CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Раскрытые ПЛК Rockwell, утечки средств из кошельков CryptoJS, утечки IP-адресов WebKit.

Злоумышленники скомпилировали khunt внутри Oracle, чтобы превратить SQL-инъекцию в доступ к системе Windows.

Злоумышленники использовали уязвимость SQL-инъекции в общедоступном веб-приложении для компиляции инструментария постэксплуатации khunt непосредственно в ядро базы данных Oracle. Выполняя исходный код Java через JDBC в объекты схемы базы данных, злоумышленники получили возможность выполнения на уровне системы Windows без сохранения файлов на диск.

Что делать
Устранение уязвимостей SQL-инъекций в веб-приложениях, ограничение привилегий учетных записей баз данных и запрос журналов Oracle для получения объектов схемы KHUNT.
  • Oracle
  • khunt
  • database
Читать оригинал

В интернете обнаружено более 4400 ПЛК Rockwell, 22 из них найдены в городах, пострадавших от наводнений.

Компания Forescout выявила 4407 подключенных к интернету ПЛК Rockwell по всему миру, в том числе 22 в городах, где недавно произошли кибератаки на американские водопроводные компании. Злоумышленники изменили IP-адреса и установили пароли на подключенных устройствах без использования эксплойт-кода, в результате чего операторы потеряли контроль над оборудованием и возможность его мониторинга.

  • Rockwell
  • PLC
  • water
Читать оригинал

Слабый генератор случайных чисел в CryptoJS стал причиной утечки данных на сумму 5,7 миллиона долларов и затронул пять приложений для криптокошельков.

Годовалый генератор слабых случайных чисел в CryptoJS (CryptoJS.lib.WordArray.random) был использован для хищения средств из кошельков Ill Bloom, в результате чего было украдено как минимум 5,7 миллиона долларов из пяти выявленных приложений для криптовалютных кошельков, которые использовали его для определения энтропии фраз восстановления.

Что делать
Обновите затронутые приложения кошельков до исправленных версий и перенесите средства на начальные значения кошельков, сгенерированные с использованием безопасных источников энтропии.
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
Читать оригинал

Функция Apple iCloud Private Relay может раскрывать реальные IP-адреса, обходя прокси-сервер WebKit.

Исследователи обнаружили, что функция iCloud Private Relay от Apple может раскрывать реальные IP-адреса из-за обхода прокси-серверов в WebKit. Три функции WebKit — предварительная загрузка DNS, запросы WebAuthn Related Origin Requests и WebTransport — отправляют сетевой трафик напрямую с устройства, а не через настроенные прокси-серверы для обеспечения конфиденциальности.

Почему это важно
Пользователи, использующие iCloud Private Relay для анонимизации сети, могут столкнуться с тем, что их фактический IP-адрес будет раскрыт внешним сайтам при просмотре веб-страниц в любом браузере на основе WebKit.
  • Apple
  • WebKit
  • iCloud
  • privacy
Читать оригинал

Отравление рекомендаций ИИ: как кнопки «Спросить ИИ» незаметно изменяют память LLM.

На коммерческих веб-сайтах распространяется новый класс методов быстрой инъекции.

Почему это важно
Пользователи, переходящие по непроверенным ссылкам ИИ, рискуют повредить долговременную память своей модели LLM, что незаметно смещает будущие результаты работы ИИ в сторону ненадежных сторонних поставщиков без каких-либо предупреждений о безопасности.
  • AI
  • LLM
Читать оригинал

Основные выводы

  • Компания Forescout выявила 4407 уязвимых ПЛК Rockwell в сети по всему миру, в том числе 22 в городах, где предприятия водоснабжения подверглись кибератакам.
  • Уязвимость в генераторе случайных чисел CryptoJS привела к утечке средств на сумму 5,7 миллиона долларов из кошельков пяти затронутых криптоприложений.
  • Функция Apple iCloud Private Relay может раскрывать реальные IP-адреса через обход прокси-серверов WebKit в процессах предварительной выборки DNS, WebAuthn и WebTransport.
  • Атаки с внедрением подсказок используют предварительно заполненные глубокие ссылки в кнопках Ask AI для отравления памяти LLM и манипулирования будущими рекомендациями.
  • Злоумышленники скомпилировали инструментарий khunt непосредственно в схемы баз данных Oracle с помощью SQL-инъекции, чтобы повысить свои привилегии до уровня системных прав Windows.
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning