CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

हैकर्स ने TrueConf में सेंध लगाकर क्लाइंट इंस्टॉलर को बैकडोर के साथ ट्रोजन से संक्रमित कर दिया।

आज की सुरक्षा ब्रीफिंग में सक्रिय मेटाबेस जीरो-डे, अनिवार्य एन-योग्य हॉटफिक्स, बैकडोर वाले ट्रूकॉन्फ इंस्टॉलर, वेबमेल सीएसएस एक्सप्लॉइट और एटलासियन रोवो प्रॉम्प्ट इंजेक्शन जोखिमों को शामिल किया गया है।

महत्वपूर्ण बुनियादी ढांचे और एंटरप्राइज़ सॉफ़्टवेयर पर हमलावरों का खतरा बढ़ गया है क्योंकि वे सक्रिय रूप से ज़ीरो-डे खामियों का फायदा उठा रहे हैं और वितरण चैनलों को हैक कर रहे हैं। सिस्टम प्रशासकों और सुरक्षा कर्मियों को उच्च विशेषाधिकार प्रदान करने वाले व्यावसायिक खुफिया और निगरानी उपकरणों के लिए तत्काल पैचिंग को प्राथमिकता देनी चाहिए।

सर्वर-साइड हमलों के अलावा, क्लाइंट सॉफ़्टवेयर की अखंडता और एआई-सहायता प्राप्त वर्कफ़्लो बढ़ते हुए आक्रमण के अवसरों को जन्म देते हैं। स्व-होस्टेड प्लेटफ़ॉर्म संचालित करने वाले या एकीकृत सहायकों का उपयोग करने वाले संगठनों को अनधिकृत डेटा रिसाव को रोकने के लिए इनपुट सीमाओं और एप्लिकेशन एक्सेस नियंत्रणों का मूल्यांकन करने की आवश्यकता है।

Metabase Zero-Day Exploited in Wild, possible admin access without authentication.

मेटाबेस ने चेतावनी दी है कि उसके बिजनेस इंटेलिजेंस और डेटा विज़ुअलाइज़ेशन सॉफ़्टवेयर पैकेज को प्रभावित करने वाली एक अत्यंत गंभीर सुरक्षा खामी का फायदा जीरो-डे के रूप में उठाया गया है।

यह क्यों मायने रखता है
सेल्फ-होस्टेड मेटाबेस डिप्लॉयमेंट में पूर्ण प्रशासनिक उल्लंघन का खतरा होता है, जिससे हमलावर कनेक्टेड डेटाबेस क्रेडेंशियल निकाल सकते हैं और एंटरप्राइज डेटा को चुरा सकते हैं।
क्या करें
सभी सेल्फ-होस्टेड डिप्लॉयमेंट पर मेटाबेस सुरक्षा पैच तुरंत लागू करें।
  • Metabase
  • database
मूल स्रोत पढ़ें

हैकर्स ने TrueConf में सेंध लगाकर क्लाइंट इंस्टॉलर को बैकडोर के साथ ट्रोजन से संक्रमित कर दिया।

हैक्टिविस्ट समूह 'द हेड मारे' अनपैच्ड ट्रूकॉन्फ वीडियो कॉन्फ्रेंसिंग सर्वरों में मौजूद कमजोरियों का फायदा उठा रहा है। हमलावर सर्वरों पर होस्ट किए गए वैध क्लाइंट इंस्टॉलर को ट्रोजन युक्त संस्करणों से बदल देते हैं, जिन्हें कनेक्टिंग उपयोगकर्ता उपकरणों में बैकडोर डालने के लिए डिज़ाइन किया गया है।

यह क्यों मायने रखता है
स्व-प्रबंधित TrueConf सर्वरों की मेजबानी करने वाले संगठनों को आंतरिक एंडपॉइंट्स द्वारा संक्रमित क्लाइंट इंस्टॉलेशन फ़ाइलों को डाउनलोड करने के खतरे का सामना करना पड़ता है।
क्या करें
TrueConf सर्वरों को तुरंत पैच करें और प्लेटफ़ॉर्म पर होस्ट किए गए क्लाइंट इंस्टॉलर बाइनरी की अखंडता को सत्यापित करें।
  • TrueConf
  • backdoor
मूल स्रोत पढ़ें

Atlassian Rovo को धोखा देकर Jira और Confluence का डेटा हमलावरों को भेजा जा सकता है।

एटलासियन रोवो में ऐसी कमजोरियां हैं जो अप्रत्यक्ष रूप से प्रॉम्प्ट इंजेक्शन और पैरामीटर हेरफेर की अनुमति देती हैं। हमलावर दुर्भावनापूर्ण फ़ाइल सामग्री या रोवोचैटप्रॉम्प्ट यूआरएल पैरामीटर का उपयोग करके एआई सहायक को धोखा दे सकते हैं और उपयोगकर्ता की सहमति के बिना चुपचाप जीरा और कॉन्फ्लुएंस डेटा को बाहरी सर्वरों पर भेज सकते हैं।

यह क्यों मायने रखता है
एटलासियन रोवो पर निर्भर रहने वाले एंटरप्राइज उपयोगकर्ताओं को उनके खाता अनुमतियों के तहत सुलभ संवेदनशील जीरा और कॉन्फ्लुएंस डेटा के चुपचाप लीक होने का सामना करना पड़ता है।
  • Atlassian
  • Rovo
  • Jira
  • Confluence
मूल स्रोत पढ़ें

एन-सेंट्रल हॉटफिक्स 2 के कारण एन-एबल सिस्टम पर हमले हो रहे हैं और वे अपना प्रभाव बनाए हुए हैं।

एन-एबल ने एन-सेंट्रल के लिए हॉटफिक्स 2 जारी किया है ताकि लगातार हो रही खतरे की गतिविधियों का मुकाबला किया जा सके। हमलावरों ने CVE-2026-18556 के अपूर्ण समाधान के परिणामस्वरूप उत्पन्न हुई खामी CVE-2026-18577 का फायदा उठाकर प्रबंधित वातावरणों तक अनधिकृत पहुंच प्राप्त की और अपनी उपस्थिति को स्थायी रूप से बनाए रखा।

  • RMM
मूल स्रोत पढ़ें

नए सीएसएस हमलों से वेबमेल की सुरक्षा प्रणाली को भेदकर पासवर्ड और टोकन चुराए जा सकते हैं।

ब्लैक हैट यूएसए 2026 में प्रस्तुत सुरक्षा अनुसंधान से पता चलता है कि आउटलुक और जीमेल सहित प्रमुख वेबमेल प्रदाताओं के खिलाफ सीएसएस-आधारित हमले की तकनीकें अपनाई जा सकती हैं। दुर्भावनापूर्ण ईमेल सामग्री संदेश सैंडबॉक्स से बाहर निकलकर यूआई तत्वों को हाईजैक कर सकती है, सेशन टोकन चुरा सकती है और उपयोगकर्ता पासवर्ड हासिल कर सकती है।

यह क्यों मायने रखता है
वेबमेल एप्लिकेशन के उपयोगकर्ता दुर्भावनापूर्ण एचटीएमएल ईमेल खोलने मात्र से ही इंटरफेस स्पूफिंग और क्रेडेंशियल चोरी के शिकार हो सकते हैं।
  • webmail
  • CSS
  • Outlook
  • Gmail
मूल स्रोत पढ़ें

मुख्य बिंदु

  • अनधिकृत SQL इंजेक्शन के कारण उत्पन्न हुए 10.0 CVSS स्कोर वाले मेटाबेस के स्व-होस्टेड इंस्टेंस को तुरंत पैच करें ताकि इस समस्या का समाधान हो सके।
  • प्रबंधित प्रणालियों में CVE-2026-18577 के सक्रिय शोषण को कम करने के लिए N-able N-central हॉटफिक्स 2 लागू करें।
  • एटलासियन रोवो और वेबमेल क्लाइंट को प्रॉम्प्ट इंजेक्शन और सीएसएस बाउंड्री बायपास के माध्यम से डेटा एक्सफिल्ट्रेशन के जोखिम का सामना करना पड़ता है।
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf