CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

ٹرمینل فکس ریورس ٹنل بیک ڈور کو تعینات کرنے کے لیے جعلی کلاؤڈ فلیئر کیپچا استعمال کرتا ہے۔

آج کی بریفنگ میں ایک نئی ٹرمینل فکس سوشل انجینئرنگ مہم، ورڈپریس کے اہم خطرات، صحت کی دیکھ بھال کے ڈیٹا کی ایک بڑی خلاف ورزی، اور بہادر اور کلاڈ کوڈ کی اپ ڈیٹس کا احاطہ کیا گیا ہے۔

آج کا سیکورٹی لینڈ سکیپ سوشل انجینئرنگ کے خطرات کو نمایاں کرتا ہے جو کہ مسلسل ویب ایپلیکیشن کی کمزوریوں اور سپلائی چین کے خطرے کے ساتھ انتظامی کمانڈ لائن ماحول کو نشانہ بناتے ہیں۔ حملہ آور تیزی سے صارف کے ایگزیکیوشن ویکٹر کا فائدہ اٹھا رہے ہیں جیسے کہ جعلی کیپچا ونڈوز ٹرمینل اور پاور شیل میں براہ راست نقصان دہ کوڈ چلانے کا اشارہ دیتے ہیں۔

سسٹم ایڈمنسٹریٹرز، ویب سائٹ آپریٹرز، اور سیکیورٹی آپریشنز سینٹرز کو سسٹم کمانڈ پر عمل درآمد کی پالیسیوں کا جائزہ لینے اور تھرڈ پارٹی ورڈپریس ایکسٹینشن کا آڈٹ کرنے کو ترجیح دینی چاہیے۔ ویب کا سامنا کرنے والے بنیادی ڈھانچے غیر مجاز رسائی اور ریموٹ کوڈ پر عمل درآمد کے لیے بنیادی اہداف بنے ہوئے ہیں۔

پانچ اہم ورڈپریس پلگ ان اور تھیم کی خامیاں سائٹ ٹیک اوور یا RCE کو فعال کرتی ہیں۔

ورڈپریس کے اجزاء میں متعدد اہم کمزوریوں کا انکشاف کیا گیا، بشمول CVE-2026-76581 (CVSS 9.8)، WPMU DEV ڈیش بورڈ میں 5.0.1 تک ایک توثیق بائی پاس، اور CVE-2026-18431 (CVSS 9.8 فائل کے ساتھ، Avflada کے ساتھ فائل) TranslatePress، Pods، اور GiveWP میں۔

یہ کیوں اہم ہے
غیر مستند حملہ آور مکمل ایڈمنسٹریٹر تک رسائی حاصل کرنے یا صوابدیدی کوڈ پر عمل درآمد کرنے کے لیے تصدیق کو نظرانداز کر سکتے ہیں، جس سے سائٹ پر مکمل سمجھوتہ ہو سکتا ہے۔
کیا کرنا چاہیے
WPMU DEV ڈیش بورڈ کو پچھلے ورژن 5.0.1 کو اپ ڈیٹ کریں، Avada تھیم کو پیچ کریں، اور متاثرہ TranslatePress، Pods، اور GiveWP پلگ ان کو فوری طور پر اپ ڈیٹ کریں۔
  • WordPress
  • Vulnerability
  • RCE
اصل ماخذ پڑھیں

ShinyHunters کے مریضوں کے ڈیٹا کی چوری کے دعوے کے بعد McKesson نے خلاف ورزی کا انکشاف کیا۔

ہیلتھ کیئر دیو میک کیسن نے سائبر سیکیورٹی کے ایک واقعے کا انکشاف کیا ہے جس میں تھرڈ پارٹی ایپلی کیشنز تک غیر مجاز رسائی اور ڈیٹا کی چوری شامل ہے۔ شائنی ہنٹرز کے تھریٹ گروپ نے ذمہ داری قبول کرتے ہوئے کہا کہ اس نے 284 ملین مریضوں کے ڈیٹا کا ریکارڈ چرا لیا ہے۔

کیا کرنا چاہیے
فریق ثالث کے انضمام تک رسائی کے لاگز کا جائزہ لیں اور بیرونی وینڈر ڈیٹا شیئرنگ کی اجازتوں کا آڈٹ کریں۔
  • McKesson
  • ShinyHunters
اصل ماخذ پڑھیں

ٹرمینل فکس ریورس ٹنل بیک ڈور کو تعینات کرنے کے لیے جعلی کلاؤڈ فلیئر کیپچا استعمال کرتا ہے۔

مائیکروسافٹ نے ٹرمینل فکس کی تفصیلات کا انکشاف کیا، جو کہ سمجھوتہ شدہ ویب سائٹس اور جعلی Cloudflare CAPTCHAs کا استعمال کرتے ہوئے کلک فکس ویریئنٹ ہے تاکہ صارفین کو ونڈوز ٹرمینل یا پاور شیل میں نقصان دہ پاور شیل کمانڈز چلانے کے لیے پھنسایا جا سکے۔ یہ حملہ ریورس ٹنل کو تعینات کرنے کے لیے DLL سائڈ لوڈنگ اور سٹیگنوگرافک پے لوڈ نکالنے کا استعمال کرتا ہے۔

یہ کیوں اہم ہے
حملہ آور ونڈوز رن ڈائیلاگ سے ٹرمینل ماحول کی طرف محور ہو رہے ہیں، جس سے کارپوریٹ نیٹ ورکس میں پیچیدہ ملٹی لائن اسکرپٹس کی کامیابی میں اضافہ ہو رہا ہے۔
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
اصل ماخذ پڑھیں

انتھروپک کلاڈ کوڈ کی موجودہ ہفتہ وار حدود کو 17٪ کم کر رہا ہے

اینتھروپک نے پرو، میکس، ٹیم، اور سیٹ پر مبنی انٹرپرائز پلانز کے صارفین کے لیے کلاؤڈ کوڈ کی ہفتہ وار استعمال کی حدوں میں تبدیلیوں کا اعلان کیا۔

یہ کیوں اہم ہے
خودکار سافٹ ویئر ڈویلپمنٹ یا سیکیورٹی اسکرپٹنگ کے لیے کلاڈ کوڈ پر انحصار کرنے والی تنظیموں کو ڈویلپر کے استعمال کی تبدیلیوں اور منصوبہ بندی کی نگرانی کرنی چاہیے۔
  • Anthropic
  • Claude
اصل ماخذ پڑھیں

بہادر براؤزر صارفین کو ٹریکنگ سے بچنے میں مدد کے لیے ای میل عرفی نام شامل کرتا ہے۔

بہادر براؤزر ورژن 1.94 میں 'ای میل عرفیت' کی خصوصیت شامل کی گئی ہے، جس سے صارفین کو نئی آن لائن خدمات کے لیے اندراج کرتے وقت خود بخود ڈسپوزایبل ای میل ایڈریس تیار کرنے کی اجازت ملتی ہے۔

  • Brave
  • Browser
اصل ماخذ پڑھیں

اہم نکات

  • TerminalFix صارفین کو جعلی Cloudflare CAPTCHAs کے ذریعے نقصان دہ PowerShell اسکرپٹس چلانے کی ترغیب دیتا ہے۔
  • ورڈپریس پلگ انز اور تھیمز میں پانچ اہم کمزوریاں سائٹ ٹیک اوور اور ریموٹ کوڈ پر عمل درآمد کو قابل بناتی ہیں۔
  • CVE-2026-76581 ورژن 5.0.1 تک کمزور WPMU DEV ڈیش بورڈ تنصیبات پر غیر مستند ایڈمن بائی پاس کی اجازت دیتا ہے۔
  • ہیلتھ کیئر ڈسٹری بیوشن کمپنی میک کیسن نے غیر مجاز تھرڈ پارٹی ایپلیکیشن تک رسائی کی خلاف ورزی کا انکشاف کیا۔
  • بہادر براؤزر ورژن 1.94 نے ڈسپوزایبل ای میل عرفی نام پیدا کرنے کے لیے بلٹ ان سپورٹ شامل کیا۔
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading