CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

माइक्रोसॉफ्ट: अगस्त के अपडेट से WPF ऐप्स में प्रिंटिंग और PDF एक्सपोर्ट में समस्या आ रही है

आज की ब्रीफिंग में Keycloak पासवर्ड रीसेट में मौजूद एक गंभीर खामी, ClickFix के माध्यम से मैलवेयर की डिलीवरी और म्यांमार को निशाना बनाकर की जा रही साइबर जासूसी को शामिल किया गया है।

आज के खतरे संबंधी अपडेट में पहचान सुरक्षा जोखिम और सोशल इंजीनियरिंग रणनीति प्रमुखता से शामिल हैं। Keycloak पहचान प्रबंधन सर्वर चलाने वाले संगठनों को प्रमाणीकरण संबंधी खामी के कारण तत्काल पैचिंग की प्राथमिकता का सामना करना पड़ रहा है, जो अनधिकृत पासवर्ड रीसेट की अनुमति देता है।

इस बीच, खतरा पैदा करने वाले तत्व लोडर और सूचना चुराने वाले उपकरणों को तैनात करने के लिए क्लिकफिक्स सोशल इंजीनियरिंग योजनाओं के साथ उपयोगकर्ता की बातचीत का दुरुपयोग करना जारी रखते हैं, जबकि साइबर जासूसी अभियान कस्टम बैकडोर के साथ सरकारी बुनियादी ढांचे को निशाना बनाते हैं।

Keycloak पासवर्ड रीसेट में मौजूद गंभीर खामी के कारण अनधिकृत हमलावर किसी भी खाते पर कब्ज़ा कर सकते हैं।

रेड हैट और कीक्लोआक ने CVE-2026-18963 को ठीक कर दिया है, जो कीक्लोआक के रीसेट-क्रेडेंशियल फ्लो में एक गंभीर अनुचित स्थिति सत्यापन दोष है, जो अनधिकृत दूरस्थ हमलावरों को पासवर्ड रीसेट करने और किसी भी खाते पर कब्जा करने की अनुमति देता है।

यह क्यों मायने रखता है
अनधिकृत हमलावर असुरक्षित ओपन-सोर्स Keycloak या Red Hat द्वारा निर्मित Keycloak पहचान सर्वरों पर उपयोगकर्ता और व्यवस्थापक खातों तक पूर्ण पहुंच प्राप्त कर सकते हैं।
क्या करें
Keycloak के अपस्ट्रीम संस्करण को 26.7.2 में अपडेट करें, या Keycloak के Red Hat बिल्ड को 26.4.15 या 26.6.6 में अपडेट करें।
  • Keycloak
  • RedHat
  • Authentication
मूल स्रोत पढ़ें

WordlistLoader ClickFix के ज़रिए Amatera डिलीवर करता है, SynkLoader विंडोज़ पासवर्ड की फ़िशिंग करता है

शोधकर्ताओं ने दो मैलवेयर लोडर, वर्डलिस्टलोडर और सिंकलोडर का पता लगाया है। वर्डलिस्टलोडर, क्लिकफिक्स तकनीक का उपयोग करके क्लियरफेक कैंपेन के माध्यम से अमातेरा स्टीलर को डिलीवर करता है, जिससे उपयोगकर्ता विंडोज रन डायलॉग के माध्यम से दुर्भावनापूर्ण कमांड निष्पादित करने के लिए भ्रमित हो जाते हैं।

यह क्यों मायने रखता है
उपयोगकर्ताओं को क्लिपबोर्ड कमांड चलाने के लिए लुभाया जा सकता है, जिससे सिस्टम क्रेडेंशियल खतरे में पड़ सकते हैं और हमलावरों को रैंसमवेयर समूहों तक प्रारंभिक पहुंच प्रदान करने के लिए प्रवेश बिंदु मिल सकते हैं।
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
मूल स्रोत पढ़ें

ऑपरेशन क्विकसिल्वर ने क्विकएजेंट बैकडोर के जरिए म्यांमार सरकार और आईटी को निशाना बनाया।

Seqrite Labs ने ऑपरेशन QUICSILVER का पता लगाया है, जो म्यांमार सरकार और आईटी क्षेत्रों को निशाना बनाने वाले चीन से जुड़े एक आतंकी संगठन द्वारा चलाया जा रहा एक जासूसी अभियान है। इस गतिविधि में VHD फाइलों के अंदर भ्रामक ग्रेजुएशन इनविटेशन का इस्तेमाल करके QUICAgent नामक Go बैकडोर को डिलीवर किया जाता है।

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
मूल स्रोत पढ़ें

माइक्रोसॉफ्ट: अगस्त के अपडेट से WPF ऐप्स में प्रिंटिंग और PDF एक्सपोर्ट में समस्या आ रही है

माइक्रोसॉफ्ट ने पुष्टि की है कि अगस्त 2026 पैच ट्यूजडे के हिस्से के रूप में जारी किए गए .NET फ्रेमवर्क अपडेट WPF अनुप्रयोगों में प्रिंटिंग और पीडीएफ निर्यात को बाधित कर रहे हैं।

यह क्यों मायने रखता है
कस्टम या एंटरप्राइज WPF एप्लिकेशन चलाने वाले संगठनों को दस्तावेज़ प्रिंट करते समय या PDF निर्यात उत्पन्न करते समय परिचालन संबंधी बाधाओं का सामना करना पड़ सकता है।
  • Microsoft
  • NET
  • WPF
मूल स्रोत पढ़ें

क्या आप अपनी सुरक्षा क्षमता से अधिक एआई कोड भेज रहे हैं? देखें कि क्षतिपूर्ति ऋण को कैसे नियंत्रित किया जाए।

एआई कोडिंग सहायकों को तेजी से अपनाने से ओपन-सोर्स निर्भरताओं का समावेश बढ़ रहा है, जिससे सुरक्षा संबंधी सुधारों का बोझ बढ़ रहा है क्योंकि सुरक्षा टीमें बड़े पैमाने पर नए पैकेजों की समीक्षा करने के लिए संघर्ष कर रही हैं।

  • AI
मूल स्रोत पढ़ें

मुख्य बिंदु

  • CVE-2026-18963 पैच को ठीक करने के लिए Keycloak के अपस्ट्रीम संस्करण को 26.7.2 में या RHBK को 26.4.15 और 26.6.6 में अपडेट करें।
  • माइक्रोसॉफ्ट ने पुष्टि की है कि अगस्त में हुए .NET फ्रेमवर्क अपडेट के कारण WPF एप्लिकेशन में प्रिंटिंग और PDF एक्सपोर्ट की सुविधा बाधित हो गई है।
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak