CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

⚡ ہفتہ وار ریکاپ: VMware کے استحصال، Windows 0-Day، MCP اٹیک، براؤزر ہائی جیک اور مزید

آج کی بریفنگ میں فعال VMware vCenter کے استحصال، unpatched Unisoc Android کرنل کی خامیوں، MCP خفیہ نمائش کے خطرات، اور ransomware کی تحقیقات کا احاطہ کیا گیا ہے۔

ایک ہی وقت میں، AI انضمام کے انٹرپرائز کو اپنانے سے ماڈل سیاق و سباق پروٹوکول سرورز کے ذریعے چھپی ہوئی خطرے کی سطحوں کو متعارف کرایا جاتا ہے۔ حفاظتی ٹیموں کو بنیادی ورچوئلائزیشن اثاثوں کو پیچ کرنے اور خودکار انضمام میں بے نقاب اسناد کا آڈٹ کرنے کو ترجیح دینی چاہیے تاکہ پیری میٹر کنٹرول کو برقرار رکھا جا سکے۔

⚡ ہفتہ وار ریکاپ: VMware کے استحصال، Windows 0-Day، MCP اٹیک، براؤزر ہائی جیک اور مزید

ایک ہفتہ وار سیکیورٹی ریکیپ ایک مشتبہ چائنا گٹھ جوڑ اے پی ٹی کے ذریعہ VMware vCenter ڈائریکٹری-ٹریورسل کمزوری (CVE-2026-59310) کے فعال استحصال کو نمایاں کرتی ہے، اس کے ساتھ وسیع تر رجحانات کے ساتھ ونڈوز صفر دن، MCP حملوں، براؤزر سیشن ہائی جیکنگ، اور سپلائی میں سمجھوتہ کرنا شامل ہے۔

یہ کیوں اہم ہے
غیر پیچ شدہ VMware vCenter سرور چلانے والی تنظیموں کو ریموٹ کوڈ پر عمل درآمد کے خطرات اور قومی ریاست کے خطرے والے اداکاروں کی طرف سے ممکنہ بیک ڈور تعیناتیوں کا سامنا ہے۔
کیا کرنا چاہیے
VMware vCenter کو CVE-2026-59310 کے خلاف پیچ کریں اور غیر مجاز پچھلے دروازوں اور ریورس SSH سیشنز کے لیے بے نقاب انفراسٹرکچر کا آڈٹ کریں۔
  • vmware
  • vcenter
  • apt
  • exploitation
اصل ماخذ پڑھیں

ایم سی پی سرور کس طرح انٹرپرائز کے رازوں کو بے نقاب کرسکتے ہیں۔

ماڈل سیاق و سباق پروٹوکول (MCP) سرور AI ایجنٹوں کے ساتھ مربوط انٹرپرائز کے حساس راز جیسے کہ اسناد، سروس اکاؤنٹ کیز، اور API ٹوکن سادہ متن کی ترتیب فائلوں، وسیع رسائی کی اجازتوں، اور فوری انجیکشن حملوں کے ذریعے بے نقاب کر سکتے ہیں۔

یہ کیوں اہم ہے
AI ایجنٹوں کو اپنانے والی سیکیورٹی ٹیموں کو خفیہ اسناد کے رساو اور کلاؤڈ انفراسٹرکچر اور اندرونی ڈیٹا اسٹورز تک غیر مجاز رسائی MCP سرورز کے ذریعے خطرہ ہے۔
  • mcp
  • ai
  • credentials
  • exposure
اصل ماخذ پڑھیں

Unisoc VoLTE ویڈیو کال ایکسپلوٹ چین حملہ آوروں کو مکمل اینڈرائیڈ کرنل تک رسائی فراہم کر سکتا ہے

محققین نے غلط شکل والی VoLTE ویڈیو کالز کے ذریعے Unisoc موڈیم فرم ویئر کو نشانہ بناتے ہوئے ایک دو مراحل کا استحصالی سلسلہ شائع کیا، جس سے نجی 4G نیٹ ورک والے حملہ آوروں کو مکمل اینڈرائیڈ کرنل تک رسائی حاصل کرنے کی اجازت ملتی ہے اگر متاثرہ شخص جواب دیتا ہے۔ چپ سیٹ فروش نے کوئی جواب نہیں دیا ہے اور نہ ہی کوئی فکس جاری کیا ہے۔

یہ کیوں اہم ہے
متاثرہ Unisoc chipsets کے ذریعے چلنے والے آلات والے صارفین فی الحال دستیاب وینڈر پیچ کے بغیر مکمل کرنل سمجھوتہ کا شکار ہیں۔
  • unisoc
  • android
  • kernel
  • firmware
اصل ماخذ پڑھیں

فلپس اور جی ای کلپ رینسم ویئر ڈیٹا چوری کے دعووں کی تحقیقات کر رہے ہیں۔

جنرل الیکٹرک (GE) اور Philips سسٹم کی خلاف ورزیوں اور ڈیٹا کی چوری کے حوالے سے Clop ransomware گروپ کے دعووں کی سرگرمی سے تحقیقات کر رہے ہیں۔

  • clop
  • ransomware
  • breach
اصل ماخذ پڑھیں

ونڈوز سرور 2022 60 دنوں میں مین اسٹریم سپورٹ کے اختتام کو پہنچ گیا ہے۔

مائیکروسافٹ نے آئی ٹی ایڈمنسٹریٹرز کو یاد دلایا کہ ونڈوز سرور 2022 اکتوبر 2026 میں اپنے مرکزی دھارے کی حمایت کے اختتام تک پہنچ جائے گا، توسیعی سپورٹ میں منتقل ہو جائے گا۔

یہ کیوں اہم ہے
مین اسٹریم سپورٹ فیچر اپ ڈیٹس اور معیاری سروسنگ پر انحصار کرنے والے ایڈمنسٹریٹرز کو توسیعی سپورٹ فیز پلاننگ میں منتقلی کے لیے تیاری کرنی چاہیے۔
کیا کرنا چاہیے
ونڈوز سرور 2022 کے ماحول کے لیے لائف سائیکل روڈ میپس کا جائزہ لیں اور توسیعی معاونت کی ضروریات کے لیے منصوبہ بنائیں۔
  • microsoft
اصل ماخذ پڑھیں

اہم نکات

  • CVE-2026-59310 سے نمٹنے کے لیے VMware vCenter کو فوری طور پر پیچ کریں اور ایکٹیو ڈائرکٹری ٹراورسل حملوں کو روکیں۔
  • ونڈوز سرور 2022 توسیعی حمایت میں منتقلی سے پہلے 60 دنوں میں مین اسٹریم سپورٹ کے اپنے اختتام کو پہنچ جاتا ہے۔
  • ایک غیر پیچ شدہ Unisoc VoLTE ویڈیو کال ایکسپلائٹ چین نقصان دہ سیلولر نیٹ ورکس کے ذریعے مکمل اینڈرائیڈ کرنل تک رسائی کی اجازت دیتا ہے۔
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022