روزانہ بریفنگ
میک کیسن ڈیٹا بریچ، برلن رینسم ویئر بھتہ خوری، اور پیپر کٹ پیچ بائی پاس
آج کی بریفنگ میں ڈیٹا کی بڑی خلاف ورزیوں، انٹرپرائز سافٹ ویئر کا فعال استحصال، اور سرکاری اور نجی شعبوں میں اہم خطرات کا احاطہ کیا گیا ہے۔
5 خبریں3 منٹ کا مطالعہ

فریق ثالث کے انضمام اور غیر موزوں بنیادی ڈھانچہ وسیع پیمانے پر ڈیٹا کے اخراج اور متاثرہ تنظیموں میں انتظامی رسائی کے لیے بنیادی ویکٹر بنے ہوئے ہیں۔
ShinyHunters کے مریضوں کے ڈیٹا کی چوری کے دعوے کے بعد McKesson نے خلاف ورزی کا انکشاف کیا۔
ہیلتھ کیئر ڈسٹری بیوشن کمپنی میک کیسن نے سائبر سیکیورٹی کے ایک واقعے کا انکشاف کیا ہے جس میں تھرڈ پارٹی ایپلی کیشنز تک غیر مجاز رسائی اور ڈیٹا کی چوری شامل ہے۔ بھتہ خوری کے گروپ شائنی ہنٹرز نے دعویٰ کیا ہے کہ اس نے خلاف ورزی کے دوران 284 ملین مریضوں کا ڈیٹا چوری کیا ہے۔
- یہ کیوں اہم ہے
- یہ سمجھوتہ مریضوں کے حساس ڈیٹا کی ایک بڑی مقدار کو بے نقاب کرتا ہے، جس سے میک کیسن کے ماحولیاتی نظام پر انحصار کرنے والی صحت کی دیکھ بھال کرنے والی تنظیموں کے لیے شدید رازداری اور بھتہ خوری کے خطرات پیدا ہوتے ہیں۔
Cosmos EVM کی خرابی کا استحصال اس وقت ہوا جب Cosmos Labs کو معلوم تھا کہ ہر بلاکچین چل رہا ہے جو یہ کمزور ہے۔
Cosmos EVM میں ایک انٹیجر اوور فلو خامی (v0.6.0-v0.6.1 اور v0.7.0-v0.7.1 کو متاثر کرتی ہے) نے غیر مستند ریاستی ہیرا پھیری اور فنڈ مائنٹنگ/برننگ پوسٹ ڈیلیگیشن رائٹ بیکس کے بعد غیر چیک شدہ منہا کرنے میں ناکامی کی اجازت دی، جس کے نتیجے میں Co chamos میں EVM کا فعال استحصال ہوا۔
- یہ کیوں اہم ہے
- تمام Cosmos EVM زنجیریں جو اجازت کے بغیر بنیان اکاؤنٹ بنانے میں معاونت کرتی ہیں ٹوکن سپلائی میں ہیرا پھیری، مالی نقصان، یا سلسلہ رک جانے کے لیے حساس ہیں۔
پیپر کٹ استحصال شدہ خامیوں کے لیے دوسرا ہنگامی پیچ جاری کرتا ہے۔
PaperCut نے PaperCut NG اور MF کے لیے دوسرا ہنگامی سیکیورٹی پیچ جاری کیا تاکہ محققین کی جانب سے وینڈر کی ابتدائی اصلاحات کے لیے بائی پاسز دریافت کرنے کے بعد فعال طور پر استحصال کی گئی دو خامیوں کو دور کیا جا سکے۔
- یہ کیوں اہم ہے
- PaperCut پر انحصار کرنے والی تنظیمیں فعال استحصال کا شکار رہتی ہیں اگر وہ صرف پہلا پیچ راؤنڈ لاگو کرتے ہیں، جس سے سرور کے مکمل سمجھوتہ کا خطرہ ہوتا ہے۔
GiveWP ورڈپریس عطیہ پلگ ان کی خامی ہیکرز کو سرور کمانڈز پر عملدرآمد کرنے دیتی ہے۔
ورڈپریس کے لیے GiveWP ڈونیشن پلگ ان میں زیادہ سے زیادہ شدت کا خطرہ غیر تصدیق شدہ حملہ آوروں کو بنیادی میزبان سرور پر صوابدیدی احکامات پر عمل درآمد کرنے کی اجازت دیتا ہے۔
- یہ کیوں اہم ہے
- غیر مستند RCE حملہ آوروں کو درست اسناد کی ضرورت کے بغیر کمزور GiveWP تنصیبات چلانے والے ہوسٹنگ ماحول پر مکمل آپریشنل کنٹرول حاصل کرنے کی اجازت دیتا ہے۔
- کیا کرنا چاہیے
- GiveWP پلگ ان کو تازہ ترین محفوظ ورژن میں فوری طور پر اپ ڈیٹ کریں۔
برلن نے شہر کے اسٹیٹ نیٹ ورک سے ڈیٹا چرانے والے ہیکرز کو ادائیگی کرنے سے انکار کر دیا۔
برلن کی ریاستی حکومت نے اگست میں اپنے انتظامی نیٹ ورک سے سمجھوتہ کرنے کے بعد بھتہ خوری کی کوشش کی تصدیق کی۔ حملہ آوروں نے سینیٹ کے محکمہ برائے نقل و حرکت، نقل و حمل، موسمیاتی تحفظ اور ماحولیات سے 5.79 ٹیرا بائٹس ڈیٹا اور 12,076 افراد کی ذاتی تفصیلات سے باہر نکلنے کا دعویٰ کیا۔
- یہ کیوں اہم ہے
- حکومتی انتظامی نیٹ ورک حساس ملازم اور شہریوں کا ڈیٹا رکھتے ہیں، جب تاوان کے مطالبات کو مسترد کر دیا جاتا ہے تو متاثرہ افراد بھتہ خوری یا فالو آن فشنگ حملوں کا شکار ہو جاتے ہیں۔
اہم نکات
- میک کیسن نے تھرڈ پارٹی ایپس کی خلاف ورزی کا انکشاف کیا کیونکہ شائنی ہنٹرز نے 284 ملین مریضوں کے ریکارڈ کی چوری کا دعویٰ کیا ہے۔
- برلن کی ریاستی حکومت نے اپنے انتظامی نیٹ ورک سے 5.79 TB ڈیٹا کی چوری کے بعد بھتہ خوری کے مطالبات سے انکار کر دیا۔
- PaperCut نے دوسرا ہنگامی پیچ جاری کیا جب دھمکی دینے والے اداکاروں نے فعال طور پر استحصال کی گئی خامیوں کے لیے ابتدائی اصلاحات کو نظرانداز کیا۔
- ایک زیادہ سے زیادہ شدت والا GiveWP ورڈپریس پلگ ان کمزوری ویب سرورز پر غیر مستند ریموٹ کوڈ کے نفاذ کو قابل بناتا ہے۔