BULETIN ZILNIC
PLC-uri Rockwell expuse, scurgeri de portofele CryptoJS, scurgeri de adrese IP WebKit
5 știri3 min de citit

Atacatorii compilează khunt în Oracle pentru a transforma injecția SQL în acces SYSTEM în Windows
Atacatorii au exploatat o eroare de tip SQL injection într-o aplicație web publică pentru a compila setul de instrumente post-exploatare khunt direct în interiorul unui motor de baze de date Oracle. Prin executarea codului sursă Java prin JDBC în obiectele schemei bazei de date, atacatorii au obținut execuție la nivel de SYSTEM în Windows fără a plasa fișiere pe disc.
- Ce trebuie făcut
- Remediați vulnerabilitățile de tip SQL injection în aplicațiile web, restricționați privilegiile contului de bază de date și interogați jurnalele Oracle pentru obiecte de schemă KHUNT.
Peste 4.400 de PLC-uri Rockwell expuse online, 22 fiind găsite în orașe afectate de atacuri cu apă
Forescout a identificat la nivel global 4.407 PLC-uri Rockwell expuse la internet, inclusiv 22 situate în orașe în care companiile de apă din SUA au suferit recent atacuri cibernetice. Atacatorii au modificat adresele IP și au setat parole pe dispozitivele expuse fără a fi nevoie de cod de exploatare, ceea ce a cauzat pierderea vizibilității și controlului asupra echipamentelor de către operatori.
Generatorul de numere de ruptură (RNG) slab al CryptoJS, în spatele unor scurgeri de 5,7 milioane de dolari, afectează cinci aplicații de portofel cripto.
Un generator de numere aleatorii slab, vechi de un an, din CryptoJS (CryptoJS.lib.WordArray.random) a fost utilizat în procesul de drenare a portofelului Ill Bloom, rezultând în furtul a cel puțin 5,7 milioane de dolari din cinci aplicații de portofel de criptomonede identificate care l-au folosit pentru recuperarea entropiei frazelor.
- Ce trebuie făcut
- Actualizați aplicațiile de portofel afectate la versiunile actualizate și migrați fondurile către versiunile inițiale de portofel generate cu surse de entropie securizate.
Apple iCloud Private Relay poate expune IP-uri reale prin ocolirea proxy-ului WebKit
Cercetătorii au descoperit că iCloud Private Relay de la Apple poate expune adrese IP reale din cauza ocolirilor proxy în WebKit. Trei funcții WebKit - preîncărcarea DNS, WebAuthn Related Origin Requests și WebTransport - trimit traficul de rețea direct de pe dispozitiv, mai degrabă decât prin proxy-uri de confidențialitate configurate.
- De ce contează
- Utilizatorii care se bazează pe iCloud Private Relay pentru anonimizarea rețelei își pot expune adresa IP reală către site-uri externe în timp ce navighează prin orice browser bazat pe WebKit.
Intoxicația cu recomandări de către inteligența artificială: Cum butoanele „Întreabă inteligența artificială” modifică în tăcere memoria LLM
O nouă clasă de injectare promptă se răspândește pe site-urile web comerciale.
- De ce contează
- Utilizatorii care dau clic pe linkuri AI neverificate riscă să corupă memoria pe termen lung a LLM-ului lor, influențând în mod silențios viitoarele rezultate AI către furnizori terți neîncrezători, fără avertismente de siguranță.
Concluzii cheie
- Forescout a identificat online 4.407 PLC-uri Rockwell expuse la nivel global, inclusiv 22 situate în orașe în care companiile de utilități de apă au suferit atacuri cibernetice.
- O defecțiune a generatorului de numere aleatorii CryptoJS a dus la pierderi de portofele în valoare de 5,7 milioane de dolari pentru cinci aplicații cripto afectate.
- Apple iCloud Private Relay poate scurge adrese IP reale prin ocolirea proxy-ului WebKit în prefetching DNS, WebAuthn și WebTransport.
- Atacurile de tip „prompt injection” utilizează link-urile profunde preumplute din butoanele „Ask AI” pentru a otrăvi memoria LLM și a manipula recomandările viitoare.
- Atacatorii au compilat setul de instrumente khunt direct în schemele bazelor de date Oracle prin injecție SQL pentru a crește accesul la privilegiile SYSTEM din Windows.