CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

⚡ साप्ताहिक सारांश: VMware एक्सप्लॉइट्स, विंडोज 0-डे, MCP अटैक, ब्राउज़र हाइजैक और अन्य।

आज की ब्रीफिंग में सक्रिय वीएमवेयर वीसेंटर शोषण, अनपैच्ड यूनिसोक एंड्रॉइड कर्नेल दोष, एमसीपी गुप्त डेटा के उजागर होने के जोखिम और रैंसमवेयर जांच को शामिल किया गया है।

साथ ही, उद्यम स्तर पर एआई एकीकरण को अपनाने से मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वरों के माध्यम से छिपे हुए जोखिम उत्पन्न होते हैं। सुरक्षा टीमों को परिधि नियंत्रण बनाए रखने के लिए कोर वर्चुअलाइजेशन संपत्तियों को पैच करने और स्वचालित एकीकरणों में उजागर क्रेडेंशियल्स का ऑडिट करने को प्राथमिकता देनी चाहिए।

⚡ साप्ताहिक सारांश: VMware एक्सप्लॉइट्स, विंडोज 0-डे, MCP अटैक, ब्राउज़र हाइजैक और अन्य।

साप्ताहिक सुरक्षा सारांश में चीन से जुड़े एक संदिग्ध APT द्वारा VMware vCenter निर्देशिका-ट्रैवर्सल भेद्यता (CVE-2026-59310) के सक्रिय शोषण पर प्रकाश डाला गया है, साथ ही विंडोज जीरो-डे, MCP हमलों, ब्राउज़र सत्र अपहरण और आपूर्ति-श्रृंखला समझौता से जुड़े व्यापक रुझानों पर भी प्रकाश डाला गया है।

यह क्यों मायने रखता है
जिन संगठनों में पैच नहीं लगे हुए VMware vCenter सर्वर चल रहे हैं, उन्हें राष्ट्र-राज्य के खतरा पैदा करने वाले तत्वों से रिमोट कोड निष्पादन और संभावित बैकडोर तैनाती के जोखिमों का सामना करना पड़ता है।
क्या करें
VMware vCenter को CVE-2026-59310 के विरुद्ध पैच करें और अनधिकृत बैकडोर और रिवर्स SSH सत्रों के लिए उजागर बुनियादी ढांचे का ऑडिट करें।
  • vmware
  • vcenter
  • apt
  • exploitation
मूल स्रोत पढ़ें

एमसीपी सर्वर किस प्रकार उद्यम के गोपनीय रहस्यों को उजागर कर सकते हैं?

एआई एजेंटों के साथ एकीकृत मॉडल कॉन्टेक्स्ट प्रोटोकॉल (एमसीपी) सर्वर, प्लेनटेक्स्ट कॉन्फ़िगरेशन फ़ाइलों, व्यापक पहुंच अनुमतियों और त्वरित इंजेक्शन हमलों के माध्यम से क्रेडेंशियल, सेवा खाता कुंजी और एपीआई टोकन जैसे संवेदनशील उद्यम रहस्यों को उजागर कर सकते हैं।

यह क्यों मायने रखता है
एआई एजेंटों को अपनाने वाली सुरक्षा टीमों को गुप्त क्रेडेंशियल लीक होने और उजागर एमसीपी सर्वरों के माध्यम से क्लाउड इन्फ्रास्ट्रक्चर और आंतरिक डेटा स्टोर तक अनधिकृत पहुंच का खतरा होता है।
  • mcp
  • ai
  • credentials
  • exposure
मूल स्रोत पढ़ें

Unisoc VoLTE वीडियो कॉल एक्सप्लॉइट चेन हमलावरों को एंड्रॉइड कर्नेल तक पूर्ण पहुंच प्रदान कर सकती है।

शोधकर्ताओं ने एक दो-चरणीय एक्सप्लॉइट चेन प्रकाशित की है जो दोषपूर्ण VoLTE वीडियो कॉल के माध्यम से Unisoc मॉडेम फर्मवेयर को निशाना बनाती है। इससे निजी 4G नेटवर्क वाले हमलावर पीड़ित के कॉल का जवाब देने पर पूरे Android कर्नेल तक पहुंच प्राप्त कर सकते हैं। चिपसेट विक्रेता ने इस पर कोई प्रतिक्रिया नहीं दी है और न ही कोई समाधान जारी किया है।

यह क्यों मायने रखता है
प्रभावित यूनिसोक चिपसेट द्वारा संचालित उपकरणों वाले उपयोगकर्ता वर्तमान में उपलब्ध विक्रेता पैच के बिना पूर्ण कर्नेल के खतरे में हैं।
  • unisoc
  • android
  • kernel
  • firmware
मूल स्रोत पढ़ें

फिलिप्स और जीई क्लोप रैंसमवेयर द्वारा डेटा चोरी के दावों की जांच कर रहे हैं

जनरल इलेक्ट्रिक (जीई) और फिलिप्स, क्लोप रैंसमवेयर समूह द्वारा सिस्टम में सेंधमारी और डेटा चोरी के संबंध में किए गए दावों की सक्रिय रूप से जांच कर रहे हैं।

  • clop
  • ransomware
  • breach
मूल स्रोत पढ़ें

विंडोज सर्वर 2022 का मुख्यधारा समर्थन 60 दिनों में समाप्त हो जाएगा।

माइक्रोसॉफ्ट ने आईटी प्रशासकों को याद दिलाया कि विंडोज सर्वर 2022 का मुख्यधारा समर्थन अक्टूबर 2026 में समाप्त हो जाएगा, जिसके बाद विस्तारित समर्थन शुरू हो जाएगा।

यह क्यों मायने रखता है
मुख्यधारा के समर्थन फीचर अपडेट और मानक सर्विसिंग पर निर्भर रहने वाले प्रशासकों को विस्तारित समर्थन चरण की योजना में संक्रमण के लिए तैयार रहना चाहिए।
क्या करें
विंडोज सर्वर 2022 वातावरण के लिए लाइफसाइकिल रोडमैप की समीक्षा करें और विस्तारित समर्थन आवश्यकताओं के लिए योजना बनाएं।
  • microsoft
मूल स्रोत पढ़ें

मुख्य बिंदु

  • CVE-2026-59310 को ठीक करने और एक्टिव डायरेक्टरी ट्रैवर्सल हमलों को रोकने के लिए VMware vCenter को तुरंत पैच करें।
  • विंडोज सर्वर 2022 का मुख्यधारा समर्थन 60 दिनों में समाप्त हो जाएगा, जिसके बाद यह विस्तारित समर्थन में परिवर्तित हो जाएगा।
  • एक अनपैच्ड यूनिसोक वीओएलटीई वीडियो कॉल एक्सप्लॉइट चेन दुर्भावनापूर्ण सेलुलर नेटवर्क के माध्यम से पूर्ण एंड्रॉइड कर्नेल एक्सेस की अनुमति देता है।
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022