روزانہ بریفنگ
بے نقاب Rockwell PLCs، CryptoJS Wallet Drains، WebKit IP Leaks
5 خبریں3 منٹ کا مطالعہ

ایس کیو ایل انجیکشن کو ونڈوز سسٹم تک رسائی میں تبدیل کرنے کے لیے حملہ آوروں نے اوریکل کے اندر کھنٹ مرتب کیا
حملہ آوروں نے ایک عوامی ویب ایپلیکیشن میں ایس کیو ایل انجیکشن کی خامی کا فائدہ اٹھاتے ہوئے کھنٹ پوسٹ ایکسپلوٹیشن ٹول کٹ کو براہ راست اوریکل ڈیٹا بیس انجن کے اندر مرتب کیا۔ جاوا سورس کوڈ کو JDBC کے ذریعے ڈیٹا بیس اسکیما آبجیکٹ میں چلا کر، حملہ آوروں نے فائلوں کو ڈسک پر چھوڑے بغیر Windows SYSTEM کی سطح پر عملدرآمد حاصل کیا۔
- کیا کرنا چاہیے
- ویب ایپلیکیشنز میں ایس کیو ایل انجیکشن کی کمزوریوں کو درست کریں، ڈیٹا بیس اکاؤنٹ کے مراعات کو محدود کریں، اور KHUNT اسکیما آبجیکٹ کے لیے اوریکل لاگز سے استفسار کریں۔
4,400 سے زیادہ Rockwell PLCs آن لائن بے نقاب، 22 واٹر اٹیک شہروں میں پائے گئے
Forescout نے عالمی سطح پر 4,407 انٹرنیٹ سے بے نقاب Rockwell PLCs کی نشاندہی کی، جن میں سے 22 ایسے شہروں میں واقع ہیں جہاں امریکی واٹر یوٹیلیٹیز کو حالیہ سائبر حملوں کا سامنا کرنا پڑا۔ حملہ آوروں نے آئی پی ایڈریس کو تبدیل کیا اور ایکسپلائٹ کوڈ کی ضرورت کے بغیر بے نقاب ڈیوائسز پر پاس ورڈ سیٹ کیے، جس کی وجہ سے آپریٹرز آلات کی مرئیت اور کنٹرول سے محروم ہو گئے۔
نالیوں میں $5.7 ملین کے پیچھے CryptoJS کمزور RNG پانچ کرپٹو والیٹ ایپس کو متاثر کرتا ہے
CryptoJS (CryptoJS.lib.WordArray.random) میں سال پرانے کمزور رینڈم نمبر جنریٹر کو Ill Bloom والیٹ ڈرینز میں لیا گیا، جس کے نتیجے میں پانچ شناخت شدہ کرپٹو کرنسی والیٹ ایپلی کیشنز میں کم از کم $5.7 ملین چوری ہو گئے جنہوں نے اسے ریکوری فقرے اینٹروپی کے لیے استعمال کیا۔
- کیا کرنا چاہیے
- متاثرہ والیٹ ایپلی کیشنز کو پیچ شدہ ریلیز میں اپ ڈیٹ کریں اور محفوظ اینٹروپی ذرائع سے تیار کردہ والیٹ سیڈز میں فنڈز منتقل کریں۔
Apple iCloud پرائیویٹ ریلے ویب کٹ پراکسی بائی پاسز کے ذریعے اصلی آئی پی کو بے نقاب کر سکتا ہے۔
محققین نے دریافت کیا کہ ایپل کا آئی کلاؤڈ پرائیویٹ ریلے ویب کٹ میں پراکسی بائی پاسز کی وجہ سے حقیقی IP پتوں کو بے نقاب کر سکتا ہے۔ ویب کٹ کی تین خصوصیات — DNS پیشگی بازیافت، WebAuthn سے متعلقہ اصل کی درخواستیں، اور WebTransport — نیٹ ورک ٹریفک کو براہ راست ڈیوائس سے بھیجتی ہیں نہ کہ کنفیگر شدہ پرائیویسی پراکسیز کے ذریعے۔
- یہ کیوں اہم ہے
- نیٹ ورک گمنامی کے لیے iCloud پرائیویٹ ریلے پر انحصار کرنے والے صارفین کسی بھی WebKit پر مبنی براؤزر کے ذریعے براؤز کرتے وقت اپنے اصل IP ایڈریس کو بیرونی سائٹس کے سامنے لا سکتے ہیں۔
AI کی سفارش کی زہر آلودگی: کیسے "Ask AI" بٹن خاموشی سے LLM میموری کو تبدیل کرتے ہیں
فوری انجیکشن کی ایک نئی کلاس تجارتی ویب سائٹس پر پھیل رہی ہے۔
- یہ کیوں اہم ہے
- غیر تصدیق شدہ AI لنکس پر کلک کرنے والے صارفین کو ان کی LLM کی طویل مدتی میموری کو خراب کرنے کا خطرہ ہوتا ہے، جو خاموشی سے مستقبل کے AI آؤٹ پٹس کو غیر بھروسہ مند تھرڈ پارٹی وینڈرز کی طرف بغیر حفاظتی انتباہات کے پیش کرتا ہے۔
اہم نکات
- فارسکاؤٹ نے عالمی سطح پر آن لائن 4,407 بے نقاب Rockwell PLCs کی نشاندہی کی، جن میں 22 ایسے شہروں میں واقع ہیں جہاں پانی کی سہولیات کو سائبر حملوں کا سامنا کرنا پڑا۔
- CryptoJS بے ترتیب نمبر جنریٹر کی خرابی کی وجہ سے پانچ متاثرہ کریپٹو ایپلی کیشنز میں والٹ ڈرین میں $5.7 ملین کا اضافہ ہوا۔
- Apple iCloud پرائیویٹ ریلے DNS prefetching، WebAuthn، اور WebTransport میں WebKit پراکسی بائی پاسز کے ذریعے حقیقی IP پتے لیک کر سکتا ہے۔
- فوری انجیکشن حملے ایل ایل ایم میموری کو زہر دینے اور مستقبل کی سفارشات سے ہیرا پھیری کرنے کے لیے AI بٹنوں میں پہلے سے بھرے گہرے لنکس کا فائدہ اٹھاتے ہیں۔
- حملہ آوروں نے کھنٹ ٹول کٹ کو براہ راست اوریکل ڈیٹا بیس اسکیموں کے اندر ایس کیو ایل انجیکشن کے ذریعے مرتب کیا تاکہ Windows SYSTEM مراعات تک رسائی کو بڑھایا جا سکے۔