CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Rockwell PLC'lerinin Açığa Çıkması, CryptoJS Cüzdanlarından Veri Sızıntıları, WebKit IP Sızıntıları

Saldırganlar, SQL enjeksiyonunu Windows SYSTEM erişimine dönüştürmek için khunt'u Oracle içinde derledi.

Saldırganlar, halka açık bir web uygulamasındaki SQL enjeksiyon açığını kullanarak, khunt adlı saldırı sonrası araç setini doğrudan bir Oracle veritabanı motoru içinde derledi. Saldırganlar, JDBC aracılığıyla Java kaynak kodunu veritabanı şema nesnelerine çalıştırarak, diske dosya bırakmadan Windows SYSTEM düzeyinde yürütme elde etti.

Ne yapılmalı
Web uygulamalarındaki SQL enjeksiyonu güvenlik açıklarını giderin, veritabanı hesabı ayrıcalıklarını kısıtlayın ve KHUNT şema nesneleri için Oracle günlüklerini sorgulayın.
  • Oracle
  • khunt
  • database
Orijinal kaynağı oku

4.400'den fazla Rockwell PLC'si internette ifşa edildi, 22 tanesi su saldırısına uğrayan şehirlerde bulundu.

Forescout, dünya genelinde internete açık 4.407 Rockwell PLC tespit etti; bunların 22'si, ABD'deki su şebekelerinin yakın zamanda siber saldırılara maruz kaldığı şehirlerde bulunuyordu. Saldırganlar, istismar koduna ihtiyaç duymadan açıkta bulunan cihazların IP adreslerini değiştirdi ve şifreler belirledi; bu da operatörlerin ekipman görünürlüğünü ve kontrolünü kaybetmesine neden oldu.

  • Rockwell
  • PLC
  • water
Orijinal kaynağı oku

CryptoJS'in Zayıf Rastgele Sayı Üreteci (RNG) Sorunu, 5,7 Milyon Dolarlık Para Kaybına Yol Açtı ve Beş Kripto Cüzdan Uygulamasını Etkiledi

CryptoJS'deki (CryptoJS.lib.WordArray.random) bir yıllık zayıf rastgele sayı üreteci, Ill Bloom cüzdan boşaltmalarında kullanıldı ve bu da kurtarma ifadesi entropisi için bunu kullanan beş tanımlanmış kripto para cüzdan uygulamasından en az 5,7 milyon doların çalınmasına yol açtı.

Ne yapılmalı
Etkilenen cüzdan uygulamalarını yamalı sürümlere güncelleyin ve fonları güvenli entropi kaynaklarıyla oluşturulan cüzdan tohumlarına taşıyın.
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
Orijinal kaynağı oku

Apple iCloud Özel Aktarımı, WebKit Proxy Bypass Yöntemleriyle Gerçek IP Adreslerini Açığa Çıkarabilir

Araştırmacılar, Apple'ın iCloud Özel Rölesinin, WebKit'teki proxy atlamaları nedeniyle gerçek IP adreslerini açığa çıkarabileceğini keşfetti. Üç WebKit özelliği (DNS önbelleğe alma, WebAuthn İlişkili Kaynak İstekleri ve WebTransport), ağ trafiğini yapılandırılmış gizlilik proxy'leri üzerinden değil, doğrudan cihazdan gönderir.

Neden önemli
iCloud Private Relay'i ağ anonimleştirmesi için kullanan kullanıcılar, WebKit tabanlı herhangi bir tarayıcı üzerinden gezinirken gerçek IP adreslerinin harici sitelere ifşa edilme riskiyle karşı karşıya kalabilirler.
  • Apple
  • WebKit
  • iCloud
  • privacy
Orijinal kaynağı oku

Yapay Zeka Öneri Zehirlenmesi: "Yapay Zekaya Sor" Düğmeleri LLM Hafızasını Sessizce Nasıl Değiştiriyor?

Yeni bir tür anlık reklam enjeksiyonu, ticari web sitelerinde hızla yayılıyor.

Neden önemli
Doğrulanmamış yapay zeka bağlantılarına tıklayan kullanıcılar, uzun vadeli belleklerinin bozulması riskini taşır ve bu durum, gelecekteki yapay zeka çıktılarının güvenilmeyen üçüncü taraf tedarikçilere doğru yönelmesine ve güvenlik uyarılarının verilmemesine yol açar.
  • AI
  • LLM
Orijinal kaynağı oku

Öne çıkanlar

  • Forescout, dünya genelinde çevrimiçi olarak 4.407 adet Rockwell PLC hissesinin açığa çıktığını tespit etti; bunlardan 22'si su şebekelerinin siber saldırılara maruz kaldığı şehirlerde bulunuyordu.
  • CryptoJS rastgele sayı üretecisindeki bir hata, etkilenen beş kripto uygulamasında cüzdanlardan 5,7 milyon dolar çekilmesine yol açtı.
  • Apple iCloud Private Relay, DNS önbelleğe alma, WebAuthn ve WebTransport'taki WebKit proxy atlamaları yoluyla gerçek IP adreslerini sızdırabilir.
  • Hızlı enjeksiyon saldırıları, Ask AI düğmelerindeki önceden doldurulmuş derin bağlantıları kullanarak LLM belleğini zehirler ve gelecekteki önerileri manipüle eder.
  • Saldırganlar, SQL enjeksiyonu yoluyla khunt araç setini doğrudan Oracle veritabanı şemalarının içine derleyerek Windows SYSTEM ayrıcalıklarına erişim sağladılar.
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning