RINGKASAN HARIAN
PLC Rockwell Terbongkar, Penipuan Dompet CryptoJS, Kebocoran IP WebKit
5 berita2 menit baca

Penyerang Mengkompilasi Khunt di Dalam Oracle untuk Mengubah Injeksi SQL Menjadi Akses Sistem Windows
Penyerang mengeksploitasi celah injeksi SQL dalam aplikasi web publik untuk mengkompilasi perangkat eksploitasi pasca-serangan khunt langsung di dalam mesin basis data Oracle. Dengan mengeksekusi kode sumber Java melalui JDBC ke dalam objek skema basis data, penyerang memperoleh eksekusi tingkat SYSTEM Windows tanpa perlu menyimpan file ke disk.
- Apa yang harus dilakukan
- Memperbaiki kerentanan injeksi SQL pada aplikasi web, membatasi hak akses akun basis data, dan melakukan kueri log Oracle untuk objek skema KHUNT.
Lebih dari 4.400 PLC Rockwell Terungkap Secara Online, 22 Ditemukan di Kota-kota yang Terkena Serangan Air
Forescout mengidentifikasi 4.407 PLC Rockwell yang terpapar internet secara global, termasuk 22 yang berlokasi di kota-kota tempat perusahaan utilitas air AS mengalami serangan siber baru-baru ini. Penyerang mengubah alamat IP dan mengatur kata sandi pada perangkat yang terpapar tanpa memerlukan kode eksploitasi, menyebabkan operator kehilangan visibilitas dan kendali atas peralatan.
Kelemahan RNG CryptoJS di Balik Penarikan Dana Sebesar $5,7 Juta Mempengaruhi Lima Aplikasi Dompet Kripto
Generator angka acak lemah berusia satu tahun di CryptoJS (CryptoJS.lib.WordArray.random) dimanfaatkan dalam penipisan dompet Ill Bloom, yang mengakibatkan setidaknya $5,7 juta dicuri dari lima aplikasi dompet mata uang kripto yang teridentifikasi yang menggunakannya untuk entropi frasa pemulihan.
- Apa yang harus dilakukan
- Perbarui aplikasi dompet yang terdampak ke rilis yang telah diperbaiki dan migrasikan dana ke seed dompet yang dihasilkan dengan sumber entropi yang aman.
Apple iCloud Private Relay Dapat Membongkar Alamat IP Asli Melalui Bypass Proxy WebKit
Para peneliti menemukan bahwa iCloud Private Relay milik Apple dapat mengungkap alamat IP asli karena adanya bypass proxy di WebKit. Tiga fitur WebKit—DNS prefetching, WebAuthn Related Origin Requests, dan WebTransport—mengirimkan lalu lintas jaringan langsung dari perangkat, bukan melalui proxy privasi yang telah dikonfigurasi.
- Mengapa ini penting
- Pengguna yang mengandalkan iCloud Private Relay untuk anonimisasi jaringan dapat mengalami paparan alamat IP asli mereka ke situs eksternal saat menjelajah melalui browser berbasis WebKit apa pun.
Keracunan Rekomendasi AI: Bagaimana Tombol "Tanya AI" Diam-diam Mengubah Memori LLM
Jenis injeksi cepat baru menyebar di situs web komersial.
- Mengapa ini penting
- Pengguna yang mengklik tautan AI yang tidak terverifikasi berisiko merusak memori jangka panjang LLM mereka, secara diam-diam membiaskan keluaran AI di masa mendatang ke arah vendor pihak ketiga yang tidak tepercaya tanpa peringatan keamanan.
Poin-poin utama
- Forescout mengidentifikasi 4.407 PLC Rockwell yang terekspos secara online di seluruh dunia, termasuk 22 yang berlokasi di kota-kota tempat perusahaan penyedia air mengalami serangan siber.
- Cacat pada generator angka acak CryptoJS menyebabkan kerugian sebesar $5,7 juta pada dompet kripto di lima aplikasi kripto yang terdampak.
- Apple iCloud Private Relay dapat membocorkan alamat IP asli melalui bypass proxy WebKit dalam prefetching DNS, WebAuthn, dan WebTransport.
- Serangan injeksi cepat memanfaatkan tautan dalam yang sudah terisi sebelumnya di tombol Tanya AI untuk meracuni memori LLM dan memanipulasi rekomendasi di masa mendatang.
- Penyerang mengkompilasi toolkit khunt langsung di dalam skema basis data Oracle melalui injeksi SQL untuk meningkatkan akses ke hak istimewa SYSTEM Windows.