TÄGLICHES BRIEFING
Offenlegung von Rockwell-SPSen, Datenlecks in CryptoJS-Wallets, IP-Leaks in WebKit
5 Meldungen2 Min. Lesezeit

Angreifer kompilieren Khunt in Oracle, um SQL-Injection in Windows-Systemzugriff umzuwandeln
Angreifer nutzten eine SQL-Injection-Schwachstelle in einer öffentlichen Webanwendung aus, um das Khunt-Post-Exploitation-Toolkit direkt in einer Oracle-Datenbank-Engine zu kompilieren. Durch die Ausführung von Java-Quellcode via JDBC in Datenbankschema-Objekten erlangten die Angreifer Ausführungsrechte auf Windows-Systemebene, ohne Dateien auf der Festplatte zu speichern.
- Was zu tun ist
- Beheben Sie SQL-Injection-Schwachstellen in Webanwendungen, schränken Sie Datenbankkontoberechtigungen ein und fragen Sie Oracle-Protokolle nach KHUNT-Schemaobjekten ab.
Über 4.400 Rockwell-SPS-Steuerungen online aufgedeckt, 22 davon in Städten nach Wasserangriffen gefunden
Forescout identifizierte weltweit 4.407 mit dem Internet verbundene Rockwell-SPSen, darunter 22 in Städten, in denen US-amerikanische Wasserversorger kürzlich Cyberangriffen ausgesetzt waren. Angreifer änderten IP-Adressen und Passwörter auf den exponierten Geräten, ohne dafür Exploit-Code zu benötigen. Dadurch verloren die Betreiber die Kontrolle über die Anlagen.
Schwacher Zufallsgenerator von CryptoJS verursacht Verluste in Höhe von 5,7 Millionen US-Dollar – betrifft fünf Krypto-Wallet-Apps
Der erst ein Jahr alte, schwache Zufallszahlengenerator in CryptoJS (CryptoJS.lib.WordArray.random) wurde bei den Wallet-Drains von Ill Bloom ausgenutzt, wodurch mindestens 5,7 Millionen Dollar über fünf identifizierte Kryptowährungs-Wallet-Anwendungen gestohlen wurden, die ihn für die Wiederherstellungsphrasen-Entropie verwendeten.
- Was zu tun ist
- Aktualisieren Sie die betroffenen Wallet-Anwendungen auf die gepatchten Versionen und migrieren Sie die Guthaben auf Wallet-Seeds, die mit sicheren Entropiequellen generiert wurden.
Apple iCloud Private Relay kann durch WebKit-Proxy-Umgehungen echte IPs offenlegen
Forscher entdeckten, dass Apples iCloud Private Relay aufgrund von Proxy-Umgehungen in WebKit echte IP-Adressen offenlegen kann. Drei WebKit-Funktionen – DNS-Prefetching, WebAuthn Related Origin Requests und WebTransport – leiten den Netzwerkverkehr direkt vom Gerät und nicht über konfigurierte Datenschutzproxys.
- Warum das wichtig ist
- Nutzer, die sich zur Netzwerkanonymisierung auf iCloud Private Relay verlassen, riskieren, dass ihre tatsächliche IP-Adresse externen Websites beim Surfen mit einem beliebigen WebKit-basierten Browser offengelegt wird.
Vergiftung von KI-Empfehlungen: Wie „KI fragen“-Buttons unbemerkt den LLM-Speicher verändern
Eine neue Art von Prompt-Injection breitet sich auf kommerziellen Websites aus.
- Warum das wichtig ist
- Nutzer, die auf nicht verifizierte KI-Links klicken, riskieren, das Langzeitgedächtnis ihres LLM zu beschädigen und zukünftige KI-Ausgaben stillschweigend in Richtung nicht vertrauenswürdiger Drittanbieter zu lenken, ohne Sicherheitswarnungen auszugeben.
Die wichtigsten Punkte
- Forescout identifizierte weltweit 4.407 exponierte Rockwell PLCs im Internet, darunter 22 in Städten, in denen Wasserversorgungsunternehmen Cyberangriffen ausgesetzt waren.
- Ein Fehler im Zufallszahlengenerator von CryptoJS führte zu einem Verlust von 5,7 Millionen Dollar in den Wallets von fünf betroffenen Krypto-Anwendungen.
- Apple iCloud Private Relay kann durch WebKit-Proxy-Umgehungen bei DNS-Prefetching, WebAuthn und WebTransport echte IP-Adressen preisgeben.
- Prompt-Injection-Angriffe nutzen vorausgefüllte Deep Links in „Ask AI“-Buttons, um den LLM-Speicher zu vergiften und zukünftige Empfehlungen zu manipulieren.
- Angreifer kompilierten das Khunt-Toolkit direkt in Oracle-Datenbankschemata mittels SQL-Injection, um Zugriff auf Windows-SYSTEM-Berechtigungen zu erlangen.