CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

PLC Rockwell esposti, svuotamenti del portafoglio CryptoJS, fughe di IP WebKit

Gli aggressori compilano khunt all'interno di Oracle per trasformare l'iniezione SQL in accesso di sistema a Windows

Gli aggressori hanno sfruttato una vulnerabilità di SQL injection in un'applicazione web pubblica per compilare il toolkit di post-sfruttamento Khunt direttamente all'interno di un motore di database Oracle. Eseguendo codice sorgente Java tramite JDBC negli oggetti dello schema del database, gli aggressori hanno ottenuto l'esecuzione a livello di sistema Windows senza dover salvare i file su disco.

Cosa fare
Correggi le vulnerabilità di SQL injection nelle applicazioni web, limita i privilegi degli account di database e interroga i log di Oracle per individuare gli oggetti dello schema KHUNT.
  • Oracle
  • khunt
  • database
Leggi la fonte originale

Oltre 4.400 PLC Rockwell esposti online, 22 trovati nelle città colpite dagli allagamenti

Forescout ha identificato 4.407 PLC Rockwell esposti a Internet in tutto il mondo, di cui 22 situati in città in cui le aziende idriche statunitensi hanno recentemente subito attacchi informatici. Gli aggressori hanno modificato gli indirizzi IP e impostato le password sui dispositivi esposti senza bisogno di codice di exploit, causando la perdita di visibilità e controllo delle apparecchiature da parte degli operatori.

  • Rockwell
  • PLC
  • water
Leggi la fonte originale

Il debole generatore di numeri casuali di CryptoJS è alla base di perdite per 5,7 milioni di dollari e colpisce cinque app di portafogli di criptovalute.

Un generatore di numeri casuali debole, presente in CryptoJS (CryptoJS.lib.WordArray.random) e risalente a un anno fa, è stato sfruttato negli attacchi di Ill Bloom ai portafogli digitali, causando il furto di almeno 5,7 milioni di dollari in cinque applicazioni di portafogli di criptovalute che lo utilizzavano per calcolare l'entropia delle frasi di recupero.

Cosa fare
Aggiorna le applicazioni del wallet interessate alle versioni corrette e migra i fondi ai seed del wallet generati con fonti di entropia sicure.
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
Leggi la fonte originale

Apple iCloud Private Relay può esporre indirizzi IP reali tramite i bypass del proxy WebKit

I ricercatori hanno scoperto che iCloud Private Relay di Apple può esporre indirizzi IP reali a causa di vulnerabilità che aggirano i proxy in WebKit. Tre funzionalità di WebKit (precaricamento DNS, richieste WebAuthn Related Origin e WebTransport) inviano il traffico di rete direttamente dal dispositivo anziché attraverso i proxy per la privacy configurati.

Perché è importante
Gli utenti che si affidano a iCloud Private Relay per l'anonimizzazione della rete possono vedere il proprio indirizzo IP reale esposto a siti esterni durante la navigazione tramite qualsiasi browser basato su WebKit.
  • Apple
  • WebKit
  • iCloud
  • privacy
Leggi la fonte originale

Avvelenamento delle raccomandazioni dell'IA: come i pulsanti "Chiedi all'IA" alterano silenziosamente la memoria LLM

Una nuova tipologia di inserimento rapido di annunci pubblicitari si sta diffondendo sui siti web commerciali.

Perché è importante
Gli utenti che cliccano su link di IA non verificati rischiano di compromettere la memoria a lungo termine del loro LLM, influenzando silenziosamente i futuri risultati dell'IA a favore di fornitori terzi non affidabili, senza ricevere avvisi di sicurezza.
  • AI
  • LLM
Leggi la fonte originale

Punti chiave

  • Forescout ha identificato 4.407 PLC Rockwell esposti online a livello globale, di cui 22 situati in città in cui le aziende idriche hanno subito attacchi informatici.
  • Una falla nel generatore di numeri casuali di CryptoJS ha causato la perdita di 5,7 milioni di dollari nei portafogli di cinque applicazioni di criptovalute interessate.
  • Apple iCloud Private Relay può rivelare indirizzi IP reali attraverso le vulnerabilità del proxy WebKit nel precaricamento DNS, nell'autenticazione WebAuthn e nel trasporto Web.
  • Gli attacchi di prompt injection sfruttano i deep link precompilati nei pulsanti Ask AI per avvelenare la memoria LLM e manipolare i suggerimenti futuri.
  • Gli aggressori hanno compilato il toolkit Khunt direttamente all'interno degli schemi del database Oracle tramite SQL injection per elevare i privilegi di accesso a SYSTEM di Windows.
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning