CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Rockwell PLC များ ပေါက်ကြားခြင်း၊ CryptoJS Wallet ယိုစိမ့်ခြင်း၊ WebKit IP ယိုစိမ့်မှုများ

SQL Injection ကို Windows SYSTEM Access အဖြစ်ပြောင်းလဲရန် Attackers များသည် Oracle အတွင်းပိုင်းတွင် khunt ကို compile လုပ်ကြသည်

တိုက်ခိုက်သူများသည် အများသုံး ဝဘ်အပလီကေးရှင်းတစ်ခုရှိ SQL injection အားနည်းချက်ကို အခွင့်ကောင်းယူပြီး Oracle database engine အတွင်း khunt post-exploitation toolkit ကို တိုက်ရိုက် compile လုပ်ခဲ့ကြသည်။ JDBC မှတစ်ဆင့် Java source code ကို database schema object များထဲသို့ execute လုပ်ခြင်းဖြင့် ဖိုင်များကို disk ထဲသို့ မချဘဲ Windows SYSTEM-level execution ကို ရရှိခဲ့ကြသည်။

ဘာလုပ်သင့်သလဲ
ဝဘ်အပလီကေးရှင်းများတွင် SQL injection အားနည်းချက်များကို ပြင်ဆင်ခြင်း၊ ဒေတာဘေ့စ်အကောင့်အခွင့်အရေးများကို ကန့်သတ်ခြင်းနှင့် KHUNT schema object များအတွက် Oracle log များကို query လုပ်ခြင်း။
  • Oracle
  • khunt
  • database
မူရင်းသတင်းကို ဖတ်ရန်

Rockwell PLC ၄,၄၀၀ ကျော် အွန်လိုင်းတွင် ပေါက်ကြားခဲ့ပြီး ၂၂ ခုကို ရေဘေးသင့်မြို့များတွင် တွေ့ရှိခဲ့သည်။

Forescout သည် ကမ္ဘာတစ်ဝှမ်းတွင် အင်တာနက်နှင့်ထိတွေ့နေသော Rockwell PLC ၄,၄၀၇ ခုကို ဖော်ထုတ်နိုင်ခဲ့ပြီး ၂၂ ခုမှာ အမေရိကန်ရေပေးဝေရေးဌာနများ မကြာသေးမီက ဆိုက်ဘာတိုက်ခိုက်မှုများ ခံခဲ့ရသည့် မြို့များတွင် တည်ရှိသည်။ တိုက်ခိုက်သူများသည် exploit code မလိုအပ်ဘဲ IP လိပ်စာများကို ပြောင်းလဲပြီး ဖော်ထုတ်ခံရသော စက်ပစ္စည်းများတွင် စကားဝှက်များ သတ်မှတ်ခဲ့ကြသောကြောင့် အော်ပရေတာများသည် စက်ပစ္စည်းများ၏ မြင်သာမှုနှင့် ထိန်းချုပ်မှု ဆုံးရှုံးခဲ့ရသည်။

  • Rockwell
  • PLC
  • water
မူရင်းသတင်းကို ဖတ်ရန်

CryptoJS အားနည်းသော RNG သည် ဒေါ်လာ ၅.၇ သန်း ဆုံးရှုံးပြီးနောက် Crypto Wallet အက်ပ်ငါးခုကို ထိခိုက်စေသည်

CryptoJS (CryptoJS.lib.WordArray.random) ရှိ တစ်နှစ်သားအရွယ် အားနည်းသော ကျပန်းနံပါတ်ထုတ်လုပ်သည့်ကိရိယာကို Ill Bloom wallet drains တွင် အသုံးချခဲ့ပြီး recovery phrase entropy အတွက် အသုံးပြုသည့် cryptocurrency wallet application ငါးခုမှ အနည်းဆုံး ဒေါ်လာ ၅.၇ သန်း ခိုးယူခံခဲ့ရသည်။

ဘာလုပ်သင့်သလဲ
ထိခိုက်ခံရသော wallet application များကို patch လုပ်ထားသော release များသို့ အပ်ဒိတ်လုပ်ပြီး လုံခြုံသော entropy source များဖြင့် ထုတ်လုပ်ထားသော wallet seeds များသို့ ရန်ပုံငွေများကို ရွှေ့ပြောင်းပါ။
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
မူရင်းသတင်းကို ဖတ်ရန်

Apple iCloud Private Relay သည် WebKit Proxy Bypass များမှတစ်ဆင့် အစစ်အမှန် IP များကို ဖော်ထုတ်နိုင်သည်

သုတေသီများက Apple ရဲ့ iCloud Private Relay ဟာ WebKit မှာ proxy bypass တွေကြောင့် တကယ့် IP address တွေကို ဖော်ထုတ်နိုင်တယ်ဆိုတာ တွေ့ရှိခဲ့ပါတယ်။ WebKit ရဲ့ feature သုံးခုဖြစ်တဲ့ DNS prefetching၊ WebAuthn Related Origin Requests နဲ့ WebTransport တို့ဟာ configure လုပ်ထားတဲ့ privacy proxies တွေကနေတစ်ဆင့် မဟုတ်ဘဲ device ကနေတစ်ဆင့် network traffic ကို တိုက်ရိုက်ပေးပို့ပါတယ်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ကွန်ရက်အမည်ဝှက်ခြင်းအတွက် iCloud Private Relay ကို အားကိုးနေရသော အသုံးပြုသူများသည် မည်သည့် WebKit-based browser မှတစ်ဆင့်မဆို ကြည့်ရှုနေစဉ် ၎င်းတို့၏ တကယ့် IP address ကို ပြင်ပဆိုက်များသို့ ထုတ်ဖော်ပြသနိုင်ပါသည်။
  • Apple
  • WebKit
  • iCloud
  • privacy
မူရင်းသတင်းကို ဖတ်ရန်

AI အကြံပြုချက် အဆိပ်သင့်ခြင်း- "Ask AI" ခလုတ်များသည် LLM မှတ်ဉာဏ်ကို မည်သို့ တိတ်တဆိတ်ပြောင်းလဲစေသည်

စီးပွားဖြစ် ဝဘ်ဆိုက်များတွင် prompt injection အမျိုးအစားသစ်တစ်ခု ပျံ့နှံ့နေပါသည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
အတည်မပြုရသေးသော AI လင့်ခ်များကို နှိပ်လိုက်သော အသုံးပြုသူများသည် ၎င်းတို့၏ LLM ၏ ရေရှည်မှတ်ဉာဏ်ကို ပျက်စီးစေနိုင်ပြီး ဘေးကင်းရေးသတိပေးချက်များမရှိဘဲ မယုံကြည်ရသော ပြင်ပရောင်းချသူများထံ အနာဂတ် AI ရလဒ်များကို တိတ်တဆိတ် ဘက်လိုက်စေနိုင်သည်။
  • AI
  • LLM
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • Forescout သည် ကမ္ဘာတစ်ဝှမ်းတွင် ပေါက်ကြားခဲ့သော Rockwell PLC ၄,၄၀၇ ခုကို အွန်လိုင်းတွင် ဖော်ထုတ်နိုင်ခဲ့ပြီး ၂၂ ခုမှာ ရေပေးဝေရေးဝန်ဆောင်မှုလုပ်ငန်းများ ဆိုက်ဘာတိုက်ခိုက်မှုများ ခံခဲ့ရသည့် မြို့များတွင် တည်ရှိသည်။
  • CryptoJS ကျပန်းနံပါတ်ထုတ်ပေးသည့်ကိရိယာ ချို့ယွင်းချက်ကြောင့် ထိခိုက်ခံရသော crypto application ငါးခုတွင် ပိုက်ဆံအိတ်မှ ဒေါ်လာ ၅.၇ သန်း ဆုံးရှုံးခဲ့ရသည်။
  • Apple iCloud Private Relay သည် DNS prefetching၊ WebAuthn နှင့် WebTransport တို့တွင် WebKit proxy bypass များမှတစ်ဆင့် အစစ်အမှန် IP လိပ်စာများကို ပေါက်ကြားစေနိုင်သည်။
  • Prompt injection တိုက်ခိုက်မှုများသည် Ask AI ခလုတ်များတွင် ကြိုတင်ဖြည့်ထားသော deep link များကို အသုံးပြု၍ LLM မှတ်ဉာဏ်ကို အဆိပ်ခတ်ပြီး အနာဂတ်အကြံပြုချက်များကို ခြယ်လှယ်သည်။
  • တိုက်ခိုက်သူများသည် Windows SYSTEM အခွင့်ထူးများကို ဝင်ရောက်ခွင့် မြှင့်တင်ရန်အတွက် SQL injection မှတစ်ဆင့် Oracle database schema များအတွင်း khunt toolkit ကို တိုက်ရိုက် compile လုပ်ခဲ့ကြသည်။
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning