每日简报
暴露的罗克韦尔PLC、CryptoJS钱包资金外泄、WebKit IP地址泄露
5 条新闻阅读需 1 分钟

攻击者在 Oracle 内部编译 khunt,将 SQL 注入转化为 Windows 系统访问攻击
攻击者利用公共 Web 应用程序中的 SQL 注入漏洞,将 khunt 后渗透工具包直接编译到 Oracle 数据库引擎中。通过 JDBC 将 Java 源代码执行到数据库模式对象中,攻击者无需将文件写入磁盘即可获得 Windows 系统级执行权限。
- 应对措施
- 修复 Web 应用程序中的 SQL 注入漏洞,限制数据库帐户权限,并查询 Oracle 日志中的 KHUNT 模式对象。
超过4400台罗克韦尔PLC在网上曝光,22台在水灾城市被发现
Forescout 在全球范围内发现了 4407 台暴露于互联网的 Rockwell PLC,其中包括 22 台位于美国水务公司近期遭受网络攻击的城市。攻击者无需使用漏洞利用代码即可更改暴露设备的 IP 地址并设置密码,导致操作人员失去对设备的可见性和控制权。
CryptoJS 的弱随机数生成器导致 570 万美元资金外流,影响五款加密钱包应用。
CryptoJS 中一个存在一年多的弱随机数生成器(CryptoJS.lib.WordArray.random)在 Ill Bloom 钱包窃取事件中被利用,导致至少 570 万美元在五个已确认的加密货币钱包应用程序中被盗,这些应用程序都使用了该生成器来生成助记词熵。
- 应对措施
- 将受影响的钱包应用程序更新到已修复的版本,并将资金迁移到使用安全熵源生成的钱包种子。
苹果 iCloud 私有中继可通过绕过 WebKit 代理暴露真实 IP 地址
研究人员发现,由于 WebKit 中的代理绕过机制,苹果的 iCloud 私有中继可能会暴露真实的 IP 地址。WebKit 的三项功能——DNS 预取、WebAuthn 相关源请求和 WebTransport——会直接从设备发送网络流量,而不是通过配置的隐私代理。
- 为何重要
- 使用 iCloud Private Relay 进行网络匿名化的用户,在使用任何基于 WebKit 的浏览器浏览网页时,其真实 IP 地址可能会暴露给外部网站。
AI推荐中毒:如何通过“询问AI”按钮悄无声息地改变LLM记忆
一种新型的提示注入技术正在商业网站上迅速蔓延。
- 为何重要
- 用户点击未经核实的 AI 链接可能会破坏其 LLM 的长期记忆,在没有任何安全警告的情况下,悄悄地使未来的 AI 输出偏向不受信任的第三方供应商。
要点摘要
- Forescout 在全球范围内发现了 4,407 个暴露在外的 Rockwell PLC,其中包括 22 个位于遭受网络攻击的水务公司所在的城市。
- CryptoJS 随机数生成器的缺陷导致五个受影响的加密货币应用程序的钱包损失达 570 万美元。
- Apple iCloud Private Relay 可以通过绕过 DNS 预取、WebAuthn 和 WebTransport 中的 WebKit 代理来泄露真实的 IP 地址。
- 提示注入攻击利用 Ask AI 按钮中预先填充的深度链接来污染 LLM 内存并操纵未来的推荐。
- 攻击者通过 SQL 注入将 khunt 工具包直接编译到 Oracle 数据库模式中,从而提升到 Windows SYSTEM 权限。