روزانہ بریفنگ
SonicWall SMA 1000 Zero-days، Virtualizor BGP Hijack، اور StreamRat Trojan
آج کی بریفنگ میں SonicWall VPN آلات کے زیرو دن کے فعال استحصال، BGP ہائی جیکنگ جو بدنیتی پر مبنی Virtualizor اپ ڈیٹس فراہم کرتا ہے، اور StreamRat Android ٹروجن کو تقسیم کرنے والے میٹا اشتہارات کا احاطہ کرتا ہے۔
5 خبریں3 منٹ کا مطالعہ

اہم انفراسٹرکچر اور سافٹ ویئر سپلائی چینز کو آج فعال ہدف کا سامنا ہے۔ حملہ آور اس وقت SonicWall SMA 1000 سیریز کے آلات میں دو نئے انکشاف شدہ صفر دن کے خطرات کو ریموٹ کوڈ پر عمل درآمد حاصل کرنے کے لیے جکڑے ہوئے ہیں۔ ان آلات کا انتظام کرنے والے نیٹ ورک سیکیورٹی ایڈمنسٹریٹرز کو فوری طور پر وینڈر پیچ کو لاگو کرنے کو ترجیح دینی چاہیے۔
دریں اثنا، صارفین اور انٹرپرائز موبائل سیکورٹی کو چیلنج کیا گیا ہے کیونکہ میٹا اشتہاری مہمات StreamRat کو آگے بڑھاتی ہیں، ایک نیا اینڈرائیڈ بینکنگ ٹروجن جو ایک بار رسائی کی اجازت ملنے کے بعد آلات پر مکمل کنٹرول حاصل کرنے کے قابل ہے۔
BGP ہائی جیک نقصان دہ ورچوئلائزر اپ ڈیٹ فراہم کرتا ہے جو مستقل جڑ تک رسائی کو قائم کرتا ہے۔
دھمکی آمیز اداکاروں نے 28 اگست اور 30 اگست کے درمیان بدنیتی پر مبنی ورچوئلائزر اپ ڈیٹ پیکج فراہم کرنے کے لیے Softaculous ٹریفک کے خلاف BGP ہائی جیک کو انجام دیا، جس کے نتیجے میں روٹ لیول میزبان سمجھوتہ ہوا۔
- یہ کیوں اہم ہے
- ورچوئلائزر ہائپر وائزر آپریٹرز کو متاثرہ سافٹ ویئر ورژن کی واضح فہرست کے بغیر متاثرہ انفراسٹرکچر میں میزبان سطح کے روٹ سمجھوتہ اور استقامت کا سامنا کرنا پڑتا ہے۔
حملہ آور دو SonicWall SMA 1000 Zero-days سے فائدہ اٹھاتے ہیں جو ایک حملے کی زنجیر بنا سکتے ہیں۔
SonicWall نے اپنے Secure Mobile Access (SMA) 1000 سیریز کے VPN آلات کو متاثر کرنے والی دو حفاظتی خامیوں کو دور کرنے کے لیے سیکیورٹی اپ ڈیٹس جاری کی ہیں جن کا صفر دن کے حملوں میں استحصال کیا گیا ہے۔
- یہ کیوں اہم ہے
- SonicWall SMA 1000 سیریز کے آلات استعمال کرنے والی تنظیموں کو صفر دن کے فعال استحصال کا سامنا کرنا پڑتا ہے جس کی وجہ سے غیر مستند ریموٹ کوڈ پر عمل درآمد ہوتا ہے۔
Lenovo ای میل کی توثیق کی خرابی کے ذریعے ڈراپ باکس اکاؤنٹس کی خلاف ورزی کی گئی۔
جعلی Lenovo IDs کو رجسٹر کرنے کے لیے Lenovo کے ای میل کی تصدیق کے عمل میں خامی کا فائدہ اٹھا کر غیر مجاز جماعتوں نے منتخب ڈراپ باکس اکاؤنٹس تک رسائی حاصل کی۔
- یہ کیوں اہم ہے
- مربوط شناختی خدمات یا Lenovo ای میل کی تصدیق کے طریقہ کار پر انحصار کرنے والے صارفین ڈراپ باکس اکاؤنٹ کے حساس ڈیٹا کی غیر مجاز نمائش کا خطرہ رکھتے ہیں۔
Meta Ads Push StreamRat Android Trojan جو قریب قریب مکمل ڈیوائس کنٹرول حاصل کر سکتا ہے
Meta پر ایک غلط مہم جوئی نے EU صارفین کو ایک جعلی TV-streaming ایپ کے اشتہارات کے ساتھ نشانہ بنایا جس نے StreamRat کو تقسیم کیا، ایک Android بینکنگ ٹروجن جو قابل رسائی مراعات کے ذریعے مکمل ڈیوائس کنٹرول کرنے کے قابل ہے۔
- یہ کیوں اہم ہے
- اینڈروئیڈ صارفین جو سائڈ لوڈڈ ایپلیکیشنز انسٹال کرتے ہیں انہیں مکمل کی لاگنگ، اسناد کی چوری، اور متاثرہ موبائل آلات پر مکمل آپریٹر کنٹرول کا خطرہ ہوتا ہے۔
انٹرپرائز AI کو کیسے محفوظ کیا جائے: اپنانے سے لے کر واقعہ کی تیاری تک
600 سینئر آئی ٹی اور سیکیورٹی لیڈروں کے سروے سے ظاہر ہوا کہ جب کہ تقریباً ایک تہائی سیکیورٹی آپریشنز میں AI کو فعال طور پر استعمال کرتے ہیں، 73 فیصد نے رپورٹ کیا کہ ان کی تنظیمیں کسی بڑے سائبر حملے سے نمٹنے کے لیے تیار نہیں ہیں۔
اہم نکات
- فعال صفر دن کے خطرات CVE-2026-83548 اور CVE-2026-83549 کو ٹھیک کرنے کے لیے SonicWall SMA 1000 سیریز کے آلات کو فوری طور پر پیچ کریں۔
- ورچوئلائزر پیچ 9 سیکیورٹی اینالائزر چلائیں اور BGP ہائی جیکنگ حملے کے بعد API کی اسناد کو گھمائیں جس نے نقصان دہ ہائپر وائزر اپڈیٹس کو انجیکشن کیا۔
- ای میل کی توثیق کی خامیوں کے ذریعے جعلی Lenovo ID کی تخلیق نے مخصوص ڈراپ باکس اکاؤنٹس تک غیر مجاز رسائی کو فعال کیا۔
- StreamRat Android بینکنگ ٹروجن 570,000 سے زیادہ EU میٹا اکاؤنٹس تک پہنچتا ہے جو نقصان دہ اشتہارات کا استعمال کرتے ہوئے صارفین کو رسائی کی اجازت دینے پر آمادہ کرتا ہے۔