ЕЖЕДНЕВНАЯ СВОДКА
Раскрытые ПЛК Rockwell, утечки средств из кошельков CryptoJS, утечки IP-адресов WebKit.
5 новостей2 мин на чтение

Злоумышленники скомпилировали khunt внутри Oracle, чтобы превратить SQL-инъекцию в доступ к системе Windows.
Злоумышленники использовали уязвимость SQL-инъекции в общедоступном веб-приложении для компиляции инструментария постэксплуатации khunt непосредственно в ядро базы данных Oracle. Выполняя исходный код Java через JDBC в объекты схемы базы данных, злоумышленники получили возможность выполнения на уровне системы Windows без сохранения файлов на диск.
- Что делать
- Устранение уязвимостей SQL-инъекций в веб-приложениях, ограничение привилегий учетных записей баз данных и запрос журналов Oracle для получения объектов схемы KHUNT.
В интернете обнаружено более 4400 ПЛК Rockwell, 22 из них найдены в городах, пострадавших от наводнений.
Компания Forescout выявила 4407 подключенных к интернету ПЛК Rockwell по всему миру, в том числе 22 в городах, где недавно произошли кибератаки на американские водопроводные компании. Злоумышленники изменили IP-адреса и установили пароли на подключенных устройствах без использования эксплойт-кода, в результате чего операторы потеряли контроль над оборудованием и возможность его мониторинга.
Слабый генератор случайных чисел в CryptoJS стал причиной утечки данных на сумму 5,7 миллиона долларов и затронул пять приложений для криптокошельков.
Годовалый генератор слабых случайных чисел в CryptoJS (CryptoJS.lib.WordArray.random) был использован для хищения средств из кошельков Ill Bloom, в результате чего было украдено как минимум 5,7 миллиона долларов из пяти выявленных приложений для криптовалютных кошельков, которые использовали его для определения энтропии фраз восстановления.
- Что делать
- Обновите затронутые приложения кошельков до исправленных версий и перенесите средства на начальные значения кошельков, сгенерированные с использованием безопасных источников энтропии.
Функция Apple iCloud Private Relay может раскрывать реальные IP-адреса, обходя прокси-сервер WebKit.
Исследователи обнаружили, что функция iCloud Private Relay от Apple может раскрывать реальные IP-адреса из-за обхода прокси-серверов в WebKit. Три функции WebKit — предварительная загрузка DNS, запросы WebAuthn Related Origin Requests и WebTransport — отправляют сетевой трафик напрямую с устройства, а не через настроенные прокси-серверы для обеспечения конфиденциальности.
- Почему это важно
- Пользователи, использующие iCloud Private Relay для анонимизации сети, могут столкнуться с тем, что их фактический IP-адрес будет раскрыт внешним сайтам при просмотре веб-страниц в любом браузере на основе WebKit.
Отравление рекомендаций ИИ: как кнопки «Спросить ИИ» незаметно изменяют память LLM.
На коммерческих веб-сайтах распространяется новый класс методов быстрой инъекции.
- Почему это важно
- Пользователи, переходящие по непроверенным ссылкам ИИ, рискуют повредить долговременную память своей модели LLM, что незаметно смещает будущие результаты работы ИИ в сторону ненадежных сторонних поставщиков без каких-либо предупреждений о безопасности.
Основные выводы
- Компания Forescout выявила 4407 уязвимых ПЛК Rockwell в сети по всему миру, в том числе 22 в городах, где предприятия водоснабжения подверглись кибератакам.
- Уязвимость в генераторе случайных чисел CryptoJS привела к утечке средств на сумму 5,7 миллиона долларов из кошельков пяти затронутых криптоприложений.
- Функция Apple iCloud Private Relay может раскрывать реальные IP-адреса через обход прокси-серверов WebKit в процессах предварительной выборки DNS, WebAuthn и WebTransport.
- Атаки с внедрением подсказок используют предварительно заполненные глубокие ссылки в кнопках Ask AI для отравления памяти LLM и манипулирования будущими рекомендациями.
- Злоумышленники скомпилировали инструментарий khunt непосредственно в схемы баз данных Oracle с помощью SQL-инъекции, чтобы повысить свои привилегии до уровня системных прав Windows.