CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

آپ کے ملازم کا پاس ورڈ انفوسٹیلر لاگ میں ظاہر ہوا۔ اب کیا؟

آج کی بریفنگ میں عالمی RMM فشنگ مہمات، Node.js رن ٹائم کا غلط استعمال، Plex سیکیورٹی پیچ، infostealer کے خطرات، اور Windows ڈیسک ٹاپ ری سیٹ کے مسائل شامل ہیں۔

سیکیورٹی ٹیموں کو بیرونی سافٹ ویئر مینجمنٹ ٹولز کے آڈٹ اور جائز ڈویلپر رن ٹائمز سے عمل کی سرگرمی کی نگرانی کو ترجیح دینی چاہیے۔ مزید برآں، انٹرپرائز سافٹ ویئر مینٹینرز اور سسٹم ایڈمنسٹریٹرز کو Plex ایپلی کیشنز کے لیے فوری پیچنگ کی ضروریات کو حل کرنے اور ونڈوز کے پیش نظارہ اپ ڈیٹس کی وجہ سے حالیہ استحکام کے مسائل کو نیویگیٹ کرنے کی ضرورت ہے۔

آپ کے ملازم کا پاس ورڈ انفوسٹیلر لاگ میں ظاہر ہوا۔ اب کیا؟

Infostealer میلویئر لاگز لیک اسناد اور فعال سیشن ٹوکنز، حملہ آوروں کو ملٹی فیکٹر توثیق (MFA) کو نظرانداز کرنے کے قابل بناتا ہے۔ Flare نے سیکورٹی ٹیموں کے لیے سمجھوتہ شدہ شناختوں کا جائزہ لینے، فعال سیشنز کی توثیق کرنے، اور غیر مجاز رسائی کے ٹیک اوور سے پہلے متاثرہ اکاؤنٹس کا ازالہ کرنے کے لیے حکمت عملیوں پر روشنی ڈالی۔

  • infostealer
  • mfa
اصل ماخذ پڑھیں

46 ممالک پر محیط RMM فشنگ مہم میں امریکہ سرفہرست ہدف بن گیا۔

ANY.RUN کی تحقیق نے 46 ممالک میں سرگرم ایک عالمی فشنگ مہم کا انکشاف کیا جو ٹیکس فارمز، شپنگ نوٹسز، اور سرکاری ایجنسیوں کے ارد گرد تھیم شدہ لالچ دستاویزات کا استعمال کرتی ہے۔ آپریشن غیر مجاز ریموٹ مانیٹرنگ اینڈ منیجمنٹ (RMM) سافٹ ویئر کی فراہمی کے لیے ڈسپوزایبل Vercel انفراسٹرکچر پر انحصار کرتا ہے۔

یہ کیوں اہم ہے
عالمی سطح پر، خاص طور پر امریکہ میں، تنظیموں کو غیر مجاز RMM سافٹ ویئر کی تعیناتیوں کا سامنا کرنا پڑتا ہے جو خطرے کے اداکاروں کے لیے مستقل ریموٹ رسائی کو قابل بناتا ہے۔
  • phishing
  • rmm
  • malware
اصل ماخذ پڑھیں

Plex نے صارفین کو خبردار کیا ہے کہ وہ سیکیورٹی کے خطرات کو فوری طور پر ٹھیک کریں۔

Plex نے ایک فوری ایڈوائزری جاری کی ہے جس میں صارفین سے درخواست کی گئی ہے کہ وہ اپنے ڈیسک ٹاپ کلائنٹس اور میڈیا سرور کی تنصیبات کو فوری طور پر اپ ڈیٹ کریں تاکہ سیکیورٹی کے متعدد خطرات کو دور کیا جا سکے۔

  • plex
  • patch
اصل ماخذ پڑھیں

حملہ آور ٹارگیٹڈ حملوں میں ٹرسٹڈ Node.js رن ٹائم کو مالویئر ڈیلیوری ٹول میں بدل دیتے ہیں۔

Symantec نے اطلاع دی ہے کہ دھمکی دینے والے اداکار نقصان دہ JavaScript پے لوڈس فراہم کرنے کے لیے جائز، دستخط شدہ Node.js رن ٹائم (node.exe) کا غلط استعمال کر رہے ہیں۔ اس سرگرمی نے حکومت، ٹیک، اور مہمان نوازی کے شعبوں کو نشانہ بنایا جیسے EtherHiding اور رجسٹری رن کیز کو استقامت کے لیے استعمال کرتے ہوئے۔

یہ کیوں اہم ہے
حملہ آور سرکاری، بھروسہ مند سافٹ ویئر بائنریز کے اندر بدنیتی پر مبنی JavaScript اسکرپٹس کو انجام دے کر دستخط پر مبنی سیکیورٹی کنٹرولز کو نظرانداز کرتے ہیں۔
  • nodejs
  • malware
اصل ماخذ پڑھیں

مائیکروسافٹ کا کہنا ہے کہ KB5120998 ونڈوز اپ ڈیٹ ڈیسک ٹاپ کی ترتیبات کو دوبارہ ترتیب دیتا ہے۔

مائیکروسافٹ نے ونڈوز کے لیے KB5120998 اگست 2026 کے پیش نظارہ اپ ڈیٹ میں ایک مسئلے کی تصدیق کی ہے جہاں ڈیسک ٹاپ کی ترتیبات دوبارہ ترتیب دی جاتی ہیں یا انسٹالیشن کے بعد کھو جاتی ہیں۔

یہ کیوں اہم ہے
ونڈوز کے اختتامی صارفین اور سسٹم ایڈمنسٹریٹرز جو پیش نظارہ اپ ڈیٹس کو انسٹال کرتے ہیں انہیں ترتیب میں کمی اور ڈیسک ٹاپ کے غیر متوقع رویے کا سامنا کرنا پڑتا ہے۔
  • microsoft
  • windows
اصل ماخذ پڑھیں

اہم نکات

  • ANY.RUN نے 46 ممالک میں RMM فشنگ مہم کے 601 کیسز کو منسلک کیا، جس میں 45% ٹارگٹنگ ریاست ہائے متحدہ امریکہ میں ہے۔
  • Symantec نے دھمکی آمیز اداکاروں کو آفیشل کا استعمال کرتے ہوئے اطلاع دی، Node.js binaries (node.exe) پر دستخط کیے تاکہ بدنیتی پر مبنی اسکرپٹس کو عمل میں لایا جا سکے اور استقامت برقرار رہے۔
  • پلیکس نے صارفین پر زور دیا کہ وہ ڈیسک ٹاپ کلائنٹس اور میڈیا سرورز کو فوری طور پر اپ ڈیٹ کریں تاکہ سیکیورٹی کے متعدد خطرات کو حل کیا جا سکے۔
  • مائیکروسافٹ نے تصدیق کی کہ KB5120998 اگست 2026 کے پیش نظارہ اپ ڈیٹ سے متاثرہ ونڈوز ڈیوائسز پر ڈیسک ٹاپ سیٹنگز ری سیٹ یا گم ہو جاتی ہیں۔
  • Infostealer
  • RMMPhishing
  • Nodejs
  • Plex
  • KB5120998