दैनिक ब्रीफिंग
वर्डप्रेस XSS RCE, लिनक्स SCTPhantom बग और NC पोर्ट्स साइबरअटैक
आज के सुरक्षा अपडेट में नेटवर्क इन्फ्रास्ट्रक्चर खतरों और वास्तविक दुनिया में पोर्ट व्यवधानों के साथ-साथ वर्डप्रेस और लिनक्स की महत्वपूर्ण कमजोरियों पर प्रकाश डाला गया है।
5 खबरें3 मिनट पठन

आज के सुरक्षा परिदृश्य में महत्वपूर्ण बुनियादी ढांचे में व्यवधान और मूलभूत सॉफ्टवेयर खामियां हावी हैं। उत्तरी कैरोलिना बंदरगाहों पर परिचालन संबंधी रुकावटें भौतिक आपूर्ति श्रृंखलाओं पर खतरे की गतिविधियों के ठोस वास्तविक प्रभाव को रेखांकित करती हैं।
अंततः, नवीन नेटवर्क अनुवाद हमलों द्वारा अंतर्निहित वास्तुशिल्पीय मान्यताओं को चुनौती दी जा रही है, जो सुरक्षा टीमों को याद दिलाती है कि अविश्वसनीय वर्कलोड को साझा NAT परतों के पीछे भी सख्ती से अलग-थलग किया जाना चाहिए।
वर्डप्रेस के नए प्री-ऑथेंटिकेशन XSS से PHP कोड निष्पादन हो सकता है - इसे जल्द से जल्द ठीक करें
वर्डप्रेस ने अपने लॉगिन स्क्रीन पर मौजूद उच्च-गंभीरता वाली प्री-ऑथेंटिकेशन रिफ्लेक्टेड XSS भेद्यता CVE-2026-64638 को हल कर लिया है। शोधकर्ताओं ने प्रदर्शित किया कि किसी प्रशासक द्वारा हमलावर-नियंत्रित पृष्ठ के साथ इंटरैक्ट करने पर इस खामी का उपयोग करके डिफ़ॉल्ट इंस्टॉलेशन पर रिमोट PHP कोड निष्पादन संभव हो जाता है।
- यह क्यों मायने रखता है
- बिना पैच वाले सभी वर्डप्रेस डिप्लॉयमेंट अनधिकृत XSS हमलों के प्रति संवेदनशील हैं, जिससे यदि कोई एडमिन किसी दुर्भावनापूर्ण लिंक पर क्लिक करता है तो सर्वर पूरी तरह से रिमोट टेकओवर के लिए असुरक्षित हो जाते हैं।
- क्या करें
- CVE-2026-64638 से बचाव के लिए वर्डप्रेस इंस्टॉलेशन को तुरंत नवीनतम संस्करण में अपडेट करें।
नॉर्थ कैरोलिना पोर्ट्स ने साइबर हमले के कारण परिचालन बाधित होने की पुष्टि की है।
नॉर्थ कैरोलिना पोर्ट्स अथॉरिटी ने एक साइबर हमले की पुष्टि की है, जिसने आईटी सिस्टम को प्रभावित किया और विलमिंगटन पोर्ट, मोरेहेड सिटी पोर्ट और शार्लोट इनलैंड पोर्ट में परिचालन गतिविधियों को धीमा कर दिया।
- यह क्यों मायने रखता है
- बंदरगाहों के संचालन में देरी से इन सुविधाओं का उपयोग करने वाले शिपिंग नेटवर्क के लिए तत्काल क्षेत्रीय लॉजिस्टिक्स में कमी और आपूर्ति श्रृंखला में व्यवधान उत्पन्न हो सकता है।
18 साल पुरानी लिनक्स एससीटीपी खामी स्थानीय उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने और कंटेनरों से बाहर निकलने की अनुमति दे सकती है।
लिनक्स कर्नेल एससीटीपी नेटवर्किंग कार्यान्वयन (CVE-2026-64564 / SCTPhantom) में 18 साल पुरानी स्थानीय उपयोग-बाद-मुक्त भेद्यता स्थानीय उपयोगकर्ताओं को रूट विशेषाधिकार प्राप्त करने और कंटेनर वातावरण से बाहर निकलने की अनुमति देती है।
- यह क्यों मायने रखता है
- यदि एससीटीपी प्रोटोकॉल पहुंच योग्य है, तो स्थानीय हमलावर या समझौता किए गए कंटेनर वर्कलोड पृथक वातावरण से बाहर निकल सकते हैं और होस्ट सिस्टम पर रूट विशेषाधिकार प्राप्त कर सकते हैं।
- क्या करें
- Linux कर्नेल को स्थिर रिलीज़ 7.1.6, 6.18.42, 6.12.101, 6.6.148 या बाद के संस्करण में अपडेट करें।
नए NatJack हमलों में NAT टेबल में हेरफेर करके TCP सेशन को हाईजैक किया जाता है और DNS को स्पूफ किया जाता है।
शोधकर्ताओं ने NatJack नामक एक नए प्रकार के हमले का खुलासा किया है, जो TCP सत्रों को हाईजैक करने और Windows NAT (CVE-2026-56181) और Linux Netfilter conntrack (CVE-2026-63913) सहित विभिन्न कार्यान्वयनों में DNS को स्पूफ करने के लिए NAT कनेक्शन स्थितियों में हेरफेर करता है।
- यह क्यों मायने रखता है
- लक्षित प्रणालियों के साथ NAT अवसंरचना साझा करने वाले विशेषाधिकार प्राप्त हमलावर TCP ट्रैफ़िक को रोक सकते हैं, DNS प्रतिक्रियाओं को विकृत कर सकते हैं, या NAT तालिकाओं को समाप्त कर सकते हैं।
- क्या करें
- विंडोज और लिनक्स के लिए ओएस पैच लागू करें, अविश्वसनीय नेटवर्क वर्कलोड को विभाजित करें और एंड-टू-एंड ट्रैफिक एन्क्रिप्शन लागू करें।
कठिन परिस्थितियों में बड़ा होना
ओपन-सोर्स सॉफ्टवेयर सुरक्षा के विश्लेषण से स्वचालित जीरो-डे डिस्कवरी टूल्स, औद्योगिक स्तर के आपूर्ति श्रृंखला हमलों और बढ़ती नियामक अनुपालन मांगों के कारण बढ़ते जोखिमों पर प्रकाश डाला गया है।
मुख्य बिंदु
- वर्डप्रेस ने लॉगिन पेज पर मौजूद CVE-2026-64638 नामक एक गंभीर प्री-ऑथ एक्सएसएस समस्या को ठीक कर दिया है, जिसके कारण एडमिन द्वारा हमलावर से बातचीत करने पर PHP कोड का निष्पादन हो सकता था।
- लिनक्स ने CVE-2026-64564 (SCTPhantom) नामक बग को ठीक कर दिया है, जो SCTP नेटवर्किंग में 18 साल पुराना एक स्थानीय उपयोग-बाद-मुक्त बग है जो कंटेनर से बाहर निकलने और रूट एक्सेस को सक्षम बनाता है।
- नॉर्थ कैरोलिना पोर्ट्स अथॉरिटी ने एक साइबर हमले की पुष्टि की है, जिसने आईटी सिस्टम को बाधित किया और तीन प्रमुख बंदरगाह सुविधाओं पर परिचालन धीमा कर दिया।
- NatJack हमले की तकनीकें TCP सत्रों को हाईजैक करने और DNS को स्पूफ करने के लिए NAT कनेक्शन स्थिति में हेरफेर करती हैं, जिससे Windows और Linux दोनों ही सिस्टम प्रभावित होते हैं।