दैनिक ब्रीफिंग
रॉकवेल पीएलसी का खुलासा, क्रिप्टोजेएस वॉलेट से पैसे की निकासी, वेबकिट आईपी लीक
5 खबरें3 मिनट पठन

हमलावरों ने SQL इंजेक्शन को विंडोज सिस्टम एक्सेस में बदलने के लिए Oracle के अंदर khunt को कंपाइल किया।
हमलावरों ने एक सार्वजनिक वेब एप्लिकेशन में मौजूद SQL इंजेक्शन खामी का फायदा उठाकर khunt पोस्ट-एक्सप्लॉयटेशन टूलकिट को सीधे Oracle डेटाबेस इंजन के अंदर कंपाइल कर लिया। JDBC के माध्यम से डेटाबेस स्कीमा ऑब्जेक्ट्स में जावा सोर्स कोड को निष्पादित करके, हमलावरों ने फाइलों को डिस्क पर सेव किए बिना विंडोज सिस्टम-स्तर पर निष्पादन हासिल कर लिया।
- क्या करें
- वेब अनुप्रयोगों में SQL इंजेक्शन की कमजोरियों को ठीक करें, डेटाबेस खाता विशेषाधिकारों को प्रतिबंधित करें और KHUNT स्कीमा ऑब्जेक्ट्स के लिए Oracle लॉग की क्वेरी करें।
4,400 से अधिक रॉकवेल पीएलसी ऑनलाइन लीक हो गए, जिनमें से 22 जल हमले वाले शहरों में पाए गए।
फोरस्काउट ने विश्व स्तर पर इंटरनेट से जुड़े 4,407 रॉकवेल पीएलसी की पहचान की, जिनमें से 22 ऐसे शहरों में स्थित हैं जहां हाल ही में अमेरिकी जल उपयोगिताओं पर साइबर हमले हुए थे। हमलावरों ने एक्सप्लॉइट कोड की आवश्यकता के बिना ही असुरक्षित उपकरणों के आईपी पते बदल दिए और पासवर्ड सेट कर दिए, जिससे ऑपरेटरों ने उपकरणों की दृश्यता और नियंत्रण खो दिया।
CryptoJS की कमजोर RNG के कारण 5.7 मिलियन डॉलर की निकासी हुई, जिससे पांच क्रिप्टो वॉलेट ऐप्स प्रभावित हुए।
क्रिप्टोजेएस (CryptoJS.lib.WordArray.random) में मौजूद एक साल पुराने कमजोर रैंडम नंबर जनरेटर का इस्तेमाल इल ब्लूम वॉलेट से पैसे निकालने में किया गया, जिसके परिणामस्वरूप कम से कम 5.7 मिलियन डॉलर की चोरी हुई। यह चोरी पांच पहचाने गए क्रिप्टोकरेंसी वॉलेट एप्लिकेशन के माध्यम से हुई, जिन्होंने रिकवरी वाक्यांश एन्ट्रॉपी के लिए इसका इस्तेमाल किया था।
- क्या करें
- प्रभावित वॉलेट एप्लिकेशन को पैच किए गए रिलीज़ में अपडेट करें और सुरक्षित एन्ट्रॉपी स्रोतों से उत्पन्न वॉलेट सीड में धनराशि स्थानांतरित करें।
वेबकिट प्रॉक्सी बायपास के ज़रिए एप्पल आईक्लाउड प्राइवेट रिले असली आईपी पते उजागर कर सकता है।
शोधकर्ताओं ने पाया कि Apple का iCloud प्राइवेट रिले, WebKit में प्रॉक्सी बायपास के कारण वास्तविक IP पते उजागर कर सकता है। WebKit की तीन विशेषताएं—DNS प्रीफ़ेचिंग, WebAuthn रिलेटेड ओरिजिन रिक्वेस्ट और WebTransport—नेटवर्क ट्रैफ़िक को कॉन्फ़िगर किए गए गोपनीयता प्रॉक्सी के बजाय सीधे डिवाइस से भेजती हैं।
- यह क्यों मायने रखता है
- नेटवर्क को गुमनाम रखने के लिए iCloud प्राइवेट रिले पर निर्भर रहने वाले उपयोगकर्ताओं का वास्तविक आईपी पता किसी भी वेबकिट-आधारित ब्राउज़र के माध्यम से ब्राउज़ करते समय बाहरी साइटों के सामने उजागर हो सकता है।
एआई अनुशंसा विषाक्तता: "एआई से पूछें" बटन किस प्रकार चुपचाप एलएलएम स्मृति को प्रभावित करते हैं
त्वरित इंजेक्शन की एक नई श्रेणी व्यावसायिक वेबसाइटों पर फैल रही है।
- यह क्यों मायने रखता है
- जिन उपयोगकर्ताओं ने अपुष्ट एआई लिंक पर क्लिक किया है, वे अपने एलएलएम की दीर्घकालिक स्मृति को दूषित करने का जोखिम उठाते हैं, जिससे भविष्य के एआई आउटपुट बिना किसी सुरक्षा चेतावनी के अविश्वसनीय तृतीय-पक्ष विक्रेताओं की ओर चुपचाप पक्षपाती हो जाते हैं।
मुख्य बिंदु
- फोरस्काउट ने विश्व स्तर पर ऑनलाइन 4,407 असुरक्षित रॉकवेल पीएलसी की पहचान की, जिनमें से 22 ऐसे शहरों में स्थित हैं जहां जल उपयोगिताओं को साइबर हमलों का सामना करना पड़ा।
- CryptoJS के रैंडम नंबर जनरेटर में मौजूद खामी के कारण प्रभावित पांच क्रिप्टो एप्लिकेशन में वॉलेट से 5.7 मिलियन डॉलर की निकासी हुई।
- Apple iCloud Private Relay, DNS प्रीफ़ेचिंग, WebAuthn और WebTransport में WebKit प्रॉक्सी बायपास के माध्यम से वास्तविक IP पते लीक कर सकता है।
- प्रॉम्प्ट इंजेक्शन अटैक, आस्क एआई बटन में पहले से भरे हुए डीप लिंक का लाभ उठाकर एलएलएम मेमोरी को दूषित करते हैं और भविष्य की अनुशंसाओं में हेरफेर करते हैं।
- हमलावरों ने SQL इंजेक्शन के माध्यम से Oracle डेटाबेस स्कीमा के अंदर सीधे khunt टूलकिट को संकलित किया ताकि Windows SYSTEM विशेषाधिकारों तक पहुंच को बढ़ाया जा सके।