CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

PLC de Rockwell expuestos, fugas de monederos CryptoJS, filtraciones de IP de WebKit

Los atacantes compilan khunt dentro de Oracle para convertir la inyección SQL en acceso al sistema de Windows.

Los atacantes explotaron una vulnerabilidad de inyección SQL en una aplicación web pública para compilar el kit de herramientas de post-explotación khunt directamente dentro de un motor de base de datos Oracle. Al ejecutar código fuente Java a través de JDBC en objetos del esquema de la base de datos, los atacantes obtuvieron permisos de ejecución a nivel del sistema de Windows sin necesidad de guardar archivos en el disco.

Qué hacer
Solucionar las vulnerabilidades de inyección SQL en las aplicaciones web, restringir los privilegios de las cuentas de base de datos y consultar los registros de Oracle en busca de objetos del esquema KHUNT.
  • Oracle
  • khunt
  • database
Leer la fuente original

Más de 4400 PLC de Rockwell expuestas en línea, 22 encontradas en ciudades afectadas por ataques con agua.

Forescout identificó 4407 PLC de Rockwell expuestos a internet en todo el mundo, incluyendo 22 ubicados en ciudades donde las empresas de servicios de agua de EE. UU. sufrieron ciberataques recientemente. Los atacantes alteraron las direcciones IP y establecieron contraseñas en los dispositivos expuestos sin necesidad de código malicioso, lo que provocó que los operadores perdieran visibilidad y control de los equipos.

  • Rockwell
  • PLC
  • water
Leer la fuente original

El generador de números aleatorios débil de CryptoJS, responsable de pérdidas de 5,7 millones de dólares, afecta a cinco aplicaciones de monederos de criptomonedas.

Un generador de números aleatorios débil de hace un año en CryptoJS (CryptoJS.lib.WordArray.random) fue utilizado en los robos de billeteras de Ill Bloom, lo que resultó en el robo de al menos 5,7 millones de dólares en cinco aplicaciones de billeteras de criptomonedas identificadas que lo usaban para la entropía de la frase de recuperación.

Qué hacer
Actualiza las aplicaciones de monedero afectadas a las versiones parcheadas y migra los fondos a las claves de monedero generadas con fuentes de entropía seguras.
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
Leer la fuente original

El servicio de retransmisión privada de iCloud de Apple puede exponer direcciones IP reales mediante elusión del proxy de WebKit.

Investigadores descubrieron que iCloud Private Relay de Apple puede exponer direcciones IP reales debido a la omisión de proxies en WebKit. Tres funciones de WebKit (precarga de DNS, solicitudes de origen relacionadas con WebAuthn y WebTransport) envían el tráfico de red directamente desde el dispositivo en lugar de hacerlo a través de proxies de privacidad configurados.

Por qué importa
Los usuarios que confían en iCloud Private Relay para el anonimato de la red pueden ver expuesta su dirección IP real a sitios externos mientras navegan a través de cualquier navegador basado en WebKit.
  • Apple
  • WebKit
  • iCloud
  • privacy
Leer la fuente original

Envenenamiento de recomendaciones de IA: cómo los botones "Preguntar a la IA" alteran silenciosamente la memoria LLM.

Un nuevo tipo de inyección instantánea se está extendiendo por los sitios web comerciales.

Por qué importa
Los usuarios que hagan clic en enlaces de IA no verificados corren el riesgo de corromper la memoria a largo plazo de su LLM, sesgando silenciosamente los resultados futuros de la IA hacia proveedores externos no confiables sin advertencias de seguridad.
  • AI
  • LLM
Leer la fuente original

Puntos clave

  • Forescout identificó 4.407 PLC de Rockwell expuestas en línea a nivel mundial, incluidas 22 ubicadas en ciudades donde las empresas de servicios de agua sufrieron ciberataques.
  • Un fallo en el generador de números aleatorios de CryptoJS provocó pérdidas de 5,7 millones de dólares en las carteras de cinco aplicaciones de criptomonedas afectadas.
  • El servicio iCloud Private Relay de Apple puede filtrar direcciones IP reales mediante eludir el proxy de WebKit en la precarga de DNS, WebAuthn y WebTransport.
  • Los ataques de inyección instantánea aprovechan los enlaces profundos precargados en los botones de Ask AI para envenenar la memoria LLM y manipular las recomendaciones futuras.
  • Los atacantes compilaron el kit de herramientas khunt directamente dentro de los esquemas de la base de datos Oracle mediante inyección SQL para elevar el acceso a los privilegios del sistema de Windows.
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning