CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

ہیکرز کلائنٹ انسٹالرز کو بیک ڈور کے ساتھ ٹروجنائز کرنے کے لیے TrueConf کی خلاف ورزی کرتے ہیں۔

آج کی سیکیورٹی بریفنگ میں ایک فعال میٹا بیس صفر دن، لازمی N-able hotfixes، بیک ڈور TrueConf انسٹالرز، ویب میل CSS کے کارناموں، اور Atlassian Rovo پرامپٹ انجیکشن کے خطرات کا احاطہ کیا گیا ہے۔

اہم انفراسٹرکچر اور انٹرپرائز سافٹ ویئر کو زیادہ نمائش کا سامنا کرنا پڑتا ہے کیونکہ حملہ آور صفر دن کی خامیوں کا فعال طور پر استحصال کرتے ہیں اور تقسیم کے چینلز کو سمجھوتہ کرتے ہیں۔ سسٹم ایڈمنسٹریٹرز اور سیکیورٹی اہلکاروں کو کاروباری ذہانت اور نگرانی کے ٹولز کے لیے فوری پیچ کو ترجیح دینی چاہیے جو اعلیٰ مراعات فراہم کرتے ہیں۔

سرور سائیڈ کے کارناموں سے ہٹ کر، کلائنٹ سوفٹ ویئر کی سالمیت اور AI کی مدد سے چلنے والے ورک فلوز بڑھتے ہوئے اٹیک ویکٹرز کو پیش کرتے ہیں۔ خود میزبان پلیٹ فارم چلانے والی تنظیمیں یا مربوط اسسٹنٹ استعمال کرنے والی تنظیموں کو ڈیٹا کی غیر مجاز اخراج کو روکنے کے لیے ان پٹ باؤنڈریز اور ایپلیکیشن تک رسائی کے کنٹرول کا جائزہ لینے کی ضرورت ہے۔

وائلڈ میں میٹا بیس زیرو ڈے کا استحصال بغیر تصدیق کے ایڈمن تک رسائی کی اجازت دیتا ہے

میٹا بیس نے متنبہ کیا ہے کہ اس کی کاروباری ذہانت اور ڈیٹا ویژولائزیشن سوفٹ ویئر پیکج کو متاثر کرنے والی زیادہ سے زیادہ شدت والی حفاظتی خامی کا جنگل میں صفر دن کے طور پر استحصال کیا گیا ہے۔

یہ کیوں اہم ہے
خود میزبان میٹا بیس کی تعیناتیوں سے مکمل انتظامی سمجھوتہ کا خطرہ ہوتا ہے، جو حملہ آوروں کو منسلک ڈیٹا بیس کی اسناد نکالنے اور انٹرپرائز ڈیٹا کو نکالنے کے قابل بناتا ہے۔
کیا کرنا چاہیے
تمام خود میزبان تعیناتیوں پر فوری طور پر میٹا بیس سیکیورٹی پیچ کا اطلاق کریں۔
  • Metabase
  • database
اصل ماخذ پڑھیں

ہیکرز کلائنٹ انسٹالرز کو بیک ڈور کے ساتھ ٹروجنائز کرنے کے لیے TrueConf کی خلاف ورزی کرتے ہیں۔

ہیک ٹیوسٹ گروپ The Head Mare بغیر پیچ شدہ TrueConf ویڈیو کانفرنسنگ سرورز میں کمزوریوں کا فائدہ اٹھا رہا ہے۔ حملہ آور سرورز پر میزبان جائز کلائنٹ انسٹالرز کو ٹروجنائزڈ ورژنز سے تبدیل کرتے ہیں جو کنیکٹنگ صارف کے آلات پر بیک ڈور چھوڑنے کے لیے ڈیزائن کیا گیا ہے۔

یہ کیوں اہم ہے
سیلف مینیجڈ TrueConf سرورز کی میزبانی کرنے والی تنظیموں کو متاثرہ کلائنٹ کی انسٹالیشن فائلوں کو ڈاؤن لوڈ کرنے والے اندرونی اینڈ پوائنٹس سے سمجھوتہ کرنا پڑتا ہے۔
کیا کرنا چاہیے
TrueConf سرورز کو فوری طور پر پیچ کریں اور پلیٹ فارم پر میزبان کلائنٹ انسٹالر بائنریز کی سالمیت کی تصدیق کریں۔
  • TrueConf
  • backdoor
اصل ماخذ پڑھیں

Atlassian Rovo کو حملہ آوروں کو جیرا اور سنگم ڈیٹا بھیجنے میں دھوکہ دیا جا سکتا ہے

Atlassian Rovo میں ایسی کمزوریاں ہیں جو بالواسطہ فوری انجیکشن اور پیرامیٹر میں ہیرا پھیری کی اجازت دیتی ہیں۔ حملہ آور AI اسسٹنٹ کو نقصان دہ فائل مواد یا rovoChatPrompt URL پیرامیٹرز کا استعمال کرتے ہوئے دھوکہ دے سکتے ہیں تاکہ صارف کی رضامندی کے بغیر خاموشی سے جیرا اور کنفلوئنس ڈیٹا کو بیرونی سرورز تک پہنچا سکے۔

یہ کیوں اہم ہے
Atlassian Rovo پر انحصار کرنے والے انٹرپرائز صارفین کو اپنے اکاؤنٹ کی اجازت کے تحت قابل رسائی حساس جیرا اور کنفلوئنس ڈیٹا کی خاموشی سے اخراج کا سامنا کرنا پڑتا ہے۔
  • Atlassian
  • Rovo
  • Jira
  • Confluence
اصل ماخذ پڑھیں

N- قابل ایشوز N- Central Hotfix 2 کو کیونکہ حملہ آور منظم نظام تک پہنچ جاتے ہیں اور برقرار رہتے ہیں۔

N-able جاری کردہ Hotfix 2 N-central کے لیے جاری تھریٹ ایکٹر سرگرمی کا مقابلہ کرنے کے لیے۔ حملہ آوروں نے CVE-2026-18577 کا استحصال کیا، CVE-2026-18556 کے نامکمل حل کے نتیجے میں ایک خامی، منظم ماحول تک غیر مجاز رسائی حاصل کرنے اور استقامت قائم کرنے کے لیے۔

  • RMM
اصل ماخذ پڑھیں

نئے CSS حملے پاس ورڈز اور ٹوکنز چرانے کے لیے ویب میل کے دفاع کو توڑ سکتے ہیں۔

بلیک ہیٹ یو ایس اے 2026 میں پیش کی گئی سیکیورٹی ریسرچ آؤٹ لک اور جی میل سمیت بڑے ویب میل فراہم کنندگان کے خلاف CSS پر مبنی حملے کی تکنیکوں کو ظاہر کرتی ہے۔ نقصان دہ ای میل مواد UI عناصر کو ہائی جیک کرنے، سیشن ٹوکنز چوری کرنے، اور صارف کے پاس ورڈ کیپچر کرنے کے لیے پیغام کے سینڈ باکسز سے باہر نکل سکتا ہے۔

یہ کیوں اہم ہے
ویب میل ایپلیکیشنز کے استعمال کنندگان صرف بدنیتی پر مبنی HTML ای میلز کھول کر انٹرفیس کی جعل سازی اور اسناد کی چوری کے خطرے سے دوچار ہیں۔
  • webmail
  • CSS
  • Outlook
  • Gmail
اصل ماخذ پڑھیں

اہم نکات

  • 10.0 CVSS سکور کے ساتھ غیر مستند ایس کیو ایل انجیکشن صفر دن سے نمٹنے کے لیے خود میزبان میٹا بیس کی مثالوں کو فوری طور پر پیچ کریں۔
  • منظم نظاموں میں CVE-2026-18577 کے فعال استحصال کو کم کرنے کے لیے N-able N-central Hotfix 2 کا اطلاق کریں۔
  • Atlassian Rovo اور ویب میل کلائنٹس کو پرامپٹ انجیکشن اور CSS باؤنڈری بائی پاسز کے ذریعے ڈیٹا کے اخراج کے خطرات کا سامنا ہے۔
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf