สรุปข่าวประจำวัน
ช่องโหว่ PLC ของ Rockwell, การโจรกรรมข้อมูลในกระเป๋าเงิน CryptoJS, การรั่วไหลของทรัพย์สินทางปัญญาของ WebKit
5 ข่าวอ่าน 1 นาที

ผู้โจมตีคอมไพล์ khunt ภายใน Oracle เพื่อเปลี่ยนการโจมตี SQL Injection ให้สามารถเข้าถึง SYSTEM ของ Windows ได้
ผู้โจมตีใช้ประโยชน์จากช่องโหว่การโจมตีแบบ SQL injection ในเว็บแอปพลิเคชันสาธารณะ เพื่อคอมไพล์ชุดเครื่องมือหลังการโจมตี khunt โดยตรงภายในเอนจินฐานข้อมูล Oracle ด้วยการเรียกใช้ซอร์สโค้ด Java ผ่าน JDBC ลงในอ็อบเจ็กต์สคีมาฐานข้อมูล ผู้โจมตีจึงสามารถเรียกใช้งานในระดับ SYSTEM ของ Windows ได้โดยไม่ต้องบันทึกไฟล์ลงดิสก์
- ควรทำอย่างไร
- แก้ไขช่องโหว่การโจมตีแบบ SQL injection ในเว็บแอปพลิเคชัน จำกัดสิทธิ์การใช้งานบัญชีฐานข้อมูล และสืบค้นบันทึกของ Oracle เพื่อค้นหาอ็อบเจ็กต์สคีมา KHUNT
PLC ของ Rockwell กว่า 4,400 เครื่องถูกเปิดเผยทางออนไลน์ และพบ 22 เครื่องในเมืองที่เกิดเหตุการณ์น้ำท่วม
Forescout ตรวจพบ PLC ของ Rockwell ที่เชื่อมต่อกับอินเทอร์เน็ตทั่วโลกจำนวน 4,407 เครื่อง รวมถึง 22 เครื่องที่ตั้งอยู่ในเมืองที่หน่วยงานประปาของสหรัฐฯ ประสบกับการโจมตีทางไซเบอร์เมื่อเร็วๆ นี้ ผู้โจมตีได้เปลี่ยนแปลงที่อยู่ IP และตั้งรหัสผ่านบนอุปกรณ์ที่เชื่อมต่อกับอินเทอร์เน็ตโดยไม่จำเป็นต้องใช้โค้ดเจาะระบบ ทำให้ผู้ปฏิบัติงานสูญเสียการมองเห็นและการควบคุมอุปกรณ์
CryptoJS มีจุดอ่อนเรื่องระบบสุ่มตัวเลข (RNG) ที่ทำให้เงินถูกถอนออกไปกว่า 5.7 ล้านดอลลาร์ และส่งผลกระทบต่อแอปพลิเคชันกระเป๋าเงินคริปโต 5 แอป
ตัวสร้างเลขสุ่มที่ไม่เสถียรซึ่งมีอายุเพียงหนึ่งปีใน CryptoJS (CryptoJS.lib.WordArray.random) ถูกนำไปใช้ในการโจรกรรมกระเป๋าเงินดิจิทัล Ill Bloom ส่งผลให้มีการขโมยเงินไปอย่างน้อย 5.7 ล้านดอลลาร์ในแอปพลิเคชันกระเป๋าเงินดิจิทัลห้าแอปพลิเคชันที่ระบุได้ ซึ่งใช้ตัวสร้างเลขสุ่มดังกล่าวสำหรับเอนโทรปีวลีกู้คืน
- ควรทำอย่างไร
- อัปเดตแอปพลิเคชันกระเป๋าเงินที่ได้รับผลกระทบเป็นเวอร์ชันที่แก้ไขแล้ว และโอนเงินไปยังรหัสกระเป๋าเงินที่สร้างขึ้นด้วยแหล่งเอนโทรปีที่ปลอดภัย
Apple iCloud Private Relay สามารถเปิดเผย IP จริงผ่านการบายพาสพร็อกซีของ WebKit ได้
นักวิจัยค้นพบว่า iCloud Private Relay ของ Apple สามารถเปิดเผยที่อยู่ IP จริงได้เนื่องจากการข้ามพร็อกซีใน WebKit คุณสมบัติสามอย่างของ WebKit ได้แก่ DNS prefetching, WebAuthn Related Origin Requests และ WebTransport ส่งข้อมูลเครือข่ายโดยตรงจากอุปกรณ์แทนที่จะผ่านพร็อกซีความเป็นส่วนตัวที่กำหนดค่าไว้
- เหตุใดจึงสำคัญ
- ผู้ใช้ที่ใช้ iCloud Private Relay เพื่อปกปิดตัวตนในการเชื่อมต่อเครือข่าย อาจพบที่อยู่ IP จริงของตนเองถูกเปิดเผยต่อเว็บไซต์ภายนอกขณะท่องเว็บผ่านเบราว์เซอร์ที่ใช้ WebKit
การบิดเบือนคำแนะนำของ AI: ปุ่ม "ถาม AI" เปลี่ยนแปลงหน่วยความจำ LLM โดยไม่แจ้งให้ทราบได้อย่างไร
รูปแบบการโจมตีแบบ Prompt Injection รูปแบบใหม่กำลังแพร่หลายในเว็บไซต์เชิงพาณิชย์ต่างๆ
- เหตุใดจึงสำคัญ
- ผู้ใช้ที่คลิกลิงก์ AI ที่ไม่ได้รับการตรวจสอบมีความเสี่ยงที่จะทำให้หน่วยความจำระยะยาวของระบบ LLM เสียหาย ซึ่งจะส่งผลให้ผลลัพธ์ของ AI ในอนาคตเอนเอียงไปทางผู้ขายบุคคลที่สามที่ไม่น่าเชื่อถือโดยไม่มีการแจ้งเตือนด้านความปลอดภัย
ประเด็นสำคัญ
- Forescout ตรวจพบ PLC ของ Rockwell จำนวน 4,407 เครื่องที่เปิดเผยสู่สาธารณะทางออนไลน์ทั่วโลก ซึ่งรวมถึง 22 เครื่องที่ตั้งอยู่ในเมืองที่หน่วยงานด้านการประปาประสบกับการโจมตีทางไซเบอร์
- ช่องโหว่ในตัวสร้างเลขสุ่มของ CryptoJS ส่งผลให้เงินในกระเป๋าเงินดิจิทัลของแอปพลิเคชันคริปโต 5 แอปพลิเคชันที่ได้รับผลกระทบมีมูลค่า 5.7 ล้านดอลลาร์สหรัฐ
- Apple iCloud Private Relay สามารถเปิดเผยที่อยู่ IP จริงผ่านการบายพาสพร็อกซีของ WebKit ในการดึงข้อมูล DNS ล่วงหน้า, WebAuthn และ WebTransport ได้
- การโจมตีแบบ Prompt injection ใช้ประโยชน์จาก deep links ที่กรอกข้อมูลไว้ล่วงหน้าในปุ่ม Ask AI เพื่อทำลายหน่วยความจำของ LLM และบิดเบือนคำแนะนำในอนาคต
- ผู้โจมตีได้คอมไพล์ชุดเครื่องมือ khunt โดยตรงภายในสคีมาฐานข้อมูล Oracle ผ่านการโจมตีแบบ SQL injection เพื่อยกระดับสิทธิ์การเข้าถึงไปสู่ระดับ SYSTEM ของ Windows