BULLETIN QUOTIDIEN
Des automates programmables Rockwell exposés, des fuites de portefeuilles CryptoJS, des fuites de propriété intellectuelle WebKit
5 actualités3 min de lecture

Des attaquants compilent khunt au sein d'Oracle pour transformer l'injection SQL en accès système Windows.
Des attaquants ont exploité une faille d'injection SQL dans une application web publique pour compiler le kit d'outils de post-exploitation khunt directement au sein d'un moteur de base de données Oracle. En exécutant du code source Java via JDBC dans des objets de schéma de base de données, les attaquants ont obtenu les privilèges système Windows sans laisser de fichiers sur le disque.
- Que faire
- Corriger les vulnérabilités d'injection SQL dans les applications web, restreindre les privilèges des comptes de base de données et interroger les journaux Oracle pour les objets de schéma KHUNT.
Plus de 4 400 automates programmables Rockwell exposés en ligne, dont 22 retrouvés dans des villes touchées par des attaques à l'eau.
Forescout a identifié 4 407 automates programmables Rockwell exposés sur Internet à travers le monde, dont 22 situés dans des villes où des services de distribution d'eau américains ont récemment subi des cyberattaques. Les attaquants ont modifié les adresses IP et défini des mots de passe sur les appareils exposés sans avoir recours à un code d'exploitation, privant ainsi les opérateurs de toute visibilité et de tout contrôle sur les équipements.
Une faiblesse du générateur de nombres aléatoires de CryptoJS est à l'origine de pertes de 5,7 millions de dollars et affecte cinq applications de portefeuilles crypto.
Un générateur de nombres aléatoires faible vieux d'un an dans CryptoJS (CryptoJS.lib.WordArray.random) a été utilisé lors des vols de portefeuilles Ill Bloom, entraînant le vol d'au moins 5,7 millions de dollars sur cinq applications de portefeuilles de cryptomonnaies identifiées qui l'utilisaient pour l'entropie de la phrase de récupération.
- Que faire
- Mettez à jour les applications de portefeuille concernées vers les versions corrigées et migrez les fonds vers des clés de récupération générées à partir de sources d'entropie sécurisées.
Apple iCloud Private Relay peut exposer les adresses IP réelles via des contournements de proxy WebKit
Des chercheurs ont découvert que le service iCloud Private Relay d'Apple peut exposer les véritables adresses IP en raison de contournements de proxy dans WebKit. Trois fonctionnalités de WebKit — la prélecture DNS, les requêtes d'origine liées à WebAuthn et WebTransport — acheminent le trafic réseau directement depuis l'appareil, sans passer par des serveurs proxy configurés pour préserver la confidentialité.
- Pourquoi c'est important
- Les utilisateurs qui utilisent iCloud Private Relay pour l'anonymisation de leur réseau peuvent voir leur véritable adresse IP exposée à des sites externes lorsqu'ils naviguent via un navigateur basé sur WebKit.
Empoisonnement par les recommandations de l'IA : comment les boutons « Demander à l'IA » altèrent silencieusement la mémoire LLM
Une nouvelle forme d'injection de prompts se répand sur les sites web commerciaux.
- Pourquoi c'est important
- Les utilisateurs qui cliquent sur des liens d'IA non vérifiés risquent de corrompre la mémoire à long terme de leur LLM, biaisant silencieusement les futures productions d'IA en faveur de fournisseurs tiers non fiables, sans avertissement de sécurité.
Points clés
- Forescout a identifié 4 407 automates programmables Rockwell exposés en ligne dans le monde entier, dont 22 situés dans des villes où les services d'eau ont subi des cyberattaques.
- Une faille dans le générateur de nombres aléatoires de CryptoJS a entraîné des pertes de portefeuilles s'élevant à 5,7 millions de dollars sur cinq applications crypto affectées.
- Apple iCloud Private Relay peut divulguer de véritables adresses IP via des contournements de proxy WebKit dans la prélecture DNS, WebAuthn et WebTransport.
- Les attaques par injection de prompt exploitent les liens profonds pré-remplis dans les boutons Ask AI pour empoisonner la mémoire LLM et manipuler les recommandations futures.
- Les attaquants ont compilé le kit d'outils khunt directement dans les schémas de bases de données Oracle via une injection SQL afin d'élever leur accès aux privilèges SYSTEM de Windows.