CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

لینکس OVSwrap خامی، اہم Gitea Vulnerability، اور لیک شدہ n8n API ٹوکن

آج کی بریفنگ لینکس کرنل میں مقامی استحقاق میں اضافے، گیٹیا میں غیر مستند فائل پڑھتی ہے، بے نقاب n8n API ٹوکن، Kali365 ڈیوائس کوڈ فشنگ، اور بدنیتی پر مبنی اوپن VSX ایکسٹینشن کا احاطہ کرتی ہے۔

آج کے سیکورٹی خطرات بنیادی ڈھانچے کی کمزوریوں، اسناد کی نمائش اور سپلائی چین کے خطرات پر محیط ہیں۔ سسٹم ایڈمنسٹریٹرز اور DevOps ٹیموں کو بنیادی پلیٹ فارمز جیسے Gitea اور Linux کرنل کے لیے فوری طور پر پیچ کی ضروریات کا سامنا کرنا پڑتا ہے تاکہ فائل تک غیر مجاز رسائی اور مقامی روٹ میں اضافے کو روکا جا سکے۔

Gitea کی خرابی غیر مستند حملہ آوروں کو Org-Mode Markup کے ذریعے سرور فائلوں کو پڑھنے دیتی ہے۔

ایک غیر تصدیق شدہ حملہ آور کسی بھی فائل کو پڑھ سکتا ہے جس تک سروس اکاؤنٹ Gitea، خود میزبان Git پلیٹ فارم، ورژن 1.22.1 سے 1.27.0 تک رسائی حاصل کر سکتا ہے۔

یہ کیوں اہم ہے
غیر تصدیق شدہ حملہ آور حساس فائلوں یا سرور کنفیگریشن کے راز کو خود میزبان Gitea مثالوں سے نکال سکتے ہیں، ممکنہ طور پر مکمل سسٹم ٹیک اوور میں جکڑے ہوئے ہیں۔
کیا کرنا چاہیے
خود میزبان Gitea مثالوں کو فوری طور پر ورژن 1.27.1 میں اپ گریڈ کریں۔
  • Gitea
  • DevOps
  • LFI
  • RCE
اصل ماخذ پڑھیں

نیا OVSwrap لینکس کرنل فلا مقامی صارفین کو اوپن vSwitch کے ذریعے جڑ حاصل کرنے دیتا ہے۔

لینکس کرنل کے اوپن vSwitch ڈیٹا پاتھ (OVSwrap, CVE-2026-64531, CVSS 7.8) میں مقامی میموری کی بدعنوانی کا خطرہ غیر مراعات یافتہ صارفین کو مراعات کو جڑ تک بڑھانے کی اجازت دیتا ہے۔ ایک عوامی استحصال دستیاب ہے جس میں معیاری تقسیم میں تقریباً 800 کرنل بلڈز کے لیے پہلے سے تعمیر شدہ آفسیٹس موجود ہیں۔

کیا کرنا چاہیے
لینکس کرنل پیکجز کو پیچ کریں جن میں CVE-2026-64531 کے لیے تمام متاثرہ سسٹمز میں اصلاحات شامل ہیں۔
  • Linux
  • Kernel
اصل ماخذ پڑھیں

Kali365 امریکی کمپنیوں کے خلاف مائیکروسافٹ کی توثیق کو ہتھیار بناتا ہے: نیا انٹرپرائز رسک

Kali365 فشنگ کٹ مائیکروسافٹ کے جائز ڈیوائس کوڈ کی تصدیق کے بہاؤ کا فائدہ اٹھا کر امریکی تنظیموں کو نشانہ بناتی ہے۔ متاثرین مائیکروسافٹ کے حقیقی لاگ ان پورٹل پر حملہ آور کے زیر کنٹرول ڈیوائس کوڈز کو منظور کرتے ہیں، حملہ آوروں کو ای میل، کلاؤڈ وسائل اور اندرونی دستاویزات تک مسلسل رسائی کے ٹوکن فراہم کرتے ہیں۔

یہ کیوں اہم ہے
جائز مائیکروسافٹ ڈیوائس کی تصدیق کے بہاؤ کو ہتھیار بنا کر، حملہ آور مستقل کلاؤڈ اور ای میل تک رسائی کو برقرار رکھنے کے لیے معیاری MFA پرامپٹ دفاع کو نظرانداز کرتے ہیں۔
  • Microsoft
  • Phishing
اصل ماخذ پڑھیں

لیک ہونے والے n8n API ٹوکنز نے تصدیقی چوری کے لائیو واقعات کو بے نقاب کیا۔

GitGuardian کے محققین نے 321 n8n ایسے واقعات پائے جو عوامی GitHub کمٹ میں بے نقاب API ٹوکنز کو قبول کرتے ہیں اور یہ ظاہر کرتے ہیں کہ حملہ آور انہیں سافٹ ویئر کی کمزوری کا فائدہ اٹھائے بغیر حساس ڈیٹا اور ڈاون اسٹریم اسناد تک رسائی کے لیے استعمال کر سکتے ہیں۔

یہ کیوں اہم ہے
بے نقاب n8n API کیز انٹیگریٹڈ انٹرپرائز ڈیٹا، کلاؤڈ اثاثوں، اور خودکار ورک فلوز کے اندر اسٹور کردہ تھرڈ پارٹی API اسناد تک رسائی فراہم کرتی ہیں۔
  • n8n
  • GitHub
  • API
  • DevSecOps
اصل ماخذ پڑھیں

اوپن وی ایس ایکس نے 77 بدنیتی پر مبنی ایول ٹوئن ایکسٹینشنز کو ہٹانے والے ڈویلپر ڈیٹا کو ہٹا دیا

اوپن VSX نے 26 جولائی اور 1 اگست 2026 کے درمیان اپ لوڈ کردہ 77 بدنیتی پر مبنی 'ایول ٹوئن' ایکسٹینشنز کو ہٹا دیا۔ ایکسٹینشنز نے سسٹم کی تفصیلات اور مقامی ترقی کے ماحول کے بارے میں معلومات کو بڑھانے کے لیے جائز ڈویلپر ٹولز کی نقالی کی۔

اصل ماخذ پڑھیں

اہم نکات

  • CVE-2026-59774 کو ٹھیک کرنے اور غیر تصدیق شدہ فائل کو پڑھنے سے روکنے کے لیے Gitea کی خود میزبان مثالوں کو ورژن 1.27.1 میں پیچ کریں۔
  • Kali365
  • PhishingKit
  • DeviceCode
  • CredentialTheft