CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Викриті ПЛК Rockwell, витік гаманців CryptoJS, витоки IP-адрес WebKit

Зловмисники компілюють khunt всередині Oracle, щоб перетворити SQL-ін'єкцію на доступ до Windows SYSTEM

Зловмисники використали недолік SQL-ін'єкції в публічному веб-застосунку для компіляції інструментарію khunt для пост-експлоатації безпосередньо всередині рушія бази даних Oracle. Виконуючи вихідний код Java через JDBC в об'єкти схеми бази даних, зловмисники отримали виконання на рівні Windows SYSTEM без перенесення файлів на диск.

Що робити
Виправте вразливості SQL-ін'єкцій у веб-застосунках, обмежте привілеї облікового запису бази даних та запитуйте журнали Oracle на наявність об'єктів схеми KHUNT.
  • Oracle
  • khunt
  • database
Читати оригінал

Понад 4400 ПЛК Rockwell викрито в мережі, 22 знайдено в містах, де сталася атака водою

Forescout виявив 4407 ПЛК Rockwell, що зазнали впливу інтернету, у всьому світі, зокрема 22, розташовані в містах, де водоканали США нещодавно постраждали від кібератак. Зловмисники змінювали IP-адреси та встановлювали паролі на заражених пристроях без потреби в коді експлойту, що призводило до втрати операторами видимості та контролю над обладнанням.

  • Rockwell
  • PLC
  • water
Читати оригінал

Слабкий генератор випадкових чисел CryptoJS загрожує витоками $5,7 мільйона, що впливає на п'ять додатків для криптогаманців

Річний слабкий генератор випадкових чисел у CryptoJS (CryptoJS.lib.WordArray.random) був використаний для зливу коштів з гаманців Ill Bloom, що призвело до крадіжки щонайменше 5,7 мільйона доларів у п'яти ідентифікованих додатках для криптовалютних гаманців, які використовували його для відновлення ентропії фраз.

Що робити
Оновіть уражені програми-гаманці до виправлених версій та перенесіть кошти до початкових значень гаманців, згенерованих за допомогою безпечних джерел ентропії.
  • CryptoJS
  • crypto
  • blockchain
  • vulnerability
Читати оригінал

Приватне реле Apple iCloud може розкривати справжні IP-адреси через обхід проксі-сервера WebKit

Дослідники виявили, що iCloud Private Relay від Apple може розкривати справжні IP-адреси через обхід проксі-серверів у WebKit. Три функції WebKit — попередня вибірка DNS, запити на походження, пов’язані з WebAuthn, та WebTransport — надсилають мережевий трафік безпосередньо з пристрою, а не через налаштовані проксі-сервери конфіденційності.

Чому це важливо
Користувачі, які покладаються на iCloud Private Relay для анонімізації мережі, можуть бачити свою фактичну IP-адресу розкритою зовнішнім сайтам під час перегляду веб-сторінок у будь-якому браузері на базі WebKit.
  • Apple
  • WebKit
  • iCloud
  • privacy
Читати оригінал

Отруєння рекомендацій ШІ: як кнопки «Запитайте ШІ» непомітно змінюють пам'ять LLM

Новий клас швидких ін'єкцій поширюється на комерційних вебсайтах.

Чому це важливо
Користувачі, які натискають на неперевірені посилання зі штучним інтелектом, ризикують пошкодити довготривалу пам'ять своєї LLM, непомітно зміщуючи майбутні результати ШІ в бік ненадійних сторонніх постачальників без попереджень про безпеку.
  • AI
  • LLM
Читати оригінал

Основні висновки

  • Forescout виявив 4407 незахищених онлайн-компаній Rockwell PLC по всьому світу, зокрема 22 розташовані в містах, де водоканали зазнали кібератак.
  • Вразливість генератора випадкових чисел CryptoJS призвела до витоку 5,7 мільйонів доларів з гаманців у п'яти уражених криптододатках.
  • Приватне реле Apple iCloud може розголошувати витік реальних IP-адрес через обхід проксі-сервера WebKit у попередній вибірці DNS, WebAuthn та WebTransport.
  • Атаки типу «промови впровадження» використовують попередньо заповнені глибокі посилання в кнопках «Запитай ШІ», щоб отруїти пам’ять LLM та маніпулювати майбутніми рекомендаціями.
  • Зловмисники скомпілювали інструментарій khunt безпосередньо в схеми бази даних Oracle за допомогою SQL-ін'єкції, щоб розширити доступ до системних привілеїв Windows.
  • Rockwell
  • khunt
  • CryptoJS
  • iCloudPrivateRelay
  • AIRecommendationPoisoning