CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

सोनिकवॉल एसएमए 1000 जीरो-डे, वर्चुअलाइज़र बीजीपी हाइजैक और स्ट्रीमरैट ट्रोजन

आज की ब्रीफिंग में सोनिकवॉल वीपीएन उपकरणों के सक्रिय जीरो-डे शोषण, दुर्भावनापूर्ण वर्चुअलाइजर अपडेट पहुंचाने वाले बीजीपी हाइजैकिंग और स्ट्रीमराट एंड्रॉइड ट्रोजन वितरित करने वाले मेटा विज्ञापनों को शामिल किया गया है।

आज महत्वपूर्ण बुनियादी ढांचे और सॉफ्टवेयर आपूर्ति श्रृंखलाओं को सक्रिय रूप से निशाना बनाया जा रहा है। हमलावर वर्तमान में सोनिकवॉल एसएमए 1000 श्रृंखला के उपकरणों में पाई गई दो नई शून्य-दिन कमजोरियों का फायदा उठाकर दूरस्थ कोड निष्पादन कर रहे हैं। इन उपकरणों का प्रबंधन करने वाले नेटवर्क सुरक्षा प्रशासकों को विक्रेता द्वारा जारी पैच को तुरंत लागू करने को प्राथमिकता देनी चाहिए।

इस बीच, उपभोक्ता और उद्यम मोबाइल सुरक्षा को चुनौती मिल रही है क्योंकि मेटा विज्ञापन अभियान स्ट्रीमराट को बढ़ावा दे रहे हैं, जो एक नया एंड्रॉइड बैंकिंग ट्रोजन है जो एक बार पहुंच की अनुमति मिलने पर उपकरणों पर पूर्ण नियंत्रण हासिल करने में सक्षम है।

BGP हाइजैक के ज़रिए एक दुर्भावनापूर्ण वर्चुअलाइज़र अपडेट भेजा गया जिससे स्थायी रूट एक्सेस स्थापित हो गया।

खतरे पैदा करने वाले तत्वों ने 28 अगस्त से 30 अगस्त के बीच सॉफ्टैकुलस ट्रैफिक के खिलाफ बीजीपी हाइजैक को अंजाम दिया, जिसके परिणामस्वरूप एक दुर्भावनापूर्ण वर्चुअलाइजर अपडेट पैकेज पहुंचाया गया और होस्ट के मूल स्तर पर सुरक्षा में सेंध लगाई गई।

यह क्यों मायने रखता है
Virtualizor हाइपरवाइजर ऑपरेटरों को प्रभावित सॉफ़्टवेयर संस्करणों की स्पष्ट सूची के बिना, प्रभावित बुनियादी ढांचे में होस्ट-स्तर पर रूट सेंधमारी और निरंतरता का सामना करना पड़ता है।
  • Virtualizor
  • BGP
  • hijack
मूल स्रोत पढ़ें

हमलावरों ने दो सोनिकवॉल एसएमए 1000 ज़ीरो-डे खामियों का फायदा उठाया है, जिनसे हमले की एक श्रृंखला बन सकती है।

सोनिकवॉल ने अपने सिक्योर मोबाइल एक्सेस (एसएमए) 1000 सीरीज वीपीएन उपकरणों को प्रभावित करने वाली दो सुरक्षा खामियों को दूर करने के लिए सुरक्षा अपडेट जारी किए हैं, जिनका फायदा जीरो-डे हमलों में उठाया गया है।

यह क्यों मायने रखता है
सोनिकवॉल एसएमए 1000 सीरीज के उपकरणों का उपयोग करने वाले संगठनों को सक्रिय जीरो-डे शोषण का सामना करना पड़ता है, जिससे अनधिकृत रिमोट कोड निष्पादन हो सकता है।
  • SonicWall
  • VPN
  • vulnerability
मूल स्रोत पढ़ें

लेनोवो की ईमेल सत्यापन त्रुटि के कारण ड्रॉपबॉक्स खातों में सेंधमारी हुई।

अनधिकृत पक्षों ने लेनोवो की ईमेल सत्यापन प्रक्रिया में मौजूद खामी का फायदा उठाकर फर्जी लेनोवो आईडी पंजीकृत करके चुनिंदा ड्रॉपबॉक्स खातों तक पहुंच प्राप्त की।

यह क्यों मायने रखता है
एकीकृत पहचान सेवाओं या लेनोवो ईमेल सत्यापन तंत्र पर निर्भर रहने वाले उपयोगकर्ताओं को संवेदनशील ड्रॉपबॉक्स खाता डेटा के अनधिकृत रूप से उजागर होने का खतरा रहता है।
  • Dropbox
  • Lenovo
मूल स्रोत पढ़ें

मेटा ऐड्स स्ट्रीमराट एंड्रॉइड ट्रोजन को बढ़ावा देते हैं जो डिवाइस पर लगभग पूर्ण नियंत्रण हासिल कर सकता है।

मेटा पर एक मैलवेयर विज्ञापन अभियान ने यूरोपीय संघ के उपयोगकर्ताओं को एक नकली टीवी-स्ट्रीमिंग ऐप के विज्ञापनों के साथ लक्षित किया, जो स्ट्रीमराट नामक एक एंड्रॉइड बैंकिंग ट्रोजन वितरित करता था, जो एक्सेसिबिलिटी विशेषाधिकारों के माध्यम से डिवाइस पर पूर्ण नियंत्रण प्राप्त करने में सक्षम था।

यह क्यों मायने रखता है
साइडलोडेड एप्लिकेशन इंस्टॉल करने वाले एंड्रॉइड उपयोगकर्ताओं को पूर्ण कीलॉगिंग, क्रेडेंशियल चोरी और प्रभावित मोबाइल उपकरणों पर ऑपरेटर के पूर्ण नियंत्रण का खतरा होता है।
  • Android
  • StreamRat
  • malware
  • Meta
मूल स्रोत पढ़ें

एंटरप्राइज़ एआई को सुरक्षित कैसे करें: अपनाने से लेकर घटना की तैयारी तक

600 वरिष्ठ आईटी और सुरक्षा नेताओं के एक सर्वेक्षण से पता चला है कि जहां लगभग एक तिहाई सक्रिय रूप से सुरक्षा संचालन में एआई का उपयोग करते हैं, वहीं 73% का कहना है कि उनके संगठन एक बड़े साइबर हमले से निपटने के लिए तैयार नहीं हैं।

  • AI
  • enterprise
  • governance
  • security
मूल स्रोत पढ़ें

मुख्य बिंदु

  • SonicWall SMA 1000 सीरीज के उपकरणों को तुरंत पैच करें ताकि सक्रिय जीरो-डे कमजोरियों CVE-2026-83548 और CVE-2026-83549 को ठीक किया जा सके।
  • दुर्भावनापूर्ण हाइपरवाइजर अपडेट डालने वाले बीजीपी हाइजैकिंग हमले के बाद वर्चुअलाइजर पैच 9 सिक्योरिटी एनालाइजर चलाएं और एपीआई क्रेडेंशियल्स को रोटेट करें।
  • ईमेल सत्यापन में खामियों के माध्यम से धोखाधड़ीपूर्ण लेनोवो आईडी बनाने से कुछ ड्रॉपबॉक्स खातों तक अनधिकृत पहुंच संभव हो गई।
  • StreamRat नामक एंड्रॉइड बैंकिंग ट्रोजन दुर्भावनापूर्ण विज्ञापनों का उपयोग करके उपयोगकर्ताओं को पहुंच संबंधी अनुमतियां देने के लिए लुभाकर 570,000 से अधिक यूरोपीय संघ के मेटा खातों तक पहुंचता है।
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay