CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

میٹا بیس زیرو ڈے کا استحصال کیا گیا، این ایبل ایشوز ہاٹ فکس 2، کیمپ لوڈ ماسٹر ہٹس کے ای وی

آج کی بریفنگ میٹا بیس میں زیرو ڈے کے فعال استحصال، N-able N-central کے لیے اہم ہاٹ فکسز، Progress Kemp کے لیے CISA KEV اضافے، اور Atlassian Rovo اور ویب میل CSS کی خامیوں پر تحقیق کا احاطہ کرتی ہے۔

انٹرپرائز سافٹ ویئر کے بنیادی ڈھانچے کو آج بھاری ہدفی سرگرمی کا سامنا ہے، جس میں متعدد انتظامی آلات اور انتظامی پلیٹ فارمز پر فعال استحصال کی اطلاع ہے۔ غیر مستند حملہ آور مکمل انتظامی مراعات حاصل کرنے اور ذخیرہ شدہ ڈیٹا بیس کی اسناد کو نکالنے کے لیے خود میزبان میٹا بیس کے واقعات میں زیادہ سے زیادہ شدت والے صفر دن کا فعال طور پر استحصال کر رہے ہیں۔

وائلڈ میں میٹا بیس زیرو ڈے کا استحصال بغیر تصدیق کے ایڈمن تک رسائی کی اجازت دیتا ہے

میٹا بیس نے متنبہ کیا کہ ایک غیر مستند SQL انجیکشن صفر دن کی خرابی جو x.58.0 اور اس سے اوپر کے ورژنز کو متاثر کرتی ہے کا جنگل میں استحصال کیا گیا تھا۔ کمزوری دور دراز کے حملہ آوروں کو ایڈمنسٹریٹر تک رسائی حاصل کرنے، کنفیگریشنز میں ترمیم کرنے اور ذخیرہ شدہ ڈیٹا بیس کی اسناد کو چرانے کی اجازت دیتی ہے۔

یہ کیوں اہم ہے
خود میزبان میٹا بیس کی مثالیں مکمل سمجھوتہ کے سامنے آتی ہیں، جس سے غیر مجاز صارفین حساس کاروباری ڈیٹا برآمد کر سکتے ہیں اور منسلک ڈیٹا بیس سے سمجھوتہ کر سکتے ہیں۔
کیا کرنا چاہیے
تمام خود میزبان تعیناتیوں کے لیے تازہ ترین میٹا بیس سیکیورٹی پیچ فوری طور پر لاگو کریں۔
  • Metabase
  • database
اصل ماخذ پڑھیں

792 رپورٹ شدہ استحصالی کوششوں کے بعد پروگریس کیمپ لوڈ ماسٹر فلا CISA KEV سے ٹکرا گیا

CISA نے فعال استحصال کی کوششوں کے بعد CVE-2026-8037 کو اپنے معروف استحصالی خطرات کی فہرست میں شامل کیا۔ پروگریس کیمپ لوڈ ماسٹر میں کمانڈ انجیکشن کی اہم خامی غیر تصدیق شدہ ریموٹ حملہ آوروں کو غیر محفوظ شدہ ان پٹ اینڈ پوائنٹس کے ذریعے صوابدیدی کمانڈز پر عمل درآمد کرنے کی اجازت دیتی ہے۔

کیا کرنا چاہیے
Progress Kemp LoadMaster آلات کو فوری طور پر تازہ ترین پیچ شدہ فرم ویئر ورژن میں اپ ڈیٹ کریں۔
  • Progress
  • Kemp
  • LoadMaster
  • CISA
اصل ماخذ پڑھیں

Atlassian Rovo کو حملہ آوروں کو جیرا اور سنگم ڈیٹا بھیجنے میں دھوکہ دیا جا سکتا ہے

حملہ آور کے زیر کنٹرول ہدایات Atlassian کے Rovo اسسٹنٹ کو Jira یا Confluence ڈیٹا اکٹھا کر سکتی ہیں جس تک ایک سائن ان صارف رسائی حاصل کر سکتا ہے، پھر اسے باہر کے سرور کو بھیج سکتا ہے۔

یہ کیوں اہم ہے
Atlassian Rovo استعمال کرنے والی تنظیمیں حساس اندرونی جیرا اور کنفلوئنس ڈیٹا کو لیک ہونے کا خطرہ رکھتی ہیں اگر صارف AI اسسٹنٹ کے ذریعے پراسیس شدہ نقصان دہ لنکس یا فائلیں کھولتے ہیں۔
  • Atlassian
  • Rovo
اصل ماخذ پڑھیں

نئے CSS حملے پاس ورڈز اور ٹوکنز چرانے کے لیے ویب میل کے دفاع کو توڑ سکتے ہیں۔

PortSwigger تحقیق ویب میل سروسز بشمول Outlook، Gmail، Fastmail، اور Yahoo میل میں CSS پر مبنی حملے کی تکنیکوں کو نمایاں کرتی ہے۔ ای میلز کے اندر نقصان دہ CSS پاس ورڈ کیپچر کرنے، صارف کے انٹرفیس کی کارروائیوں کو ہائی جیک کرنے، اور فریق ثالث کے رسائی ٹوکنز کو نکالنے کے لیے پیغام کی حدود سے بچ سکتا ہے۔

یہ کیوں اہم ہے
ویب میل کے صارفین کو کمزور ویب میل انٹرفیسز میں غیر بھروسہ مند HTML ای میلز دیکھتے وقت اسناد کی چوری، اکاؤنٹ ٹیک اوور، اور ٹوکن لیکیج کا سامنا کرنا پڑتا ہے۔
  • CSS
  • webmail
  • vulnerability
اصل ماخذ پڑھیں

N- قابل ایشوز N- Central Hotfix 2 کو کیونکہ حملہ آور منظم نظام تک پہنچ جاتے ہیں اور برقرار رہتے ہیں۔

N-able نے CVE-2026-18577 کے فعال استحصال کا مقابلہ کرنے کے لیے N-central کے لیے Hotfix 2 جاری کیا، جو CVE-2026-18556 کے لیے ایک نامکمل حل ہے۔ حملہ آوروں نے غیر مجاز رسائی حاصل کرنے اور منظم نظاموں پر استقامت برقرار رکھنے کے لیے اس خامی کا فائدہ اٹھایا۔

  • RMM
  • exploit
اصل ماخذ پڑھیں

اہم نکات

  • غیر مستند ایس کیو ایل انجیکشن اور مکمل انتظامی سمجھوتہ سے بچانے کے لیے خود میزبان میٹا بیس کی مثالیں فوری طور پر پیچ کریں۔
  • CVE-2026-18577 کے جاری استحصال کو کم کرنے کے لیے N-able N-central Hotfix 2 کا اطلاق کریں، چاہے Hotfix 1 پہلے انسٹال ہو۔
  • RovoBlast
  • Metabase
  • Progress