CHECKLEAKED.CC

ロード中

クラシックサイト

デイリーブリーフィング

Rockwell PLCの脆弱性、CryptoJSウォレットの資金流出、WebKitのIP漏洩が明らかに

攻撃者はOracle内部でkhuntをコンパイルし、SQLインジェクションをWindowsシステムアクセスに悪用する

攻撃者は、公開されているWebアプリケーションのSQLインジェクションの脆弱性を悪用し、Oracleデータベースエンジン内で直接khuntポストエクスプロイトツールキットをコンパイルした。JDBCを介してJavaソースコードをデータベーススキーマオブジェクトに実行することで、攻撃者はファイルをディスクに書き込むことなくWindowsのSYSTEMレベルの実行権限を取得した。

取るべき対応
WebアプリケーションにおけるSQLインジェクションの脆弱性を修正し、データベースアカウントの権限を制限し、OracleログからKHUNTスキーマオブジェクトを照会する。
  • Oracle
  • khunt
  • database
元記事を読む

ロックウェル社製PLCが4,400台以上オンライン上に流出、うち22台は水害を受けた都市で発見される

Forescoutは、世界中でインターネットに接続されたRockwell製PLCを4,407台特定した。そのうち22台は、米国の水道事業者が最近サイバー攻撃を受けた都市に設置されていた。攻撃者は、エクスプロイトコードを必要とせずに、インターネットに接続されたデバイスのIPアドレスを変更したりパスワードを設定したりすることで、オペレーターが機器の可視性と制御を失う事態を引き起こした。

  • Rockwell
  • PLC
  • water
元記事を読む

CryptoJSの脆弱な乱数生成器が570万ドルの資金流出の原因となり、5つの暗号通貨ウォレットアプリに影響

CryptoJS(CryptoJS.lib.WordArray.random)に1年前から存在する脆弱な乱数生成器が、Ill Bloomウォレットの不正流出に悪用され、リカバリーフレーズのエントロピーにこの乱数生成器を使用していた5つの暗号通貨ウォレットアプリケーション全体で、少なくとも570万ドルが盗まれた。

取るべき対応
影響を受けるウォレットアプリケーションをパッチ適用済みのリリースに更新し、安全なエントロピーソースで生成されたウォレットシードに資金を移行してください。
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
元記事を読む

Apple iCloudプライベートリレーは、WebKitプロキシバイパスを介して実際のIPアドレスを漏洩させる可能性がある。

研究者らは、AppleのiCloudプライベートリレーがWebKitのプロキシバイパス機能によって実際のIPアドレスを漏洩させる可能性があることを発見した。WebKitの3つの機能(DNSプリフェッチ、WebAuthn関連オリジンリクエスト、WebTransport)は、設定されたプライバシープロキシを経由せず、デバイスから直接ネットワークトラフィックを送信する。

重要な理由
iCloudプライベートリレーを使用してネットワークの匿名化を行っているユーザーは、WebKitベースのブラウザで閲覧中に、実際のIPアドレスが外部サイトに公開される可能性があります。
  • Apple
  • WebKit
  • iCloud
  • privacy
元記事を読む

AIによる推奨情報の悪用:「AIに質問」ボタンがLLMの記憶をいかに静かに改変するか

新たなタイプの即時注入攻撃が、商用ウェブサイト全体に広がりつつある。

重要な理由
検証されていないAIリンクをクリックしたユーザーは、LLM(ローカルリレーションシップマネージャー)の長期記憶を破損させるリスクがあり、安全上の警告なしに、将来のAI出力が信頼できない第三者ベンダーに偏ってしまう可能性があります。
  • AI
  • LLM
元記事を読む

要点

  • Forescoutは、世界中でオンライン上に露出しているRockwell PLCを4,407台特定した。そのうち22台は、水道事業体がサイバー攻撃を受けた都市に設置されていた。
  • CryptoJSの乱数生成器の欠陥により、影響を受けた5つの暗号通貨アプリケーションで合計570万ドルの資金がウォレットから流出した。
  • AppleのiCloudプライベートリレーは、DNSプリフェッチ、WebAuthn、およびWebTransportにおけるWebKitプロキシバイパスを通じて、実際のIPアドレスを漏洩させる可能性があります。
  • プロンプトインジェクション攻撃は、AIに質問するボタンにあらかじめ入力されたディープリンクを利用して、LLMのメモリを汚染し、今後の推奨事項を操作します。
  • 攻撃者は、SQLインジェクションを利用してOracleデータベーススキーマ内にkhuntツールキットを直接コンパイルし、WindowsのSYSTEM権限へのアクセス権を昇格させた。
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning