দৈনিক ব্রিফিং
ওয়ার্ডপ্রেস XSS RCE, লিনাক্স SCTPhantom বাগ, এবং NC পোর্টস সাইবার আক্রমণ
আজকের নিরাপত্তা আপডেটগুলো নেটওয়ার্ক অবকাঠামোগত হুমকি এবং বাস্তব পোর্ট বিঘ্নের পাশাপাশি ওয়ার্ডপ্রেস ও লিনাক্সের গুরুতর দুর্বলতাগুলোকে তুলে ধরেছে।
5টি খবর3 মিনিটের পাঠ

গুরুত্বপূর্ণ অবকাঠামোগত বিঘ্ন এবং মৌলিক সফটওয়্যার ত্রুটি আজকের নিরাপত্তা পরিস্থিতিকে প্রভাবিত করছে। নর্থ ক্যারোলাইনার বন্দরগুলোতে কার্যক্রম বন্ধ হয়ে যাওয়ার ঘটনাগুলো ভৌত সরবরাহ শৃঙ্খলের উপর হুমকিজনিত কার্যকলাপের বাস্তব প্রভাবকে তুলে ধরে।
অবশেষে, নতুন ধরনের নেটওয়ার্ক ট্রান্সলেশন অ্যাটাকের কারণে অন্তর্নিহিত আর্কিটেকচারাল ধারণাগুলো চ্যালেঞ্জের মুখে পড়ছে, যা নিরাপত্তা দলগুলোকে মনে করিয়ে দিচ্ছে যে, শেয়ার্ড NAT লেয়ারের পেছনেও অবিশ্বস্ত ওয়ার্কলোডগুলোকে কঠোরভাবে বিচ্ছিন্ন রাখতে হবে।
ওয়ার্ডপ্রেসের নতুন প্রি-অথ XSS ত্রুটির কারণে PHP কোড এক্সিকিউট হতে পারে - অবিলম্বে প্যাচ প্রয়োগ করুন।
ওয়ার্ডপ্রেস তার লগইন স্ক্রিনে বিদ্যমান একটি উচ্চ-গুরুত্বপূর্ণ প্রি-অথেনটিকেশন রিফ্লেক্টেড XSS দুর্বলতা, CVE-2026-64638, সমাধান করেছে। গবেষকরা দেখিয়েছেন যে, এই ত্রুটিটিকে এমনভাবে সংযুক্ত করা যায় যাতে একজন প্রশাসক আক্রমণকারী-নিয়ন্ত্রিত কোনো পৃষ্ঠার সাথে মিথস্ক্রিয়া করার ফলে ডিফল্ট ইনস্টলেশনগুলিতে দূরবর্তীভাবে PHP কোড কার্যকর করা সম্ভব হয়।
- কেন এটি গুরুত্বপূর্ণ
- প্যাচবিহীন সমস্ত ওয়ার্ডপ্রেস ডেপ্লয়মেন্ট প্রমাণীকরণবিহীন XSS আক্রমণের ঝুঁকিতে থাকে, যার ফলে কোনো অ্যাডমিন ক্ষতিকর লিঙ্কে ক্লিক করলে সার্ভারগুলো সম্পূর্ণ রিমোট টেকওভারের শিকার হতে পারে।
- কী করবেন
- CVE-2026-64638 এর প্রভাব প্রশমিত করতে অবিলম্বে ওয়ার্ডপ্রেস ইনস্টলেশনগুলিকে সর্বশেষ সংস্করণে আপডেট করুন।
সাইবার হামলার কারণে কার্যক্রম ব্যাহত হওয়ার বিষয়টি নর্থ ক্যারোলাইনা পোর্টস নিশ্চিত করেছে।
নর্থ ক্যারোলাইনা পোর্টস অথরিটি একটি সাইবার আক্রমণের কথা নিশ্চিত করেছে, যার ফলে উইলমিংটন বন্দর, মোরহেড সিটি বন্দর এবং শার্লট ইনল্যান্ড পোর্ট জুড়ে আইটি সিস্টেম ক্ষতিগ্রস্ত হয়েছে এবং কার্যক্রম মন্থর হয়ে পড়েছে।
- কেন এটি গুরুত্বপূর্ণ
- বন্দরের পরিচালনগত বিলম্বের কারণে এই সুবিধাগুলো ব্যবহারকারী শিপিং নেটওয়ার্কগুলোর জন্য তাৎক্ষণিক আঞ্চলিক লজিস্টিকস জট এবং সরবরাহ শৃঙ্খলে ব্যাঘাত ঘটতে পারে।
লিনাক্সের ১৮ বছরের পুরোনো SCTP ত্রুটির কারণে স্থানীয় ব্যবহারকারীরা রুট অ্যাক্সেস পেয়ে কন্টেইনার থেকে পালাতে সক্ষম হতে পারে।
লিনাক্স কার্নেলের SCTP নেটওয়ার্কিং বাস্তবায়নে বিদ্যমান একটি ১৮ বছর পুরোনো লোকাল ইউজ-আফটার-ফ্রি দুর্বলতা (CVE-2026-64564 / SCTPhantom) স্থানীয় ব্যবহারকারীদের রুট প্রিভিলেজ অর্জন করতে এবং কন্টেইনার পরিবেশ থেকে বেরিয়ে আসতে সুযোগ করে দেয়।
- কেন এটি গুরুত্বপূর্ণ
- যদি SCTP প্রোটোকলটি ব্যবহারযোগ্য থাকে, তবে স্থানীয় আক্রমণকারী বা আপোসকৃত কন্টেইনার ওয়ার্কলোডগুলি বিচ্ছিন্ন পরিবেশ থেকে বেরিয়ে এসে হোস্ট সিস্টেমে রুট সুবিধা অর্জন করতে পারে।
- কী করবেন
- লিনাক্স কার্নেলকে স্থিতিশীল সংস্করণ 7.1.6, 6.18.42, 6.12.101, 6.6.148 বা পরবর্তী সংস্করণে আপডেট করুন।
নতুন NatJack আক্রমণগুলো NAT টেবিল ম্যানিপুলেট করে TCP সেশন হাইজ্যাক করে এবং DNS স্পুফ করে।
গবেষকরা NatJack নামক একটি নতুন শ্রেণীর আক্রমণ উন্মোচন করেছেন, যা Windows NAT (CVE-2026-56181) এবং Linux Netfilter conntrack (CVE-2026-63913) সহ বিভিন্ন বাস্তবায়নে NAT সংযোগের অবস্থা পরিবর্তন করে TCP সেশন হাইজ্যাক করে এবং DNS স্পুফ করে।
- কেন এটি গুরুত্বপূর্ণ
- যেসব বিশেষাধিকারপ্রাপ্ত আক্রমণকারী টার্গেট সিস্টেমের সাথে একই NAT পরিকাঠামো ব্যবহার করে, তারা TCP ট্র্যাফিক আটকাতে, DNS প্রতিক্রিয়া নকল করতে, অথবা NAT টেবিল নিঃশেষ করে ফেলতে পারে।
- কী করবেন
- উইন্ডোজ এবং লিনাক্সের জন্য ওএস প্যাচ প্রয়োগ করুন, অবিশ্বস্ত নেটওয়ার্ক ওয়ার্কলোডগুলিকে বিভক্ত করুন এবং এন্ড-টু-এন্ড ট্র্যাফিক এনক্রিপশন প্রয়োগ করুন।
কঠিন পথে বেড়ে ওঠা
ওপেন-সোর্স সফটওয়্যারের নিরাপত্তা সংক্রান্ত একটি বিশ্লেষণে স্বয়ংক্রিয় জিরো-ডে ডিটেকশন টুল, শিল্প-স্তরের সাপ্লাই চেইন আক্রমণ এবং ক্রমবর্ধমান নিয়ন্ত্রক সম্মতি চাহিদার কারণে সৃষ্ট ক্রমবর্ধমান ঝুঁকিগুলো তুলে ধরা হয়েছে।
মূল বিষয়গুলো
- ওয়ার্ডপ্রেস লগইন পেজের একটি গুরুতর প্রি-অথ XSS ত্রুটি, CVE-2026-64638, সমাধান করেছে, যার ফলে কোনো অ্যাডমিন আক্রমণকারীর সাথে ইন্টারঅ্যাক্ট করলে PHP কোড এক্সিকিউট হতে পারত…
- লিনাক্স CVE-2026-64564 (SCTPhantom) প্যাচ করেছে, যা ছিল SCTP নেটওয়ার্কিং-এর একটি ১৮ বছরের পুরোনো লোকাল ইউজ-আফটার-ফ্রি বাগ এবং এর ফলে কন্টেইনার এস্কেপ ও রুট অ্যাক্সেস পাওয়া যেত।
- নর্থ ক্যারোলাইনা পোর্টস অথরিটি একটি সাইবার আক্রমণের কথা নিশ্চিত করেছে, যার ফলে তিনটি প্রধান বন্দর কেন্দ্রের তথ্যপ্রযুক্তি ব্যবস্থা ব্যাহত হয়েছে এবং কার্যক্রম ধীর হয়ে পড়েছে।
- NatJack আক্রমণ কৌশলগুলো NAT সংযোগের অবস্থা পরিবর্তন করে TCP সেশন হাইজ্যাক করে এবং DNS স্পুফ করে, যা Windows এবং Linux উভয় অপারেটিং সিস্টেমকেই প্রভাবিত করে।