CODZIENNY BRIEFING
Odsłonięte sterowniki PLC Rockwell, drenaż portfela CryptoJS, wycieki IP WebKit
5 wiadomości2 min czytania

Atakujący kompilują khunt w Oracle, aby przekształcić atak SQL Injection w dostęp do systemu Windows
Atakujący wykorzystali lukę SQL injection w publicznej aplikacji internetowej, aby skompilować zestaw narzędzi khunt do późniejszej eksploatacji bezpośrednio w silniku bazy danych Oracle. Wykonując kod źródłowy Java za pośrednictwem JDBC w obiektach schematu bazy danych, atakujący uzyskali możliwość wykonania na poziomie SYSTEMU Windows bez zapisywania plików na dysku.
- Co zrobić
- Napraw luki w zabezpieczeniach SQL injection w aplikacjach internetowych, ogranicz uprawnienia konta bazy danych i przeszukaj dzienniki Oracle pod kątem obiektów schematu KHUNT.
Ponad 4400 sterowników PLC firmy Rockwell ujawnionych w sieci, 22 znalezione w miastach dotkniętych atakiem wodnym
Firma Forescout zidentyfikowała 4407 sterowników PLC Rockwell na całym świecie narażonych na ataki z internetu, w tym 22 zlokalizowane w miastach, w których amerykańskie przedsiębiorstwa wodociągowe padły ofiarą niedawnych cyberataków. Atakujący zmieniali adresy IP i ustawiali hasła na narażonych urządzeniach bez konieczności stosowania kodu exploita, co powodowało utratę widoczności i kontroli nad sprzętem przez operatorów.
Słaby generator liczb losowych CryptoJS stojący za stratami rzędu 5,7 mln dolarów wpływa na pięć aplikacji portfeli kryptowalutowych
roczny, słaby generator liczb losowych w CryptoJS (CryptoJS.lib.WordArray.random) został wykorzystany w drenażu portfela Ill Bloom, co skutkowało kradzieżą co najmniej 5,7 miliona dolarów z pięciu zidentyfikowanych aplikacji portfeli kryptowalut, które wykorzystywały go do entropii fraz odzyskiwania.
- Co zrobić
- Zaktualizuj dotknięte problemem aplikacje portfela do poprawionych wersji i przenieś środki do seedów portfela wygenerowanych przy użyciu bezpiecznych źródeł entropii.
Prywatny przekaźnik Apple iCloud może ujawnić prawdziwe adresy IP poprzez obejście proxy WebKit
Naukowcy odkryli, że usługa Apple iCloud Private Relay może ujawniać rzeczywiste adresy IP dzięki omijaniu serwerów proxy w WebKit. Trzy funkcje WebKit – wstępne pobieranie DNS, żądania dotyczące źródeł powiązanych z uwierzytelnianiem WebAuthn i WebTransport – wysyłają ruch sieciowy bezpośrednio z urządzenia, a nie przez skonfigurowane serwery proxy zapewniające prywatność.
- Dlaczego to ważne
- Użytkownicy korzystający z iCloud Private Relay w celu anonimizacji sieci mogą ujawnić swój rzeczywisty adres IP zewnętrznym witrynom podczas przeglądania stron w dowolnej przeglądarce opartej na silniku WebKit.
Zatruwanie rekomendacjami AI: Jak przyciski „Zapytaj AI” po cichu zmieniają pamięć LLM
Nowa klasa szybkich wstrzyknięć rozprzestrzenia się na komercyjnych stronach internetowych.
- Dlaczego to ważne
- Użytkownicy klikający w niezweryfikowane linki AI ryzykują uszkodzeniem pamięci długoterminowej swojego LLM, co w efekcie doprowadzi do tego, że przyszłe wyniki AI będą pochodzić od niezaufanych dostawców zewnętrznych, bez żadnych ostrzeżeń dotyczących bezpieczeństwa.
Najważniejsze wnioski
- Firma Forescout zidentyfikowała 4407 narażonych na ataki sterowników PLC firmy Rockwell na całym świecie, w tym 22 zlokalizowane w miastach, w których przedsiębiorstwa wodociągowe padły ofiarą cyberataków.
- Luka w generatorze liczb losowych CryptoJS doprowadziła do utraty 5,7 mln USD środków z portfeli pięciu zainfekowanych aplikacji kryptowalutowych.
- Usługa Apple iCloud Private Relay może ujawniać rzeczywiste adresy IP poprzez omijanie serwerów proxy WebKit w procesach wstępnego pobierania DNS, WebAuthn i WebTransport.
- Ataki typu prompt injection wykorzystują wstępnie wypełnione głębokie linki w przyciskach Ask AI, aby zatruć pamięć LLM i manipulować przyszłymi rekomendacjami.
- Napastnicy skompilowali zestaw narzędzi khunt bezpośrednio w schematach bazy danych Oracle za pomocą ataku SQL injection, aby zwiększyć dostęp do uprawnień SYSTEMU Windows.