CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

افشای PLC های Rockwell، نشت اطلاعات کیف پول CryptoJS و نشت اطلاعات IP وب کیت

مهاجمان khunt را در داخل اوراکل کامپایل می‌کنند تا تزریق SQL را به دسترسی سیستم ویندوز تبدیل کنند.

مهاجمان از یک نقص تزریق SQL در یک برنامه وب عمومی سوءاستفاده کردند تا ابزار پس از بهره‌برداری khunt را مستقیماً درون موتور پایگاه داده اوراکل کامپایل کنند. با اجرای کد منبع جاوا از طریق JDBC در اشیاء طرحواره پایگاه داده، مهاجمان بدون رها کردن فایل‌ها روی دیسک، به اجرای سطح سیستم ویندوز دست یافتند.

چه باید کرد
آسیب‌پذیری‌های تزریق SQL در برنامه‌های وب را برطرف کنید، امتیازات حساب‌های کاربری پایگاه داده را محدود کنید و گزارش‌های اوراکل را برای اشیاء طرحواره KHUNT جستجو کنید.
  • Oracle
  • khunt
  • database
خواندن منبع اصلی

بیش از ۴۴۰۰ عدد از کنترلرهای راکول (Rockwell PLC) به صورت آنلاین افشا شدند، ۲۲ عدد از آنها در شهرهایی که مورد حمله آب قرار گرفتند، پیدا شدند.

شرکت Forescout تعداد ۴۴۰۷ شرکت Rockwell PLC که در معرض اینترنت قرار داشتند را در سطح جهان شناسایی کرد، از جمله ۲۲ شرکت واقع در شهرهایی که اخیراً شرکت‌های آب ایالات متحده در آنها مورد حملات سایبری قرار گرفته‌اند. مهاجمان بدون نیاز به کد اکسپلویت، آدرس‌های IP را تغییر داده و رمزهای عبور را روی دستگاه‌های در معرض خطر تنظیم کردند و باعث شدند اپراتورها دید و کنترل تجهیزات را از دست بدهند.

  • Rockwell
  • PLC
  • water
خواندن منبع اصلی

RNG ضعیف CryptoJS پشت ۵.۷ میلیون دلار ضرر، پنج برنامه کیف پول ارز دیجیتال را تحت تأثیر قرار می‌دهد

یک مولد اعداد تصادفی ضعیف یک ساله در CryptoJS (CryptoJS.lib.WordArray.random) در سرقت کیف پول Ill Bloom مورد استفاده قرار گرفت و منجر به سرقت حداقل ۵.۷ میلیون دلار در پنج برنامه کیف پول ارز دیجیتال شناسایی شده شد که از آن برای آنتروپی عبارت بازیابی استفاده می‌کردند.

چه باید کرد
برنامه‌های کیف پول آسیب‌دیده را به نسخه‌های وصله‌شده به‌روزرسانی کنید و وجوه را به سیدهای کیف پول تولیدشده با منابع آنتروپی امن منتقل کنید.
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
خواندن منبع اصلی

رله خصوصی iCloud اپل می‌تواند از طریق دور زدن پروکسی WebKit، آدرس‌های IP واقعی را افشا کند.

محققان کشف کردند که iCloud Private Relay اپل می‌تواند به دلیل دور زدن پروکسی در WebKit، آدرس‌های IP واقعی را افشا کند. سه ویژگی WebKit - پیش‌واکشی DNS، درخواست‌های مبدا مرتبط WebAuthn و WebTransport - ترافیک شبکه را مستقیماً از دستگاه ارسال می‌کنند، نه از طریق پروکسی‌های حریم خصوصی پیکربندی‌شده.

چرا اهمیت دارد
کاربرانی که برای ناشناس‌سازی شبکه از iCloud Private Relay استفاده می‌کنند، ممکن است هنگام مرور در هر مرورگر مبتنی بر WebKit، آدرس IP واقعی خود را در معرض دید سایت‌های خارجی قرار دهند.
  • Apple
  • WebKit
  • iCloud
  • privacy
خواندن منبع اصلی

مسمومیت با توصیه‌های هوش مصنوعی: چگونه دکمه‌های «از هوش مصنوعی بپرسید» بی‌سروصدا حافظه LLM را تغییر می‌دهند

نوع جدیدی از تزریق سریع در وب‌سایت‌های تجاری در حال گسترش است.

چرا اهمیت دارد
کلیک کاربران روی لینک‌های هوش مصنوعی تأییدنشده، حافظه بلندمدت LLM آنها را به خطر می‌اندازد و خروجی‌های هوش مصنوعی آینده را بدون هشدارهای ایمنی و به‌طور خاموش به سمت فروشندگان شخص ثالث غیرقابل اعتماد سوق می‌دهد.
  • AI
  • LLM
خواندن منبع اصلی

نکات کلیدی

  • فورسکاوت ۴۴۰۷ شرکت راکول PLC را که در سطح جهان به صورت آنلاین در معرض خطر قرار دارند، شناسایی کرد که ۲۲ مورد از آنها در شهرهایی واقع شده‌اند که تأسیسات آب در آنها مورد حملات سایبری قرار گرفته‌اند.
  • نقص مولد اعداد تصادفی CryptoJS منجر به تخلیه ۵.۷ میلیون دلار از کیف پول‌های پنج برنامه کاربردی ارز دیجیتال آسیب‌دیده شد.
  • رله خصوصی iCloud اپل می‌تواند آدرس‌های IP واقعی را از طریق دور زدن پروکسی WebKit در پیش‌واکشی DNS، WebAuthn و WebTransport فاش کند.
  • حملات تزریق سریع از لینک‌های عمیق از پیش پر شده در دکمه‌های «از هوش مصنوعی بپرسید» برای مسموم کردن حافظه LLM و دستکاری توصیه‌های آینده استفاده می‌کنند.
  • مهاجمان ابزار khunt را مستقیماً از طریق تزریق SQL درون طرحواره‌های پایگاه داده اوراکل کامپایل کردند تا دسترسی به امتیازات سیستم ویندوز را افزایش دهند.
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning