दैनिक ब्रीफिंग
TerminalFix नकली Cloudflare CAPTCHA का उपयोग करके रिवर्स-टनल बैकडोर तैनात करता है।
आज की ब्रीफिंग में टर्मिनलफिक्स के एक नए सोशल इंजीनियरिंग अभियान, वर्डप्रेस की गंभीर कमजोरियों, स्वास्थ्य सेवा से जुड़े एक बड़े डेटा उल्लंघन और ब्रेव और क्लाउड कोड के अपडेट को शामिल किया गया है।
5 खबरें3 मिनट पठन

आज के सुरक्षा परिदृश्य में प्रशासनिक कमांड-लाइन वातावरणों को लक्षित करने वाले सोशल इंजीनियरिंग खतरों के साथ-साथ वेब एप्लिकेशन की लगातार बनी रहने वाली कमजोरियां और आपूर्ति श्रृंखला जोखिम प्रमुख हैं। हमलावर विंडोज टर्मिनल और पॉवरशेल में सीधे दुर्भावनापूर्ण कोड चलाने के लिए नकली CAPTCHA प्रॉम्प्ट जैसे उपयोगकर्ता निष्पादन वैक्टर का तेजी से लाभ उठा रहे हैं।
सिस्टम प्रशासकों, वेबसाइट संचालकों और सुरक्षा संचालन केंद्रों को सिस्टम कमांड निष्पादन नीतियों की समीक्षा और तृतीय-पक्ष वर्डप्रेस एक्सटेंशनों की ऑडिटिंग को प्राथमिकता देनी चाहिए। वेब-आधारित अवसंरचनाएं अनधिकृत पहुंच और रिमोट कोड निष्पादन के लिए प्रमुख लक्ष्य बनी हुई हैं।
वर्डप्रेस प्लगइन और थीम में मौजूद पांच गंभीर खामियों के कारण साइट पर कब्ज़ा (RCE) संभव हो जाता है।
वर्डप्रेस के विभिन्न घटकों में कई गंभीर कमजोरियां उजागर हुईं, जिनमें CVE-2026-76581 (CVSS 9.8), WPMU DEV डैशबोर्ड के 5.0.1 तक के संस्करणों में प्रमाणीकरण को दरकिनार करने वाली खामी, और CVE-2026-18431 (CVSS 9.8), Avada थीम में मनमानी फ़ाइल लेखन की खामी, साथ ही TranslatePress, Pods और GiveWP में भी खामियां पाई गईं।
- यह क्यों मायने रखता है
- अनधिकृत हमलावर प्रमाणीकरण को दरकिनार करके पूर्ण प्रशासक पहुंच प्राप्त कर सकते हैं या मनमाना कोड निष्पादित कर सकते हैं, जिससे साइट पूरी तरह से असुरक्षित हो सकती है।
- क्या करें
- WPMU DEV डैशबोर्ड को संस्करण 5.0.1 से आगे अपडेट करें, Avada थीम को पैच करें और प्रभावित TranslatePress, Pods और GiveWP प्लगइन्स को तुरंत अपडेट करें।
शाइनीहंटर्स द्वारा मरीज़ों के डेटा की चोरी का दावा करने के बाद मैककेसन ने डेटा उल्लंघन का खुलासा किया।
स्वास्थ्य सेवा क्षेत्र की दिग्गज कंपनी मैककेसन ने साइबर सुरक्षा से जुड़ी एक घटना का खुलासा किया है, जिसमें तीसरे पक्ष के एप्लिकेशनों तक अनधिकृत पहुंच और डेटा चोरी शामिल है। शाइनीहंटर्स नामक इस साइबर सुरक्षा समूह ने इसकी जिम्मेदारी लेते हुए दावा किया है कि उसने 284 मिलियन मरीजों के डेटा रिकॉर्ड चुराए हैं।
- क्या करें
- तृतीय-पक्ष एकीकरण पहुंच लॉग की समीक्षा करें और बाहरी विक्रेता डेटा-साझाकरण अनुमतियों का ऑडिट करें।
TerminalFix नकली Cloudflare CAPTCHA का उपयोग करके रिवर्स-टनल बैकडोर तैनात करता है।
माइक्रोसॉफ्ट ने टर्मिनलफिक्स के बारे में जानकारी दी है, जो क्लिकफिक्स का एक प्रकार है। यह हमला उपयोगकर्ताओं को विंडोज टर्मिनल या पॉवरशेल में दुर्भावनापूर्ण पॉवरशेल कमांड चलाने के लिए बरगलाने के लिए समझौता की गई वेबसाइटों और नकली क्लाउडफ्लेयर कैप्चा का उपयोग करता है। यह हमला रिवर्स टनल तैनात करने के लिए डीएलएल साइडलोडिंग और स्टेग्नोग्राफिक पेलोड एक्सट्रैक्शन का उपयोग करता है।
- यह क्यों मायने रखता है
- हमलावर विंडोज रन डायलॉग से टर्मिनल वातावरण की ओर रुख कर रहे हैं, जिससे कॉर्पोरेट नेटवर्क पर जटिल मल्टी-लाइन स्क्रिप्ट के निष्पादन की सफलता दर बढ़ रही है।
एन्थ्रोपिक क्लाउड कोड की मौजूदा साप्ताहिक सीमा में 17% की कटौती कर रहा है।
एन्थ्रोपिक ने प्रो, मैक्स, टीम और सीट-आधारित एंटरप्राइज प्लान के उपयोगकर्ताओं के लिए क्लाउड कोड की साप्ताहिक उपयोग सीमा में बदलाव की घोषणा की है।
- यह क्यों मायने रखता है
- जो संगठन स्वचालित सॉफ्टवेयर विकास या सुरक्षा स्क्रिप्टिंग के लिए क्लाउड कोड पर निर्भर हैं, उन्हें डेवलपर के उपयोग में होने वाले बदलावों की निगरानी करनी चाहिए और आवंटन की योजना बनानी चाहिए।
ब्रेव ब्राउज़र ने उपयोगकर्ताओं को ट्रैकिंग से बचने में मदद करने के लिए ईमेल एलियास जोड़े हैं।
ब्रेव ब्राउज़र के संस्करण 1.94 में 'ईमेल एलियास' नामक एक सुविधा जोड़ी गई है, जिससे उपयोगकर्ता नई ऑनलाइन सेवाओं के लिए पंजीकरण करते समय स्वचालित रूप से डिस्पोजेबल ईमेल पते उत्पन्न कर सकते हैं।
मुख्य बिंदु
- TerminalFix नकली Cloudflare CAPTCHA के माध्यम से उपयोगकर्ताओं को दुर्भावनापूर्ण PowerShell स्क्रिप्ट चलाने के लिए बरगलाता है।
- वर्डप्रेस प्लगइन्स और थीम्स में मौजूद पांच गंभीर कमजोरियां साइट पर कब्ज़ा करने और दूरस्थ कोड निष्पादन को सक्षम बनाती हैं।
- CVE-2026-76581 संस्करण 5.0.1 तक के असुरक्षित WPMU DEV डैशबोर्ड इंस्टॉलेशन पर अनधिकृत एडमिन बाईपास की अनुमति देता है।
- स्वास्थ्य सेवा वितरण क्षेत्र की दिग्गज कंपनी मैककेसन ने अनधिकृत तृतीय-पक्ष एप्लिकेशन एक्सेस से संबंधित डेटा उल्लंघन का खुलासा किया है।
- ब्रेव ब्राउज़र के संस्करण 1.94 में डिस्पोजेबल ईमेल उपनाम बनाने के लिए अंतर्निहित समर्थन जोड़ा गया है।