GÜNLÜK BÜLTEN
Rockwell PLC'lerinin Açığa Çıkması, CryptoJS Cüzdanlarından Veri Sızıntıları, WebKit IP Sızıntıları
5 haber2 dk okuma

Saldırganlar, SQL enjeksiyonunu Windows SYSTEM erişimine dönüştürmek için khunt'u Oracle içinde derledi.
Saldırganlar, halka açık bir web uygulamasındaki SQL enjeksiyon açığını kullanarak, khunt adlı saldırı sonrası araç setini doğrudan bir Oracle veritabanı motoru içinde derledi. Saldırganlar, JDBC aracılığıyla Java kaynak kodunu veritabanı şema nesnelerine çalıştırarak, diske dosya bırakmadan Windows SYSTEM düzeyinde yürütme elde etti.
- Ne yapılmalı
- Web uygulamalarındaki SQL enjeksiyonu güvenlik açıklarını giderin, veritabanı hesabı ayrıcalıklarını kısıtlayın ve KHUNT şema nesneleri için Oracle günlüklerini sorgulayın.
4.400'den fazla Rockwell PLC'si internette ifşa edildi, 22 tanesi su saldırısına uğrayan şehirlerde bulundu.
Forescout, dünya genelinde internete açık 4.407 Rockwell PLC tespit etti; bunların 22'si, ABD'deki su şebekelerinin yakın zamanda siber saldırılara maruz kaldığı şehirlerde bulunuyordu. Saldırganlar, istismar koduna ihtiyaç duymadan açıkta bulunan cihazların IP adreslerini değiştirdi ve şifreler belirledi; bu da operatörlerin ekipman görünürlüğünü ve kontrolünü kaybetmesine neden oldu.
CryptoJS'in Zayıf Rastgele Sayı Üreteci (RNG) Sorunu, 5,7 Milyon Dolarlık Para Kaybına Yol Açtı ve Beş Kripto Cüzdan Uygulamasını Etkiledi
CryptoJS'deki (CryptoJS.lib.WordArray.random) bir yıllık zayıf rastgele sayı üreteci, Ill Bloom cüzdan boşaltmalarında kullanıldı ve bu da kurtarma ifadesi entropisi için bunu kullanan beş tanımlanmış kripto para cüzdan uygulamasından en az 5,7 milyon doların çalınmasına yol açtı.
- Ne yapılmalı
- Etkilenen cüzdan uygulamalarını yamalı sürümlere güncelleyin ve fonları güvenli entropi kaynaklarıyla oluşturulan cüzdan tohumlarına taşıyın.
Apple iCloud Özel Aktarımı, WebKit Proxy Bypass Yöntemleriyle Gerçek IP Adreslerini Açığa Çıkarabilir
Araştırmacılar, Apple'ın iCloud Özel Rölesinin, WebKit'teki proxy atlamaları nedeniyle gerçek IP adreslerini açığa çıkarabileceğini keşfetti. Üç WebKit özelliği (DNS önbelleğe alma, WebAuthn İlişkili Kaynak İstekleri ve WebTransport), ağ trafiğini yapılandırılmış gizlilik proxy'leri üzerinden değil, doğrudan cihazdan gönderir.
- Neden önemli
- iCloud Private Relay'i ağ anonimleştirmesi için kullanan kullanıcılar, WebKit tabanlı herhangi bir tarayıcı üzerinden gezinirken gerçek IP adreslerinin harici sitelere ifşa edilme riskiyle karşı karşıya kalabilirler.
Yapay Zeka Öneri Zehirlenmesi: "Yapay Zekaya Sor" Düğmeleri LLM Hafızasını Sessizce Nasıl Değiştiriyor?
Yeni bir tür anlık reklam enjeksiyonu, ticari web sitelerinde hızla yayılıyor.
- Neden önemli
- Doğrulanmamış yapay zeka bağlantılarına tıklayan kullanıcılar, uzun vadeli belleklerinin bozulması riskini taşır ve bu durum, gelecekteki yapay zeka çıktılarının güvenilmeyen üçüncü taraf tedarikçilere doğru yönelmesine ve güvenlik uyarılarının verilmemesine yol açar.
Öne çıkanlar
- Forescout, dünya genelinde çevrimiçi olarak 4.407 adet Rockwell PLC hissesinin açığa çıktığını tespit etti; bunlardan 22'si su şebekelerinin siber saldırılara maruz kaldığı şehirlerde bulunuyordu.
- CryptoJS rastgele sayı üretecisindeki bir hata, etkilenen beş kripto uygulamasında cüzdanlardan 5,7 milyon dolar çekilmesine yol açtı.
- Apple iCloud Private Relay, DNS önbelleğe alma, WebAuthn ve WebTransport'taki WebKit proxy atlamaları yoluyla gerçek IP adreslerini sızdırabilir.
- Hızlı enjeksiyon saldırıları, Ask AI düğmelerindeki önceden doldurulmuş derin bağlantıları kullanarak LLM belleğini zehirler ve gelecekteki önerileri manipüle eder.
- Saldırganlar, SQL enjeksiyonu yoluyla khunt araç setini doğrudan Oracle veritabanı şemalarının içine derleyerek Windows SYSTEM ayrıcalıklarına erişim sağladılar.