CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

cPanel SQL खामी, N-योग्य KEV जोड़ और DOUBLECUP लोडर हमले

आज की ब्रीफिंग में cPanel में महत्वपूर्ण विशेषाधिकार वृद्धि, सक्रिय N-able शोषण, Google AI वर्कफ़्लो जोखिम और DOUBLECUP मैलवेयर परिनियोजन को शामिल किया गया है।

सक्रिय शोषण की रिपोर्टों और गंभीर विशेषाधिकार वृद्धि संबंधी खामियों के कारण आज महत्वपूर्ण अवसंरचना और होस्ट प्रबंधन उपकरण काफी जोखिम में हैं। उच्च विशेषाधिकार प्रबंधन घटक पार्श्व घुसपैठ और सिस्टम पर कब्ज़ा करने के लिए प्रमुख लक्ष्य बने हुए हैं।

होस्टिंग वातावरण या रिमोट मॉनिटरिंग प्लेटफॉर्म का प्रबंधन करने वाले सिस्टम प्रशासकों और सुरक्षा टीमों को तत्काल पैचिंग को प्राथमिकता देनी चाहिए। स्वचालित बॉट्स, CI/CD रनर्स और क्लाइंट-साइड निष्पादन वैक्टर से संबंधित सीमा नियंत्रणों की भी तत्काल समीक्षा की आवश्यकता है।

cPanel में एक नई गंभीर खामी के कारण होस्टिंग ग्राहक डेटाबेस रूट के रूप में SQL चला सकते हैं।

cPanel ने cPanel & WHM और WP Squared को प्रभावित करने वाली एक गंभीर खामी (CVE-2026-58048) को ठीक कर दिया है। इस खामी के कारण MySQL/MariaDB एक्सेस वाले प्रमाणित होस्टिंग ग्राहक रूट एडमिनिस्ट्रेटिव विशेषाधिकारों के साथ डेटाबेस कमांड चला सकते थे, जिससे ऑपरेटिंग सिस्टम स्तर पर पूर्ण सुरक्षा उल्लंघन का खतरा पैदा हो सकता था।

यह क्यों मायने रखता है
वेब होस्टिंग प्रदाता और सर्वर प्रशासक विशेषाधिकार वृद्धि के खतरे में होते हैं, जहां दुर्भावनापूर्ण या समझौता किए गए किरायेदार खाते डेटाबेस की पूर्ण रूट पहुंच प्राप्त कर सकते हैं।
क्या करें
cPanel और WHM को संस्करण 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 में पैच करें, या WP Squared को 138.1.6 में पैच करें।
  • cPanel
  • database
मूल स्रोत पढ़ें

दुर्भावनापूर्ण GitHub समस्या के कारण विशेषाधिकार प्राप्त एजेंट सक्रिय हो सकता था, जिसके बाद Google ने 3 ADK AI वर्कफ़्लो हटा दिए।

शोधकर्ताओं द्वारा यह प्रदर्शित किए जाने के बाद कि सार्वजनिक GitHub इश्यू का उपयोग करके ट्राइएज एजेंट को विशेषाधिकार प्राप्त कार्यों को निष्पादित करने के लिए कैसे हेरफेर किया जा सकता है, Google ने अपने एजेंट डेवलपमेंट किट पायथन रिपॉजिटरी से तीन AI एजेंट वर्कफ़्लो हटा दिए। इस खामी के कारण प्रॉम्प्ट इंजेक्शन के माध्यम से CI रनर्स में मनमाने कोड निष्पादन के लिए एक विश्वसनीय बॉट पहचान का दुरुपयोग किया जा सकता था।

यह क्यों मायने रखता है
सीआई/सीडी पाइपलाइनों में स्वचालित एआई एजेंटों का उपयोग करने वाली विकास टीमें अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन, टोकन एक्सफिल्ट्रेशन और क्लाउड सेवा खातों के संभावित समझौता के जोखिम में हैं।
  • Google
  • GitHub
  • DevSecOps
  • AI
मूल स्रोत पढ़ें

DOUBLECUP, CountLoader और DeviceManager RAT को डिलीवर करने के लिए ClickFix और Cached PNGs का उपयोग करता है।

DOUBLECUP नामक एक नया रूसी लोडर-एज़-ए-सर्विस, ब्राउज़र कैश में स्टेग्नोग्राफिक PNG छवियों को स्टोर करने के लिए ClickFix सोशल इंजीनियरिंग के प्रलोभनों पर निर्भर करता है। इसका छिपा हुआ पेलोड, पीड़ित के सार्वजनिक IP से जुड़े एक विशेष सिफर का उपयोग करके CountLoader और एक नए रिमोट एक्सेस ट्रोजन, DeviceManager को डिक्रिप्ट करता है।

यह क्यों मायने रखता है
विंडोज और मैकओएस पर अंतिम उपयोगकर्ता ऐसे गुप्त मैलवेयर के हमले के प्रति संवेदनशील हैं जो स्थानीय ब्राउज़र स्टोरेज में एन्क्रिप्टेड पेलोड को कैश करके पता लगाने से बच निकलते हैं।
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
मूल स्रोत पढ़ें

ग्राहक सुरक्षा उल्लंघनों के बाद CISA ने KEV में शोषित N-सक्षम N-सेंट्रल खामी को जोड़ा

अमेरिका।

यह क्यों मायने रखता है
एन-एबल एन-सेंट्रल का उपयोग करने वाले प्रबंधित सेवा प्रदाताओं और आईटी टीमों को पूर्ण प्रशासनिक अधिग्रहण का सामना करना पड़ता है, जिससे सभी डाउनस्ट्रीम ग्राहक एंडपॉइंट अनधिकृत पहुंच के लिए उजागर हो जाते हैं।
क्या करें
एन-सक्षम एन-सेंट्रल इंस्टेंसेस को तुरंत संस्करण 2026.3 HF1 में अपडेट करें।
मूल स्रोत पढ़ें

जब वाइब हैकिंग एआई को उस जूनियर हैकर में बदल देती है जिसे हर दुश्मन हमेशा से चाहता था

जनरेटिव एआई हमलावरों की क्षमता के स्वरूप को बदल रहा है, जिससे कम कुशल हमलावरों को तकनीकी ज्ञान की कमियों को दूर करने में मदद मिल रही है। हमलावर एआई का उपयोग सुरक्षा अनुसंधान को गति देने, अवधारणाओं को समझाने, दुर्भावनापूर्ण कोड उत्पन्न करने, निष्पादन त्रुटियों का निवारण करने और सार्वजनिक तकनीकों को लक्षित वातावरण के अनुकूल बनाने के लिए करते हैं।

यह क्यों मायने रखता है
संगठनों को कम अनुभवी हमलावरों द्वारा किए जाने वाले परिष्कृत साइबर हमलों की बढ़ती संख्या के लिए तैयार रहना चाहिए, जो अपनी आक्रामक क्षमताओं को बढ़ाने के लिए एआई का उपयोग कर रहे हैं।
क्या करें
कृत्रिम बुद्धिमत्ता की सहायता से सक्रिय होने वाले खतरों की व्यापक श्रेणी को ध्यान में रखते हुए रक्षात्मक उपायों और खतरे के मॉडलों की समीक्षा करें।
  • AI
  • enterprise
मूल स्रोत पढ़ें

मुख्य बिंदु

  • CVE-2026-58048 त्रुटि को हल करने के लिए cPanel और WHM को तुरंत पैच करें, जो प्रमाणित उपयोगकर्ताओं को रूट के रूप में SQL निष्पादित करने की अनुमति देता है।
  • CVE-2026-18577 प्रमाणीकरण बाईपास प्रयासों को कम करने के लिए N-able N-central को संस्करण 2026.3 HF1 में अपडेट करें।
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577