روزانہ بریفنگ
cPanel SQL فلا، N-able KEV اضافہ، اور DOUBLECUP لوڈر اٹیک
آج کی بریفنگ cPanel میں اہم استحقاق میں اضافے، فعال N-able استحصال، Google AI ورک فلو کے خطرات، اور DOUBLECUP میلویئر کی تعیناتی کا احاطہ کرتی ہے۔
5 خبریں4 منٹ کا مطالعہ

اہم انفراسٹرکچر اور میزبان مینجمنٹ ٹولز کو آج ایکٹو استحصالی رپورٹس اور مراعات میں اضافے کی شدید خامیوں کے بعد نمایاں نمائش کا سامنا ہے۔ اعلیٰ مراعات کے انتظام کے اجزاء پس منظر کی نقل و حرکت اور نظام پر قبضے کے لیے بنیادی اہداف پیش کرتے رہتے ہیں۔
ہوسٹنگ ماحول یا ریموٹ مانیٹرنگ پلیٹ فارمز کا انتظام کرنے والے سسٹم ایڈمنسٹریٹرز اور سیکیورٹی ٹیموں کو فوری طور پر پیچ کو ترجیح دینا چاہیے۔ خودکار بوٹس، CI/CD رنرز، اور کلائنٹ سائیڈ ایگزیکیوشن ویکٹر کے ارد گرد باؤنڈری کنٹرولز بھی فوری جائزہ کی ضرورت ہے۔
نیا cPanel تنقیدی خامی ہوسٹنگ صارفین کو SQL کو ڈیٹا بیس روٹ کے طور پر چلانے دے سکتا ہے۔
cPanel نے cPanel اور WHM اور WP Squared کو متاثر کرنے والی ایک اہم خامی (CVE-2026-58048) کو ٹھیک کیا۔ کمزوری مائی ایس کیو ایل/ماریا ڈی بی کے ساتھ مستند ہوسٹنگ صارفین کو روٹ ایڈمنسٹریٹو مراعات کے ساتھ ڈیٹا بیس کمانڈز پر عمل درآمد کرنے کی اجازت دیتی ہے، جو ممکنہ طور پر مکمل آپریٹنگ سسٹم کی سطح پر سمجھوتہ کرنے کا باعث بنتی ہے۔
- یہ کیوں اہم ہے
- ویب ہوسٹنگ فراہم کرنے والے اور سرور ایڈمنسٹریٹرز کو استحقاق میں اضافے کا سامنا کرنا پڑتا ہے جہاں نقصان دہ یا سمجھوتہ کرنے والے کرایہ دار اکاؤنٹس ڈیٹا بیس کی مکمل رسائی حاصل کر سکتے ہیں۔
- کیا کرنا چاہیے
- cPanel اور WHM کو ورژن 11.110.0.137، 11.118.0.71، 11.126.0.78، 11.134.0.48، 11.136.0.32، یا WP Squared کو 138.1.6 پر لگائیں۔
گوگل نے 3 ADK AI ورک فلوز کو حذف کر دیا ہے اس کے بعد کہ بدنیتی پر مبنی GitHub مسئلہ مراعات یافتہ ایجنٹ کو متحرک کر سکتا ہے۔
گوگل نے اپنے ایجنٹ ڈویلپمنٹ کٹ پائتھون ریپوزٹری سے تین AI ایجنٹ ورک فلو کو حذف کر دیا جب محققین نے یہ ظاہر کیا کہ کس طرح عوامی GitHub کے مسائل مراعات یافتہ اعمال کو انجام دینے کے لیے ٹرائیج ایجنٹ کو جوڑ سکتے ہیں۔ اس خامی نے فوری انجیکشن کو CI رنرز میں صوابدیدی کوڈ پر عمل درآمد کے لیے قابل اعتماد بوٹ شناخت کا غلط استعمال کرنے کی اجازت دی۔
- یہ کیوں اہم ہے
- CI/CD پائپ لائنوں میں خودکار AI ایجنٹس استعمال کرنے والی ترقیاتی ٹیمیں بالواسطہ فوری انجیکشن، ٹوکن ایکسفلٹریشن، اور کلاؤڈ سروس اکاؤنٹس کے ممکنہ سمجھوتہ کا شکار ہیں۔
DOUBLECUP کاؤنٹ لوڈر اور ڈیوائس مینیجر RAT کی فراہمی کے لیے ClickFix اور کیشڈ PNGs کا استعمال کرتا ہے
DOUBLECUP نامی ایک نیا روسی لوڈر بطور سروس براؤزر کیچز میں سٹیگنوگرافک PNG تصاویر کو ذخیرہ کرنے کے لیے ClickFix سوشل انجینئرنگ کے لالچ پر انحصار کرتا ہے۔ پوشیدہ پے لوڈ کاؤنٹ لوڈر اور ایک نئے ریموٹ ایکسیس ٹروجن، ڈیوائس مینیجر کو ڈیکرپٹ کرتا ہے، جو شکار کے عوامی IP سے منسلک اپنی مرضی کے سائفر کا استعمال کرتا ہے۔
- یہ کیوں اہم ہے
- Windows اور macOS پر اختتامی صارفین چوری چھپے میلویئر کی ترسیل کا خطرہ رکھتے ہیں جو مقامی براؤزر اسٹوریج میں انکرپٹڈ پے لوڈز کو کیش کرکے پتہ لگانے سے بچ جاتے ہیں۔
CISA نے صارفین سے سمجھوتہ کرنے کے بعد استحصال شدہ N-able N-مرکزی خامی کو KEV میں شامل کیا
U.S.
- یہ کیوں اہم ہے
- N-able N-مرکزی کا استعمال کرتے ہوئے منظم سروس پرووائیڈرز اور IT ٹیموں کو مکمل انتظامی قبضے کا سامنا کرنا پڑتا ہے، جس سے تمام نیچے کی دھارے والے صارفین کے اختتامی مقامات کو غیر مجاز رسائی سے آگاہ کیا جاتا ہے۔
- کیا کرنا چاہیے
- N-able N-مرکزی مثالوں کو فوری طور پر ورژن 2026.3 HF1 میں اپ ڈیٹ کریں۔
جب وائب ہیکنگ AI کو جونیئر ہیکر میں بدل دیتی ہے ہر مخالف ہمیشہ چاہتا ہے۔
جنریٹو AI حملہ آور کی صلاحیت کے نمونے کو تبدیل کر رہا ہے، جس سے کم ہنر مند خطرے والے اداکاروں کو تکنیکی علم کے خلا کو پر کرنے کی اجازت ملتی ہے۔ حملہ آور حفاظتی تحقیق کو تیز کرنے، تصورات کی وضاحت کرنے، بدنیتی پر مبنی کوڈ تیار کرنے، عملدرآمد کی غلطیوں کا ازالہ کرنے، اور عوامی تکنیکوں کو ہدف کے ماحول میں ڈھالنے کے لیے AI کا فائدہ اٹھاتے ہیں۔
- یہ کیوں اہم ہے
- تنظیموں کو اپنی جارحانہ صلاحیتوں کو بڑھانے کے لیے AI کا استعمال کرتے ہوئے کم تجربہ کار دھمکی آمیز اداکاروں سے جدید ترین سائبر حملوں کے بڑھتے ہوئے حجم کے لیے تیاری کرنی چاہیے۔
- کیا کرنا چاہیے
- دفاعی کرنسیوں اور دھمکیوں کے ماڈلز کا جائزہ لیں تاکہ AI کی مدد سے خطرے والے اداکاروں کی ایک وسیع رینج کا حساب لگ سکے۔
اہم نکات
- CVE-2026-58048 کو حل کرنے کے لیے فوری طور پر cPanel اور WHM کو پیچ کریں، جو تصدیق شدہ صارفین کو SQL کو روٹ کے طور پر چلانے کی اجازت دیتا ہے۔
- CVE-2026-18577 تصدیقی بائی پاس کی کوششوں کو کم کرنے کے لیے N-able N-central کو ورژن 2026.3 HF1 میں اپ ڈیٹ کریں۔