CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Onthullingen over Rockwell PLC's, CryptoJS-wallet-drainage en WebKit IP-lekken.

Aanvallers compileren khunt in Oracle om SQL-injectie om te zetten in toegang tot het Windows-systeem.

Aanvallers maakten misbruik van een SQL-injectiefout in een openbare webapplicatie om de khunt-toolkit voor post-exploitatie rechtstreeks in een Oracle-database-engine te compileren. Door Java-broncode via JDBC uit te voeren in database-schemaobjecten, verkregen de aanvallers uitvoeringsrechten op Windows-systeemniveau zonder bestanden naar de schijf te hoeven schrijven.

Wat te doen
Verhelp SQL-injectiekwetsbaarheden in webapplicaties, beperk de toegang tot databaseaccounts en doorzoek Oracle-logboeken naar KHUNT-schemaobjecten.
  • Oracle
  • khunt
  • database
Lees het origineel

Meer dan 4400 Rockwell PLC's online te vinden, waarvan 22 in steden die getroffen zijn door waterschade.

Forescout heeft wereldwijd 4.407 Rockwell PLC's geïdentificeerd die via internet bereikbaar zijn, waaronder 22 in steden waar Amerikaanse waterbedrijven recentelijk het doelwit waren van cyberaanvallen. Aanvallers wijzigden IP-adressen en stelden wachtwoorden in op de blootgestelde apparaten zonder dat daarvoor exploitcode nodig was, waardoor operators het overzicht en de controle over de apparatuur verloren.

  • Rockwell
  • PLC
  • water
Lees het origineel

De zwakke RNG van CryptoJS, die verantwoordelijk is voor $5,7 miljoen aan dataverlies, treft vijf cryptowallet-apps.

Een jaar oude, zwakke willekeurige-getallengenerator in CryptoJS (CryptoJS.lib.WordArray.random) werd misbruikt bij de Ill Bloom-wallet-drains, waarbij minstens $5,7 miljoen werd gestolen uit vijf geïdentificeerde cryptocurrency-wallet-applicaties die deze generator gebruikten voor de entropie van herstelzinnen.

Wat te doen
Werk de betreffende wallet-applicaties bij naar de gepatchte versies en migreer de tegoeden naar wallet-seeds die zijn gegenereerd met behulp van veilige entropiebronnen.
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
Lees het origineel

Apple iCloud Private Relay kan echte IP-adressen blootleggen via WebKit-proxy-omzeilingen.

Onderzoekers hebben ontdekt dat Apple's iCloud Private Relay echte IP-adressen kan blootleggen als gevolg van proxy-omzeilingen in WebKit. Drie WebKit-functies – DNS-prefetching, WebAuthn Related Origin Requests en WebTransport – verzenden netwerkverkeer rechtstreeks vanaf het apparaat in plaats van via geconfigureerde privacyproxy's.

Waarom het ertoe doet
Gebruikers die iCloud Private Relay gebruiken voor netwerkanonimisering, kunnen hun werkelijke IP-adres blootstellen aan externe websites tijdens het browsen via een WebKit-gebaseerde browser.
  • Apple
  • WebKit
  • iCloud
  • privacy
Lees het origineel

Vergiftiging van AI-aanbevelingen: hoe "Vraag AI"-knoppen stilletjes het LLM-geheugen beïnvloeden.

Een nieuwe vorm van snelle injecties verspreidt zich over commerciële websites.

Waarom het ertoe doet
Gebruikers die op niet-geverifieerde AI-links klikken, riskeren het langetermijngeheugen van hun LLM te beschadigen, waardoor toekomstige AI-uitkomsten ongemerkt worden beïnvloed door onbetrouwbare externe leveranciers, zonder dat daarvoor veiligheidswaarschuwingen worden gegeven.
  • AI
  • LLM
Lees het origineel

Belangrijkste punten

  • Forescout heeft wereldwijd 4.407 kwetsbare Rockwell PLC-systemen online geïdentificeerd, waaronder 22 in steden waar waterbedrijven het slachtoffer zijn geworden van cyberaanvallen.
  • Een beveiligingslek in de CryptoJS-generator voor willekeurige getallen heeft geleid tot een verlies van $5,7 miljoen aan wallets bij vijf getroffen crypto-applicaties.
  • Apple iCloud Private Relay kan echte IP-adressen lekken via WebKit-proxy-omzeilingen in DNS-prefetching, WebAuthn en WebTransport.
  • Bij prompt-injectieaanvallen wordt gebruikgemaakt van vooraf ingevulde deep links in 'Vraag AI'-knoppen om het geheugen van LLM te vergiftigen en toekomstige aanbevelingen te manipuleren.
  • Aanvallers compileerden de khunt-toolkit rechtstreeks in Oracle-databaseschema's via SQL-injectie om toegang te krijgen tot Windows SYSTEM-rechten.
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning