CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

وائٹ ہاؤس جارحانہ ہیک بیک آپریشنز کے لیے سیکیورٹی فرموں کو ٹیپ کرتا ہے۔

آج کی بریفنگ میں فعال شیئرپوائنٹ توثیق بائی پاس کارناموں، نئی امریکی ہیک بیک ہدایات، Salesforce اور ServiceNow ڈیٹا چوری، WhatsApp اسکیم الرٹس، اور Android NFC میلویئر کا جائزہ لیا گیا ہے۔

اہم انفراسٹرکچر اور انٹرپرائز سسٹمز کو آج ایکسپلائیٹ کوڈ ٹارگٹنگ انٹرپرائز پلیٹ فارمز کی عوامی ریلیز کے بعد فوری آپریشنل دباؤ کا سامنا ہے۔ حملہ آور تصور کے ثبوت کی اشاعتوں سے فعال استحصال کی طرف تیزی سے آگے بڑھ رہے ہیں، تاخیر سے پیچیدگی کے چکروں کے لیے صفر مارجن چھوڑ کر۔

حملہ آور عوامی پی او سی کی رہائی کے بعد شیئرپوائنٹ توثیق بائی پاس سے فائدہ اٹھاتے ہیں۔

Rapid7 کی طرف سے تصوراتی استحصال کے ثبوت کی عوامی ریلیز کے بعد دھمکی دینے والے اداکار Microsoft SharePoint کی توثیق بائی پاس خطرے (CVE-2026-55040, CVSS 9.1) کا فعال طور پر استحصال کر رہے ہیں۔

  • microsoft
  • sharepoint
اصل ماخذ پڑھیں

"سٹی-فورم" ڈیٹا چوری کے حملے سیلز فورس، سروس ناؤ پورٹلز کو نشانہ بناتے ہیں۔

ڈیٹا چوری کی جاری مہم Salesforce Experience Cloud اور ServiceNow کسٹمر پورٹلز کے ذریعے گمنام صارفین کے سامنے آنے والا ڈیٹا چوری کرنے کے لیے حسب ضرورت ٹولز کا استعمال کرتی ہے۔

یہ کیوں اہم ہے
بے نقاب عوامی پورٹلز پر انحصار کرنے والی تنظیمیں حد سے زیادہ قابل اجازت رسائی کنٹرول کی وجہ سے غیر مجاز رسائی اور ڈیٹا کی کٹائی کا خطرہ رکھتی ہیں۔
  • salesforce
  • servicenow
اصل ماخذ پڑھیں

اینڈرائیڈ میلویئر کومبو قرض لیتا ہے اور متاثرین کے کریڈٹ کارڈز کو ریلے کرتا ہے۔

ونڈ ریلے نامی ایک ناول اینڈرائیڈ این ایف سی ریلے میلویئر SpyNote ریموٹ ایکسیس ٹروجن کے ساتھ تعینات کیا گیا ہے تاکہ حملہ آوروں کو لائیو کریڈٹ کارڈ ڈیٹا کو حقیقی وقت میں پکڑنے اور منتقل کیا جا سکے جبکہ غیر مجاز قرضے لیے جاتے ہیں۔

  • android
  • windrelay
  • spynote
اصل ماخذ پڑھیں

وائٹ ہاؤس جارحانہ ہیک بیک آپریشنز کے لیے سیکیورٹی فرموں کو ٹیپ کرتا ہے۔

امریکی صدر ڈونلڈ ٹرمپ کی طرف سے دستخط کردہ وائٹ ہاؤس کی ایک نئی میمورنڈم نیشنل کوآرڈینیشن سینٹر (NCC) کو ایک ایسا پروگرام قائم کرنے کی ہدایت کرتی ہے جس سے منظور شدہ نجی سیکیورٹی فرموں کو غیر ملکی سائبر کرائم تنظیموں کے خلاف جارحانہ ہیک بیک آپریشنز کرنے کے قابل بنایا جائے۔

یہ کیوں اہم ہے
یہ پالیسی تبدیلی نجی اداروں کے لیے فعال دفاعی اور جارحانہ سائبر کارروائیوں میں ملوث ہونے کے لیے قانونی راستے متعارف کراتی ہے جو بیرونی خطرے والے گروہوں کو نشانہ بناتی ہے۔
اصل ماخذ پڑھیں

واٹس ایپ نے نیا فیچر متعارف کرایا ہے جو ممکنہ اسکام پیغامات کو جھنڈا دیتا ہے۔

واٹس ایپ نے اسکام الرٹ نامی ایک اختیاری مقامی مشین لرننگ فیچر کا رول آؤٹ شروع کیا ہے، جو صارفین کو ان کے آلات پر براہ راست اسکام کی ممکنہ کوششوں کا پتہ لگانے اور خبردار کرنے کے لیے ڈیزائن کیا گیا ہے۔

  • whatsapp
  • scam
اصل ماخذ پڑھیں

اہم نکات

  • مائیکروسافٹ شیئرپوائنٹ توثیق بائی پاس فلا CVE-2026-55040 کے فعال استحصال کو دور کرنے کے لیے فوری طور پر جولائی 2026 کی اپ ڈیٹس کا اطلاق کریں۔
  • سائبر کرائم گروپس کے خلاف نجی جارحانہ ہیک بیک آپریشنز کے لیے NCC منظوری کے فریم ورک کے قیام کے لیے وائٹ ہاؤس کی ہدایات کا جائزہ لیں۔
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft