خلاصه روزانه
افشای PLC های Rockwell، نشت اطلاعات کیف پول CryptoJS و نشت اطلاعات IP وب کیت
5 خبر3 دقیقه مطالعه

مهاجمان khunt را در داخل اوراکل کامپایل میکنند تا تزریق SQL را به دسترسی سیستم ویندوز تبدیل کنند.
مهاجمان از یک نقص تزریق SQL در یک برنامه وب عمومی سوءاستفاده کردند تا ابزار پس از بهرهبرداری khunt را مستقیماً درون موتور پایگاه داده اوراکل کامپایل کنند. با اجرای کد منبع جاوا از طریق JDBC در اشیاء طرحواره پایگاه داده، مهاجمان بدون رها کردن فایلها روی دیسک، به اجرای سطح سیستم ویندوز دست یافتند.
- چه باید کرد
- آسیبپذیریهای تزریق SQL در برنامههای وب را برطرف کنید، امتیازات حسابهای کاربری پایگاه داده را محدود کنید و گزارشهای اوراکل را برای اشیاء طرحواره KHUNT جستجو کنید.
بیش از ۴۴۰۰ عدد از کنترلرهای راکول (Rockwell PLC) به صورت آنلاین افشا شدند، ۲۲ عدد از آنها در شهرهایی که مورد حمله آب قرار گرفتند، پیدا شدند.
شرکت Forescout تعداد ۴۴۰۷ شرکت Rockwell PLC که در معرض اینترنت قرار داشتند را در سطح جهان شناسایی کرد، از جمله ۲۲ شرکت واقع در شهرهایی که اخیراً شرکتهای آب ایالات متحده در آنها مورد حملات سایبری قرار گرفتهاند. مهاجمان بدون نیاز به کد اکسپلویت، آدرسهای IP را تغییر داده و رمزهای عبور را روی دستگاههای در معرض خطر تنظیم کردند و باعث شدند اپراتورها دید و کنترل تجهیزات را از دست بدهند.
RNG ضعیف CryptoJS پشت ۵.۷ میلیون دلار ضرر، پنج برنامه کیف پول ارز دیجیتال را تحت تأثیر قرار میدهد
یک مولد اعداد تصادفی ضعیف یک ساله در CryptoJS (CryptoJS.lib.WordArray.random) در سرقت کیف پول Ill Bloom مورد استفاده قرار گرفت و منجر به سرقت حداقل ۵.۷ میلیون دلار در پنج برنامه کیف پول ارز دیجیتال شناسایی شده شد که از آن برای آنتروپی عبارت بازیابی استفاده میکردند.
- چه باید کرد
- برنامههای کیف پول آسیبدیده را به نسخههای وصلهشده بهروزرسانی کنید و وجوه را به سیدهای کیف پول تولیدشده با منابع آنتروپی امن منتقل کنید.
رله خصوصی iCloud اپل میتواند از طریق دور زدن پروکسی WebKit، آدرسهای IP واقعی را افشا کند.
محققان کشف کردند که iCloud Private Relay اپل میتواند به دلیل دور زدن پروکسی در WebKit، آدرسهای IP واقعی را افشا کند. سه ویژگی WebKit - پیشواکشی DNS، درخواستهای مبدا مرتبط WebAuthn و WebTransport - ترافیک شبکه را مستقیماً از دستگاه ارسال میکنند، نه از طریق پروکسیهای حریم خصوصی پیکربندیشده.
- چرا اهمیت دارد
- کاربرانی که برای ناشناسسازی شبکه از iCloud Private Relay استفاده میکنند، ممکن است هنگام مرور در هر مرورگر مبتنی بر WebKit، آدرس IP واقعی خود را در معرض دید سایتهای خارجی قرار دهند.
مسمومیت با توصیههای هوش مصنوعی: چگونه دکمههای «از هوش مصنوعی بپرسید» بیسروصدا حافظه LLM را تغییر میدهند
نوع جدیدی از تزریق سریع در وبسایتهای تجاری در حال گسترش است.
- چرا اهمیت دارد
- کلیک کاربران روی لینکهای هوش مصنوعی تأییدنشده، حافظه بلندمدت LLM آنها را به خطر میاندازد و خروجیهای هوش مصنوعی آینده را بدون هشدارهای ایمنی و بهطور خاموش به سمت فروشندگان شخص ثالث غیرقابل اعتماد سوق میدهد.
نکات کلیدی
- فورسکاوت ۴۴۰۷ شرکت راکول PLC را که در سطح جهان به صورت آنلاین در معرض خطر قرار دارند، شناسایی کرد که ۲۲ مورد از آنها در شهرهایی واقع شدهاند که تأسیسات آب در آنها مورد حملات سایبری قرار گرفتهاند.
- نقص مولد اعداد تصادفی CryptoJS منجر به تخلیه ۵.۷ میلیون دلار از کیف پولهای پنج برنامه کاربردی ارز دیجیتال آسیبدیده شد.
- رله خصوصی iCloud اپل میتواند آدرسهای IP واقعی را از طریق دور زدن پروکسی WebKit در پیشواکشی DNS، WebAuthn و WebTransport فاش کند.
- حملات تزریق سریع از لینکهای عمیق از پیش پر شده در دکمههای «از هوش مصنوعی بپرسید» برای مسموم کردن حافظه LLM و دستکاری توصیههای آینده استفاده میکنند.
- مهاجمان ابزار khunt را مستقیماً از طریق تزریق SQL درون طرحوارههای پایگاه داده اوراکل کامپایل کردند تا دسترسی به امتیازات سیستم ویندوز را افزایش دهند.