BẢN TIN HÀNG NGÀY
Các PLC của Rockwell bị lộ, việc rút tiền từ ví CryptoJS, rò rỉ địa chỉ IP của WebKit.
5 tin tức4 phút đọc

Kẻ tấn công biên dịch mã độc bên trong Oracle để biến lỗ hổng SQL Injection thành quyền truy cập hệ thống Windows.
Kẻ tấn công đã khai thác lỗ hổng SQL injection trong một ứng dụng web công cộng để biên dịch bộ công cụ khai thác hậu kỳ khunt trực tiếp bên trong công cụ cơ sở dữ liệu Oracle. Bằng cách thực thi mã nguồn Java thông qua JDBC vào các đối tượng lược đồ cơ sở dữ liệu, kẻ tấn công đã giành được quyền thực thi cấp SYSTEM của Windows mà không cần ghi tệp xuống ổ đĩa.
- Nên làm gì
- Khắc phục các lỗ hổng tấn công SQL injection trong ứng dụng web, hạn chế quyền truy cập tài khoản cơ sở dữ liệu và truy vấn nhật ký Oracle để tìm các đối tượng lược đồ KHUNT.
Hơn 4.400 PLC của Rockwell bị lộ thông tin trực tuyến, 22 chiếc được tìm thấy tại các thành phố bị tấn công bằng nước.
Forescout đã xác định được 4.407 PLC Rockwell trên toàn cầu bị phơi nhiễm internet, trong đó có 22 thiết bị đặt tại các thành phố nơi các công ty cấp nước của Mỹ vừa bị tấn công mạng. Kẻ tấn công đã thay đổi địa chỉ IP và đặt mật khẩu trên các thiết bị bị phơi nhiễm mà không cần mã khai thác, khiến người vận hành mất khả năng giám sát và kiểm soát thiết bị.
Lỗi RNG yếu gây ra thiệt hại 5,7 triệu đô la, ảnh hưởng đến năm ứng dụng ví tiền điện tử.
Một trình tạo số ngẫu nhiên yếu, đã lỗi thời từ CryptoJS (CryptoJS.lib.WordArray.random), đã bị lợi dụng trong các vụ rút tiền từ ví Ill Bloom, dẫn đến việc đánh cắp ít nhất 5,7 triệu đô la trên năm ứng dụng ví tiền điện tử đã được xác định sử dụng nó để tạo entropy cho cụm từ khôi phục.
- Nên làm gì
- Cập nhật các ứng dụng ví bị ảnh hưởng lên phiên bản đã được vá lỗi và chuyển tiền vào các cụm từ hạt giống ví được tạo bằng nguồn entropy an toàn.
Apple iCloud Private Relay có thể làm lộ địa chỉ IP thật thông qua việc vượt qua proxy WebKit.
Các nhà nghiên cứu đã phát hiện ra rằng iCloud Private Relay của Apple có thể làm lộ địa chỉ IP thực do việc bỏ qua máy chủ proxy trong WebKit. Ba tính năng của WebKit—DNS prefetching, WebAuthn Related Origin Requests và WebTransport—gửi lưu lượng mạng trực tiếp từ thiết bị thay vì thông qua các máy chủ proxy bảo mật đã được cấu hình.
- Tại sao điều này quan trọng
- Người dùng dựa vào iCloud Private Relay để ẩn danh mạng có thể bị lộ địa chỉ IP thực của mình cho các trang web bên ngoài khi duyệt web bằng bất kỳ trình duyệt nào dựa trên WebKit.
Ngộ độc đề xuất AI: Cách các nút "Hỏi AI" âm thầm thay đổi bộ nhớ LLM
Một loại hình tấn công chèn thông báo mới đang lan rộng trên các trang web thương mại.
- Tại sao điều này quan trọng
- Người dùng nhấp vào các liên kết AI chưa được xác minh có nguy cơ làm hỏng bộ nhớ dài hạn của LLM, âm thầm làm sai lệch các kết quả đầu ra của AI trong tương lai theo hướng các nhà cung cấp bên thứ ba không đáng tin cậy mà không có cảnh báo an toàn.
Điểm chính
- Forescout đã xác định được 4.407 PLC của Rockwell bị lộ thông tin trực tuyến trên toàn cầu, trong đó có 22 PLC đặt tại các thành phố nơi các công ty cấp nước bị tấn công mạng.
- Lỗ hổng trong bộ tạo số ngẫu nhiên của CryptoJS đã dẫn đến việc mất 5,7 triệu đô la trong ví của năm ứng dụng tiền điện tử bị ảnh hưởng.
- Apple iCloud Private Relay có thể làm lộ địa chỉ IP thực thông qua các lỗ hổng bỏ qua proxy WebKit trong quá trình tìm nạp trước DNS, WebAuthn và WebTransport.
- Các cuộc tấn công chèn mã nhanh chóng lợi dụng các liên kết sâu được điền sẵn trong các nút Hỏi AI để làm sai lệch bộ nhớ LLM và thao túng các đề xuất trong tương lai.
- Kẻ tấn công đã biên dịch bộ công cụ khunt trực tiếp vào lược đồ cơ sở dữ liệu Oracle thông qua tấn công SQL injection để nâng cao quyền truy cập lên đặc quyền SYSTEM của Windows.