CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

ورڈپریس XSS RCE، Linux SCTPhantom بگ، اور NC پورٹس سائبر اٹیک

آج کی سیکیورٹی اپ ڈیٹس نیٹ ورک کے بنیادی ڈھانچے کے خطرات اور حقیقی دنیا کی بندرگاہوں میں خلل کے ساتھ ساتھ ورڈپریس اور لینکس کی اہم کمزوریوں کو نمایاں کرتی ہیں۔

اہم بنیادی ڈھانچے میں رکاوٹیں اور بنیادی سافٹ ویئر کی خامیاں آج کے سیکیورٹی منظرنامے پر حاوی ہیں۔ شمالی کیرولائنا کی بندرگاہوں پر آپریشنل بندش جسمانی سپلائی چینز پر خطرے کی سرگرمی کے ٹھوس حقیقی دنیا کے اثرات کو واضح کرتی ہے۔

آخر میں، بنیادی تعمیراتی مفروضوں کو ناول نیٹ ورک ٹرانسلیشن حملوں کے ذریعے چیلنج کیا جا رہا ہے، جو سیکورٹی ٹیموں کو یاد دلاتے ہیں کہ غیر بھروسہ مند کام کے بوجھ کو مشترکہ NAT تہوں کے پیچھے بھی سختی سے الگ تھلگ کیا جانا چاہیے۔

نیا ورڈپریس پری-آتھ ایکس ایس ایس پی ایچ پی کوڈ پر عمل درآمد کا باعث بن سکتا ہے - ASAP پیچ

ورڈپریس نے CVE-2026-64638 کو حل کیا، ایک اعلی شدت سے پہلے کی توثیق اس کی لاگ ان اسکرین پر موجود XSS کے خطرے کی عکاسی کرتی ہے۔ محققین نے یہ ظاہر کیا کہ حملہ آور کے زیر کنٹرول صفحہ کے ساتھ بات چیت کرنے والے منتظم کے ساتھ خامی کو زنجیر بنانا پہلے سے طے شدہ تنصیبات پر ریموٹ پی ایچ پی کوڈ کے نفاذ کی اجازت دیتا ہے۔

یہ کیوں اہم ہے
تمام بغیر پیچ شدہ ورڈپریس کی تعیناتیاں غیر تصدیق شدہ XSS کے لیے خطرے سے دوچار ہیں، اگر کوئی منتظم کسی نقصان دہ لنک پر کلک کرتا ہے تو سرورز کو ریموٹ ٹیک اوور مکمل کرنے کے لیے بے نقاب کرتا ہے۔
کیا کرنا چاہیے
CVE-2026-64638 کو کم کرنے کے لیے ورڈپریس کی تنصیبات کو فوری طور پر تازہ ترین ورژن میں پیچ کریں۔
  • WordPress
  • XSS
اصل ماخذ پڑھیں

نارتھ کیرولینا پورٹس نے سائبر حملے کی کارروائیوں میں خلل ڈالنے کی تصدیق کی۔

نارتھ کیرولائنا پورٹس اتھارٹی نے سائبر حملے کی تصدیق کی جس نے آئی ٹی سسٹمز کو متاثر کیا اور پورٹ آف ولیمنگٹن، پورٹ آف مورہیڈ سٹی اور شارلٹ ان لینڈ پورٹ میں آپریشنل سرگرمی کو سست کر دیا۔

یہ کیوں اہم ہے
پورٹ آپریشنل تاخیر ان سہولیات کا استعمال کرتے ہوئے شپنگ نیٹ ورکس کے لیے فوری علاقائی لاجسٹکس بیک لاگ اور سپلائی چین میں رکاوٹ کا سبب بن سکتی ہے۔
  • cyberattack
اصل ماخذ پڑھیں

18 سالہ لینکس ایس سی ٹی پی کی خامی مقامی صارفین کو جڑ حاصل کرنے اور کنٹینرز سے فرار ہونے میں مدد دے سکتی ہے۔

لینکس کرنل SCTP نیٹ ورکنگ کے نفاذ (CVE-2026-64564 / SCTPhantom) میں 18 سالہ مقامی استعمال کے بعد مفت خطرے سے مقامی صارفین کو روٹ مراعات حاصل کرنے اور کنٹینر کے ماحول سے بچنے کی اجازت ملتی ہے۔

یہ کیوں اہم ہے
مقامی حملہ آور یا سمجھوتہ کرنے والے کنٹینر ورک بوجھ الگ تھلگ ماحول سے بچ سکتے ہیں اور اگر SCTP پروٹوکول قابل رسائی ہے تو میزبان سسٹم پر روٹ مراعات حاصل کر سکتے ہیں۔
کیا کرنا چاہیے
لینکس کرنل کو مستحکم ریلیز 7.1.6، 6.18.42، 6.12.101، 6.6.148 یا بعد میں اپ ڈیٹ کریں۔
  • Linux
  • SCTP
اصل ماخذ پڑھیں

نیا NatJack NAT ٹیبلز میں ہیرا پھیری کرکے TCP سیشنز اور Spoof DNS کو ہائی جیک کرتا ہے۔

محققین نے نیٹ جیک کا انکشاف کیا، ایک نئی اٹیک کلاس جو NAT کنکشن کی ریاستوں کو TCP سیشنز کو ہائی جیک کرنے کے لیے جوڑ توڑ کرتی ہے اور ونڈوز NAT (CVE-2026-56181) اور Linux Netfilter conntrack (CVE-2026-63913) سمیت تمام نفاذات میں DNS کو دھوکہ دیتی ہے۔

یہ کیوں اہم ہے
ٹارگٹ سسٹمز کے ساتھ NAT انفراسٹرکچر کا اشتراک کرنے والے مراعات یافتہ حملہ آور TCP ٹریفک کو روک سکتے ہیں، DNS جوابات کو دھوکہ دے سکتے ہیں، یا NAT ٹیبل کو ختم کر سکتے ہیں۔
کیا کرنا چاہیے
ونڈوز اور لینکس کے لیے OS پیچ لاگو کریں، غیر بھروسہ مند نیٹ ورک ورک بوجھ کو الگ کریں، اور اینڈ ٹو اینڈ ٹریفک انکرپشن کو نافذ کریں۔
  • Windows
  • Linux
  • NAT
اصل ماخذ پڑھیں

مشکل طریقے سے بڑھنا

اوپن سورس سافٹ ویئر سیکیورٹی کا تجزیہ خودکار زیرو ڈے ڈسکوری ٹولز، صنعتی پیمانے پر سپلائی چین حملوں، اور ریگولیٹری تعمیل کے بڑھتے ہوئے مطالبات سے بڑھتے ہوئے خطرات کو نمایاں کرتا ہے۔

  • Security
اصل ماخذ پڑھیں

اہم نکات

  • ورڈپریس نے CVE-2026-64638 فکسڈ کیا، لاگ ان پیج پر ایک اعلیٰ شدت سے پہلے کی تصنیف XSS جو پی ایچ پی کوڈ کے نفاذ کا باعث بن سکتی ہے جب کوئی منتظم حملہ آور کے ساتھ بات چیت کرتا ہے…
  • لینکس نے CVE-2026-64564 (SCTPhantom) کو پیچ کیا، جو کہ SCTP نیٹ ورکنگ میں 18 سالہ مقامی استعمال کے بعد مفت بگ ہے جو کنٹینر کے فرار اور جڑ تک رسائی کو قابل بناتا ہے۔
  • نارتھ کیرولائنا پورٹس اتھارٹی نے سائبر حملے کی تصدیق کی ہے جس نے آئی ٹی سسٹمز میں خلل ڈالا اور بندرگاہ کی تین بڑی سہولیات پر کام سست کر دیا۔
  • نیٹ جیک اٹیک کی تکنیک NAT کنکشن کی حالت کو ٹی سی پی سیشنز کو ہائی جیک کرنے اور ڈی این ایس کو دھوکہ دینے کے لیے جوڑتی ہے، جس سے ونڈوز اور لینکس کے نفاذ دونوں متاثر ہوتے ہیں۔
  • NatJack
  • SCTPhantom
  • WordPress