နေ့စဉ်အကျဉ်းချုပ်
Rockwell PLC များ ပေါက်ကြားခြင်း၊ CryptoJS Wallet ယိုစိမ့်ခြင်း၊ WebKit IP ယိုစိမ့်မှုများ
သတင်း 5 ပုဒ်2 မိနစ် ဖတ်ရှုရမည်

SQL Injection ကို Windows SYSTEM Access အဖြစ်ပြောင်းလဲရန် Attackers များသည် Oracle အတွင်းပိုင်းတွင် khunt ကို compile လုပ်ကြသည်
တိုက်ခိုက်သူများသည် အများသုံး ဝဘ်အပလီကေးရှင်းတစ်ခုရှိ SQL injection အားနည်းချက်ကို အခွင့်ကောင်းယူပြီး Oracle database engine အတွင်း khunt post-exploitation toolkit ကို တိုက်ရိုက် compile လုပ်ခဲ့ကြသည်။ JDBC မှတစ်ဆင့် Java source code ကို database schema object များထဲသို့ execute လုပ်ခြင်းဖြင့် ဖိုင်များကို disk ထဲသို့ မချဘဲ Windows SYSTEM-level execution ကို ရရှိခဲ့ကြသည်။
- ဘာလုပ်သင့်သလဲ
- ဝဘ်အပလီကေးရှင်းများတွင် SQL injection အားနည်းချက်များကို ပြင်ဆင်ခြင်း၊ ဒေတာဘေ့စ်အကောင့်အခွင့်အရေးများကို ကန့်သတ်ခြင်းနှင့် KHUNT schema object များအတွက် Oracle log များကို query လုပ်ခြင်း။
Rockwell PLC ၄,၄၀၀ ကျော် အွန်လိုင်းတွင် ပေါက်ကြားခဲ့ပြီး ၂၂ ခုကို ရေဘေးသင့်မြို့များတွင် တွေ့ရှိခဲ့သည်။
Forescout သည် ကမ္ဘာတစ်ဝှမ်းတွင် အင်တာနက်နှင့်ထိတွေ့နေသော Rockwell PLC ၄,၄၀၇ ခုကို ဖော်ထုတ်နိုင်ခဲ့ပြီး ၂၂ ခုမှာ အမေရိကန်ရေပေးဝေရေးဌာနများ မကြာသေးမီက ဆိုက်ဘာတိုက်ခိုက်မှုများ ခံခဲ့ရသည့် မြို့များတွင် တည်ရှိသည်။ တိုက်ခိုက်သူများသည် exploit code မလိုအပ်ဘဲ IP လိပ်စာများကို ပြောင်းလဲပြီး ဖော်ထုတ်ခံရသော စက်ပစ္စည်းများတွင် စကားဝှက်များ သတ်မှတ်ခဲ့ကြသောကြောင့် အော်ပရေတာများသည် စက်ပစ္စည်းများ၏ မြင်သာမှုနှင့် ထိန်းချုပ်မှု ဆုံးရှုံးခဲ့ရသည်။
CryptoJS အားနည်းသော RNG သည် ဒေါ်လာ ၅.၇ သန်း ဆုံးရှုံးပြီးနောက် Crypto Wallet အက်ပ်ငါးခုကို ထိခိုက်စေသည်
CryptoJS (CryptoJS.lib.WordArray.random) ရှိ တစ်နှစ်သားအရွယ် အားနည်းသော ကျပန်းနံပါတ်ထုတ်လုပ်သည့်ကိရိယာကို Ill Bloom wallet drains တွင် အသုံးချခဲ့ပြီး recovery phrase entropy အတွက် အသုံးပြုသည့် cryptocurrency wallet application ငါးခုမှ အနည်းဆုံး ဒေါ်လာ ၅.၇ သန်း ခိုးယူခံခဲ့ရသည်။
- ဘာလုပ်သင့်သလဲ
- ထိခိုက်ခံရသော wallet application များကို patch လုပ်ထားသော release များသို့ အပ်ဒိတ်လုပ်ပြီး လုံခြုံသော entropy source များဖြင့် ထုတ်လုပ်ထားသော wallet seeds များသို့ ရန်ပုံငွေများကို ရွှေ့ပြောင်းပါ။
Apple iCloud Private Relay သည် WebKit Proxy Bypass များမှတစ်ဆင့် အစစ်အမှန် IP များကို ဖော်ထုတ်နိုင်သည်
သုတေသီများက Apple ရဲ့ iCloud Private Relay ဟာ WebKit မှာ proxy bypass တွေကြောင့် တကယ့် IP address တွေကို ဖော်ထုတ်နိုင်တယ်ဆိုတာ တွေ့ရှိခဲ့ပါတယ်။ WebKit ရဲ့ feature သုံးခုဖြစ်တဲ့ DNS prefetching၊ WebAuthn Related Origin Requests နဲ့ WebTransport တို့ဟာ configure လုပ်ထားတဲ့ privacy proxies တွေကနေတစ်ဆင့် မဟုတ်ဘဲ device ကနေတစ်ဆင့် network traffic ကို တိုက်ရိုက်ပေးပို့ပါတယ်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- ကွန်ရက်အမည်ဝှက်ခြင်းအတွက် iCloud Private Relay ကို အားကိုးနေရသော အသုံးပြုသူများသည် မည်သည့် WebKit-based browser မှတစ်ဆင့်မဆို ကြည့်ရှုနေစဉ် ၎င်းတို့၏ တကယ့် IP address ကို ပြင်ပဆိုက်များသို့ ထုတ်ဖော်ပြသနိုင်ပါသည်။
AI အကြံပြုချက် အဆိပ်သင့်ခြင်း- "Ask AI" ခလုတ်များသည် LLM မှတ်ဉာဏ်ကို မည်သို့ တိတ်တဆိတ်ပြောင်းလဲစေသည်
စီးပွားဖြစ် ဝဘ်ဆိုက်များတွင် prompt injection အမျိုးအစားသစ်တစ်ခု ပျံ့နှံ့နေပါသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- အတည်မပြုရသေးသော AI လင့်ခ်များကို နှိပ်လိုက်သော အသုံးပြုသူများသည် ၎င်းတို့၏ LLM ၏ ရေရှည်မှတ်ဉာဏ်ကို ပျက်စီးစေနိုင်ပြီး ဘေးကင်းရေးသတိပေးချက်များမရှိဘဲ မယုံကြည်ရသော ပြင်ပရောင်းချသူများထံ အနာဂတ် AI ရလဒ်များကို တိတ်တဆိတ် ဘက်လိုက်စေနိုင်သည်။
အဓိကအချက်များ
- Forescout သည် ကမ္ဘာတစ်ဝှမ်းတွင် ပေါက်ကြားခဲ့သော Rockwell PLC ၄,၄၀၇ ခုကို အွန်လိုင်းတွင် ဖော်ထုတ်နိုင်ခဲ့ပြီး ၂၂ ခုမှာ ရေပေးဝေရေးဝန်ဆောင်မှုလုပ်ငန်းများ ဆိုက်ဘာတိုက်ခိုက်မှုများ ခံခဲ့ရသည့် မြို့များတွင် တည်ရှိသည်။
- CryptoJS ကျပန်းနံပါတ်ထုတ်ပေးသည့်ကိရိယာ ချို့ယွင်းချက်ကြောင့် ထိခိုက်ခံရသော crypto application ငါးခုတွင် ပိုက်ဆံအိတ်မှ ဒေါ်လာ ၅.၇ သန်း ဆုံးရှုံးခဲ့ရသည်။
- Apple iCloud Private Relay သည် DNS prefetching၊ WebAuthn နှင့် WebTransport တို့တွင် WebKit proxy bypass များမှတစ်ဆင့် အစစ်အမှန် IP လိပ်စာများကို ပေါက်ကြားစေနိုင်သည်။
- Prompt injection တိုက်ခိုက်မှုများသည် Ask AI ခလုတ်များတွင် ကြိုတင်ဖြည့်ထားသော deep link များကို အသုံးပြု၍ LLM မှတ်ဉာဏ်ကို အဆိပ်ခတ်ပြီး အနာဂတ်အကြံပြုချက်များကို ခြယ်လှယ်သည်။
- တိုက်ခိုက်သူများသည် Windows SYSTEM အခွင့်ထူးများကို ဝင်ရောက်ခွင့် မြှင့်တင်ရန်အတွက် SQL injection မှတစ်ဆင့် Oracle database schema များအတွင်း khunt toolkit ကို တိုက်ရိုက် compile လုပ်ခဲ့ကြသည်။