রাধিকার দিতে হবে, কারণ অসম্পূর্ণ প্রাথমিক সমাধানের ফলে হুমকিদাতারা দূরবর্তী প্রশাসনিক নিয়ন্ত্রণ লাভ করতে এবং পরিচালিত এন্ডপয়েন্টগুলোতে স্থায়ী ক্লাউডফ্লেয়ার টানেল ইনস্টল করতে সক্ষম হয়েছিল।

প্রাথমিক সমাধান অসম্পূর্ণ প্রমাণিত হওয়ার পর আক্রমণকারীরা এন-সেন্ট্রাল সার্ভারগুলোর নিয়ন্ত্রণ নিয়ে নিয়েছে বলে জানিয়েছে এন-এবল।

আক্রমণকারীরা এন-এবল এন-সেন্ট্রাল-এর একটি অথেনটিকেশন বাইপাস ত্রুটি (CVE-2026-18577) কাজে লাগিয়ে সার্ভার এবং ক্লায়েন্ট সিস্টেমের ওপর দূরবর্তী প্রশাসনিক নিয়ন্ত্রণ লাভ করেছিল। প্রাথমিক সমাধানগুলো অসম্পূর্ণ প্রমাণিত হওয়ার পর, এন্ডপয়েন্টগুলোতে স্থায়ী ক্লাউডফ্লেয়ার টানেল স্থাপনকারী আক্রমণকারীদের থামাতে এন-এবল বিল্ড 2026.3.1.7 প্রকাশ করে।

কেন এটি গুরুত্বপূর্ণ
দুর্বল এন-সেন্ট্রাল বিল্ড ব্যবহারকারী ম্যানেজড সার্ভিস প্রোভাইডাররা অবকাঠামো দখলের ঝুঁকি এবং পরিচালিত গ্রাহক নেটওয়ার্ক জুড়ে স্থায়ী ব্যাকডোর স্থাপনের ঝুঁকি তৈরি করে।
কী করবেন
অবিলম্বে N-central-কে বিল্ড 2026.3.1.7-এ আপডেট করুন এবং অননুমোদিত স্থায়ী Cloudflare টানেল পরিষেবাগুলির জন্য পরিচালিত এন্ডপয়েন্টগুলি পরীক্ষা করুন।
মূল প্রতিবেদন পড়ুন

চীনা হুমকিদাতা ফাঁস হওয়া ডার্কসোর্ড কিট ব্যবহার করে আইওএস-এ ঘোস্টব্লেড মোতায়েন করেছে

অজ্ঞাতপরিচয় এক চীনা হুমকিদাতা ডার্কসোর্ড এক্সপ্লয়েট কিটের একটি ফাঁস হওয়া সংস্করণ ব্যবহার করে অ্যাপলের আইওএস ১৮.৪ থেকে ১৮.৭ সংস্করণের ডিভাইসগুলোকে লক্ষ্যবস্তু করছে। গবেষণায় ১০০টিরও বেশি ওয়েব প্রপার্টি শনাক্ত করা হয়েছে, যেগুলো ভুয়া অ্যামাজন ওয়েব সার্ভিসেস সাইন-ইন পোর্টাল এবং ঘোস্টব্লেড ম্যালওয়্যার ছড়ানোর জন্য ব্যবহৃত এক্সপ্লয়েট টুলকিটটি হোস্ট করছে।

কেন এটি গুরুত্বপূর্ণ
দুর্বল iOS সংস্করণ ব্যবহারকারী মোবাইল ব্যবহারকারীরা নকল AWS লগইন ফর্ম হোস্ট করা ক্ষতিকারক সাইটগুলির মাধ্যমে লক্ষ্যবস্তুগত শোষণ এবং পরিচয়পত্র চুরির শিকার হন।
কী করবেন
iOS ডিভাইসগুলোকে ভার্সন 18.7-এর পরবর্তী সংস্করণে আপডেট করুন এবং নকল ক্লাউড লগইন পেজ হোস্ট করা সন্দেহজনক পরিকাঠামোর সাথে সংযোগের জন্য ওয়েব ট্র্যাফিক নিরীক্ষণ করুন।
  • Apple
  • iOS
  • DarkSword
মূল প্রতিবেদন পড়ুন

থার্মো ফিশার এমন একটি ত্রুটি সংশোধন করেছে যা ডিএনএ ফাইলের বিকৃতিকে প্রায় অশনাক্তযোগ্য করে তুলতে পারতো।

থার্মো ফিশার সায়েন্টিফিক অ্যাপ্লায়েড বায়োসিস্টেমস-এর নির্বাচিত কিছু মানব শনাক্তকরণ সফটওয়্যারে CVE-2026-17583 (CVSS 8.2) ত্রুটিটি প্যাচ করেছে। এই ত্রুটিটির কারণে বিশ্লেষণের আগে .fsa এবং .hid ফাইলগুলোতে অননুমোদিত পরিবর্তন করা যেত। সমর্থিত পণ্যগুলোতে ডিজিটাল সিগনেচার আপডেট দেওয়া হয়েছে, তবে মেয়াদোত্তীর্ণ পণ্যগুলোতে কোনো প্যাচ দেওয়া হবে না।

  • Patch
মূল প্রতিবেদন পড়ুন

পিএনএলডি তথ্য ফাঁসের ঘটনায় ডার্ক ওয়েবে যুক্তরাজ্য পুলিশ ও সরকারের যোগাযোগের বিবরণ ফাঁস হয়েছে।

পুলিশ ন্যাশনাল লিগ্যাল ডেটাবেস (পিএনএলডি) ২৬শে জুলাই একটি তথ্য ফাঁসের ঘটনা আবিষ্কারের কথা জানিয়েছে, যার ফলে ডার্ক ওয়েবে যোগাযোগের তথ্য ফাঁস হয়েছে। ফাঁস হওয়া তথ্যের মধ্যে পুলিশ কর্মকর্তা, ফৌজদারি বিচার ব্যবস্থার পেশাদার এবং ‘আস্ক দ্য পুলিশ’-এ প্রশ্ন জমা দেওয়া ব্যক্তিদের নাম, সংস্থা এবং অফিসের ইমেল ঠিকানা অন্তর্ভুক্ত রয়েছে।

কেন এটি গুরুত্বপূর্ণ
প্রকাশিত কর্মক্ষেত্রের ইমেল ঠিকানা এবং দাপ্তরিক পরিচয় যুক্তরাজ্যের আইন প্রয়োগকারী কর্মীদের বিরুদ্ধে বিশ্বাসযোগ্য ও লক্ষ্যভিত্তিক স্পিয়ার-ফিশিং অভিযানের ঝুঁকি বাড়িয়ে তোলে।
কী করবেন
ফিশিং-এর বর্ধিত ঝুঁকি সম্পর্কে কর্মীদের সতর্ক করুন এবং নির্দিষ্ট সামাজিক প্রকৌশল প্রচেষ্টার জন্য প্রাতিষ্ঠানিক ইমেল চ্যানেলগুলো পর্যবেক্ষণ করুন।
  • PNLD
  • Phishing
মূল প্রতিবেদন পড়ুন

এসওসিতে FOMO: যেখানে ক্লডের মতো এআই প্ল্যাটফর্মগুলো আসলে মানানসই

নিরাপত্তা দলগুলো ডিটেকশন লিখতে, অ্যালার্ট তদন্ত করতে, ঘটনার সারসংক্ষেপ করতে এবং ওয়ার্কফ্লো স্বয়ংক্রিয় করতে ক্লড, কোডেক্স এবং কার্সরের মতো এআই প্ল্যাটফর্মগুলো ক্রমবর্ধমানভাবে ব্যবহার করছে। যেহেতু এআই-এর সক্ষমতা দ্রুত বিকশিত হচ্ছে, তাই এন্টারপ্রাইজ নিরাপত্তা নেতাদের অবশ্যই নির্ধারণ করতে হবে যে এসওসি-তে (SOC) প্রতিটি এআই টুল কোথায় সর্বাধিক কার্যকরী মূল্য প্রদান করে।

কেন এটি গুরুত্বপূর্ণ
নির্দিষ্ট এআই টুলের সক্ষমতা বোঝা এসওসি নেতাদের কার্যকর অটোমেশন স্থাপন করতে সাহায্য করে, অন্যদিকে হুমকি সৃষ্টিকারীরা একই সময়ে ফিশিং এবং ম্যালওয়্যার তৈরির জন্য এআই ব্যবহার করে।
  • AI
  • SOC
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • CVE-2026-18577-এ থাকা অসম্পূর্ণ প্রমাণীকরণ বাইপাস সমস্যার সমাধান করতে N-able N-central-কে অবিলম্বে 2026.3.1.7 বিল্ডে আপডেট করুন।
  • ফাঁস হওয়া ডার্কসোর্ড এক্সপ্লয়েট কিট ব্যবহার করে আইওএস ১৮.৪ থেকে ১৮.৭ পর্যন্ত ডিভাইসগুলোতে ওয়াটারিং হোল কম্প্রোমাইজের জন্য নজরদারি করুন।
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral