CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

مائیکروسافٹ: اگست کے اپ ڈیٹس بریک پرنٹنگ، پی ڈی ایف ایکسپورٹ WPF ایپس میں

آج کی بریفنگ کلیکلوک پاس ورڈ کو دوبارہ ترتیب دینے کی ایک اہم خامی، ClickFix کے ذریعے میلویئر کی ترسیل، اور میانمار کو نشانہ بنانے والی سائبر جاسوسی کا احاطہ کرتی ہے۔

شناختی حفاظتی خطرات اور سوشل انجینئرنگ کے حربے آج کے خطرے کی تازہ ترین معلومات میں سرفہرست ہیں۔ کیکلوک شناخت کے انتظام کے سرور چلانے والی تنظیموں کو توثیق کی خرابی کی وجہ سے فوری پیچنگ کی ترجیح کا سامنا کرنا پڑتا ہے جو غیر تصدیق شدہ پاس ورڈ کو دوبارہ ترتیب دینے کی اجازت دیتا ہے۔

دریں اثنا، دھمکی دینے والے اداکار لوڈرز اور انفوسٹیلرز کو تعینات کرنے کے لیے ClickFix سوشل انجینئرنگ اسکیموں کے ساتھ صارف کے تعاملات کا غلط استعمال کرتے رہتے ہیں، جبکہ سائبر جاسوسی مہمیں حسب ضرورت پچھلے دروازوں کے ساتھ سرکاری انفراسٹرکچر کو نشانہ بناتی ہیں۔

کلیدی کلوک پاس ورڈ ری سیٹ کی خرابی غیر مستند حملہ آوروں کو کسی بھی اکاؤنٹ پر قبضہ کرنے دے سکتی ہے

Red Hat اور Keycloak نے CVE-2026-18963 کو پیچ کیا، جو Keycloak کے ری سیٹ اسناد کے بہاؤ میں ایک اہم نامناسب ریاست کی توثیق کی خامی ہے جو غیر تصدیق شدہ ریموٹ حملہ آوروں کو پاس ورڈ دوبارہ ترتیب دینے اور کسی بھی اکاؤنٹ پر قبضہ کرنے کی اجازت دیتا ہے۔

یہ کیوں اہم ہے
غیر مستند حملہ آور کمزور اوپن سورس کی کلوک یا کی کلوک شناختی سرورز کے ریڈ ہیٹ بلڈ پر صارف اور منتظم اکاؤنٹس تک مکمل رسائی حاصل کر سکتے ہیں۔
کیا کرنا چاہیے
اپ اسٹریم کی کلوک کو ورژن 26.7.2، یا کی کلوک کی ریڈ ہیٹ بلڈ کو 26.4.15 یا 26.6.6 میں اپ ڈیٹ کریں۔
  • Keycloak
  • RedHat
  • Authentication
اصل ماخذ پڑھیں

WordPress

محققین نے دو میلویئر لوڈرز، WordlistLoader اور SynkLoader کو بے نقاب کیا۔ WordlistLoader Amatera Stealer کو ClearFake مہمات کے ذریعے فراہم کرتا ہے ClickFix حربوں کا استعمال کرتے ہوئے، صارفین کو ونڈوز رن ڈائیلاگ کے ذریعے بدنیتی پر مبنی حکموں پر عمل کرنے کے لیے دھوکہ دیتا ہے۔

یہ کیوں اہم ہے
کلپ بورڈ کمانڈ چلانے کے لالچ میں آنے والے صارفین سسٹم کی اسناد سے سمجھوتہ کر سکتے ہیں اور رینسم ویئر گروپس تک ابتدائی رسائی فراہم کرنے کے لیے دھمکی آمیز اداکاروں کے انٹری پوائنٹس فراہم کر سکتے ہیں۔
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
اصل ماخذ پڑھیں

QUICSILVER آپریشن QUICAgent بیک ڈور کے ساتھ میانمار حکومت اور IT کو نشانہ بناتا ہے۔

Seqrite Labs نے آپریشن QUICSILVER دریافت کیا، ایک جاسوسی مہم جو میانمار کی حکومت اور آئی ٹی کے شعبوں کو نشانہ بنانے والے چین-گٹھ جوڑ کے خطرے کے اداکار سے منسلک ہے۔ یہ سرگرمی VHD فائلوں کے اندر گریجویشن کے فریب دینے والے دعوت ناموں کا استعمال کرتی ہے تاکہ QUICAgent نامی Go بیک ڈور فراہم کی جا سکے۔

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
اصل ماخذ پڑھیں

مائیکروسافٹ: اگست کے اپ ڈیٹس بریک پرنٹنگ، پی ڈی ایف ایکسپورٹ WPF ایپس میں

مائیکروسافٹ نے تصدیق کی ہے کہ اگست 2026 پیچ منگل کے حصے کے طور پر جاری کردہ .NET فریم ورک اپ ڈیٹس WPF ایپلی کیشنز میں پرنٹنگ اور پی ڈی ایف ایکسپورٹ کو توڑ رہے ہیں۔

یہ کیوں اہم ہے
اپنی مرضی کے مطابق یا انٹرپرائز WPF ایپلی کیشنز چلانے والی تنظیموں کو دستاویزات کی پرنٹنگ یا پی ڈی ایف ایکسپورٹ بنانے کے دوران آپریشنل رکاوٹوں کا سامنا کرنا پڑ سکتا ہے۔
  • Microsoft
  • NET
  • WPF
اصل ماخذ پڑھیں

آپ محفوظ کر سکتے ہیں اس سے زیادہ AI کوڈ کی ترسیل؟ Remediation قرض کو کنٹرول کرنے کا طریقہ دیکھیں

AI کوڈنگ اسسٹنٹس کو تیزی سے اپنانے سے اوپن سورس پر انحصار کو تیز کیا جا رہا ہے، جس سے حفاظتی تدارک کا قرض پیدا ہو رہا ہے کیونکہ سکیورٹی ٹیمیں بڑے پیمانے پر نئے پیکجوں کا جائزہ لینے کے لیے جدوجہد کر رہی ہیں۔

  • AI
اصل ماخذ پڑھیں

اہم نکات

  • اپ اسٹریم کی کلوک کو ورژن 26.7.2 میں اپ ڈیٹ کریں یا CVE-2026-18963 کو پیچ کرنے کے لیے RHBK کو 26.4.15 اور 26.6.6 میں اپ ڈیٹ کریں۔
  • مائیکروسافٹ نے اگست میں تصدیق کی .NET فریم ورک اپ ڈیٹس نے WPF ایپلی کیشنز میں پرنٹنگ اور پی ڈی ایف ایکسپورٹ کو توڑ دیا۔
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak