CHECKLEAKED.CC

লোড হচ্ছে

ক্লাসিক সাইট

দৈনিক ব্রিফিং

টার্মিনালফিক্স রিভার্স-টানেল ব্যাকডোর স্থাপন করতে নকল ক্লাউডফ্লেয়ার ক্যাপচা ব্যবহার করে।

আজকের ব্রিফিংয়ে একটি নতুন টার্মিনালফিক্স সোশ্যাল ইঞ্জিনিয়ারিং ক্যাম্পেইন, ওয়ার্ডপ্রেসের গুরুতর দুর্বলতা, স্বাস্থ্যসেবা খাতের একটি বড় তথ্য ফাঁস এবং ব্রেভ ও ক্লড কোডের আপডেট নিয়ে আলোচনা করা হবে।

বর্তমান নিরাপত্তা প্রেক্ষাপটে, প্রশাসনিক কমান্ড-লাইন পরিবেশকে লক্ষ্য করে সোশ্যাল ইঞ্জিনিয়ারিং হুমকির পাশাপাশি স্থায়ী ওয়েব অ্যাপ্লিকেশন দুর্বলতা এবং সাপ্লাই চেইন ঝুঁকিও বিশেষভাবে লক্ষণীয়। আক্রমণকারীরা উইন্ডোজ টার্মিনাল এবং পাওয়ারশেলে সরাসরি ক্ষতিকারক কোড চালানোর জন্য নকল ক্যাপচা (CAPTCHA) প্রম্পটের মতো ইউজার এক্সিকিউশন ভেক্টরগুলো ক্রমবর্ধমানভাবে ব্যবহার করছে।

সিস্টেম অ্যাডমিনিস্ট্রেটর, ওয়েবসাইট অপারেটর এবং সিকিউরিটি অপারেশন সেন্টারগুলোর উচিত সিস্টেম কমান্ড এক্সিকিউশন পলিসি পর্যালোচনা করা এবং থার্ড-পার্টি ওয়ার্ডপ্রেস এক্সটেনশনগুলো নিরীক্ষা করাকে অগ্রাধিকার দেওয়া। ওয়েব-ভিত্তিক অবকাঠামোগুলো অননুমোদিত অ্যাক্সেস এবং রিমোট কোড এক্সিকিউশনের প্রধান লক্ষ্যবস্তু হয়ে থাকে।

ওয়ার্ডপ্রেস প্লাগইন ও থিমের পাঁচটি গুরুতর ত্রুটি সাইট দখল বা আরসিই (RCE) সক্ষম করে তোলে

ওয়ার্ডপ্রেসের বিভিন্ন কম্পোনেন্ট জুড়ে একাধিক গুরুতর দুর্বলতা প্রকাশ পেয়েছে, যার মধ্যে রয়েছে CVE-2026-76581 (CVSS 9.8), যা WPMU DEV ড্যাশবোর্ডের 5.0.1 পর্যন্ত সংস্করণের একটি অথেনটিকেশন বাইপাস এবং CVE-2026-18431 (CVSS 9.8), যা Avada থিমের একটি যথেচ্ছ ফাইল লেখার ত্রুটি। এর পাশাপাশি TranslatePress, Pods, এবং GiveWP-তেও ত্রুটি পাওয়া গেছে।

কেন এটি গুরুত্বপূর্ণ
প্রমাণীকরণবিহীন আক্রমণকারীরা প্রমাণীকরণ এড়িয়ে সম্পূর্ণ অ্যাডমিনিস্ট্রেটর অ্যাক্সেস পেতে বা যথেচ্ছ কোড কার্যকর করতে পারে, যার ফলে সাইটটি সম্পূর্ণরূপে ঝুঁকিপূর্ণ হয়ে পড়ে।
কী করবেন
WPMU DEV ড্যাশবোর্ডকে 5.0.1 সংস্করণের পরবর্তী সংস্করণে আপডেট করুন, Avada থিমটি প্যাচ করুন এবং প্রভাবিত TranslatePress, Pods, ও GiveWP প্লাগইনগুলো অবিলম্বে আপডেট করুন।
  • WordPress
  • Vulnerability
  • RCE
মূল প্রতিবেদন পড়ুন

শাইনিহান্টার্স রোগীর তথ্য চুরির অভিযোগ করার পর ম্যাককেসন তথ্য ফাঁসের বিষয়টি প্রকাশ করেছে।

স্বাস্থ্যসেবা খাতের বৃহৎ প্রতিষ্ঠান ম্যাককেসন তৃতীয় পক্ষের অ্যাপ্লিকেশনে অননুমোদিত প্রবেশ এবং তথ্য চুরির একটি সাইবার নিরাপত্তা ঘটনা প্রকাশ করেছে। শাইনিহান্টার্স নামক হুমকি গোষ্ঠী এই ঘটনার দায় স্বীকার করে দাবি করেছে যে, তারা ২৮৪ মিলিয়ন রোগীর ডেটা রেকর্ড চুরি করেছে।

কী করবেন
তৃতীয় পক্ষের ইন্টিগ্রেশন অ্যাক্সেস লগ পর্যালোচনা করুন এবং বাহ্যিক বিক্রেতাদের ডেটা-শেয়ারিং অনুমতি নিরীক্ষা করুন।
  • McKesson
  • ShinyHunters
মূল প্রতিবেদন পড়ুন

টার্মিনালফিক্স রিভার্স-টানেল ব্যাকডোর স্থাপন করতে নকল ক্লাউডফ্লেয়ার ক্যাপচা ব্যবহার করে।

মাইক্রোসফট টার্মিনালফিক্স-এর বিস্তারিত তথ্য প্রকাশ করেছে, যা ক্লিকফিক্স-এর একটি ভ্যারিয়েন্ট। এটি হ্যাক হওয়া ওয়েবসাইট এবং নকল ক্লাউডফ্লেয়ার ক্যাপচা ব্যবহার করে ব্যবহারকারীদের প্রতারিত করে উইন্ডোজ টার্মিনাল বা পাওয়ারশেলে ক্ষতিকর পাওয়ারশেল কমান্ড চালাতে বাধ্য করে। এই অ্যাটাকটি একটি রিভার্স টানেল স্থাপনের জন্য ডিএলএল সাইডলোডিং এবং স্টেগানোগ্রাফিক পেলোড এক্সট্র্যাকশন পদ্ধতি ব্যবহার করে।

কেন এটি গুরুত্বপূর্ণ
আক্রমণকারীরা উইন্ডোজ রান ডায়ালগ থেকে টার্মিনাল পরিবেশের দিকে ঝুঁকছে, যার ফলে কর্পোরেট নেটওয়ার্ক জুড়ে জটিল বহু-লাইনের স্ক্রিপ্ট সফলভাবে কার্যকর হওয়ার হার বাড়ছে।
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
মূল প্রতিবেদন পড়ুন

অ্যানথ্রোপিক ক্লড কোডের বর্তমান সাপ্তাহিক সীমা ১৭% কমাচ্ছে।

অ্যানথ্রোপিক প্রো, ম্যাক্স, টিম এবং সিট-ভিত্তিক এন্টারপ্রাইজ প্ল্যানের ব্যবহারকারীদের জন্য ক্লড কোডের সাপ্তাহিক ব্যবহারের সীমায় পরিবর্তনের ঘোষণা দিয়েছে।

কেন এটি গুরুত্বপূর্ণ
স্বয়ংক্রিয় সফটওয়্যার উন্নয়ন বা নিরাপত্তা স্ক্রিপ্টিংয়ের জন্য ক্লড কোডের ওপর নির্ভরশীল প্রতিষ্ঠানগুলোকে অবশ্যই ডেভেলপারদের ব্যবহারের পরিবর্তনের ওপর নজর রাখতে হবে এবং বরাদ্দের পরিকল্পনা করতে হবে।
  • Anthropic
  • Claude
মূল প্রতিবেদন পড়ুন

ব্যবহারকারীদের ট্র্যাকিং এড়াতে সাহায্য করার জন্য ব্রেভ ব্রাউজার ইমেইল অ্যালিয়াস যুক্ত করেছে।

ব্রেভ ব্রাউজার সংস্করণ ১.৯৪-এ 'ইমেল অ্যালিয়াস' নামে একটি নতুন ফিচার যুক্ত করা হয়েছে, যার মাধ্যমে ব্যবহারকারীরা নতুন অনলাইন পরিষেবাগুলিতে নিবন্ধন করার সময় স্বয়ংক্রিয়ভাবে ডিসপোজেবল ইমেল ঠিকানা তৈরি করতে পারবেন।

  • Brave
  • Browser
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • টার্মিনালফিক্স নকল ক্লাউডফ্লেয়ার ক্যাপচার মাধ্যমে ব্যবহারকারীদের ক্ষতিকারক পাওয়ারশেল স্ক্রিপ্ট চালাতে প্ররোচিত করে।
  • ওয়ার্ডপ্রেস প্লাগইন এবং থিমে থাকা পাঁচটি গুরুতর দুর্বলতার মাধ্যমে সাইট দখল এবং দূরবর্তী কোড কার্যকর করা সম্ভব।
  • CVE-2026-76581 দুর্বল WPMU DEV ড্যাশবোর্ড ইনস্টলেশনগুলিতে (সংস্করণ 5.0.1 পর্যন্ত) প্রমাণীকরণবিহীন অ্যাডমিন বাইপাসের সুযোগ করে দেয়।
  • স্বাস্থ্যসেবা পণ্য বিতরণকারী বৃহৎ প্রতিষ্ঠান ম্যাককেসন অননুমোদিত তৃতীয় পক্ষের অ্যাপ্লিকেশন অ্যাক্সেস সংক্রান্ত একটি নিরাপত্তা লঙ্ঘনের ঘটনা প্রকাশ করেছে।
  • ব্রেভ ব্রাউজার সংস্করণ ১.৯৪-এ ডিসপোজেবল ইমেল অ্যালিয়াস তৈরির জন্য অন্তর্নির্মিত সমর্থন যোগ করা হয়েছে।
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading