ЩОДЕННИЙ ОГЛЯД
Викриті ПЛК Rockwell, витік гаманців CryptoJS, витоки IP-адрес WebKit
5 новин2 хв читання

Зловмисники компілюють khunt всередині Oracle, щоб перетворити SQL-ін'єкцію на доступ до Windows SYSTEM
Зловмисники використали недолік SQL-ін'єкції в публічному веб-застосунку для компіляції інструментарію khunt для пост-експлоатації безпосередньо всередині рушія бази даних Oracle. Виконуючи вихідний код Java через JDBC в об'єкти схеми бази даних, зловмисники отримали виконання на рівні Windows SYSTEM без перенесення файлів на диск.
- Що робити
- Виправте вразливості SQL-ін'єкцій у веб-застосунках, обмежте привілеї облікового запису бази даних та запитуйте журнали Oracle на наявність об'єктів схеми KHUNT.
Понад 4400 ПЛК Rockwell викрито в мережі, 22 знайдено в містах, де сталася атака водою
Forescout виявив 4407 ПЛК Rockwell, що зазнали впливу інтернету, у всьому світі, зокрема 22, розташовані в містах, де водоканали США нещодавно постраждали від кібератак. Зловмисники змінювали IP-адреси та встановлювали паролі на заражених пристроях без потреби в коді експлойту, що призводило до втрати операторами видимості та контролю над обладнанням.
Слабкий генератор випадкових чисел CryptoJS загрожує витоками $5,7 мільйона, що впливає на п'ять додатків для криптогаманців
Річний слабкий генератор випадкових чисел у CryptoJS (CryptoJS.lib.WordArray.random) був використаний для зливу коштів з гаманців Ill Bloom, що призвело до крадіжки щонайменше 5,7 мільйона доларів у п'яти ідентифікованих додатках для криптовалютних гаманців, які використовували його для відновлення ентропії фраз.
- Що робити
- Оновіть уражені програми-гаманці до виправлених версій та перенесіть кошти до початкових значень гаманців, згенерованих за допомогою безпечних джерел ентропії.
Приватне реле Apple iCloud може розкривати справжні IP-адреси через обхід проксі-сервера WebKit
Дослідники виявили, що iCloud Private Relay від Apple може розкривати справжні IP-адреси через обхід проксі-серверів у WebKit. Три функції WebKit — попередня вибірка DNS, запити на походження, пов’язані з WebAuthn, та WebTransport — надсилають мережевий трафік безпосередньо з пристрою, а не через налаштовані проксі-сервери конфіденційності.
- Чому це важливо
- Користувачі, які покладаються на iCloud Private Relay для анонімізації мережі, можуть бачити свою фактичну IP-адресу розкритою зовнішнім сайтам під час перегляду веб-сторінок у будь-якому браузері на базі WebKit.
Отруєння рекомендацій ШІ: як кнопки «Запитайте ШІ» непомітно змінюють пам'ять LLM
Новий клас швидких ін'єкцій поширюється на комерційних вебсайтах.
- Чому це важливо
- Користувачі, які натискають на неперевірені посилання зі штучним інтелектом, ризикують пошкодити довготривалу пам'ять своєї LLM, непомітно зміщуючи майбутні результати ШІ в бік ненадійних сторонніх постачальників без попереджень про безпеку.
Основні висновки
- Forescout виявив 4407 незахищених онлайн-компаній Rockwell PLC по всьому світу, зокрема 22 розташовані в містах, де водоканали зазнали кібератак.
- Вразливість генератора випадкових чисел CryptoJS призвела до витоку 5,7 мільйонів доларів з гаманців у п'яти уражених криптододатках.
- Приватне реле Apple iCloud може розголошувати витік реальних IP-адрес через обхід проксі-сервера WebKit у попередній вибірці DNS, WebAuthn та WebTransport.
- Атаки типу «промови впровадження» використовують попередньо заповнені глибокі посилання в кнопках «Запитай ШІ», щоб отруїти пам’ять LLM та маніпулювати майбутніми рекомендаціями.
- Зловмисники скомпілювали інструментарій khunt безпосередньо в схеми бази даних Oracle за допомогою SQL-ін'єкції, щоб розширити доступ до системних привілеїв Windows.