CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

व्हाइट हाउस आक्रामक हैक-बैक ऑपरेशन के लिए सुरक्षा फर्मों को टैप करता है

आज की ब्रीफिंग में सक्रिय SharePoint प्रमाणीकरण बायपास कारनामे, नए अमेरिकी हैक-बैक निर्देश, सेल्सफोर्स और सर्विसनाउ डेटा चोरी, व्हाट्सएप घोटाला अलर्ट और एंड्रॉइड एनएफसी मैलवेयर की जांच की गई है।

एंटरप्राइज़ प्लेटफ़ॉर्म को लक्षित करने वाले शोषण कोड की सार्वजनिक रिलीज़ के बाद महत्वपूर्ण बुनियादी ढांचे और एंटरप्राइज़ सिस्टम को आज तत्काल परिचालन दबाव का सामना करना पड़ता है। हमलावर तेजी से प्रूफ-ऑफ-कॉन्सेप्ट प्रकाशनों से सक्रिय शोषण की ओर बढ़ रहे हैं, जिससे विलंबित पैचिंग चक्रों के लिए कोई मार्जिन नहीं बचा है।

सार्वजनिक पीओसी रिलीज के बाद हमलावर शेयरपॉइंट प्रमाणीकरण बाईपास का फायदा उठाते हैं

रैपिड7 द्वारा प्रूफ-ऑफ-कॉन्सेप्ट शोषण की सार्वजनिक रिलीज के बाद खतरे वाले कलाकार सक्रिय रूप से एक महत्वपूर्ण Microsoft SharePoint प्रमाणीकरण बायपास भेद्यता (CVE-2026-55040, CVSS 9.1) का शोषण कर रहे हैं।

  • microsoft
  • sharepoint
मूल स्रोत पढ़ें

"सिटी-फ़ोरम" डेटा-चोरी हमले Salesforce, ServiceNow पोर्टल्स को लक्षित करते हैं

चल रहा डेटा चोरी अभियान सेल्सफोर्स एक्सपीरियंस क्लाउड और सर्विसनाउ ग्राहक पोर्टल के माध्यम से गुमनाम उपयोगकर्ताओं के सामने आए डेटा को चुराने के लिए कस्टम टूल का उपयोग करता है।

यह क्यों मायने रखता है
उजागर सार्वजनिक पोर्टलों पर भरोसा करने वाले संगठन अत्यधिक अनुमति नियंत्रण के कारण अनधिकृत पहुंच और डेटा हार्वेस्टिंग का जोखिम उठाते हैं।
  • salesforce
  • servicenow
मूल स्रोत पढ़ें

एंड्रॉइड मैलवेयर कॉम्बो ऋण लेता है और पीड़ितों के क्रेडिट कार्ड वापस कर देता है

विंडरिले नाम का एक नया एंड्रॉइड एनएफसी रिले मैलवेयर स्पाइनोट रिमोट एक्सेस ट्रोजन के साथ तैनात किया गया है, जो अनधिकृत ऋण लेते समय वास्तविक समय में लाइव क्रेडिट कार्ड डेटा को हमलावरों तक पहुंचाने और प्रसारित करने के लिए तैनात किया गया है।

  • android
  • windrelay
  • spynote
मूल स्रोत पढ़ें

व्हाइट हाउस आक्रामक हैक-बैक ऑपरेशन के लिए सुरक्षा फर्मों को टैप करता है

अमेरिकी राष्ट्रपति डोनाल्ड ट्रम्प द्वारा हस्ताक्षरित एक नया व्हाइट हाउस ज्ञापन राष्ट्रीय समन्वय केंद्र (एनसीसी) को विदेशी साइबर अपराध संगठनों के खिलाफ आक्रामक हैक-बैक संचालन करने के लिए अनुमोदित निजी सुरक्षा फर्मों को सक्षम करने वाला एक कार्यक्रम स्थापित करने का निर्देश देता है।

यह क्यों मायने रखता है
यह नीतिगत बदलाव निजी संस्थाओं के लिए बाहरी खतरे वाले समूहों को लक्षित करने वाले सक्रिय रक्षा और आक्रामक साइबर अभियानों में शामिल होने के लिए कानूनी रास्ते पेश करता है।
मूल स्रोत पढ़ें

व्हाट्सएप ने नया फीचर लॉन्च किया है जो संभावित घोटाले वाले संदेशों को चिह्नित करता है

व्हाट्सएप ने स्कैम अलर्ट नामक एक वैकल्पिक स्थानीय मशीन लर्निंग फीचर का रोलआउट शुरू किया है, जो उपयोगकर्ताओं को सीधे उनके डिवाइस पर संभावित घोटाले के प्रयासों का पता लगाने और चेतावनी देने के लिए डिज़ाइन किया गया है।

  • whatsapp
  • scam
मूल स्रोत पढ़ें

मुख्य बिंदु

  • Microsoft SharePoint प्रमाणीकरण बाईपास दोष CVE-2026-55040 के सक्रिय शोषण को संबोधित करने के लिए तुरंत जुलाई 2026 अपडेट लागू करें।
  • साइबर अपराध समूहों के खिलाफ निजी आक्रामक हैक-बैक संचालन के लिए एनसीसी अनुमोदन ढांचे की स्थापना करने वाले व्हाइट हाउस के निर्देशों की समीक्षा करें।
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft