• ðŸĐ· āļĢāļ§āļĄāļ‚āđˆāļēāļ§āļˆāļēāļāđ€āļ§āļš SecurityOnline ðŸĐ·

    #āļĢāļ§āļĄāļ‚āđˆāļēāļ§IT #20260106 #securityonline


    Riot Games āļĨāđˆāļĄāļĒāļēāļ§āđ€āļžāļĢāļēāļ°āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ SSL āļŦāļĄāļ”āļ­āļēāļĒāļļ
    Riot Games āđ€āļœāļŠāļīāļāđ€āļŦāļ•āļļāļĢāļ°āļšāļšāļĨāđˆāļĄāļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđ€āļĄāļ·āđˆāļ­āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ SSL āļŦāļĄāļ”āļ­āļēāļĒāļļ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ€āļĨāđˆāļ™ League of Legends āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ„āļ”āđ‰āļŦāļĨāļēāļĒāļŠāļąāđˆāļ§āđ‚āļĄāļ‡ āđ‚āļ”āļĒāļ›āļąāļāļŦāļēāļ™āļĩāđ‰āđ€āļ„āļĒāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļĄāļēāđāļĨāđ‰āļ§āđ€āļĄāļ·āđˆāļ­ 10 āļ›āļĩāļāđˆāļ­āļ™āđāļĨāļ°āļĒāļąāļ‡āđ„āļĄāđˆāļ–āļđāļāđāļāđ‰āđ„āļ‚āļ­āļĒāđˆāļēāļ‡āļĒāļąāđˆāļ‡āļĒāļ·āļ™ āđāļĄāđ‰āļ—āļĩāļĄāļ‡āļēāļ™āļˆāļ°āđ€āļĢāđˆāļ‡āļ­āļ­āļāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āđƒāļŦāļĄāđˆāđāļĨāļ°āļāļđāđ‰āļĢāļ°āļšāļšāļāļĨāļąāļšāļĄāļēāđ„āļ”āđ‰ āđāļ•āđˆāļœāļđāđ‰āđ€āļĨāđˆāļ™āļšāļēāļ‡āļŠāđˆāļ§āļ™āļĒāļąāļ‡āļžāļšāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļœāļīāļ”āļžāļĨāļēāļ”āđāļĨāļ°āļ•āđ‰āļ­āļ‡āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ„āļĨāđ€āļ­āļ™āļ•āđŒāļŦāļĢāļ·āļ­āļĢāļĩāļŠāļ•āļēāļĢāđŒāļ•āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰āļ•āļēāļĄāļ›āļāļ•āļī
    https://securityonline.info/riot-games-login-outage-traced-to-expired-ssl-certificate

    Microsoft āđ€āļ•āļĢāļĩāļĒāļĄāļĒāļļāļ•āļī Windows 11 SE āļ—āļģāđƒāļŦāđ‰āđ‚āļĢāļ‡āđ€āļĢāļĩāļĒāļ™āļ•āđ‰āļ­āļ‡āļŦāļēāļ—āļēāļ‡āđ€āļĨāļ·āļ­āļāđƒāļŦāļĄāđˆ
    Microsoft āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļˆāļ°āļŦāļĒāļļāļ”āļŠāļ™āļąāļšāļŠāļ™āļļāļ™ Windows 11 SE āđƒāļ™āļ›āļĩ 2026 āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āđ‚āļĢāļ‡āđ€āļĢāļĩāļĒāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļĢāļ°āļšāļšāļ™āļĩāđ‰āļ•āđ‰āļ­āļ‡āđ€āļœāļŠāļīāļāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļŦāļēāļāđ„āļĄāđˆāļ­āļąāļ›āđ€āļāļĢāļ”āļŦāļĢāļ·āļ­āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ­āļļāļ›āļāļĢāļ“āđŒāđƒāļŦāļĄāđˆ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒāļ—āļĩāđˆāļĄāļēāļžāļĢāđ‰āļ­āļĄ Windows 11 SE āļŠāđˆāļ§āļ™āđƒāļŦāļāđˆāļĄāļĩāļŠāđ€āļ›āļāļ•āđˆāļģ āđ„āļĄāđˆāļĢāļ­āļ‡āļĢāļąāļš Windows 11 āļĢāļļāđˆāļ™āđ€āļ•āđ‡āļĄ āļ—āļģāđƒāļŦāđ‰āļŦāļĨāļēāļĒāļŠāļ–āļēāļšāļąāļ™āļ­āļēāļˆāļ•āđ‰āļ­āļ‡āļĒāđ‰āļēāļĒāđ„āļ›āđƒāļŠāđ‰ Chromebook āļŦāļĢāļ·āļ­ iPad āđāļ—āļ™
    https://securityonline.info/the-chromebook-killer-fails-microsoft-to-kill-windows-11-se-in-2026

    āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļĄāđˆāđƒāļ™ macOS (CVE-2025-43530) āļ—āļģāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļĢāļąāļ™āļ„āļģāļŠāļąāđˆāļ‡āđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ‚āļ­āļŠāļīāļ—āļ˜āļīāđŒ
    āļ™āļąāļāļ§āļīāļˆāļąāļĒāļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™āļĢāļ°āļšāļš TCC āļ‚āļ­āļ‡ macOS āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™ ScreenReader.framework āđ€āļžāļ·āđˆāļ­āļĢāļąāļ™ AppleScript āđāļĨāļ°āļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļŦāļ™āđ‰āļēāļ•āđˆāļēāļ‡āļ‚āļ­āļ­āļ™āļļāļāļēāļ• āđ‚āļ”āļĒāļ­āļēāļĻāļąāļĒāļāļēāļĢāļŦāļĨāļ­āļāļĢāļ°āļšāļšāđƒāļŦāđ‰āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļēāđ€āļ›āđ‡āļ™āđ‚āļ›āļĢāđ€āļ‹āļŠāļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰ Apple āđ„āļ”āđ‰āļ­āļ­āļāđāļžāļ•āļŠāđŒāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§āđƒāļ™ macOS Tahoe, Sonoma, Sequoia āđāļĨāļ° iOS/iPadOS āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ” āļœāļđāđ‰āđƒāļŠāđ‰āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩ
    https://securityonline.info/new-tcc-bypass-cve-2025-43530-exposes-macos-to-unchecked-automation

    āļĢāļēāļĒāļ‡āļēāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Stack Buffer Overflow āđƒāļ™ Net-SNMP snmptrapd (āļ•āđ‰āļ­āļ‡āđ€āļ›āđ‡āļ™āļœāļđāđ‰āļŠāļ™āļąāļšāļŠāļ™āļļāļ™āļˆāļķāļ‡āļ­āđˆāļēāļ™āđ€āļ•āđ‡āļĄāđ„āļ”āđ‰)
    āļĄāļĩāļāļēāļĢāđ€āļ›āļīāļ”āđ€āļœāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Stack Buffer Overflow āđƒāļ™ snmptrapd āļ‚āļ­āļ‡ Net-SNMP āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨ (RCE) āđ„āļ”āđ‰ āđāļ•āđˆāđ€āļ™āļ·āđ‰āļ­āļŦāļēāļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āđ€āļŠāļīāļ‡āļĨāļķāļāļ–āļđāļāļˆāļģāļāļąāļ”āđƒāļŦāđ‰āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āļŠāļ™āļąāļšāļŠāļ™āļļāļ™āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™ āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļ–āļđāļāļˆāļąāļ”āđ€āļ›āđ‡āļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡āđāļĨāļ°āļ„āļ§āļĢāļˆāļąāļšāļ•āļēāļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļˆāļēāļāļœāļđāđ‰āļžāļąāļ’āļ™āļē
    https://securityonline.info/researcher-details-stack-buffer-overflow-flaw-in-net-snmp-snmptrapd-with-poc

    Attacking from Within: āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ ColdFusion āđ€āļ›āļīāļ”āļ—āļēāļ‡āđāļ­āļ”āļĄāļīāļ™āđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™ Remote Share
    Adobe āļ­āļ­āļāđāļžāļ•āļŠāđŒāļ­āļļāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™ ColdFusion āļŦāļĨāļąāļ‡āļ™āļąāļāļ§āļīāļˆāļąāļĒāļžāļšāļ§āđˆāļēāļœāļđāđ‰āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļē CFAdmin āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļŸāļĩāđ€āļˆāļ­āļĢāđŒ “Package & Deploy” āļĢāđˆāļ§āļĄāļāļąāļš UNC path āđ€āļžāļ·āđˆāļ­āļ”āļķāļ‡āđ„āļŸāļĨāđŒ CAR āļ­āļąāļ™āļ•āļĢāļēāļĒāļˆāļēāļ SMB āļ āļēāļĒāļ™āļ­āļāđāļĨāļ°āļ•āļīāļ”āļ•āļąāđ‰āļ‡ web shell āļĨāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ„āļ”āđ‰ āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđāļ­āļ”āļĄāļīāļ™āđ€āļžāļĩāļĒāļ‡āļ­āļĒāđˆāļēāļ‡āđ€āļ”āļĩāļĒāļ§āļŠāļēāļĄāļēāļĢāļ–āļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĒāļķāļ”āļĢāļ°āļšāļšāđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļšāđ„āļ”āđ‰ āļˆāļķāļ‡āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļĨāđˆāļēāļŠāļļāļ”āđāļĨāļ°āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ CFAdmin āļ­āļĒāđˆāļēāļ‡āđ€āļ‚āđ‰āļĄāļ‡āļ§āļ”
    https://securityonline.info/attacking-from-within-how-adobe-coldfusion-admins-can-weaponize-remote-shares

    CVE-2025-66518: āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Apache Kyuubi āđ€āļ›āļīāļ”āļ—āļēāļ‡āļ­āđˆāļēāļ™āđ„āļŸāļĨāđŒāļšāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ
    Apache Kyuubi āđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļŠāļēāļĄāļēāļĢāļ–āļŦāļĨāļšāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš allow-list āļ‚āļ­āļ‡āđ„āļ”āđ€āļĢāļāļ—āļ­āļĢāļĩāđ„āļ”āđ‰ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļĢāļ°āļšāļšāđ„āļĄāđˆāļ—āļģ path normalization āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡ āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ—āļĩāđˆāđ„āļĄāđˆāļ„āļ§āļĢāļ–āļđāļāļ­āđˆāļēāļ™āđ„āļ”āđ‰ āđ‚āļ”āļĒāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļšāļ„āļ·āļ­ 1.6.0 āļ–āļķāļ‡ 1.10.2 āđāļĨāļ°āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™ 1.10.3 āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰
    https://securityonline.info/cve-2025-66518-high-severity-flaw-in-apache-kyuubi-exposes-local-server-files

    Apache SIS āļ­āļļāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ XXE āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āļĢāļąāđˆāļ§āđ„āļŦāļĨāļœāđˆāļēāļ™ XML
    Apache SIS āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ XXE āļ—āļĩāđˆāđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļĢāđ‰āļēāļ‡āđ„āļŸāļĨāđŒ XML āļžāļīāđ€āļĻāļĐāđ€āļžāļ·āđˆāļ­āļŦāļĨāļ­āļāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ­āđˆāļēāļ™āđāļĨāļ°āļŠāđˆāļ‡āļ„āļ·āļ™āļ‚āđ‰āļ­āļĄāļđāļĨāđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ āđ€āļŠāđˆāļ™ config āļŦāļĢāļ·āļ­ password file āđ‚āļ”āļĒāļāļĢāļ°āļ—āļšāļŦāļĨāļēāļĒāļŸāļ­āļĢāđŒāđāļĄāļ• āđ€āļŠāđˆāļ™ GeoTIFF, ISO 19115, GML āđāļĨāļ° GPX āļ‹āļķāđˆāļ‡āļĄāļĩāļœāļĨāļāļąāļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.4 āļ–āļķāļ‡ 1.5 āđāļĨāļ°āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§āđƒāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 1.6
    https://securityonline.info/apache-sis-patch-blocks-xml-attack-that-leaks-server-files

    macOS Developers Under Attack: GlassWorm Wave 4 āđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™ VS Code Extensions
    āđāļ„āļĄāđ€āļ›āļ GlassWorm āļĢāļ°āļĨāļ­āļāļ—āļĩāđˆ 4 āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļˆāļēāļ Windows āļĄāļēāļŠāļđāđˆ macOS āđ‚āļ”āļĒāļ‹āđˆāļ­āļ™ payload āļ—āļĩāđˆāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠ AES-256-CBC āđ„āļ§āđ‰āđƒāļ™āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒ VS Code āđāļĨāļ°āļ•āļąāđ‰āļ‡āđ€āļ§āļĨāļēāđƒāļŦāđ‰āļ—āļģāļ‡āļēāļ™āļŦāļĨāļąāļ‡āļ•āļīāļ”āļ•āļąāđ‰āļ‡ 15 āļ™āļēāļ—āļĩāđ€āļžāļ·āđˆāļ­āļŦāļĨāļš sandbox āļžāļĢāđ‰āļ­āļĄāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđƒāļŦāļĄāđˆāļ—āļĩāđˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļāļ§āđˆāļēāđ€āļ”āļīāļĄāļ„āļ·āļ­āļāļēāļĢāđāļ—āļ™āļ—āļĩāđˆāđāļ­āļ›āļāļĢāļ°āđ€āļ›āđ‹āļēāđ€āļ‡āļīāļ™āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒāļ­āļĒāđˆāļēāļ‡ Ledger āđāļĨāļ° Trezor āļ”āđ‰āļ§āļĒāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ›āļĨāļ­āļĄ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āļžāļąāļ’āļ™āļēāļšāļ™ macOS āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļŠāļēāļĒ crypto āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āļĢāļ°āļšāļšāđāļĨāļ°āļ—āļĢāļąāļžāļĒāđŒāļŠāļīāļ™āļ”āļīāļˆāļīāļ—āļąāļĨ
    https://securityonline.info/macos-developers-in-the-crosshairs-glassworms-wave-4-exploits-vs-code-to-trojanize-hardware-wallets

    Aiohttp āļ­āļ­āļāđāļžāļ•āļŠāđŒāļ­āļļāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ 7 āļĢāļēāļĒāļāļēāļĢ āļĢāļ§āļĄāļ–āļķāļ‡ DoS āļĢāļļāļ™āđāļĢāļ‡āļŠāļđāļ‡
    Aiohttp āļ­āļ­āļāļ­āļąāļ›āđ€āļ”āļ•āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 3.13.3 āđ€āļžāļ·āđˆāļ­āđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ 7 āļĢāļēāļĒāļāļēāļĢāļ—āļĩāđˆāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļģāđƒāļŦāđ‰āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļĨāđˆāļĄ āļ•āļąāđ‰āļ‡āđāļ•āđˆ DoS āļĢāļ°āļ”āļąāļšāļĢāļļāļ™āđāļĢāļ‡āļŠāļđāļ‡āļ—āļĩāđˆāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļŠāđˆāļ‡ POST āļžāļīāđ€āļĻāļĐāđ€āļžāļ·āđˆāļ­āļāļīāļ™āļŦāļ™āđˆāļ§āļĒāļ„āļ§āļēāļĄāļˆāļģāļˆāļ™āļĢāļ°āļšāļšāļ„āđ‰āļēāļ‡ (CVE-2025-69228) āđ„āļ›āļˆāļ™āļ–āļķāļ‡āļšāļąāđŠāļāļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ”āļĨāļđāļ›āđ„āļĄāđˆāļŠāļīāđ‰āļ™āļŠāļļāļ”āđ€āļĄāļ·āđˆāļ­ Python āļ–āļđāļāđ€āļ›āļīāļ”āđ‚āļŦāļĄāļ” optimize (CVE-2025-69227) āļĢāļ§āļĄāļ–āļķāļ‡āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ­āļ·āđˆāļ™āļ­āļĒāđˆāļēāļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ”āđ‰āļ§āļĒ chunked message āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰ CPU āļ–āļđāļāđƒāļŠāđ‰āļ‡āļēāļ™āļŦāļ™āļąāļ āļāļēāļĢāļŠāđˆāļ‡ cookie āļœāļīāļ”āļĢāļđāļ›āđāļšāļšāđ€āļžāļ·āđˆāļ­āļ–āļĨāđˆāļĄ log āļāļēāļĢāļĨāļąāļāļĨāļ­āļšāļŠāđˆāļ‡ request āđāļšāļš smuggling āļœāđˆāļēāļ™āļ­āļąāļāļ‚āļĢāļ° non‑ASCII āđāļĨāļ°āļāļēāļĢāđ€āļ”āļēāđ€āļŠāđ‰āļ™āļ—āļēāļ‡āđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļœāđˆāļēāļ™ web.static() āđ‚āļ”āļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļāļĢāļ°āļ—āļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 3.13.2 āļĨāļ‡āđ„āļ› āđāļĨāļ°āļœāļđāđ‰āļžāļąāļ’āļ™āļēāļ–āļđāļāđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™ 3.13.3 āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰
    ​​​​​​​ https://securityonline.info/aiohttp-patches-seven-vulnerabilities-including-high-severity-dos-risks/
    📌🔐ðŸĐ· āļĢāļ§āļĄāļ‚āđˆāļēāļ§āļˆāļēāļāđ€āļ§āļš SecurityOnline ðŸĐ·ðŸ”ðŸ“Œ #āļĢāļ§āļĄāļ‚āđˆāļēāļ§IT #20260106 #securityonline 🔐 Riot Games āļĨāđˆāļĄāļĒāļēāļ§āđ€āļžāļĢāļēāļ°āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ SSL āļŦāļĄāļ”āļ­āļēāļĒāļļ Riot Games āđ€āļœāļŠāļīāļāđ€āļŦāļ•āļļāļĢāļ°āļšāļšāļĨāđˆāļĄāļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđ€āļĄāļ·āđˆāļ­āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ SSL āļŦāļĄāļ”āļ­āļēāļĒāļļ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ€āļĨāđˆāļ™ League of Legends āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ„āļ”āđ‰āļŦāļĨāļēāļĒāļŠāļąāđˆāļ§āđ‚āļĄāļ‡ āđ‚āļ”āļĒāļ›āļąāļāļŦāļēāļ™āļĩāđ‰āđ€āļ„āļĒāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļĄāļēāđāļĨāđ‰āļ§āđ€āļĄāļ·āđˆāļ­ 10 āļ›āļĩāļāđˆāļ­āļ™āđāļĨāļ°āļĒāļąāļ‡āđ„āļĄāđˆāļ–āļđāļāđāļāđ‰āđ„āļ‚āļ­āļĒāđˆāļēāļ‡āļĒāļąāđˆāļ‡āļĒāļ·āļ™ āđāļĄāđ‰āļ—āļĩāļĄāļ‡āļēāļ™āļˆāļ°āđ€āļĢāđˆāļ‡āļ­āļ­āļāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āđƒāļŦāļĄāđˆāđāļĨāļ°āļāļđāđ‰āļĢāļ°āļšāļšāļāļĨāļąāļšāļĄāļēāđ„āļ”āđ‰ āđāļ•āđˆāļœāļđāđ‰āđ€āļĨāđˆāļ™āļšāļēāļ‡āļŠāđˆāļ§āļ™āļĒāļąāļ‡āļžāļšāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļœāļīāļ”āļžāļĨāļēāļ”āđāļĨāļ°āļ•āđ‰āļ­āļ‡āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ„āļĨāđ€āļ­āļ™āļ•āđŒāļŦāļĢāļ·āļ­āļĢāļĩāļŠāļ•āļēāļĢāđŒāļ•āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰āļ•āļēāļĄāļ›āļāļ•āļī 🔗 https://securityonline.info/riot-games-login-outage-traced-to-expired-ssl-certificate ðŸ’ŧ Microsoft āđ€āļ•āļĢāļĩāļĒāļĄāļĒāļļāļ•āļī Windows 11 SE āļ—āļģāđƒāļŦāđ‰āđ‚āļĢāļ‡āđ€āļĢāļĩāļĒāļ™āļ•āđ‰āļ­āļ‡āļŦāļēāļ—āļēāļ‡āđ€āļĨāļ·āļ­āļāđƒāļŦāļĄāđˆ Microsoft āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļˆāļ°āļŦāļĒāļļāļ”āļŠāļ™āļąāļšāļŠāļ™āļļāļ™ Windows 11 SE āđƒāļ™āļ›āļĩ 2026 āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āđ‚āļĢāļ‡āđ€āļĢāļĩāļĒāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļĢāļ°āļšāļšāļ™āļĩāđ‰āļ•āđ‰āļ­āļ‡āđ€āļœāļŠāļīāļāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļŦāļēāļāđ„āļĄāđˆāļ­āļąāļ›āđ€āļāļĢāļ”āļŦāļĢāļ·āļ­āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ­āļļāļ›āļāļĢāļ“āđŒāđƒāļŦāļĄāđˆ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒāļ—āļĩāđˆāļĄāļēāļžāļĢāđ‰āļ­āļĄ Windows 11 SE āļŠāđˆāļ§āļ™āđƒāļŦāļāđˆāļĄāļĩāļŠāđ€āļ›āļāļ•āđˆāļģ āđ„āļĄāđˆāļĢāļ­āļ‡āļĢāļąāļš Windows 11 āļĢāļļāđˆāļ™āđ€āļ•āđ‡āļĄ āļ—āļģāđƒāļŦāđ‰āļŦāļĨāļēāļĒāļŠāļ–āļēāļšāļąāļ™āļ­āļēāļˆāļ•āđ‰āļ­āļ‡āļĒāđ‰āļēāļĒāđ„āļ›āđƒāļŠāđ‰ Chromebook āļŦāļĢāļ·āļ­ iPad āđāļ—āļ™ ðŸ”— https://securityonline.info/the-chromebook-killer-fails-microsoft-to-kill-windows-11-se-in-2026 ðŸ›Ąïļ āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļĄāđˆāđƒāļ™ macOS (CVE-2025-43530) āļ—āļģāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļĢāļąāļ™āļ„āļģāļŠāļąāđˆāļ‡āđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ‚āļ­āļŠāļīāļ—āļ˜āļīāđŒ āļ™āļąāļāļ§āļīāļˆāļąāļĒāļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™āļĢāļ°āļšāļš TCC āļ‚āļ­āļ‡ macOS āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™ ScreenReader.framework āđ€āļžāļ·āđˆāļ­āļĢāļąāļ™ AppleScript āđāļĨāļ°āļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļŦāļ™āđ‰āļēāļ•āđˆāļēāļ‡āļ‚āļ­āļ­āļ™āļļāļāļēāļ• āđ‚āļ”āļĒāļ­āļēāļĻāļąāļĒāļāļēāļĢāļŦāļĨāļ­āļāļĢāļ°āļšāļšāđƒāļŦāđ‰āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļēāđ€āļ›āđ‡āļ™āđ‚āļ›āļĢāđ€āļ‹āļŠāļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰ Apple āđ„āļ”āđ‰āļ­āļ­āļāđāļžāļ•āļŠāđŒāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§āđƒāļ™ macOS Tahoe, Sonoma, Sequoia āđāļĨāļ° iOS/iPadOS āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ” āļœāļđāđ‰āđƒāļŠāđ‰āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩ 🔗 https://securityonline.info/new-tcc-bypass-cve-2025-43530-exposes-macos-to-unchecked-automation ⚠ïļ āļĢāļēāļĒāļ‡āļēāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Stack Buffer Overflow āđƒāļ™ Net-SNMP snmptrapd (āļ•āđ‰āļ­āļ‡āđ€āļ›āđ‡āļ™āļœāļđāđ‰āļŠāļ™āļąāļšāļŠāļ™āļļāļ™āļˆāļķāļ‡āļ­āđˆāļēāļ™āđ€āļ•āđ‡āļĄāđ„āļ”āđ‰) āļĄāļĩāļāļēāļĢāđ€āļ›āļīāļ”āđ€āļœāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Stack Buffer Overflow āđƒāļ™ snmptrapd āļ‚āļ­āļ‡ Net-SNMP āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨ (RCE) āđ„āļ”āđ‰ āđāļ•āđˆāđ€āļ™āļ·āđ‰āļ­āļŦāļēāļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āđ€āļŠāļīāļ‡āļĨāļķāļāļ–āļđāļāļˆāļģāļāļąāļ”āđƒāļŦāđ‰āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āļŠāļ™āļąāļšāļŠāļ™āļļāļ™āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™ āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļ–āļđāļāļˆāļąāļ”āđ€āļ›āđ‡āļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡āđāļĨāļ°āļ„āļ§āļĢāļˆāļąāļšāļ•āļēāļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļˆāļēāļāļœāļđāđ‰āļžāļąāļ’āļ™āļē 🔗 https://securityonline.info/researcher-details-stack-buffer-overflow-flaw-in-net-snmp-snmptrapd-with-poc ðŸ›Ąïļ Attacking from Within: āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ ColdFusion āđ€āļ›āļīāļ”āļ—āļēāļ‡āđāļ­āļ”āļĄāļīāļ™āđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™ Remote Share Adobe āļ­āļ­āļāđāļžāļ•āļŠāđŒāļ­āļļāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™ ColdFusion āļŦāļĨāļąāļ‡āļ™āļąāļāļ§āļīāļˆāļąāļĒāļžāļšāļ§āđˆāļēāļœāļđāđ‰āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļē CFAdmin āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļŸāļĩāđ€āļˆāļ­āļĢāđŒ “Package & Deploy” āļĢāđˆāļ§āļĄāļāļąāļš UNC path āđ€āļžāļ·āđˆāļ­āļ”āļķāļ‡āđ„āļŸāļĨāđŒ CAR āļ­āļąāļ™āļ•āļĢāļēāļĒāļˆāļēāļ SMB āļ āļēāļĒāļ™āļ­āļāđāļĨāļ°āļ•āļīāļ”āļ•āļąāđ‰āļ‡ web shell āļĨāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ„āļ”āđ‰ āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđāļ­āļ”āļĄāļīāļ™āđ€āļžāļĩāļĒāļ‡āļ­āļĒāđˆāļēāļ‡āđ€āļ”āļĩāļĒāļ§āļŠāļēāļĄāļēāļĢāļ–āļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĒāļķāļ”āļĢāļ°āļšāļšāđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļšāđ„āļ”āđ‰ āļˆāļķāļ‡āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļĨāđˆāļēāļŠāļļāļ”āđāļĨāļ°āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ CFAdmin āļ­āļĒāđˆāļēāļ‡āđ€āļ‚āđ‰āļĄāļ‡āļ§āļ” ðŸ”— https://securityonline.info/attacking-from-within-how-adobe-coldfusion-admins-can-weaponize-remote-shares 📂 CVE-2025-66518: āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Apache Kyuubi āđ€āļ›āļīāļ”āļ—āļēāļ‡āļ­āđˆāļēāļ™āđ„āļŸāļĨāđŒāļšāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ Apache Kyuubi āđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļŠāļēāļĄāļēāļĢāļ–āļŦāļĨāļšāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš allow-list āļ‚āļ­āļ‡āđ„āļ”āđ€āļĢāļāļ—āļ­āļĢāļĩāđ„āļ”āđ‰ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļĢāļ°āļšāļšāđ„āļĄāđˆāļ—āļģ path normalization āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡ āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ—āļĩāđˆāđ„āļĄāđˆāļ„āļ§āļĢāļ–āļđāļāļ­āđˆāļēāļ™āđ„āļ”āđ‰ āđ‚āļ”āļĒāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļšāļ„āļ·āļ­ 1.6.0 āļ–āļķāļ‡ 1.10.2 āđāļĨāļ°āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™ 1.10.3 āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰ 🔗 https://securityonline.info/cve-2025-66518-high-severity-flaw-in-apache-kyuubi-exposes-local-server-files 🗚ïļ Apache SIS āļ­āļļāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ XXE āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āļĢāļąāđˆāļ§āđ„āļŦāļĨāļœāđˆāļēāļ™ XML Apache SIS āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ XXE āļ—āļĩāđˆāđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļĢāđ‰āļēāļ‡āđ„āļŸāļĨāđŒ XML āļžāļīāđ€āļĻāļĐāđ€āļžāļ·āđˆāļ­āļŦāļĨāļ­āļāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ­āđˆāļēāļ™āđāļĨāļ°āļŠāđˆāļ‡āļ„āļ·āļ™āļ‚āđ‰āļ­āļĄāļđāļĨāđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ āđ€āļŠāđˆāļ™ config āļŦāļĢāļ·āļ­ password file āđ‚āļ”āļĒāļāļĢāļ°āļ—āļšāļŦāļĨāļēāļĒāļŸāļ­āļĢāđŒāđāļĄāļ• āđ€āļŠāđˆāļ™ GeoTIFF, ISO 19115, GML āđāļĨāļ° GPX āļ‹āļķāđˆāļ‡āļĄāļĩāļœāļĨāļāļąāļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.4 āļ–āļķāļ‡ 1.5 āđāļĨāļ°āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§āđƒāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 1.6 🔗 https://securityonline.info/apache-sis-patch-blocks-xml-attack-that-leaks-server-files 🧊 macOS Developers Under Attack: GlassWorm Wave 4 āđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™ VS Code Extensions āđāļ„āļĄāđ€āļ›āļ GlassWorm āļĢāļ°āļĨāļ­āļāļ—āļĩāđˆ 4 āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļˆāļēāļ Windows āļĄāļēāļŠāļđāđˆ macOS āđ‚āļ”āļĒāļ‹āđˆāļ­āļ™ payload āļ—āļĩāđˆāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠ AES-256-CBC āđ„āļ§āđ‰āđƒāļ™āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒ VS Code āđāļĨāļ°āļ•āļąāđ‰āļ‡āđ€āļ§āļĨāļēāđƒāļŦāđ‰āļ—āļģāļ‡āļēāļ™āļŦāļĨāļąāļ‡āļ•āļīāļ”āļ•āļąāđ‰āļ‡ 15 āļ™āļēāļ—āļĩāđ€āļžāļ·āđˆāļ­āļŦāļĨāļš sandbox āļžāļĢāđ‰āļ­āļĄāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđƒāļŦāļĄāđˆāļ—āļĩāđˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļāļ§āđˆāļēāđ€āļ”āļīāļĄāļ„āļ·āļ­āļāļēāļĢāđāļ—āļ™āļ—āļĩāđˆāđāļ­āļ›āļāļĢāļ°āđ€āļ›āđ‹āļēāđ€āļ‡āļīāļ™āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒāļ­āļĒāđˆāļēāļ‡ Ledger āđāļĨāļ° Trezor āļ”āđ‰āļ§āļĒāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ›āļĨāļ­āļĄ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āļžāļąāļ’āļ™āļēāļšāļ™ macOS āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļŠāļēāļĒ crypto āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āļĢāļ°āļšāļšāđāļĨāļ°āļ—āļĢāļąāļžāļĒāđŒāļŠāļīāļ™āļ”āļīāļˆāļīāļ—āļąāļĨ 🔗 https://securityonline.info/macos-developers-in-the-crosshairs-glassworms-wave-4-exploits-vs-code-to-trojanize-hardware-wallets ⚠ïļ Aiohttp āļ­āļ­āļāđāļžāļ•āļŠāđŒāļ­āļļāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ 7 āļĢāļēāļĒāļāļēāļĢ āļĢāļ§āļĄāļ–āļķāļ‡ DoS āļĢāļļāļ™āđāļĢāļ‡āļŠāļđāļ‡ Aiohttp āļ­āļ­āļāļ­āļąāļ›āđ€āļ”āļ•āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 3.13.3 āđ€āļžāļ·āđˆāļ­āđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ 7 āļĢāļēāļĒāļāļēāļĢāļ—āļĩāđˆāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļģāđƒāļŦāđ‰āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļĨāđˆāļĄ āļ•āļąāđ‰āļ‡āđāļ•āđˆ DoS āļĢāļ°āļ”āļąāļšāļĢāļļāļ™āđāļĢāļ‡āļŠāļđāļ‡āļ—āļĩāđˆāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļŠāđˆāļ‡ POST āļžāļīāđ€āļĻāļĐāđ€āļžāļ·āđˆāļ­āļāļīāļ™āļŦāļ™āđˆāļ§āļĒāļ„āļ§āļēāļĄāļˆāļģāļˆāļ™āļĢāļ°āļšāļšāļ„āđ‰āļēāļ‡ (CVE-2025-69228) āđ„āļ›āļˆāļ™āļ–āļķāļ‡āļšāļąāđŠāļāļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ”āļĨāļđāļ›āđ„āļĄāđˆāļŠāļīāđ‰āļ™āļŠāļļāļ”āđ€āļĄāļ·āđˆāļ­ Python āļ–āļđāļāđ€āļ›āļīāļ”āđ‚āļŦāļĄāļ” optimize (CVE-2025-69227) āļĢāļ§āļĄāļ–āļķāļ‡āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ­āļ·āđˆāļ™āļ­āļĒāđˆāļēāļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ”āđ‰āļ§āļĒ chunked message āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰ CPU āļ–āļđāļāđƒāļŠāđ‰āļ‡āļēāļ™āļŦāļ™āļąāļ āļāļēāļĢāļŠāđˆāļ‡ cookie āļœāļīāļ”āļĢāļđāļ›āđāļšāļšāđ€āļžāļ·āđˆāļ­āļ–āļĨāđˆāļĄ log āļāļēāļĢāļĨāļąāļāļĨāļ­āļšāļŠāđˆāļ‡ request āđāļšāļš smuggling āļœāđˆāļēāļ™āļ­āļąāļāļ‚āļĢāļ° non‑ASCII āđāļĨāļ°āļāļēāļĢāđ€āļ”āļēāđ€āļŠāđ‰āļ™āļ—āļēāļ‡āđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļœāđˆāļēāļ™ web.static() āđ‚āļ”āļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļāļĢāļ°āļ—āļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 3.13.2 āļĨāļ‡āđ„āļ› āđāļĨāļ°āļœāļđāđ‰āļžāļąāļ’āļ™āļēāļ–āļđāļāđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™ 3.13.3 āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰ ​​​​​​​🔗 https://securityonline.info/aiohttp-patches-seven-vulnerabilities-including-high-severity-dos-risks/
    0 Comments 0 Shares 42 Views 0 Reviews
  • Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market : Part 6
    Date : 6 January 2026

    ### 8) A Sequenced Implementation Roadmap

    **Year 1 : Rulemaking + accounting separation**

    - Finalize enforceable TPA rules and standard contracts consistent with Thailand’s direction toward TPA development.
    - Require MEA/PEA accounting separation and publish cost allocation methods.
    - Stand up a compliance function for nondiscrimination monitoring.

    **Years 2–3 : Large-customer contestability + functional separation**

    - Enable large customers to choose suppliers/retailers and contract via TPA-enabled arrangements.
    - Implement functional separation and staff/process firewalls.
    - Launch a central switching/settlement platform for eligible customers.

    **Years 4–6 : Expansion to SMEs and households**

    - Scale switching and consumer protections.
    - Formalize aggregator participation and flexibility markets informed by sandbox learnings.
    - Introduce provider-of-last-resort and tighter retail conduct regulation.

    ### 9) Risks and Mitigations

    - **Risk: Cost shifting and tariff shock**
    - Mitigation: Transparent social tariffs funded explicitly; gradual reform; periodic tariff rebalancing.
    - **Risk: “Cream skimming” of profitable customers**
    - Mitigation: Universal service obligations; network charge design; POLR mechanism.
    - **Risk: Discrimination by incumbents**
    - Mitigation: Functional separation, audits, penalties, and transparent performance reporting.
    - **Risk: Reliability degradation due to poor settlement rules**
    - Mitigation: Strong imbalance settlement, technical standards, retailer credit requirements.

    To be continued————————————————————————————————————————————-
    #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market : Part 6 Date : 6 January 2026 ### 8) A Sequenced Implementation Roadmap **Year 1 : Rulemaking + accounting separation** - Finalize enforceable TPA rules and standard contracts consistent with Thailand’s direction toward TPA development. - Require MEA/PEA accounting separation and publish cost allocation methods. - Stand up a compliance function for nondiscrimination monitoring. **Years 2–3 : Large-customer contestability + functional separation** - Enable large customers to choose suppliers/retailers and contract via TPA-enabled arrangements. - Implement functional separation and staff/process firewalls. - Launch a central switching/settlement platform for eligible customers. **Years 4–6 : Expansion to SMEs and households** - Scale switching and consumer protections. - Formalize aggregator participation and flexibility markets informed by sandbox learnings. - Introduce provider-of-last-resort and tighter retail conduct regulation. ### 9) Risks and Mitigations - **Risk: Cost shifting and tariff shock** - Mitigation: Transparent social tariffs funded explicitly; gradual reform; periodic tariff rebalancing. - **Risk: “Cream skimming” of profitable customers** - Mitigation: Universal service obligations; network charge design; POLR mechanism. - **Risk: Discrimination by incumbents** - Mitigation: Functional separation, audits, penalties, and transparent performance reporting. - **Risk: Reliability degradation due to poor settlement rules** - Mitigation: Strong imbalance settlement, technical standards, retailer credit requirements. To be continued————————————————————————————————————————————- #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    0 Comments 0 Shares 34 Views 0 Reviews
  • āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡ CVE‑2025‑66518 āđƒāļ™ Apache Kyuubi āđ€āļ›āļīāļ”āđƒāļŦāđ‰āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļšāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•

    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāļ—āļĩāđˆ Apache Kyuubi āđ„āļĄāđˆāļ—āļģ Path Normalization āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡āļ—āļĩāđˆāļĄāļĩāļĢāļđāļ›āđāļšāļš ../ āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļ—āļĩāđˆāļ­āļĒāļđāđˆāļ™āļ­āļāđ€āļŦāļ™āļ·āļ­āļˆāļēāļāđ„āļ”āđ€āļĢāļāļ—āļ­āļĢāļĩāļ—āļĩāđˆāļ–āļđāļāļ­āļ™āļļāļāļēāļ•āđƒāļ™ kyuubi.session.local.dir.allow.list āđ„āļ”āđ‰ āđāļĄāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļˆāļģāļāļąāļ”āđ„āļ§āđ‰āđāļĨāđ‰āļ§āļāđ‡āļ•āļēāļĄ

    āļœāļĨāļĨāļąāļžāļ˜āđŒāļ„āļ·āļ­ āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđ€āļžāļĩāļĒāļ‡āđ€āļĨāđ‡āļāļ™āđ‰āļ­āļĒ (Low Privilege) āđāļ•āđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļœāđˆāļēāļ™ Kyuubi frontend protocols āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āļ­āđˆāļēāļ™āđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ—āļĩāđˆāđ„āļĄāđˆāļ„āļ§āļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļ”āđ‰ āđ€āļŠāđˆāļ™ āđ„āļŸāļĨāđŒāļ„āļ­āļ™āļŸāļīāļ āđ„āļŸāļĨāđŒāļĢāļ°āļšāļš āļŦāļĢāļ·āļ­āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļ­āļ·āđˆāļ™ āđ† āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒ (Privilege Escalation) āļŦāļĢāļ·āļ­āļāļēāļĢāđ€āļ•āļĢāļĩāļĒāļĄāđ‚āļˆāļĄāļ•āļĩāļ‚āļąāđ‰āļ™āļ•āđˆāļ­āđ„āļ›āđ„āļ”āđ‰

    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­ Apache Kyuubi āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 1.6.0 āļ–āļķāļ‡ 1.10.2 āđāļĨāļ°āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§āđƒāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 1.10.3 āļ‚āļķāđ‰āļ™āđ„āļ› āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļķāļ‡āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āļąāļ‡āļāļĨāđˆāļēāļ§ āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰ Apache āļĒāļąāļ‡āļĢāļ°āļšāļļāļ§āđˆāļēāđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ›āļĢāļ°āđ€āļ āļ— Path Traversal (CWE‑27) āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļĢāļđāļ›āđāļšāļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāļžāļšāđ„āļ”āđ‰āļšāđˆāļ­āļĒāđƒāļ™āļĢāļ°āļšāļšāļ—āļĩāđˆāļˆāļąāļ”āļāļēāļĢāđ„āļŸāļĨāđŒāđ„āļĄāđˆāļĢāļąāļ”āļāļļāļĄ

    āļ”āđ‰āļ§āļĒāļ„āļ°āđāļ™āļ™āļ„āļ§āļēāļĄāļĢāļļāļ™āđāļĢāļ‡ CVSS 8.8 (High Severity) āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļģāļ„āļąāļāļŠāļģāļŦāļĢāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđƒāļŠāđ‰ Kyuubi āđƒāļ™āļ‡āļēāļ™ Big Data, Spark, āļŦāļĢāļ·āļ­āļĢāļ°āļšāļšāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļ‚āđ‰āļ­āļĄāļđāļĨāđāļšāļš Multi‑tenant āļ‹āļķāđˆāļ‡āļĄāļąāļāļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļŦāļĨāļēāļĒāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāļĢāđˆāļ§āļĄāļāļąāļ™āđƒāļ™āļĢāļ°āļšāļšāđ€āļ”āļĩāļĒāļ§ āļ—āļģāđƒāļŦāđ‰āđ‚āļ­āļāļēāļŠāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļœāļđāđ‰āđƒāļŠāđ‰āļ āļēāļĒāđƒāļ™āđ€āļžāļīāđˆāļĄāļŠāļđāļ‡āļ‚āļķāđ‰āļ™āļ­āļĒāđˆāļēāļ‡āļĄāļēāļ

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ
    āļŠāļ™āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ: Path Traversal (CWE‑27)
    āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļ—āļĩāđˆāļ­āļĒāļđāđˆāļ™āļ­āļ allow‑list āđ„āļ”āđ‰
    āđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāđ„āļĄāđˆ normalize path āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡

    āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš
    Apache Kyuubi 1.6.0 – 1.10.2

    āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĢāļ°āļ§āļąāļ‡
    āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļŠāļģāļ„āļąāļāļšāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ
    āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­ Privilege Escalation
    āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ‚āļ­āļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ‚āļąāđ‰āļ™āļŠāļđāļ‡

    āļ§āļīāļ˜āļĩāļ›āđ‰āļ­āļ‡āļāļąāļ™
    āļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™ Kyuubi 1.10.3 āļŦāļĢāļ·āļ­āļŠāļđāļ‡āļāļ§āđˆāļē āļ—āļąāļ™āļ—āļĩ
    āļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē allow‑list āđāļĨāļ°āļŠāļīāļ—āļ˜āļīāđŒāļœāļđāđ‰āđƒāļŠāđ‰
    āđ€āļ›āļīāļ”āļĢāļ°āļšāļš Logging āđ€āļžāļ·āđˆāļ­āļ•āļĢāļ§āļˆāļˆāļąāļšāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļœāļīāļ”āļ›āļāļ•āļī

    https://securityonline.info/cve-2025-66518-high-severity-flaw-in-apache-kyuubi-exposes-local-server-files/
    ðŸ”Ĩ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡ CVE‑2025‑66518 āđƒāļ™ Apache Kyuubi āđ€āļ›āļīāļ”āđƒāļŦāđ‰āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļšāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāļ—āļĩāđˆ Apache Kyuubi āđ„āļĄāđˆāļ—āļģ Path Normalization āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡āļ—āļĩāđˆāļĄāļĩāļĢāļđāļ›āđāļšāļš ../ āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļ—āļĩāđˆāļ­āļĒāļđāđˆāļ™āļ­āļāđ€āļŦāļ™āļ·āļ­āļˆāļēāļāđ„āļ”āđ€āļĢāļāļ—āļ­āļĢāļĩāļ—āļĩāđˆāļ–āļđāļāļ­āļ™āļļāļāļēāļ•āđƒāļ™ kyuubi.session.local.dir.allow.list āđ„āļ”āđ‰ āđāļĄāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļēāļˆāļģāļāļąāļ”āđ„āļ§āđ‰āđāļĨāđ‰āļ§āļāđ‡āļ•āļēāļĄ āļœāļĨāļĨāļąāļžāļ˜āđŒāļ„āļ·āļ­ āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđ€āļžāļĩāļĒāļ‡āđ€āļĨāđ‡āļāļ™āđ‰āļ­āļĒ (Low Privilege) āđāļ•āđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļœāđˆāļēāļ™ Kyuubi frontend protocols āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āļ­āđˆāļēāļ™āđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ—āļĩāđˆāđ„āļĄāđˆāļ„āļ§āļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļ”āđ‰ āđ€āļŠāđˆāļ™ āđ„āļŸāļĨāđŒāļ„āļ­āļ™āļŸāļīāļ āđ„āļŸāļĨāđŒāļĢāļ°āļšāļš āļŦāļĢāļ·āļ­āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļ­āļ·āđˆāļ™ āđ† āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒ (Privilege Escalation) āļŦāļĢāļ·āļ­āļāļēāļĢāđ€āļ•āļĢāļĩāļĒāļĄāđ‚āļˆāļĄāļ•āļĩāļ‚āļąāđ‰āļ™āļ•āđˆāļ­āđ„āļ›āđ„āļ”āđ‰ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­ Apache Kyuubi āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 1.6.0 āļ–āļķāļ‡ 1.10.2 āđāļĨāļ°āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§āđƒāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 1.10.3 āļ‚āļķāđ‰āļ™āđ„āļ› āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļķāļ‡āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āļąāļ‡āļāļĨāđˆāļēāļ§ āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰ Apache āļĒāļąāļ‡āļĢāļ°āļšāļļāļ§āđˆāļēāđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ›āļĢāļ°āđ€āļ āļ— Path Traversal (CWE‑27) āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļĢāļđāļ›āđāļšāļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāļžāļšāđ„āļ”āđ‰āļšāđˆāļ­āļĒāđƒāļ™āļĢāļ°āļšāļšāļ—āļĩāđˆāļˆāļąāļ”āļāļēāļĢāđ„āļŸāļĨāđŒāđ„āļĄāđˆāļĢāļąāļ”āļāļļāļĄ āļ”āđ‰āļ§āļĒāļ„āļ°āđāļ™āļ™āļ„āļ§āļēāļĄāļĢāļļāļ™āđāļĢāļ‡ CVSS 8.8 (High Severity) āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļģāļ„āļąāļāļŠāļģāļŦāļĢāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđƒāļŠāđ‰ Kyuubi āđƒāļ™āļ‡āļēāļ™ Big Data, Spark, āļŦāļĢāļ·āļ­āļĢāļ°āļšāļšāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļ‚āđ‰āļ­āļĄāļđāļĨāđāļšāļš Multi‑tenant āļ‹āļķāđˆāļ‡āļĄāļąāļāļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļŦāļĨāļēāļĒāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāļĢāđˆāļ§āļĄāļāļąāļ™āđƒāļ™āļĢāļ°āļšāļšāđ€āļ”āļĩāļĒāļ§ āļ—āļģāđƒāļŦāđ‰āđ‚āļ­āļāļēāļŠāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļœāļđāđ‰āđƒāļŠāđ‰āļ āļēāļĒāđƒāļ™āđ€āļžāļīāđˆāļĄāļŠāļđāļ‡āļ‚āļķāđ‰āļ™āļ­āļĒāđˆāļēāļ‡āļĄāļēāļ ðŸ“Œ āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ ➡ïļ āļŠāļ™āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ: Path Traversal (CWE‑27) ➡ïļ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļ—āļĩāđˆāļ­āļĒāļđāđˆāļ™āļ­āļ allow‑list āđ„āļ”āđ‰ ➡ïļ āđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāđ„āļĄāđˆ normalize path āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡ âœ… āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš âžĄïļ Apache Kyuubi 1.6.0 – 1.10.2 ‾ïļ āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĢāļ°āļ§āļąāļ‡ â›” āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļŠāļģāļ„āļąāļāļšāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ ⛔ āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­ Privilege Escalation ⛔ āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ‚āļ­āļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ‚āļąāđ‰āļ™āļŠāļđāļ‡ âœ… āļ§āļīāļ˜āļĩāļ›āđ‰āļ­āļ‡āļāļąāļ™ âžĄïļ āļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™ Kyuubi 1.10.3 āļŦāļĢāļ·āļ­āļŠāļđāļ‡āļāļ§āđˆāļē āļ—āļąāļ™āļ—āļĩ ➡ïļ āļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē allow‑list āđāļĨāļ°āļŠāļīāļ—āļ˜āļīāđŒāļœāļđāđ‰āđƒāļŠāđ‰ ➡ïļ āđ€āļ›āļīāļ”āļĢāļ°āļšāļš Logging āđ€āļžāļ·āđˆāļ­āļ•āļĢāļ§āļˆāļˆāļąāļšāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļœāļīāļ”āļ›āļāļ•āļī https://securityonline.info/cve-2025-66518-high-severity-flaw-in-apache-kyuubi-exposes-local-server-files/
    SECURITYONLINE.INFO
    CVE-2025-66518: High-Severity Flaw in Apache Kyuubi Exposes Local Server Files
    Apache Kyuubi patches a high-severity 8.8 CVSS flaw (CVE-2025-66518) that allows unauthorized local file access via path traversal. Update to v1.10.3!
    0 Comments 0 Shares 22 Views 0 Reviews
  • MediaTek āđ€āļ›āļīāļ”āļ›āļĩ 2026 āļ”āđ‰āļ§āļĒāļāļēāļĢāļĒāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļŠāļģāļŦāļĢāļąāļšāļŠāļīāļ›āļĄāļ·āļ­āļ–āļ·āļ­

    MediaTek āđ€āļ›āļīāļ”āļĻāļąāļāļĢāļēāļŠāđƒāļŦāļĄāđˆāļ”āđ‰āļ§āļĒāļāļēāļĢāļ­āļ­āļ Security Bulletin āđ€āļ”āļ·āļ­āļ™āļĄāļāļĢāļēāļ„āļĄ 2026 āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļ—āļĩāđˆāļŠāļļāļ”āļ‚āļ­āļ‡āļšāļĢāļīāļĐāļąāļ— āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļˆāļģāļ™āļ§āļ™āļĄāļēāļāđƒāļ™āļŠāļīāļ›āđ€āļ‹āđ‡āļ•āļĄāļ·āļ­āļ–āļ·āļ­āđāļĨāļ° IoT āļŦāļĨāļēāļĒāļĢāļļāđˆāļ™ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļĢāđ‰āļēāļĒāđāļĢāļ‡āļŠāļđāļ‡āđƒāļ™āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡ Modem Firmware āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļāļēāļĢāļŠāļ·āđˆāļ­āļŠāļēāļĢāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļĄāļ·āļ­āļ–āļ·āļ­ āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŦāļąāļ§āđƒāļˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļŠāļĄāļēāļĢāđŒāļ•āđ‚āļŸāļ™āļĒāļļāļ„āļ›āļąāļˆāļˆāļļāļšāļąāļ™

    āļĢāļēāļĒāļ‡āļēāļ™āļĢāļ°āļšāļļāļ§āđˆāļēāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŦāļĨāļēāļĒāļĢāļēāļĒāļāļēāļĢāļŠāļēāļĄāļēāļĢāļ–āļ—āļģāđƒāļŦāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ āļ„āđ‰āļēāļ‡, āļĢāļĩāļšāļđāļ•, āļŠāļđāļāđ€āļŠāļĩāļĒāļŠāļąāļāļāļēāļ“ āļŦāļĢāļ·āļ­āđāļĄāđ‰āđāļ•āđˆāđ€āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđƒāļŦāđ‰āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒ (Arbitrary Code Execution) āđ„āļ”āđ‰ āļŦāļēāļāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļŠāļąāļāļāļēāļ“āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļĩāđˆāļ›āļĢāļ°āļ”āļīāļĐāļāđŒāļ‚āļķāđ‰āļ™āđ‚āļ”āļĒāļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩ āđāļĄāđ‰ MediaTek āļˆāļ°āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļĒāļąāļ‡āđ„āļĄāđˆāļžāļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļĢāļīāļ‡āđƒāļ™āđ‚āļĨāļāļ āļēāļĒāļ™āļ­āļ āđāļ•āđˆāļ„āļ§āļēāļĄāļĢāđ‰āļēāļĒāđāļĢāļ‡āļ‚āļ­āļ‡āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āļœāļĨāļīāļ•āļĄāļ·āļ­āļ–āļ·āļ­ Android āļ•āđ‰āļ­āļ‡āļĢāļĩāļšāļ­āļ­āļāđāļžāļ•āļŠāđŒāļ•āļēāļĄāļ—āļąāļ™āļ—āļĩ

    āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļĩāđˆāļ–āļđāļāļˆāļąāļšāļ•āļēāļĄāļēāļāļ—āļĩāđˆāļŠāļļāļ”āļ„āļ·āļ­ CVE‑2025‑20794 (Stack Overflow) āđāļĨāļ° CVE‑2025‑20793 (Null Pointer Dereference) āļ‹āļķāđˆāļ‡āļŠāđˆāļ‡āļœāļĨāļ•āđˆāļ­āļŠāļīāļ›āđ€āļ‹āđ‡āļ•āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āļĢāļ§āļĄāļ–āļķāļ‡āļ•āļĢāļ°āļāļđāļĨ Dimensity āļ—āļĩāđˆāđƒāļŠāđ‰āđƒāļ™āļŠāļĄāļēāļĢāđŒāļ•āđ‚āļŸāļ™āļĢāļ°āļ”āļąāļšāļāļĨāļēāļ‡āļ–āļķāļ‡āđ€āļĢāļ·āļ­āļ˜āļ‡ āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āļĒāļąāļ‡āļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Out‑of‑Bounds Write (CVE‑2025‑20795) āđƒāļ™āļĢāļ°āļšāļš KeyInstall āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āļŦāļ™āđˆāļ§āļĒāļ„āļ§āļēāļĄāļˆāļģāļŠāļģāļ„āļąāļāļ–āļđāļāđ€āļ‚āļĩāļĒāļ™āļ—āļąāļšāđ„āļ”āđ‰

    āļ™āļ­āļāđ€āļŦāļ™āļ·āļ­āļˆāļēāļāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡ āļĒāļąāļ‡āļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļāļĨāļēāļ‡āļ­āļĩāļāļŦāļĨāļēāļĒāļŠāļīāļšāļĢāļēāļĒāļāļēāļĢāđƒāļ™āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡ Display, Graphics, Battery, Power āđāļĨāļ° Deep Processing Engine (DPE) āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļ›āļąāļāļŦāļēāļ­āļĒāđˆāļēāļ‡ Use‑After‑Free, Double‑Free, Integer Overflow āđāļĨāļ°āļāļēāļĢāļ„āļ­āļĢāđŒāļĢāļąāļ›āļŠāļąāļ™āļ‚āļ­āļ‡āļŦāļ™āđˆāļ§āļĒāļ„āļ§āļēāļĄāļˆāļģāđƒāļ™āļŦāļĨāļēāļĒāļāļĢāļ“āļĩ āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļœāļĨāļīāļ•āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļļāļāļĢāļēāļĒāļ—āļĩāđˆāđƒāļŠāđ‰āļŠāļīāļ› MediaTek

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļĢāđ‰āļēāļĒāđāļĢāļ‡āļ—āļĩāđˆāļ–āļđāļāđāļāđ‰āđ„āļ‚
    CVE‑2025‑20794 – Stack Overflow āđƒāļ™āđ‚āļĄāđ€āļ”āđ‡āļĄ
    CVE‑2025‑20793 – Null Pointer Dereference
    CVE‑2025‑20795 – Out‑of‑Bounds Write āđƒāļ™ KeyInstall
    āļŠāđˆāļ‡āļœāļĨāļ•āđˆāļ­āļŠāļīāļ›āļŦāļĨāļēāļĒāļĢāļļāđˆāļ™ āļĢāļ§āļĄāļ–āļķāļ‡ Dimensity āļĢāļļāđˆāļ™āļĒāļ­āļ”āļ™āļīāļĒāļĄ

    āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĢāļ°āļ§āļąāļ‡
    āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ„āđ‰āļēāļ‡āļŦāļĢāļ·āļ­āļĢāļĩāļšāļđāļ•āđ€āļ­āļ‡
    āđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļāļēāļĢāļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāļœāđˆāļēāļ™āļŠāļąāļāļāļēāļ“āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ
    āļ­āļļāļ›āļāļĢāļ“āđŒ IoT āļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļ­āļąāļ›āđ€āļ”āļ•āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡

    āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    āđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļāļĨāļēāļ‡āļˆāļģāļ™āļ§āļ™āļĄāļēāļāđƒāļ™ Display, Graphics, Battery āđāļĨāļ° DPE
    āļ›āđ‰āļ­āļ‡āļāļąāļ™āļ›āļąāļāļŦāļē Use‑After‑Free, Double‑Free āđāļĨāļ° Integer Overflow
    āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļŠāļīāļ›āđ€āļ‹āđ‡āļ•āļŦāļĨāļēāļĒāļĢāļļāđˆāļ™āļ•āļąāđ‰āļ‡āđāļ•āđˆāļĢāļļāđˆāļ™āđ€āļāđˆāļēāđ„āļ›āļˆāļ™āļ–āļķāļ‡āļĢāļļāđˆāļ™āđƒāļŦāļĄāđˆ

    āļ„āļģāđāļ™āļ°āļ™āļģāļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āđƒāļŠāđ‰āđāļĨāļ°āļœāļđāđ‰āļœāļĨāļīāļ•
    āļœāļđāđ‰āļœāļĨāļīāļ• Android āļ•āđ‰āļ­āļ‡āļĢāļĩāļšāļ›āļĨāđˆāļ­āļĒāđāļžāļ•āļŠāđŒāļ•āļēāļĄ MediaTek
    āļœāļđāđ‰āđƒāļŠāđ‰āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āļĢāļ°āļšāļšāļ—āļąāļ™āļ—āļĩāđ€āļĄāļ·āđˆāļ­āļĄāļĩāđāļžāļ•āļŠāđŒ OTA
    āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļĩāđˆāļŦāļĒāļļāļ”āļ‹āļąāļžāļžāļ­āļĢāđŒāļ•āļ­āļēāļˆāļĒāļąāļ‡āļ„āļ‡āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡

    https://securityonline.info/mediatek-kicks-off-2026-with-major-security-overhaul-for-mobile-chipsets/
    🔐 MediaTek āđ€āļ›āļīāļ”āļ›āļĩ 2026 āļ”āđ‰āļ§āļĒāļāļēāļĢāļĒāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļŠāļģāļŦāļĢāļąāļšāļŠāļīāļ›āļĄāļ·āļ­āļ–āļ·āļ­ MediaTek āđ€āļ›āļīāļ”āļĻāļąāļāļĢāļēāļŠāđƒāļŦāļĄāđˆāļ”āđ‰āļ§āļĒāļāļēāļĢāļ­āļ­āļ Security Bulletin āđ€āļ”āļ·āļ­āļ™āļĄāļāļĢāļēāļ„āļĄ 2026 āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļ—āļĩāđˆāļŠāļļāļ”āļ‚āļ­āļ‡āļšāļĢāļīāļĐāļąāļ— āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļˆāļģāļ™āļ§āļ™āļĄāļēāļāđƒāļ™āļŠāļīāļ›āđ€āļ‹āđ‡āļ•āļĄāļ·āļ­āļ–āļ·āļ­āđāļĨāļ° IoT āļŦāļĨāļēāļĒāļĢāļļāđˆāļ™ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļĢāđ‰āļēāļĒāđāļĢāļ‡āļŠāļđāļ‡āđƒāļ™āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡ Modem Firmware āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļāļēāļĢāļŠāļ·āđˆāļ­āļŠāļēāļĢāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļĄāļ·āļ­āļ–āļ·āļ­ āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŦāļąāļ§āđƒāļˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļŠāļĄāļēāļĢāđŒāļ•āđ‚āļŸāļ™āļĒāļļāļ„āļ›āļąāļˆāļˆāļļāļšāļąāļ™ āļĢāļēāļĒāļ‡āļēāļ™āļĢāļ°āļšāļļāļ§āđˆāļēāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŦāļĨāļēāļĒāļĢāļēāļĒāļāļēāļĢāļŠāļēāļĄāļēāļĢāļ–āļ—āļģāđƒāļŦāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ āļ„āđ‰āļēāļ‡, āļĢāļĩāļšāļđāļ•, āļŠāļđāļāđ€āļŠāļĩāļĒāļŠāļąāļāļāļēāļ“ āļŦāļĢāļ·āļ­āđāļĄāđ‰āđāļ•āđˆāđ€āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđƒāļŦāđ‰āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒ (Arbitrary Code Execution) āđ„āļ”āđ‰ āļŦāļēāļāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļŠāļąāļāļāļēāļ“āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļĩāđˆāļ›āļĢāļ°āļ”āļīāļĐāļāđŒāļ‚āļķāđ‰āļ™āđ‚āļ”āļĒāļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩ āđāļĄāđ‰ MediaTek āļˆāļ°āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļĒāļąāļ‡āđ„āļĄāđˆāļžāļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļĢāļīāļ‡āđƒāļ™āđ‚āļĨāļāļ āļēāļĒāļ™āļ­āļ āđāļ•āđˆāļ„āļ§āļēāļĄāļĢāđ‰āļēāļĒāđāļĢāļ‡āļ‚āļ­āļ‡āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āļœāļĨāļīāļ•āļĄāļ·āļ­āļ–āļ·āļ­ Android āļ•āđ‰āļ­āļ‡āļĢāļĩāļšāļ­āļ­āļāđāļžāļ•āļŠāđŒāļ•āļēāļĄāļ—āļąāļ™āļ—āļĩ āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļĩāđˆāļ–āļđāļāļˆāļąāļšāļ•āļēāļĄāļēāļāļ—āļĩāđˆāļŠāļļāļ”āļ„āļ·āļ­ CVE‑2025‑20794 (Stack Overflow) āđāļĨāļ° CVE‑2025‑20793 (Null Pointer Dereference) āļ‹āļķāđˆāļ‡āļŠāđˆāļ‡āļœāļĨāļ•āđˆāļ­āļŠāļīāļ›āđ€āļ‹āđ‡āļ•āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āļĢāļ§āļĄāļ–āļķāļ‡āļ•āļĢāļ°āļāļđāļĨ Dimensity āļ—āļĩāđˆāđƒāļŠāđ‰āđƒāļ™āļŠāļĄāļēāļĢāđŒāļ•āđ‚āļŸāļ™āļĢāļ°āļ”āļąāļšāļāļĨāļēāļ‡āļ–āļķāļ‡āđ€āļĢāļ·āļ­āļ˜āļ‡ āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āļĒāļąāļ‡āļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Out‑of‑Bounds Write (CVE‑2025‑20795) āđƒāļ™āļĢāļ°āļšāļš KeyInstall āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āļŦāļ™āđˆāļ§āļĒāļ„āļ§āļēāļĄāļˆāļģāļŠāļģāļ„āļąāļāļ–āļđāļāđ€āļ‚āļĩāļĒāļ™āļ—āļąāļšāđ„āļ”āđ‰ āļ™āļ­āļāđ€āļŦāļ™āļ·āļ­āļˆāļēāļāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡ āļĒāļąāļ‡āļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļāļĨāļēāļ‡āļ­āļĩāļāļŦāļĨāļēāļĒāļŠāļīāļšāļĢāļēāļĒāļāļēāļĢāđƒāļ™āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡ Display, Graphics, Battery, Power āđāļĨāļ° Deep Processing Engine (DPE) āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļ›āļąāļāļŦāļēāļ­āļĒāđˆāļēāļ‡ Use‑After‑Free, Double‑Free, Integer Overflow āđāļĨāļ°āļāļēāļĢāļ„āļ­āļĢāđŒāļĢāļąāļ›āļŠāļąāļ™āļ‚āļ­āļ‡āļŦāļ™āđˆāļ§āļĒāļ„āļ§āļēāļĄāļˆāļģāđƒāļ™āļŦāļĨāļēāļĒāļāļĢāļ“āļĩ āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļœāļĨāļīāļ•āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļļāļāļĢāļēāļĒāļ—āļĩāđˆāđƒāļŠāđ‰āļŠāļīāļ› MediaTek 📌 āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļĢāđ‰āļēāļĒāđāļĢāļ‡āļ—āļĩāđˆāļ–āļđāļāđāļāđ‰āđ„āļ‚ âžĄïļ CVE‑2025‑20794 – Stack Overflow āđƒāļ™āđ‚āļĄāđ€āļ”āđ‡āļĄ âžĄïļ CVE‑2025‑20793 – Null Pointer Dereference ➡ïļ CVE‑2025‑20795 – Out‑of‑Bounds Write āđƒāļ™ KeyInstall ➡ïļ āļŠāđˆāļ‡āļœāļĨāļ•āđˆāļ­āļŠāļīāļ›āļŦāļĨāļēāļĒāļĢāļļāđˆāļ™ āļĢāļ§āļĄāļ–āļķāļ‡ Dimensity āļĢāļļāđˆāļ™āļĒāļ­āļ”āļ™āļīāļĒāļĄ â€žïļ āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĢāļ°āļ§āļąāļ‡ â›” āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ„āđ‰āļēāļ‡āļŦāļĢāļ·āļ­āļĢāļĩāļšāļđāļ•āđ€āļ­āļ‡ â›” āđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļāļēāļĢāļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāļœāđˆāļēāļ™āļŠāļąāļāļāļēāļ“āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ â›” āļ­āļļāļ›āļāļĢāļ“āđŒ IoT āļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļ­āļąāļ›āđ€āļ”āļ•āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡ âœ… āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ âžĄïļ āđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļāļĨāļēāļ‡āļˆāļģāļ™āļ§āļ™āļĄāļēāļāđƒāļ™ Display, Graphics, Battery āđāļĨāļ° DPE ➡ïļ āļ›āđ‰āļ­āļ‡āļāļąāļ™āļ›āļąāļāļŦāļē Use‑After‑Free, Double‑Free āđāļĨāļ° Integer Overflow ➡ïļ āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļŠāļīāļ›āđ€āļ‹āđ‡āļ•āļŦāļĨāļēāļĒāļĢāļļāđˆāļ™āļ•āļąāđ‰āļ‡āđāļ•āđˆāļĢāļļāđˆāļ™āđ€āļāđˆāļēāđ„āļ›āļˆāļ™āļ–āļķāļ‡āļĢāļļāđˆāļ™āđƒāļŦāļĄāđˆ ‾ïļ āļ„āļģāđāļ™āļ°āļ™āļģāļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āđƒāļŠāđ‰āđāļĨāļ°āļœāļđāđ‰āļœāļĨāļīāļ• â›” āļœāļđāđ‰āļœāļĨāļīāļ• Android āļ•āđ‰āļ­āļ‡āļĢāļĩāļšāļ›āļĨāđˆāļ­āļĒāđāļžāļ•āļŠāđŒāļ•āļēāļĄ MediaTek ⛔ āļœāļđāđ‰āđƒāļŠāđ‰āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āļĢāļ°āļšāļšāļ—āļąāļ™āļ—āļĩāđ€āļĄāļ·āđˆāļ­āļĄāļĩāđāļžāļ•āļŠāđŒ OTA ⛔ āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļĩāđˆāļŦāļĒāļļāļ”āļ‹āļąāļžāļžāļ­āļĢāđŒāļ•āļ­āļēāļˆāļĒāļąāļ‡āļ„āļ‡āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡ https://securityonline.info/mediatek-kicks-off-2026-with-major-security-overhaul-for-mobile-chipsets/
    SECURITYONLINE.INFO
    MediaTek Kicks Off 2026 with Major Security Overhaul for Mobile Chipsets
    MediaTek's Jan 2026 bulletin reveals critical modem flaws and memory corruption risks across dozens of chipsets. Update your device to stay safe!
    0 Comments 0 Shares 20 Views 0 Reviews
  • āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļ āļēāļĒāđƒāļ™: āļœāļđāđ‰āļ”āļđāđāļĨ Adobe ColdFusion āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰ Remote Shares āđ€āļ›āđ‡āļ™āļ­āļēāļ§āļļāļ˜āđ„āļ”āđ‰

    āļ‡āļēāļ™āļ§āļīāļˆāļąāļĒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļĨāđˆāļēāļŠāļļāļ”āđ€āļ›āļīāļ”āđ€āļœāļĒāļ§āđˆāļē āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš (Admin) āļ‚āļ­āļ‡ Adobe ColdFusion āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļŠāļīāļ—āļ˜āļīāđŒāļ‚āļ­āļ‡āļ•āļ™āđ€āļ­āļ‡āđ‚āļˆāļĄāļ•āļĩāļĢāļ°āļšāļšāļˆāļēāļāļ āļēāļĒāđƒāļ™āđ„āļ”āđ‰ āđ‚āļ”āļĒāļ­āļēāļĻāļąāļĒāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ Remote File Shares āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāđƒāļ™ ColdFusion āļ­āļĒāļđāđˆāđāļĨāđ‰āļ§ āļˆāļļāļ”āļ­āđˆāļ­āļ™āļ™āļĩāđ‰āđ„āļĄāđˆāđ„āļ”āđ‰āđ€āļ›āđ‡āļ™ “āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ” āđāļšāļšāļœāļīāļ”āļžāļĨāļēāļ”āļ‚āļ­āļ‡āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒ āđāļ•āđˆāđ€āļ›āđ‡āļ™ “āļāļēāļĢāļ­āļ­āļāđāļšāļšāļ—āļĩāđˆāđ€āļŠāļĩāđˆāļĒā āļ‹āļķāđˆāļ‡āđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļ—āļĩāđˆāđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļŠāļīāļ—āļ˜āļīāđŒāļ‚āļ­āļ‡āļ•āļ™āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļŦāļĢāļ·āļ­āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļšāļ™āļĢāļ°āļšāļšāļ­āļ·āđˆāļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļ‡āđˆāļēāļĒāļ”āļēāļĒ

    āļ›āļąāļāļŦāļēāļŦāļĨāļąāļāđ€āļāļīāļ”āļˆāļēāļāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļ‚āļ­āļ‡ ColdFusion āļ—āļĩāđˆāļ­āļ™āļļāļāļēāļ•āđƒāļŦāđ‰ Admin āđ€āļžāļīāđˆāļĄ Remote Share āđāļĨāđ‰āļ§āļ™āļģāđ„āļŸāļĨāđŒāļˆāļēāļāļ›āļĨāļēāļĒāļ—āļēāļ‡āļ™āļąāđ‰āļ™āļĄāļēāđƒāļŠāđ‰āđƒāļ™āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™ āđ€āļŠāđˆāļ™ āļāļēāļĢ include āđ‚āļ„āđ‰āļ”, āđ‚āļŦāļĨāļ”āļŠāļ„āļĢāļīāļ›āļ•āđŒ, āļŦāļĢāļ·āļ­āļĢāļąāļ™āđ„āļŸāļĨāđŒ CFM āļˆāļēāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ­āļ·āđˆāļ™ āļŦāļēāļāļœāļđāđ‰āļ”āļđāđāļĨāļĄāļĩāđ€āļˆāļ•āļ™āļēāļĢāđ‰āļēāļĒ āļžāļ§āļāđ€āļ‚āļēāļŠāļēāļĄāļēāļĢāļ–āļŠāļĩāđ‰āđ„āļ›āļĒāļąāļ‡ Share āļ—āļĩāđˆāļ„āļ§āļšāļ„āļļāļĄāđ€āļ­āļ‡ āđāļĨāđ‰āļ§āļŠāļąāđˆāļ‡āđƒāļŦāđ‰ ColdFusion āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āđ€āļˆāļēāļ°āļĢāļ°āļšāļšāđƒāļ” āđ† āđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ āđ€āļžāļĢāļēāļ°āļŠāļīāļ—āļ˜āļīāđŒ Admin āļĄāļĩāļ­āļĒāļđāđˆāđāļĨāđ‰āļ§

    āļœāļĨāļāļĢāļ°āļ—āļšāļ—āļĩāđˆāļ•āļēāļĄāļĄāļēāļ„āļ·āļ­ āļœāļđāđ‰āļ”āļđāđāļĨāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰ ColdFusion āđ€āļ›āđ‡āļ™ “āļ•āļąāļ§āļāļĨāļēāļ‡āđ‚āļˆāļĄāļ•āļĩ” āđ„āļ›āļĒāļąāļ‡āļĢāļ°āļšāļšāļ­āļ·āđˆāļ™āđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđ€āļŠāđˆāļ™ āļāļēāļĢāļĢāļąāļ™ Payload, āļāļēāļĢāļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ, āļāļēāļĢāļ§āļēāļ‡ WebShell āļŦāļĢāļ·āļ­āđāļĄāđ‰āđāļ•āđˆāļāļēāļĢāđ€āļ„āļĨāļ·āđˆāļ­āļ™āļĒāđ‰āļēāļĒāļ āļēāļĒāđƒāļ™ (Lateral Movement) āđ„āļ›āļĒāļąāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ­āļ·āđˆāļ™ āđ† āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļ™āļ­āļĒāļđāđˆ āļ—āļģāđƒāļŦāđ‰āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļ‚āļĒāļēāļĒāļ§āļ‡āļāļ§āđ‰āļēāļ‡āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĢāļ§āļ”āđ€āļĢāđ‡āļ§

    āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđ€āļ•āļ·āļ­āļ™āļ§āđˆāļēāļ­āļ‡āļ„āđŒāļāļĢāļˆāļģāļ™āļ§āļ™āļĄāļēāļāļĄāļąāļ “āđ„āļ§āđ‰āđƒāļˆ Admin āļĄāļēāļāđ€āļāļīāļ™āđ„āļ›” āđāļĨāļ°āļĨāļ·āļĄāļ§āđˆāļēāļāļēāļĢāļ­āļ­āļāđāļšāļšāļĢāļ°āļšāļšāļ—āļĩāđˆāđƒāļŦāđ‰āļŠāļīāļ—āļ˜āļīāđŒāļŠāļđāļ‡āđ‚āļ”āļĒāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŦāļĢāļ·āļ­āļˆāļģāļāļąāļ”āļ‚āļ­āļšāđ€āļ‚āļ• āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ”āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļ āļēāļĒāđƒāļ™āđ„āļ”āđ‰āļ‡āđˆāļēāļĒāļāļ§āđˆāļēāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļ āļēāļĒāļ™āļ­āļāđ€āļŠāļĩāļĒāļ­āļĩāļ āđāļ™āļ§āļ—āļēāļ‡āļ›āđ‰āļ­āļ‡āļāļąāļ™āļˆāļķāļ‡āđ„āļĄāđˆāđƒāļŠāđˆāđ€āļžāļĩāļĒāļ‡āļāļēāļĢāđāļžāļ•āļŠāđŒ āđāļ•āđˆāļ•āđ‰āļ­āļ‡āļ­āļ­āļāđāļšāļšāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļŠāļīāļ—āļ˜āļīāđŒāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļ­āļĒāđˆāļēāļ‡āđ€āļ‚āđ‰āļĄāļ‡āļ§āļ”

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļŠāļīāđˆāļ‡āļ—āļĩāđˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™
    ColdFusion āļ­āļ™āļļāļāļēāļ•āđƒāļŦāđ‰ Admin āđ€āļžāļīāđˆāļĄ Remote File Shares āđ„āļ”āđ‰
    āļŠāļēāļĄāļēāļĢāļ–āđ‚āļŦāļĨāļ”āļŦāļĢāļ·āļ­āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļˆāļēāļ Share āļ āļēāļĒāļ™āļ­āļāđ„āļ”āđ‰āđ‚āļ”āļĒāļ•āļĢāļ‡
    āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļ™āļĩāđ‰āļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļ āļēāļĒāđƒāļ™āđ„āļ”āđ‰

    āļœāļĨāļāļĢāļ°āļ—āļš
    āļœāļđāđ‰āļ”āļđāđāļĨāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāļœāđˆāļēāļ™ ColdFusion āđ„āļ”āđ‰
    āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­ Lateral Movement āđ„āļ›āļĒāļąāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ­āļ·āđˆāļ™
    ColdFusion āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ•āļąāļ§āļāļĨāļēāļ‡āđāļžāļĢāđˆāļāļĢāļ°āļˆāļēāļĒ Payload

    āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĢāļ°āļ§āļąāļ‡
    āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļ “āļ„āļ™āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ” āļĄāļąāļāļ•āļĢāļ§āļˆāļˆāļąāļšāđ„āļ”āđ‰āļĒāļēāļ
    āļāļēāļĢāđƒāļŦāđ‰āļŠāļīāļ—āļ˜āļīāđŒ Admin āđ‚āļ”āļĒāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđ€āļŠāļīāļ‡āļ™āđ‚āļĒāļšāļēāļĒ
    āļĢāļ°āļšāļšāļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļ™āļŦāļĨāļēāļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĒāļīāđˆāļ‡āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāđāļšāļšāļĨāļđāļāđ‚āļ‹āđˆ

    āđāļ™āļ§āļ—āļēāļ‡āļ›āđ‰āļ­āļ‡āļāļąāļ™
    āļˆāļģāļāļąāļ”āļŠāļīāļ—āļ˜āļīāđŒ Admin āđ€āļ‰āļžāļēāļ°āļ‡āļēāļ™āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™
    āđ€āļ›āļīāļ”āđƒāļŠāđ‰ Logging āđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāđ€āļžāļīāđˆāļĄ Remote Shares
    āđāļĒāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ (Network Segmentation) āđ€āļžāļ·āđˆāļ­āļĨāļ”āļœāļĨāļāļĢāļ°āļ—āļš

    https://securityonline.info/attacking-from-within-how-adobe-coldfusion-admins-can-weaponize-remote-shares/
    ðŸ§Ļ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļ āļēāļĒāđƒāļ™: āļœāļđāđ‰āļ”āļđāđāļĨ Adobe ColdFusion āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰ Remote Shares āđ€āļ›āđ‡āļ™āļ­āļēāļ§āļļāļ˜āđ„āļ”āđ‰ āļ‡āļēāļ™āļ§āļīāļˆāļąāļĒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļĨāđˆāļēāļŠāļļāļ”āđ€āļ›āļīāļ”āđ€āļœāļĒāļ§āđˆāļē āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš (Admin) āļ‚āļ­āļ‡ Adobe ColdFusion āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļŠāļīāļ—āļ˜āļīāđŒāļ‚āļ­āļ‡āļ•āļ™āđ€āļ­āļ‡āđ‚āļˆāļĄāļ•āļĩāļĢāļ°āļšāļšāļˆāļēāļāļ āļēāļĒāđƒāļ™āđ„āļ”āđ‰ āđ‚āļ”āļĒāļ­āļēāļĻāļąāļĒāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ Remote File Shares āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāđƒāļ™ ColdFusion āļ­āļĒāļđāđˆāđāļĨāđ‰āļ§ āļˆāļļāļ”āļ­āđˆāļ­āļ™āļ™āļĩāđ‰āđ„āļĄāđˆāđ„āļ”āđ‰āđ€āļ›āđ‡āļ™ “āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ” āđāļšāļšāļœāļīāļ”āļžāļĨāļēāļ”āļ‚āļ­āļ‡āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒ āđāļ•āđˆāđ€āļ›āđ‡āļ™ “āļāļēāļĢāļ­āļ­āļāđāļšāļšāļ—āļĩāđˆāđ€āļŠāļĩāđˆāļĒā āļ‹āļķāđˆāļ‡āđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļ—āļĩāđˆāđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļŠāļīāļ—āļ˜āļīāđŒāļ‚āļ­āļ‡āļ•āļ™āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļŦāļĢāļ·āļ­āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļšāļ™āļĢāļ°āļšāļšāļ­āļ·āđˆāļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļ‡āđˆāļēāļĒāļ”āļēāļĒ āļ›āļąāļāļŦāļēāļŦāļĨāļąāļāđ€āļāļīāļ”āļˆāļēāļāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļ‚āļ­āļ‡ ColdFusion āļ—āļĩāđˆāļ­āļ™āļļāļāļēāļ•āđƒāļŦāđ‰ Admin āđ€āļžāļīāđˆāļĄ Remote Share āđāļĨāđ‰āļ§āļ™āļģāđ„āļŸāļĨāđŒāļˆāļēāļāļ›āļĨāļēāļĒāļ—āļēāļ‡āļ™āļąāđ‰āļ™āļĄāļēāđƒāļŠāđ‰āđƒāļ™āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™ āđ€āļŠāđˆāļ™ āļāļēāļĢ include āđ‚āļ„āđ‰āļ”, āđ‚āļŦāļĨāļ”āļŠāļ„āļĢāļīāļ›āļ•āđŒ, āļŦāļĢāļ·āļ­āļĢāļąāļ™āđ„āļŸāļĨāđŒ CFM āļˆāļēāļāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ­āļ·āđˆāļ™ āļŦāļēāļāļœāļđāđ‰āļ”āļđāđāļĨāļĄāļĩāđ€āļˆāļ•āļ™āļēāļĢāđ‰āļēāļĒ āļžāļ§āļāđ€āļ‚āļēāļŠāļēāļĄāļēāļĢāļ–āļŠāļĩāđ‰āđ„āļ›āļĒāļąāļ‡ Share āļ—āļĩāđˆāļ„āļ§āļšāļ„āļļāļĄāđ€āļ­āļ‡ āđāļĨāđ‰āļ§āļŠāļąāđˆāļ‡āđƒāļŦāđ‰ ColdFusion āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āđ€āļˆāļēāļ°āļĢāļ°āļšāļšāđƒāļ” āđ† āđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ āđ€āļžāļĢāļēāļ°āļŠāļīāļ—āļ˜āļīāđŒ Admin āļĄāļĩāļ­āļĒāļđāđˆāđāļĨāđ‰āļ§ āļœāļĨāļāļĢāļ°āļ—āļšāļ—āļĩāđˆāļ•āļēāļĄāļĄāļēāļ„āļ·āļ­ āļœāļđāđ‰āļ”āļđāđāļĨāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰ ColdFusion āđ€āļ›āđ‡āļ™ “āļ•āļąāļ§āļāļĨāļēāļ‡āđ‚āļˆāļĄāļ•āļĩ” āđ„āļ›āļĒāļąāļ‡āļĢāļ°āļšāļšāļ­āļ·āđˆāļ™āđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđ€āļŠāđˆāļ™ āļāļēāļĢāļĢāļąāļ™ Payload, āļāļēāļĢāļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ, āļāļēāļĢāļ§āļēāļ‡ WebShell āļŦāļĢāļ·āļ­āđāļĄāđ‰āđāļ•āđˆāļāļēāļĢāđ€āļ„āļĨāļ·āđˆāļ­āļ™āļĒāđ‰āļēāļĒāļ āļēāļĒāđƒāļ™ (Lateral Movement) āđ„āļ›āļĒāļąāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ­āļ·āđˆāļ™ āđ† āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļ™āļ­āļĒāļđāđˆ āļ—āļģāđƒāļŦāđ‰āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļ‚āļĒāļēāļĒāļ§āļ‡āļāļ§āđ‰āļēāļ‡āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĢāļ§āļ”āđ€āļĢāđ‡āļ§ āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđ€āļ•āļ·āļ­āļ™āļ§āđˆāļēāļ­āļ‡āļ„āđŒāļāļĢāļˆāļģāļ™āļ§āļ™āļĄāļēāļāļĄāļąāļ “āđ„āļ§āđ‰āđƒāļˆ Admin āļĄāļēāļāđ€āļāļīāļ™āđ„āļ›” āđāļĨāļ°āļĨāļ·āļĄāļ§āđˆāļēāļāļēāļĢāļ­āļ­āļāđāļšāļšāļĢāļ°āļšāļšāļ—āļĩāđˆāđƒāļŦāđ‰āļŠāļīāļ—āļ˜āļīāđŒāļŠāļđāļ‡āđ‚āļ”āļĒāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŦāļĢāļ·āļ­āļˆāļģāļāļąāļ”āļ‚āļ­āļšāđ€āļ‚āļ• āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ”āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļ āļēāļĒāđƒāļ™āđ„āļ”āđ‰āļ‡āđˆāļēāļĒāļāļ§āđˆāļēāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļ āļēāļĒāļ™āļ­āļāđ€āļŠāļĩāļĒāļ­āļĩāļ āđāļ™āļ§āļ—āļēāļ‡āļ›āđ‰āļ­āļ‡āļāļąāļ™āļˆāļķāļ‡āđ„āļĄāđˆāđƒāļŠāđˆāđ€āļžāļĩāļĒāļ‡āļāļēāļĢāđāļžāļ•āļŠāđŒ āđāļ•āđˆāļ•āđ‰āļ­āļ‡āļ­āļ­āļāđāļšāļšāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļŠāļīāļ—āļ˜āļīāđŒāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļ­āļĒāđˆāļēāļ‡āđ€āļ‚āđ‰āļĄāļ‡āļ§āļ” ðŸ“Œ āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļŠāļīāđˆāļ‡āļ—āļĩāđˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™ âžĄïļ ColdFusion āļ­āļ™āļļāļāļēāļ•āđƒāļŦāđ‰ Admin āđ€āļžāļīāđˆāļĄ Remote File Shares āđ„āļ”āđ‰ ➡ïļ āļŠāļēāļĄāļēāļĢāļ–āđ‚āļŦāļĨāļ”āļŦāļĢāļ·āļ­āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļˆāļēāļ Share āļ āļēāļĒāļ™āļ­āļāđ„āļ”āđ‰āđ‚āļ”āļĒāļ•āļĢāļ‡ âžĄïļ āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļ™āļĩāđ‰āļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļ āļēāļĒāđƒāļ™āđ„āļ”āđ‰ ✅ āļœāļĨāļāļĢāļ°āļ—āļš âžĄïļ āļœāļđāđ‰āļ”āļđāđāļĨāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāļœāđˆāļēāļ™ ColdFusion āđ„āļ”āđ‰ ➡ïļ āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­ Lateral Movement āđ„āļ›āļĒāļąāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ­āļ·āđˆāļ™ âžĄïļ ColdFusion āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ•āļąāļ§āļāļĨāļēāļ‡āđāļžāļĢāđˆāļāļĢāļ°āļˆāļēāļĒ Payload ‾ïļ āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĢāļ°āļ§āļąāļ‡ â›” āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļ “āļ„āļ™āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ” āļĄāļąāļāļ•āļĢāļ§āļˆāļˆāļąāļšāđ„āļ”āđ‰āļĒāļēāļ â›” āļāļēāļĢāđƒāļŦāđ‰āļŠāļīāļ—āļ˜āļīāđŒ Admin āđ‚āļ”āļĒāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđ€āļŠāļīāļ‡āļ™āđ‚āļĒāļšāļēāļĒ â›” āļĢāļ°āļšāļšāļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļ™āļŦāļĨāļēāļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĒāļīāđˆāļ‡āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāđāļšāļšāļĨāļđāļāđ‚āļ‹āđˆ ✅ āđāļ™āļ§āļ—āļēāļ‡āļ›āđ‰āļ­āļ‡āļāļąāļ™ âžĄïļ āļˆāļģāļāļąāļ”āļŠāļīāļ—āļ˜āļīāđŒ Admin āđ€āļ‰āļžāļēāļ°āļ‡āļēāļ™āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™ âžĄïļ āđ€āļ›āļīāļ”āđƒāļŠāđ‰ Logging āđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāđ€āļžāļīāđˆāļĄ Remote Shares ➡ïļ āđāļĒāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ (Network Segmentation) āđ€āļžāļ·āđˆāļ­āļĨāļ”āļœāļĨāļāļĢāļ°āļ—āļš https://securityonline.info/attacking-from-within-how-adobe-coldfusion-admins-can-weaponize-remote-shares/
    SECURITYONLINE.INFO
    Attacking from Within: How Adobe ColdFusion Admins Can Weaponize Remote Shares
    Adobe patches a critical ColdFusion flaw (CVE-2025-61808) that uses remote SMB shares and CAR files to bypass security and achieve total server takeover.
    0 Comments 0 Shares 22 Views 0 Reviews
  • āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļĄāđˆ CVE‑2025‑43530 āļ—āļģ macOS āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļšāļšāđ„āļĢāđ‰āļāļēāļĢāļ­āļ™āļļāļāļēāļ•

    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļĄāđˆāļ—āļĩāđˆāļ–āļđāļāđ€āļ›āļīāļ”āđ€āļœāļĒāđƒāļ™ macOS āļ āļēāļĒāđƒāļ•āđ‰āļĢāļŦāļąāļŠ CVE‑2025‑43530 āļ—āļģāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§āļ‚āļ­āļ‡ Apple āļŦāļĢāļ·āļ­ TCC (Transparency, Consent, and Control) āļ–āļđāļāđ€āļˆāļēāļ°āļ—āļ°āļĨāļļāļ­āļĩāļāļ„āļĢāļąāđ‰āļ‡ āđ‚āļ”āļĒāļ™āļąāļāļ§āļīāļˆāļąāļĒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ Mickey Jin āļžāļšāļ§āđˆāļēāļĄāļĩāļˆāļļāļ”āļ­āđˆāļ­āļ™āđƒāļ™ ScreenReader.framework āļ‹āļķāđˆāļ‡āđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļŸāļĩāđ€āļˆāļ­āļĢāđŒ VoiceOver āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļŠāļąāđˆāļ‡āļ‡āļēāļ™āļĢāļ°āļšāļšāđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļŦāļ™āđ‰āļēāļ•āđˆāļēāļ‡āļ‚āļ­āļ­āļ™āļļāļāļēāļ•āđƒāļ” āđ†

    āđāļāđˆāļ™āļ‚āļ­āļ‡āļ›āļąāļāļŦāļēāļ­āļĒāļđāđˆāļ—āļĩāđˆāļšāļĢāļīāļāļēāļĢ com.apple.scrod āļ‹āļķāđˆāļ‡āđƒāļŠāđ‰āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ„āļ§āļēāļĄāļ™āđˆāļēāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āļ‚āļ­āļ‡āđ‚āļ›āļĢāđ€āļ‹āļŠāļ—āļĩāđˆāļĢāđ‰āļ­āļ‡āļ‚āļ­āļŠāļīāļ—āļ˜āļīāđŒ āđāļ•āđˆāļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ™āļĩāđ‰āļĄāļĩāļ‚āđ‰āļ­āļšāļāļžāļĢāđˆāļ­āļ‡āļŠāļ­āļ‡āļˆāļļāļ” āđ„āļ”āđ‰āđāļāđˆ āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āđƒāļˆāđ„āļŸāļĨāđŒāļ—āļĩāđˆāļĄāļĩāļĨāļēāļĒāđ€āļ‹āđ‡āļ™ Apple āļĄāļēāļāđ€āļāļīāļ™āđ„āļ› āđāļĨāļ°āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđāļšāļš TOCTOU (Time-of-Check Time-of-Use) āļ—āļĩāđˆāđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļĨāļąāļšāđ„āļŸāļĨāđŒāļĢāļ°āļŦāļ§āđˆāļēāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ„āļ”āđ‰ āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđāļ­āļšāļ­āđ‰āļēāļ‡āđ€āļ›āđ‡āļ™āđ‚āļ›āļĢāđ€āļ‹āļŠāļ—āļĩāđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡āđ„āļ”āđ‰āļ‡āđˆāļēāļĒāļ‚āļķāđ‰āļ™

    āđ€āļĄāļ·āđˆāļ­āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŦāļĨāļ­āļāļĢāļ°āļšāļšāļŠāļģāđ€āļĢāđ‡āļˆ āļžāļ§āļāđ€āļ‚āļēāļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰ AppleScript āđ€āļžāļ·āđˆāļ­āļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ„āļ”āđ‰āđ€āļŠāļĄāļ·āļ­āļ™āđ€āļ›āđ‡āļ™ “āļœāļđāđ‰āđƒāļŠāđ‰āđ€āļ‡āļē” āđ€āļŠāđˆāļ™ āļŠāļąāđˆāļ‡ Finder, āđ€āļ›āļīāļ”āđ„āļŸāļĨāđŒ, āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāđˆāļ§āļ™āļ•āļąāļ§ āļŦāļĢāļ·āļ­āđāļĄāđ‰āđāļ•āđˆāļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ›āļāļ•āļīāļ–āļđāļāļ›āđ‰āļ­āļ‡āļāļąāļ™āđ‚āļ”āļĒ TCC āđ€āļŠāđˆāļ™ āļĢāļđāļ›āļ āļēāļž āļĢāļēāļĒāļŠāļ·āđˆāļ­āļœāļđāđ‰āļ•āļīāļ”āļ•āđˆāļ­ āļŦāļĢāļ·āļ­āļ‚āđ‰āļ­āļĄāļđāļĨāļ•āļģāđāļŦāļ™āđˆāļ‡ āđ‚āļ”āļĒāļ—āļĩāđˆāļœāļđāđ‰āđƒāļŠāđ‰āđ„āļĄāđˆāļĢāļđāđ‰āļ•āļąāļ§āđ€āļĨāļĒāđāļĄāđ‰āđāļ•āđˆāļ™āđ‰āļ­āļĒ

    Apple āđ„āļ”āđ‰āļ­āļ­āļāđāļžāļ•āļŠāđŒāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§ āđ‚āļ”āļĒāļĢāļ°āļšāļļāļ§āđˆāļēāđ„āļ”āđ‰ “āļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­ā āđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰ āļœāļđāđ‰āđƒāļŠāđ‰ macOS āļ—āļļāļāļ„āļ™āļˆāļķāļ‡āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āļąāļ‡āļāļĨāđˆāļēāļ§ āļ‹āļķāđˆāļ‡āļĄāļĩāđ‚āļ„āđ‰āļ”āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāđ€āļœāļĒāđāļžāļĢāđˆāļŠāļđāđˆāļŠāļēāļ˜āļēāļĢāļ“āļ°āđāļĨāđ‰āļ§ āļ—āļģāđƒāļŦāđ‰āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļžāļīāđˆāļĄāļŠāļđāļ‡āļ‚āļķāđ‰āļ™āļ­āļĒāđˆāļēāļ‡āļĄāļēāļ

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđāļĨāļ°āļŠāļēāđ€āļŦāļ•āļļ
    āđ€āļāļīāļ”āļˆāļēāļāļˆāļļāļ”āļ­āđˆāļ­āļ™āđƒāļ™ ScreenReader.framework āđāļĨāļ°āļšāļĢāļīāļāļēāļĢ com.apple.scrod
    āļĢāļ°āļšāļšāđ€āļŠāļ·āđˆāļ­āđƒāļˆāđ„āļŸāļĨāđŒāļ—āļĩāđˆāļĄāļĩāļĨāļēāļĒāđ€āļ‹āđ‡āļ™ Apple āļĄāļēāļāđ€āļāļīāļ™āđ„āļ›
    āļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđāļšāļš TOCTOU āļ—āļģāđƒāļŦāđ‰āļŠāļĨāļąāļšāđ„āļŸāļĨāđŒāļĢāļ°āļŦāļ§āđˆāļēāļ‡āļ•āļĢāļ§āļˆāļŠāļ­āļšāđ„āļ”āđ‰

    āļœāļĨāļāļĢāļ°āļ—āļš
    āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™ AppleScript āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ‚āļ­āļ­āļ™āļļāļāļēāļ•
    āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāđˆāļ§āļ™āļ•āļąāļ§ āđ€āļŠāđˆāļ™ āļĢāļđāļ›āļ āļēāļž āļĢāļēāļĒāļŠāļ·āđˆāļ­ āļŦāļĢāļ·āļ­āļ‚āđ‰āļ­āļĄāļđāļĨāļ•āļģāđāļŦāļ™āđˆāļ‡
    āļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ„āļ”āđ‰āđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ›āđ‡āļ™āļœāļđāđ‰āđƒāļŠāđ‰āļˆāļĢāļīāļ‡

    āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĢāļ°āļ§āļąāļ‡
    āđ‚āļ„āđ‰āļ”āđ‚āļˆāļĄāļ•āļĩāļ–āļđāļāđ€āļœāļĒāđāļžāļĢāđˆāđāļĨāđ‰āļ§ āļ—āļģāđƒāļŦāđ‰āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™
    āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āļĢāđˆāļ§āļĄāļāļąāļšāļĄāļąāļĨāđāļ§āļĢāđŒāđ€āļžāļ·āđˆāļ­āļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļšāļšāđ€āļ‡āļĩāļĒāļš āđ†
    āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāđ„āļĄāđˆāļ­āļąāļ›āđ€āļ”āļ• macOS āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāđ€āļˆāļēāļ°āļĢāļ°āļšāļšāļŠāļđāļ‡āļĄāļēāļ

    āļ§āļīāļ˜āļĩāļ›āđ‰āļ­āļ‡āļāļąāļ™
    āļ­āļąāļ›āđ€āļ”āļ• macOS āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ”āļ—āļąāļ™āļ—āļĩ
    āļŦāļĨāļĩāļāđ€āļĨāļĩāđˆāļĒāļ‡āļāļēāļĢāļĢāļąāļ™āđ„āļŸāļĨāđŒāļŦāļĢāļ·āļ­āđāļ­āļ›āļ—āļĩāđˆāđ„āļĄāđˆāļĢāļđāđ‰āļˆāļąāļ
    āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒ Accessibility āđāļĨāļ° Automation āđƒāļ™ System Settings

    https://securityonline.info/new-tcc-bypass-cve-2025-43530-exposes-macos-to-unchecked-automation/
    ðŸ›Ąïļ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļĄāđˆ CVE‑2025‑43530 āļ—āļģ macOS āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļšāļšāđ„āļĢāđ‰āļāļēāļĢāļ­āļ™āļļāļāļēāļ• āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļĄāđˆāļ—āļĩāđˆāļ–āļđāļāđ€āļ›āļīāļ”āđ€āļœāļĒāđƒāļ™ macOS āļ āļēāļĒāđƒāļ•āđ‰āļĢāļŦāļąāļŠ CVE‑2025‑43530 āļ—āļģāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§āļ‚āļ­āļ‡ Apple āļŦāļĢāļ·āļ­ TCC (Transparency, Consent, and Control) āļ–āļđāļāđ€āļˆāļēāļ°āļ—āļ°āļĨāļļāļ­āļĩāļāļ„āļĢāļąāđ‰āļ‡ āđ‚āļ”āļĒāļ™āļąāļāļ§āļīāļˆāļąāļĒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ Mickey Jin āļžāļšāļ§āđˆāļēāļĄāļĩāļˆāļļāļ”āļ­āđˆāļ­āļ™āđƒāļ™ ScreenReader.framework āļ‹āļķāđˆāļ‡āđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļŸāļĩāđ€āļˆāļ­āļĢāđŒ VoiceOver āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļŠāļąāđˆāļ‡āļ‡āļēāļ™āļĢāļ°āļšāļšāđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļŦāļ™āđ‰āļēāļ•āđˆāļēāļ‡āļ‚āļ­āļ­āļ™āļļāļāļēāļ•āđƒāļ” āđ† āđāļāđˆāļ™āļ‚āļ­āļ‡āļ›āļąāļāļŦāļēāļ­āļĒāļđāđˆāļ—āļĩāđˆāļšāļĢāļīāļāļēāļĢ com.apple.scrod āļ‹āļķāđˆāļ‡āđƒāļŠāđ‰āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ„āļ§āļēāļĄāļ™āđˆāļēāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āļ‚āļ­āļ‡āđ‚āļ›āļĢāđ€āļ‹āļŠāļ—āļĩāđˆāļĢāđ‰āļ­āļ‡āļ‚āļ­āļŠāļīāļ—āļ˜āļīāđŒ āđāļ•āđˆāļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ™āļĩāđ‰āļĄāļĩāļ‚āđ‰āļ­āļšāļāļžāļĢāđˆāļ­āļ‡āļŠāļ­āļ‡āļˆāļļāļ” āđ„āļ”āđ‰āđāļāđˆ āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āđƒāļˆāđ„āļŸāļĨāđŒāļ—āļĩāđˆāļĄāļĩāļĨāļēāļĒāđ€āļ‹āđ‡āļ™ Apple āļĄāļēāļāđ€āļāļīāļ™āđ„āļ› āđāļĨāļ°āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđāļšāļš TOCTOU (Time-of-Check Time-of-Use) āļ—āļĩāđˆāđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļĨāļąāļšāđ„āļŸāļĨāđŒāļĢāļ°āļŦāļ§āđˆāļēāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ„āļ”āđ‰ āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđāļ­āļšāļ­āđ‰āļēāļ‡āđ€āļ›āđ‡āļ™āđ‚āļ›āļĢāđ€āļ‹āļŠāļ—āļĩāđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡āđ„āļ”āđ‰āļ‡āđˆāļēāļĒāļ‚āļķāđ‰āļ™ āđ€āļĄāļ·āđˆāļ­āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŦāļĨāļ­āļāļĢāļ°āļšāļšāļŠāļģāđ€āļĢāđ‡āļˆ āļžāļ§āļāđ€āļ‚āļēāļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰ AppleScript āđ€āļžāļ·āđˆāļ­āļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ„āļ”āđ‰āđ€āļŠāļĄāļ·āļ­āļ™āđ€āļ›āđ‡āļ™ “āļœāļđāđ‰āđƒāļŠāđ‰āđ€āļ‡āļē” āđ€āļŠāđˆāļ™ āļŠāļąāđˆāļ‡ Finder, āđ€āļ›āļīāļ”āđ„āļŸāļĨāđŒ, āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāđˆāļ§āļ™āļ•āļąāļ§ āļŦāļĢāļ·āļ­āđāļĄāđ‰āđāļ•āđˆāļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ›āļāļ•āļīāļ–āļđāļāļ›āđ‰āļ­āļ‡āļāļąāļ™āđ‚āļ”āļĒ TCC āđ€āļŠāđˆāļ™ āļĢāļđāļ›āļ āļēāļž āļĢāļēāļĒāļŠāļ·āđˆāļ­āļœāļđāđ‰āļ•āļīāļ”āļ•āđˆāļ­ āļŦāļĢāļ·āļ­āļ‚āđ‰āļ­āļĄāļđāļĨāļ•āļģāđāļŦāļ™āđˆāļ‡ āđ‚āļ”āļĒāļ—āļĩāđˆāļœāļđāđ‰āđƒāļŠāđ‰āđ„āļĄāđˆāļĢāļđāđ‰āļ•āļąāļ§āđ€āļĨāļĒāđāļĄāđ‰āđāļ•āđˆāļ™āđ‰āļ­āļĒ Apple āđ„āļ”āđ‰āļ­āļ­āļāđāļžāļ•āļŠāđŒāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§ āđ‚āļ”āļĒāļĢāļ°āļšāļļāļ§āđˆāļēāđ„āļ”āđ‰ “āļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­ā āđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰ āļœāļđāđ‰āđƒāļŠāđ‰ macOS āļ—āļļāļāļ„āļ™āļˆāļķāļ‡āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āļąāļ‡āļāļĨāđˆāļēāļ§ āļ‹āļķāđˆāļ‡āļĄāļĩāđ‚āļ„āđ‰āļ”āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāđ€āļœāļĒāđāļžāļĢāđˆāļŠāļđāđˆāļŠāļēāļ˜āļēāļĢāļ“āļ°āđāļĨāđ‰āļ§ āļ—āļģāđƒāļŦāđ‰āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļžāļīāđˆāļĄāļŠāļđāļ‡āļ‚āļķāđ‰āļ™āļ­āļĒāđˆāļēāļ‡āļĄāļēāļ ðŸ“Œ āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđāļĨāļ°āļŠāļēāđ€āļŦāļ•āļļ ➡ïļ āđ€āļāļīāļ”āļˆāļēāļāļˆāļļāļ”āļ­āđˆāļ­āļ™āđƒāļ™ ScreenReader.framework āđāļĨāļ°āļšāļĢāļīāļāļēāļĢ com.apple.scrod ➡ïļ āļĢāļ°āļšāļšāđ€āļŠāļ·āđˆāļ­āđƒāļˆāđ„āļŸāļĨāđŒāļ—āļĩāđˆāļĄāļĩāļĨāļēāļĒāđ€āļ‹āđ‡āļ™ Apple āļĄāļēāļāđ€āļāļīāļ™āđ„āļ› âžĄïļ āļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđāļšāļš TOCTOU āļ—āļģāđƒāļŦāđ‰āļŠāļĨāļąāļšāđ„āļŸāļĨāđŒāļĢāļ°āļŦāļ§āđˆāļēāļ‡āļ•āļĢāļ§āļˆāļŠāļ­āļšāđ„āļ”āđ‰ ✅ āļœāļĨāļāļĢāļ°āļ—āļš âžĄïļ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™ AppleScript āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ‚āļ­āļ­āļ™āļļāļāļēāļ• âžĄïļ āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāđˆāļ§āļ™āļ•āļąāļ§ āđ€āļŠāđˆāļ™ āļĢāļđāļ›āļ āļēāļž āļĢāļēāļĒāļŠāļ·āđˆāļ­ āļŦāļĢāļ·āļ­āļ‚āđ‰āļ­āļĄāļđāļĨāļ•āļģāđāļŦāļ™āđˆāļ‡ âžĄïļ āļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ„āļ”āđ‰āđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ›āđ‡āļ™āļœāļđāđ‰āđƒāļŠāđ‰āļˆāļĢāļīāļ‡ â€žïļ āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĢāļ°āļ§āļąāļ‡ â›” āđ‚āļ„āđ‰āļ”āđ‚āļˆāļĄāļ•āļĩāļ–āļđāļāđ€āļœāļĒāđāļžāļĢāđˆāđāļĨāđ‰āļ§ āļ—āļģāđƒāļŦāđ‰āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™ â›” āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āļĢāđˆāļ§āļĄāļāļąāļšāļĄāļąāļĨāđāļ§āļĢāđŒāđ€āļžāļ·āđˆāļ­āļ„āļ§āļšāļ„āļļāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļšāļšāđ€āļ‡āļĩāļĒāļš āđ† ⛔ āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāđ„āļĄāđˆāļ­āļąāļ›āđ€āļ”āļ• macOS āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāđ€āļˆāļēāļ°āļĢāļ°āļšāļšāļŠāļđāļ‡āļĄāļēāļ âœ… āļ§āļīāļ˜āļĩāļ›āđ‰āļ­āļ‡āļāļąāļ™ âžĄïļ āļ­āļąāļ›āđ€āļ”āļ• macOS āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ”āļ—āļąāļ™āļ—āļĩ ➡ïļ āļŦāļĨāļĩāļāđ€āļĨāļĩāđˆāļĒāļ‡āļāļēāļĢāļĢāļąāļ™āđ„āļŸāļĨāđŒāļŦāļĢāļ·āļ­āđāļ­āļ›āļ—āļĩāđˆāđ„āļĄāđˆāļĢāļđāđ‰āļˆāļąāļ âžĄïļ āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒ Accessibility āđāļĨāļ° Automation āđƒāļ™ System Settings https://securityonline.info/new-tcc-bypass-cve-2025-43530-exposes-macos-to-unchecked-automation/
    SECURITYONLINE.INFO
    New TCC Bypass (CVE-2025-43530) Exposes macOS to Unchecked Automation
    Researcher Mickey Jin uncovers CVE-2025-43530, a critical TCC bypass in macOS allowing attackers to hijack user data via accessibility tools.
    0 Comments 0 Shares 25 Views 0 Reviews
  • āļĢāļ§āļĄāļ‚āđˆāļēāļ§āļˆāļēāļāđ€āļ§āļš SecurityOnline

    #āļĢāļ§āļĄāļ‚āđˆāļēāļ§IT #20260105 #securityonline

    Systems over Slop: āļ§āļīāļŠāļąāļĒāļ—āļąāļĻāļ™āđŒ AI āļ›āļĩ 2026 āļ‚āļ­āļ‡ Satya Nadella āļˆāļļāļ”āļāļĢāļ°āđāļŠ “Microslop”
    Nadella āļ›āļĢāļ°āļāļēāļĻāđāļ™āļ§āļ„āļīāļ”āđƒāļŦāļĄāđˆāļœāļĨāļąāļāļ”āļąāļ™āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄ AI āļˆāļēāļāļāļēāļĢāđāļ‚āđˆāļ‡āļ‚āļąāļ™ “āđ‚āļĄāđ€āļ”āļĨāđƒāļŦāļāđˆāđāļ„āđˆāđ„āļŦāļ™” āđ„āļ›āļŠāļđāđˆāļĒāļļāļ„ “āļĢāļ°āļšāļšāļ—āļĩāđˆāļ—āļģāļ‡āļēāļ™āļˆāļĢāļīā āļžāļĢāđ‰āļ­āļĄāļŠāļĩāđ‰āļ§āđˆāļē AI āļ„āļ§āļĢāđ€āļ›āđ‡āļ™āđ‚āļ„āļĢāļ‡āļŠāđˆāļ§āļĒāđ€āļŠāļĢāļīāļĄāļĻāļąāļāļĒāļ āļēāļžāļĄāļ™āļļāļĐāļĒāđŒāļĄāļēāļāļāļ§āđˆāļēāļœāļĨāļīāļ•āļ„āļ­āļ™āđ€āļ—āļ™āļ•āđŒāđ„āļĢāđ‰āļ„āļļāļ“āļ āļēāļž āđāļ•āđˆāļ„āļģāļžāļđāļ”āđ€āļĢāļ·āđˆāļ­āļ‡ “slop” āļāļĨāļąāļšāļˆāļļāļ”āļāļĢāļ°āđāļŠāļ§āļīāļˆāļēāļĢāļ“āđŒāļŦāļ™āļąāļāļšāļ™āđ‚āļ‹āđ€āļŠāļĩāļĒāļĨ āđ‚āļ”āļĒāļœāļđāđ‰āđƒāļŠāđ‰āļˆāļģāļ™āļ§āļ™āļĄāļēāļāļĄāļ­āļ‡āļ§āđˆāļē Microsoft āļ„āļ§āļĢāđāļāđ‰āļ›āļąāļāļŦāļē Copilot āļ—āļĩāđˆāļĒāļąāļ‡āđƒāļŦāđ‰āļ‚āđ‰āļ­āļĄāļđāļĨāļœāļīāļ”āļžāļĨāļēāļ”āļāđˆāļ­āļ™āļˆāļ°āļžāļđāļ”āđ€āļĢāļ·āđˆāļ­āļ‡āļ„āļļāļ“āļ āļēāļž AI āļ—āļģāđƒāļŦāđ‰āđāļŪāļŠāđāļ—āđ‡āļ “Microslop” āļ•āļīāļ”āđ€āļ—āļĢāļ™āļ”āđŒ āļ‚āļ“āļ°āļ—āļĩāđˆāļ—āļīāļĻāļ—āļēāļ‡āđƒāļŦāļĄāđˆāļ‚āļ­āļ‡ Microsoft āļĄāļļāđˆāļ‡āļŠāļĢāđ‰āļēāļ‡ AI āđāļšāļšāļ•āļąāļ§āđāļ—āļ™ (agent) āļ—āļĩāđˆāļ—āļģāļ‡āļēāļ™āļĢāđˆāļ§āļĄāļāļąāļšāđāļ­āļ›āļ•āđˆāļēāļ‡ āđ† āđ€āļžāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļˆāļĢāļīāļ‡āđƒāļ™āļŠāļĩāļ§āļīāļ•āļ›āļĢāļ°āļˆāļģāļ§āļąāļ™
    https://securityonline.info/systems-over-slop-nadellas-2026-ai-vision-sparks-microslop-revolt

    PS5 āļŠāļ°āđ€āļ—āļ·āļ­āļ™: āļ„āļĩāļĒāđŒ BootROM āļŦāļĨāļļāļ” āļ—āļģāļĢāļ°āļšāļšāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļžāļąāļ‡āđāļšāļšāđāļāđ‰āđ„āļĄāđˆāđ„āļ”āđ‰
    āđāļŪāđ‡āļāđ€āļāļ­āļĢāđŒāđ„āļĄāđˆāļ—āļĢāļēāļšāļŠāļ·āđˆāļ­āļ›āļĨāđˆāļ­āļĒāļ„āļĩāļĒāđŒ BootROM āļ‚āļ­āļ‡ PS5 āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŦāļąāļ§āđƒāļˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļŠāļēāļĄāļēāļĢāļ–āđ€āļˆāļēāļ°āļĨāļķāļāļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļĨāļ°āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđ€āļŸāļīāļĢāđŒāļĄāđāļ§āļĢāđŒāļ”āļąāļ”āđāļ›āļĨāļ‡āļŦāļĢāļ·āļ­āļĢāļąāļ™āđ€āļāļĄāđāļšāļšāđ„āļĄāđˆāļˆāļģāļāļąāļ”āđƒāļ™āļ­āļ™āļēāļ„āļ• āđāļĄāđ‰ Sony āļˆāļ°āļ­āļ­āļāļ„āļĩāļĒāđŒāđƒāļŦāļĄāđˆāđƒāļ™āļĢāļļāđˆāļ™āļœāļĨāļīāļ•āļ–āļąāļ”āđ„āļ›āđ„āļ”āđ‰ āđāļ•āđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ—āļĩāđˆāļ‚āļēāļĒāđ„āļ›āđāļĨāđ‰āļ§āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđāļāđ‰āđ„āļ‚āđ„āļ”āđ‰ āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļĢāļąāđˆāļ§āļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļĩāđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āļ—āļĩāđˆāļŠāļļāļ”āļ‚āļ­āļ‡āļ„āļ­āļ™āđ‚āļ‹āļĨāļĒāļļāļ„āđƒāļŦāļĄāđˆ
    https://securityonline.info/the-unpatchable-leak-sonys-ps5-security-crumples-as-bootrom-keys-hit-the-web

    Bitfinex Hacker: Ilya Lichtenstein āđ„āļ”āđ‰āļĢāļąāļšāļ­āļīāļŠāļĢāļ āļēāļžāļāđˆāļ­āļ™āļāļģāļŦāļ™āļ”āļˆāļēāļāļāļŽāļŦāļĄāļēāļĒāļĒāļļāļ„ Trump
    Ilya Lichtenstein āđāļŪāđ‡āļāđ€āļāļ­āļĢāđŒāļœāļđāđ‰āļ­āļĒāļđāđˆāđ€āļšāļ·āđ‰āļ­āļ‡āļŦāļĨāļąāļ‡āļāļēāļĢāļ‚āđ‚āļĄāļĒ Bitcoin āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļ‚āļ­āļ‡ Bitfinex āđƒāļ™āļ›āļĩ 2016 āļ–āļđāļāļ›āļĨāđˆāļ­āļĒāļ•āļąāļ§āļāđˆāļ­āļ™āļāļģāļŦāļ™āļ”āļŦāļĨāļąāļ‡āļĢāļąāļšāđ‚āļ—āļĐāđ€āļžāļĩāļĒāļ‡āļŦāļ™āļķāđˆāļ‡āļ›āļĩāļˆāļēāļāđ‚āļ—āļĐāļˆāļģāļ„āļļāļāļŦāđ‰āļēāļ›āļĩ āļ­āļąāļ™āđ€āļ›āđ‡āļ™āļœāļĨāļˆāļēāļāļāļŽāļŦāļĄāļēāļĒāļ›āļāļīāļĢāļđāļ›āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļĒāļļāļ•āļīāļ˜āļĢāļĢāļĄāļ—āļĩāđˆāļĨāļ‡āļ™āļēāļĄāđ‚āļ”āļĒāļ›āļĢāļ°āļ˜āļēāļ™āļēāļ˜āļīāļšāļ”āļĩ Trump āđ‚āļ”āļĒāđ€āļ‚āļēāļĒāļ­āļĄāļĢāļąāļšāļœāļīāļ”āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āđ€āļžāļ·āđˆāļ­āļ›āļāļ›āđ‰āļ­āļ‡āļ āļĢāļĢāļĒāļē āđāļĨāļ°āļŦāļĨāļąāļ‡āđ„āļ”āđ‰āļĢāļąāļšāļ­āļīāļŠāļĢāļ āļēāļžāļ›āļĢāļ°āļāļēāļĻāļ§āđˆāļēāļˆāļ°āļŦāļąāļ™āļĄāļēāļ—āļģāļ‡āļēāļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒāđ€āļžāļ·āđˆāļ­āļŠāļ”āđ€āļŠāļĒāļŠāļąāļ‡āļ„āļĄ
    https://securityonline.info/the-hacker-returns-bitfinex-mastermind-ilya-lichtenstein-freed-early-via-trump-law

    Telegram āđ€āļ›āļīāļ”āļ›āļĩ 2026 āļ”āđ‰āļ§āļĒāļŸāļĩāđ€āļˆāļ­āļĢāđŒāļŠāļĢāļļāļ›āđ‚āļžāļŠāļ•āđŒāļ”āđ‰āļ§āļĒ AI āļœāđˆāļēāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Cocoon
    Telegram āļ­āļąāļ›āđ€āļ”āļ•āđƒāļŦāļĄāđˆāļšāļ™ iOS āđ€āļžāļīāđˆāļĄāļŸāļĩāđ€āļˆāļ­āļĢāđŒāļŠāļĢāļļāļ›āđ€āļ™āļ·āđ‰āļ­āļŦāļēāļĒāļēāļ§āđƒāļ™āļŠāđˆāļ­āļ‡āļ”āđ‰āļ§āļĒ AI āļ—āļĩāđˆāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāļœāđˆāļēāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Cocoon āđāļšāļšāļāļĢāļ°āļˆāļēāļĒāļĻāļđāļ™āļĒāđŒ āđ€āļ™āđ‰āļ™āļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§āļ”āđ‰āļ§āļĒāļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļ—āļļāļāļ„āļģāļ‚āļ­āļāđˆāļ­āļ™āļŠāđˆāļ‡ āļžāļĢāđ‰āļ­āļĄāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āđ€āļ­āļŸāđ€āļŸāļāļ•āđŒ Liquid Glass āđƒāļŦāđ‰āļŠāļ§āļĒāļ‡āļēāļĄāđāļĨāļ°āļĨāļ·āđˆāļ™āđ„āļŦāļĨāļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™ āđāļĄāđ‰ Android āđāļĨāļ° Windows āļˆāļ°āļĒāļąāļ‡āđ„āļĄāđˆāđ„āļ”āđ‰āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļ™āļĩāđ‰ āđāļ•āđˆāļ„āļēāļ”āļ§āđˆāļēāļˆāļ°āļ•āļēāļĄāļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•
    https://securityonline.info/private-intelligence-telegrams-2026-update-brings-ai-summaries-via-the-cocoon-network

    CVE-2026-21440: āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™ AdonisJS āđ€āļ›āļīāļ”āļ—āļēāļ‡āđ€āļ‚āļĩāļĒāļ™āđ„āļŸāļĨāđŒāļ—āļąāļšāđāļĨāļ°āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļšāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ
    āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļ§āļīāļāļĪāļ•āđƒāļ™ AdonisJS āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđāļžāđ‡āļāđ€āļāļˆ bodyparser āļ—āļĩāđˆāļĒāļ­āļĄāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļąāļ›āđ‚āļŦāļĨāļ”āđ„āļŸāļĨāđŒāļžāļĢāđ‰āļ­āļĄāļŠāļ·āđˆāļ­āļ—āļĩāđˆāļĄāļĩ path traversal āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āļĩāļĒāļ™āđ„āļŸāļĨāđŒāđ„āļ›āļĒāļąāļ‡āļ•āļģāđāļŦāļ™āđˆāļ‡āļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļĢāļ°āļšāļš āđāļĨāļ°āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĢāļąāļ™āđ‚āļ„āđ‰āļ” (RCE) āđ„āļ”āđ‰ āļœāļđāđ‰āļžāļąāļ’āļ™āļēāļ–āļđāļāđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ”āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ https://securityonline.info/cve-2026-21440-new-adonisjs-9-2-critical-flaw-allows-arbitrary-file-writes-and-rce

    Sliver C2 āđ‚āļœāļĨāđˆāđƒāļ™āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđ€āļˆāļēāļ° FortiWeb āđ€āļˆāļēāļ°āļĨāļķāļāđ€āļŦāļĒāļ·āđˆāļ­āļāļ§āđˆāļē 30 āļĢāļēāļĒāđƒāļ™ 8 āļ§āļąāļ™
    āļĢāļēāļĒāļ‡āļēāļ™āđ€āļœāļĒāļāļĨāļļāđˆāļĄāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ React2Shell āđ€āļžāļ·āđˆāļ­āļāļąāļ‡ Sliver C2 āļĨāļ‡āđƒāļ™āļ­āļļāļ›āļāļĢāļ“āđŒ FortiWeb āļžāļĢāđ‰āļ­āļĄāđƒāļŠāđ‰āđ€āļ—āļ„āļ™āļīāļ„āļžāļĢāļēāļ‡āļ•āļąāļ§ āđ€āļŠāđˆāļ™ FRP āđāļĨāļ° microsocks āļ—āļĩāđˆāļ–āļđāļāļ›āļĨāļ­āļĄāđ€āļ›āđ‡āļ™āļšāļĢāļīāļāļēāļĢāļžāļīāļĄāļžāđŒ CUPS āđ€āļžāļ·āđˆāļ­āļ‹āđˆāļ­āļ™āļ—āļĢāļēāļŸāļŸāļīāļ āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāļ­āļ‡āļ„āđŒāļāļĢāđƒāļ™āļšāļąāļ‡āļāļĨāļēāđ€āļ—āļĻāđāļĨāļ°āļ›āļēāļāļĩāļŠāļ–āļēāļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āđāļ™āļšāđ€āļ™āļĩāļĒāļ™ āđ‚āļ”āļĒāđāļ„āļĄāđ€āļ›āļāļ™āļĩāđ‰āļŠāļĩāđ‰āđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļāđˆāļ‚āļ­āļ‡āļ­āļļāļ›āļāļĢāļ“āđŒ edge āļ—āļĩāđˆāļ‚āļēāļ”āļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđƒāļ™āļ•āļąāļ§
    https://securityonline.info/sliver-in-the-stack-exposed-logs-reveal-targeted-fortiweb-exploitation-campaign

    VVS Stealer āļĄāļąāļĨāđāļ§āļĢāđŒāļĨāđˆāļ­āļ‡āļŦāļ™ āđƒāļŠāđ‰ Pyarmor āļ‹āđˆāļ­āļ™āđ‚āļ„āđ‰āļ”āļāđˆāļ­āļ™āļ‚āđ‚āļĄāļĒāļšāļąāļāļŠāļĩ Discord
    āļĄāļąāļĨāđāļ§āļĢāđŒ VVS Stealer āļ—āļĩāđˆāļ–āļđāļāļ‚āļēāļĒāđƒāļ™ Telegram āđƒāļŠāđ‰ Pyarmor āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāđ‚āļ„āđ‰āļ” Python āļ—āļģāđƒāļŦāđ‰āļŠāđāļāļ™āđ„āļĄāđˆāđ€āļˆāļ­ āļāđˆāļ­āļ™āļˆāļ°āļ‰āļĩāļ”āđ‚āļ„āđ‰āļ”āļĨāļ‡āđƒāļ™āđāļ­āļ› Discord āđ€āļžāļ·āđˆāļ­āļ‚āđ‚āļĄāļĒāđ‚āļ—āđ€āļ„āļ™ āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļšāļąāļāļŠāļĩ āļ”āļđāļ‚āđ‰āļ­āļĄāļđāļĨāļšāļąāļ•āļĢ āđāļĨāļ°āļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļāļ§āđˆāļē 10 āļ•āļąāļ§ āļžāļĢāđ‰āļ­āļĄāļŦāļĨāļ­āļāļœāļđāđ‰āđƒāļŠāđ‰āļ”āđ‰āļ§āļĒāļŦāļ™āđ‰āļēāļ•āđˆāļēāļ‡ “Fatal Error” āļ›āļĨāļ­āļĄ āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļ™āļĩāđ‰āđƒāļ™āļĢāļēāļ„āļēāļ‚āļēāļĒāđ€āļžāļĩāļĒāļ‡āļŦāļĨāļąāļāļŠāļīāļšāļĒāļđāđ‚āļĢ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ„āļĄāđˆāđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļāđ‡āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđ„āļ”āđ‰
    https://securityonline.info/the-invisible-predator-how-vvs-stealer-abuses-pyarmor-to-ghost-discord-accounts

    CVE-2025-66848: āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ JD Cloud āđ€āļ›āļīāļ”āļ—āļēāļ‡āļĒāļķāļ”āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļšāļš root
    āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ JD Cloud āļŦāļĨāļēāļĒāļĢāļļāđˆāļ™āļ—āļĩāđˆāļ›āļĨāđˆāļ­āļĒāļ‚āđ‰āļ­āļĄāļđāļĨ MAC āđāļĨāļ° feedid āļœāđˆāļēāļ™ API āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļĢāđ‰āļēāļ‡āđ‚āļ—āđ€āļ„āļ™āđāļ­āļ”āļĄāļīāļ™āļ›āļĨāļ­āļĄāđ„āļ”āđ‰ āļāđˆāļ­āļ™āđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ command injection āđƒāļ™āļšāļĢāļīāļāļēāļĢ DDNS āđ€āļžāļ·āđˆāļ­āđ€āļ›āļīāļ” backdoor āđāļĨāļ°āļĒāļķāļ”āļŠāļīāļ—āļ˜āļīāđŒ root āđāļšāļšāđ€āļ•āđ‡āļĄāļ•āļąāļ§ āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļ•āļēāļĄāļšāđ‰āļēāļ™āđāļĨāļ°āļ˜āļļāļĢāļāļīāļˆāđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļ”āļąāļāļ‚āđ‰āļ­āļĄāļđāļĨāļŦāļĢāļ·āļ­āļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļāļēāļ™āđ‚āļˆāļĄāļ•āļĩāļ•āđˆāļ­
    https://securityonline.info/cve-2025-66848-critical-flaw-in-jd-cloud-routers-grants-hackers-root-access

    Transparent Tribe āđƒāļŠāđ‰āđ„āļŸāļĨāđŒ JLPT āļ›āļĨāļ­āļĄāļĨāđˆāļ­āđ€āļŦāļĒāļ·āđˆāļ­āļ­āļīāļ™āđ€āļ”āļĩāļĒāđƒāļ™āđāļ„āļĄāđ€āļ›āļāļˆāļēāļĢāļāļĢāļĢāļĄāđāļšāļš Fileless
    āļāļĨāļļāđˆāļĄ APT36 āđƒāļŠāđ‰āđ„āļŸāļĨāđŒ LNK āļ›āļĨāļ­āļĄāļ—āļĩāđˆāļ›āļĨāļ­āļĄāļ•āļąāļ§āđ€āļ›āđ‡āļ™ PDF āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļ‚āđ‰āļ­āļŠāļ­āļš JLPT āđ€āļžāļ·āđˆāļ­āļŦāļĨāļ­āļāđ€āļŦāļĒāļ·āđˆāļ­āđƒāļ™āļ­āļīāļ™āđ€āļ”āļĩāļĒ āđ‚āļ”āļĒāđ„āļŸāļĨāđŒāļˆāļ°āđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰ mshta.exe āđ€āļžāļ·āđˆāļ­āļĢāļąāļ™āļŠāļ„āļĢāļīāļ›āļ•āđŒāļ­āļąāļ™āļ•āļĢāļēāļĒāđāļšāļš fileless āļžāļĢāđ‰āļ­āļĄāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ‚āļ›āļĢāđāļāļĢāļĄāđāļ­āļ™āļ•āļīāđ„āļ§āļĢāļąāļŠāđƒāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļĨāļ°āļ›āļĢāļąāļšāļžāļĪāļ•āļīāļāļĢāļĢāļĄāđƒāļŦāđ‰āđ€āļŦāļĄāļēāļ°āļŠāļĄ āļāđˆāļ­āļ™āļ—āļģāļ‡āļēāļ™āđ€āļ›āđ‡āļ™ RAT āđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļšāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļ”āļķāļ‡āđ„āļŸāļĨāđŒ āļˆāļąāļšāļ āļēāļžāļŦāļ™āđ‰āļēāļˆāļ­ āđāļĨāļ°āļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāđ„āļ”āđ‰
    https://securityonline.info/transparent-tribe-weaponizes-jlpt-tests-in-new-cyber-espionage-campaign-against-india

    āļŦāļĨāļ­āļāļ•āđˆāļ­āļ­āļēāļĒāļļāđ‚āļ”āđ€āļĄāļ™āļ›āļĨāļ­āļĄ: āđāļ„āļĄāđ€āļ›āļāļŸāļīāļŠāļŠāļīāđˆāļ‡ WordPress āļ‚āđ‚āļĄāļĒāļšāļąāļ•āļĢāđ€āļ„āļĢāļ”āļīāļ•āļœāđˆāļēāļ™ Telegram
    āļ­āļĩāđ€āļĄāļĨāļ›āļĨāļ­āļĄāđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļ•āđˆāļ­āļ­āļēāļĒāļļāđ‚āļ”āđ€āļĄāļ™āļžāļēāđ€āļŦāļĒāļ·āđˆāļ­āđ„āļ›āļĒāļąāļ‡āļŦāļ™āđ‰āļē checkout āļ›āļĨāļ­āļĄāļ—āļĩāđˆāđ€āļĨāļĩāļĒāļ™āđāļšāļš WordPress āļ­āļĒāđˆāļēāļ‡āđāļ™āļšāđ€āļ™āļĩāļĒāļ™ āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļšāļąāļ•āļĢāđ€āļ„āļĢāļ”āļīāļ•āđāļĨāļ° OTP 3-D Secure āđāļĨāđ‰āļ§āļŠāđˆāļ‡āđ„āļ›āļĒāļąāļ‡ Telegram bot āļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩ āđ‚āļ”āļĒāļĢāļ°āļšāļšāļ–āļđāļāļ­āļ­āļāđāļšāļšāđƒāļŦāđ‰ “āļĒāļ·āļ™āļĒāļąāļ™āļĨāđ‰āļĄāđ€āļŦāļĨāļ§” āđ€āļŠāļĄāļ­āđ€āļžāļ·āđˆāļ­āļŦāļĨāļ­āļāđƒāļŦāđ‰āđ€āļŦāļĒāļ·āđˆāļ­āļāļĢāļ­āļ OTP āļ‹āđ‰āļģāļŦāļĨāļēāļĒāļ„āļĢāļąāđ‰āļ‡ āđ€āļžāļīāđˆāļĄāđ‚āļ­āļāļēāļŠāļ‚āđ‚āļĄāļĒāļ˜āļļāļĢāļāļĢāļĢāļĄāđ„āļ”āđ‰āļŠāļģāđ€āļĢāđ‡āļˆ
    https://securityonline.info/new-wordpress-phishing-scam-steals-credit-cards-via-telegram

    OpenAI āđ€āļĨāđ‡āļ‡āļ‹āļ·āđ‰āļ­ Pinterest āļĄāļđāļĨāļ„āđˆāļē 17 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ
    OpenAI āļ–āļđāļāđ€āļœāļĒāļ§āđˆāļēāļāļģāļĨāļąāļ‡āļžāļīāļˆāļēāļĢāļ“āļēāđ€āļ‚āđ‰āļēāļ‹āļ·āđ‰āļ­ Pinterest āđ€āļžāļ·āđˆāļ­āđ€āļŠāļĢāļīāļĄāļžāļĨāļąāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ āļēāļžāļˆāļģāļ™āļ§āļ™āļĄāļŦāļēāļĻāļēāļĨ āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āđ‚āļ†āļĐāļ“āļēāļ—āļĩāđˆāļžāļĢāđ‰āļ­āļĄāđƒāļŠāđ‰āļ‡āļēāļ™ āđāļĨāļ°āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļĢāđ‰āļēāļ™āļ„āđ‰āļēāļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āļ‹āļķāđˆāļ‡āļˆāļ°āļŠāđˆāļ§āļĒāļĒāļāļĢāļ°āļ”āļąāļšāđ‚āļĄāđ€āļ”āļĨāļĄāļąāļĨāļ•āļīāđ‚āļŦāļĄāļ”āđāļĨāļ°āļ•āđˆāļ­āļĒāļ­āļ”āļĢāļēāļĒāđ„āļ”āđ‰āđ€āļŠāļīāļ‡āļžāļēāļ“āļīāļŠāļĒāđŒāđƒāļŦāđ‰āđāļ‚āđ‡āļ‡āđāļāļĢāđˆāļ‡āļ‚āļķāđ‰āļ™ āđ‚āļ”āļĒ Pinterest āļ–āļ·āļ­āđ€āļ›āđ‡āļ™ “āļŠāļĄāļļāļ”āļ āļēāļžāļ”āļīāļˆāļīāļ—āļąāļĨ” āļ—āļĩāđˆāđ€āļ•āđ‡āļĄāđ„āļ›āļ”āđ‰āļ§āļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļ āļēāļžāļžāļĢāđ‰āļ­āļĄāļ„āļģāļ­āļ˜āļīāļšāļēāļĒāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡āļ•āđˆāļ­āļāļēāļĢāļāļķāļ AI āļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āđāļĨāļ°āļĒāļąāļ‡āļŠāđˆāļ§āļĒāđƒāļŦāđ‰ OpenAI āđāļ‚āđˆāļ‡āļ‚āļąāļ™āļāļąāļšāļĒāļąāļāļĐāđŒāđƒāļŦāļāđˆāļ­āļĒāđˆāļēāļ‡ Google āđ„āļ”āđ‰āļĄāļąāđˆāļ™āļ„āļ‡āļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™
    https://securityonline.info/the-scrapbook-strategy-why-openai-is-betting-17-billion-on-pinterest

    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒ Eaton UPS āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āļĢāļ°āļšāļš
    Eaton āļ­āļ­āļāļ›āļĢāļ°āļāļēāļĻāđ€āļ•āļ·āļ­āļ™āļ”āđˆāļ§āļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđƒāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒ UPS Companion āļ—āļĩāđˆāđ€āļ›āļīāļ”āļ—āļēāļ‡āđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāļšāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ„āļ”āđ‰āļœāđˆāļēāļ™āļ›āļąāļāļŦāļē DLL Hijacking āđāļĨāļ° Unquoted Search Path āđ‚āļ”āļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļāļĢāļ°āļ—āļšāļ—āļļāļāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļāđˆāļ­āļ™ 3.0 āđāļĨāļ°āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļĢāļĩāļšāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļĢāļ°āļšāļšāđ„āļŸāļŸāđ‰āļēāđāļĨāļ°āļ­āļļāļ›āļāļĢāļ“āđŒāļŠāļģāļ„āļąāļāļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļĒāļđāđˆ
    https://securityonline.info/eaton-ups-software-flaws-expose-systems-to-high-risk-code-execution

    DarkSpectre āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļˆāļēāļĢāļāļĢāļĢāļĄāļœāđˆāļēāļ™āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļāļ§āđˆāļē 8.8 āļĨāđ‰āļēāļ™āļĢāļēāļĒ
    Koi Security āđ€āļ›āļīāļ”āđ‚āļ›āļ‡āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļŠāļ­āļ”āđāļ™āļĄāđ„āļ‹āđ€āļšāļ­āļĢāđŒāļĢāļ°āļ”āļąāļšāļĢāļąāļāļŠāļ·āđˆāļ­ “DarkSpectre” āļ—āļĩāđˆāđāļāļ‡āļ•āļąāļ§āđƒāļ™āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒ Chrome, Edge āđāļĨāļ° Firefox āļāļ§āđˆāļē 300 āļ•āļąāļ§āļĄāļēāļ™āļēāļ™āđ€āļāļ·āļ­āļšāļŠāļīāļšāļ›āļĩ āđ‚āļ”āļĒāđ€āļĢāļīāđˆāļĄāļˆāļēāļāļāļēāļĢāļ—āļģāļ•āļąāļ§āđ€āļŦāļĄāļ·āļ­āļ™āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļāļ•āļīāļŠāļ°āļŠāļĄāļœāļđāđ‰āđƒāļŠāđ‰ āļāđˆāļ­āļ™āļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™āļĄāļąāļĨāđāļ§āļĢāđŒāđ€āļžāļ·āđˆāļ­āļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļ›āļĢāļ°āļŠāļļāļĄāļ­āļ‡āļ„āđŒāļāļĢāđāļĨāļ°āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļ­āļ·āđˆāļ™ āđ† āļ‹āļķāđˆāļ‡āđ€āļŠāļ·āđˆāļ­āļĄāđ‚āļĒāļ‡āļāļąāļšāļŦāļĨāļēāļĒāđāļ„āļĄāđ€āļ›āļāđƒāļŦāļāđˆ āđ€āļŠāđˆāļ™ ShadyPanda āđāļĨāļ° GhostPoster āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļŦāļĨāļēāļĒāļĨāđ‰āļēāļ™āļĢāļēāļĒāļ•āļāļ­āļĒāļđāđˆāđƒāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ‚āļ”āļĒāđ„āļĄāđˆāļĢāļđāđ‰āļ•āļąāļ§
    https://securityonline.info/the-sleeper-in-your-browser-how-darkspectre-turned-8-8-million-extensions-into-state-aligned-spies

    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Zero‑Click āđƒāļ™ PrestaShop āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āļšāļąāļāļŠāļĩāļˆāļēāļāļ­āļĩāđ€āļĄāļĨāđ€āļžāļĩāļĒāļ‡āļ‰āļšāļąāļšāđ€āļ”āļĩāļĒāļ§
    āļĄāļĩāļāļēāļĢāđ€āļ›āļīāļ”āđ€āļœāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™āļĢāļ°āļšāļš Checkout āļ‚āļ­āļ‡ PrestaShop āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļĒāļķāļ”āļšāļąāļāļŠāļĩāļœāļđāđ‰āđƒāļŠāđ‰āđ„āļ”āđ‰āđ€āļžāļĩāļĒāļ‡āđāļ„āđˆāļĢāļđāđ‰āļ—āļĩāđˆāļ­āļĒāļđāđˆāļ­āļĩāđ€āļĄāļĨ āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ„āļĨāļīāļāļŦāļĢāļ·āļ­āđ‚āļ•āđ‰āļ•āļ­āļšāđƒāļ” āđ† āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ•āđˆāļ­āļĢāđ‰āļēāļ™āļ„āđ‰āļēāļ­āļ­āļ™āđ„āļĨāļ™āđŒāđāļĨāļ°āļ‚āđ‰āļ­āļĄāļđāļĨāļĨāļđāļāļ„āđ‰āļēāļ­āļĒāđˆāļēāļ‡āļĄāļēāļ āļžāļĢāđ‰āļ­āļĄāļĄāļĩāļāļēāļĢāđ€āļœāļĒāđāļžāļĢāđˆ PoC āđāļĨāđ‰āļ§ āļ—āļģāđƒāļŦāđ‰āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļžāļīāđˆāļĄāļŠāļđāļ‡āļ‚āļķāđ‰āļ™āļ­āļĒāđˆāļēāļ‡āļĢāļ§āļ”āđ€āļĢāđ‡āļ§
    https://securityonline.info/zero-click-hijack-the-prestashop-checkout-flaw-that-turns-emails-into-full-account-access-poc-publishes

    āđ€āļĢāļ·āđˆāļ­āļ‡āđ€āļĨāđˆāļēāļˆāļēāļāđ‚āļĨāļāđ„āļ‹āđ€āļšāļ­āļĢāđŒ: āļ§āļąāļ™āļ—āļĩāđˆ QNAP āļ•āđ‰āļ­āļ‡āđ€āļœāļŠāļīāļāđ€āļ‡āļēāļĄāļ·āļ”
    āļĨāļ­āļ‡āļ™āļķāļāļ āļēāļžāļšāļĢāļīāļĐāļąāļ—āļœāļđāđ‰āļœāļĨāļīāļ•āļ­āļļāļ›āļāļĢāļ“āđŒāđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļ­āļĒāđˆāļēāļ‡ QNAP āļ—āļĩāđˆāļ›āļāļ•āļīāļ—āļģāļ‡āļēāļ™āđ€āļ‡āļĩāļĒāļš āđ† āļ­āļĒāļđāđˆāđ€āļšāļ·āđ‰āļ­āļ‡āļŦāļĨāļąāļ‡ āđāļ•āđˆāļ§āļąāļ™āļŦāļ™āļķāđˆāļ‡āļāļĨāļąāļšāļžāļšāļŠāļąāļāļāļēāļ“āļœāļīāļ”āļ›āļāļ•āļīāđƒāļ™āļĢāļ°āļšāļšāļ‚āļ­āļ‡āļĨāļđāļāļ„āđ‰āļēāļ—āļąāđˆāļ§āđ‚āļĨāļ āđ„āļŸāļĨāđŒāļšāļēāļ‡āļŠāđˆāļ§āļ™āļ–āļđāļāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļšāļēāļ‡āļˆāļļāļ”āļ–āļđāļāđāļāđ‰āđ„āļ‚āļ­āļĒāđˆāļēāļ‡āđāļĒāļšāļĒāļĨ āđāļĨāļ°āļĄāļĩāļĢāđˆāļ­āļ‡āļĢāļ­āļĒāļ‚āļ­āļ‡āļāļēāļĢāļŠāđāļāļ™āļŦāļēāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđāļšāļšāđ€āļ›āđ‡āļ™āļĢāļ°āļšāļš āļ—āļĩāļĄāļ§āļīāļĻāļ§āļāļĢāļ‚āļ­āļ‡ QNAP āļ•āđ‰āļ­āļ‡āļĢāļ°āļ”āļĄāļāļģāļĨāļąāļ‡āļ—āļąāđ‰āļ‡āļ„āļ·āļ™āđ€āļžāļ·āđˆāļ­āđ„āļĨāđˆāļŦāļēāļ•āđ‰āļ™āļ•āļ­ āļˆāļ™āļžāļšāļ§āđˆāļēāļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļĩāđˆāđ€āļ›āļīāļ”āđƒāļŦāđ‰āļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļˆāļēāļ°āđ€āļ‚āđ‰āļēāļĄāļēāđ„āļ”āđ‰āļŦāļēāļāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļĢāļ°āļšāļšāđ„āļĄāđˆāļĢāļąāļ”āļāļļāļĄ āļžāļ§āļāđ€āļ‚āļēāļĢāļĩāļšāļ­āļ­āļāđāļžāļ•āļŠāđŒ āđāļ™āļ°āļ™āļģāļ§āļīāļ˜āļĩāļ›āđ‰āļ­āļ‡āļāļąāļ™ āđāļĨāļ°āđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļąāđˆāļ§āđ‚āļĨāļāđƒāļŦāđ‰āļĢāļĩāļšāļ­āļąāļ›āđ€āļ”āļ• āļāđˆāļ­āļ™āļ—āļĩāđˆāļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļˆāļ°āļĨāļļāļāļĨāļēāļĄāđ„āļ›āļĄāļēāļāļāļ§āđˆāļēāļ™āļĩāđ‰ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļšāļ—āđ€āļĢāļĩāļĒāļ™āļŠāļģāļ„āļąāļāļ§āđˆāļēāđāļĄāđ‰āđāļ•āđˆāļĢāļ°āļšāļšāļ—āļĩāđˆāļ”āļđāļ›āļĨāļ­āļ”āļ āļąāļĒ āļāđ‡āļĒāļąāļ‡āļ•āđ‰āļ­āļ‡āđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡āđāļĨāļ°āļ­āļąāļ›āđ€āļ”āļ•āļ­āļĒāļđāđˆāđ€āļŠāļĄāļ­ āđ€āļžāļĢāļēāļ°āđƒāļ™āđ‚āļĨāļāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđ„āļĄāđˆāļĄāļĩāđƒāļ„āļĢāļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāđ‰āļ­āļĒāđ€āļ›āļ­āļĢāđŒāđ€āļ‹āđ‡āļ™āļ•āđŒ
    https://securityonline.info/qnap-patches-high-severity-sql-injection-and-path-traversal-flaws/
    ðŸ“ŒðŸ”ðŸŸĄ āļĢāļ§āļĄāļ‚āđˆāļēāļ§āļˆāļēāļāđ€āļ§āļš SecurityOnline ðŸŸĄðŸ”ðŸ“Œ #āļĢāļ§āļĄāļ‚āđˆāļēāļ§IT #20260105 #securityonline 🧠 Systems over Slop: āļ§āļīāļŠāļąāļĒāļ—āļąāļĻāļ™āđŒ AI āļ›āļĩ 2026 āļ‚āļ­āļ‡ Satya Nadella āļˆāļļāļ”āļāļĢāļ°āđāļŠ “Microslop” Nadella āļ›āļĢāļ°āļāļēāļĻāđāļ™āļ§āļ„āļīāļ”āđƒāļŦāļĄāđˆāļœāļĨāļąāļāļ”āļąāļ™āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄ AI āļˆāļēāļāļāļēāļĢāđāļ‚āđˆāļ‡āļ‚āļąāļ™ “āđ‚āļĄāđ€āļ”āļĨāđƒāļŦāļāđˆāđāļ„āđˆāđ„āļŦāļ™” āđ„āļ›āļŠāļđāđˆāļĒāļļāļ„ “āļĢāļ°āļšāļšāļ—āļĩāđˆāļ—āļģāļ‡āļēāļ™āļˆāļĢāļīā āļžāļĢāđ‰āļ­āļĄāļŠāļĩāđ‰āļ§āđˆāļē AI āļ„āļ§āļĢāđ€āļ›āđ‡āļ™āđ‚āļ„āļĢāļ‡āļŠāđˆāļ§āļĒāđ€āļŠāļĢāļīāļĄāļĻāļąāļāļĒāļ āļēāļžāļĄāļ™āļļāļĐāļĒāđŒāļĄāļēāļāļāļ§āđˆāļēāļœāļĨāļīāļ•āļ„āļ­āļ™āđ€āļ—āļ™āļ•āđŒāđ„āļĢāđ‰āļ„āļļāļ“āļ āļēāļž āđāļ•āđˆāļ„āļģāļžāļđāļ”āđ€āļĢāļ·āđˆāļ­āļ‡ “slop” āļāļĨāļąāļšāļˆāļļāļ”āļāļĢāļ°āđāļŠāļ§āļīāļˆāļēāļĢāļ“āđŒāļŦāļ™āļąāļāļšāļ™āđ‚āļ‹āđ€āļŠāļĩāļĒāļĨ āđ‚āļ”āļĒāļœāļđāđ‰āđƒāļŠāđ‰āļˆāļģāļ™āļ§āļ™āļĄāļēāļāļĄāļ­āļ‡āļ§āđˆāļē Microsoft āļ„āļ§āļĢāđāļāđ‰āļ›āļąāļāļŦāļē Copilot āļ—āļĩāđˆāļĒāļąāļ‡āđƒāļŦāđ‰āļ‚āđ‰āļ­āļĄāļđāļĨāļœāļīāļ”āļžāļĨāļēāļ”āļāđˆāļ­āļ™āļˆāļ°āļžāļđāļ”āđ€āļĢāļ·āđˆāļ­āļ‡āļ„āļļāļ“āļ āļēāļž AI āļ—āļģāđƒāļŦāđ‰āđāļŪāļŠāđāļ—āđ‡āļ “Microslop” āļ•āļīāļ”āđ€āļ—āļĢāļ™āļ”āđŒ āļ‚āļ“āļ°āļ—āļĩāđˆāļ—āļīāļĻāļ—āļēāļ‡āđƒāļŦāļĄāđˆāļ‚āļ­āļ‡ Microsoft āļĄāļļāđˆāļ‡āļŠāļĢāđ‰āļēāļ‡ AI āđāļšāļšāļ•āļąāļ§āđāļ—āļ™ (agent) āļ—āļĩāđˆāļ—āļģāļ‡āļēāļ™āļĢāđˆāļ§āļĄāļāļąāļšāđāļ­āļ›āļ•āđˆāļēāļ‡ āđ† āđ€āļžāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļˆāļĢāļīāļ‡āđƒāļ™āļŠāļĩāļ§āļīāļ•āļ›āļĢāļ°āļˆāļģāļ§āļąāļ™ ðŸ”— https://securityonline.info/systems-over-slop-nadellas-2026-ai-vision-sparks-microslop-revolt ðŸŽŪ PS5 āļŠāļ°āđ€āļ—āļ·āļ­āļ™: āļ„āļĩāļĒāđŒ BootROM āļŦāļĨāļļāļ” āļ—āļģāļĢāļ°āļšāļšāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļžāļąāļ‡āđāļšāļšāđāļāđ‰āđ„āļĄāđˆāđ„āļ”āđ‰ āđāļŪāđ‡āļāđ€āļāļ­āļĢāđŒāđ„āļĄāđˆāļ—āļĢāļēāļšāļŠāļ·āđˆāļ­āļ›āļĨāđˆāļ­āļĒāļ„āļĩāļĒāđŒ BootROM āļ‚āļ­āļ‡ PS5 āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŦāļąāļ§āđƒāļˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļŠāļēāļĄāļēāļĢāļ–āđ€āļˆāļēāļ°āļĨāļķāļāļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļĨāļ°āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđ€āļŸāļīāļĢāđŒāļĄāđāļ§āļĢāđŒāļ”āļąāļ”āđāļ›āļĨāļ‡āļŦāļĢāļ·āļ­āļĢāļąāļ™āđ€āļāļĄāđāļšāļšāđ„āļĄāđˆāļˆāļģāļāļąāļ”āđƒāļ™āļ­āļ™āļēāļ„āļ• āđāļĄāđ‰ Sony āļˆāļ°āļ­āļ­āļāļ„āļĩāļĒāđŒāđƒāļŦāļĄāđˆāđƒāļ™āļĢāļļāđˆāļ™āļœāļĨāļīāļ•āļ–āļąāļ”āđ„āļ›āđ„āļ”āđ‰ āđāļ•āđˆāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ—āļĩāđˆāļ‚āļēāļĒāđ„āļ›āđāļĨāđ‰āļ§āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđāļāđ‰āđ„āļ‚āđ„āļ”āđ‰ āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļĢāļąāđˆāļ§āļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļĩāđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āļ—āļĩāđˆāļŠāļļāļ”āļ‚āļ­āļ‡āļ„āļ­āļ™āđ‚āļ‹āļĨāļĒāļļāļ„āđƒāļŦāļĄāđˆ 🔗 https://securityonline.info/the-unpatchable-leak-sonys-ps5-security-crumples-as-bootrom-keys-hit-the-web 💰 Bitfinex Hacker: Ilya Lichtenstein āđ„āļ”āđ‰āļĢāļąāļšāļ­āļīāļŠāļĢāļ āļēāļžāļāđˆāļ­āļ™āļāļģāļŦāļ™āļ”āļˆāļēāļāļāļŽāļŦāļĄāļēāļĒāļĒāļļāļ„ Trump Ilya Lichtenstein āđāļŪāđ‡āļāđ€āļāļ­āļĢāđŒāļœāļđāđ‰āļ­āļĒāļđāđˆāđ€āļšāļ·āđ‰āļ­āļ‡āļŦāļĨāļąāļ‡āļāļēāļĢāļ‚āđ‚āļĄāļĒ Bitcoin āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļ‚āļ­āļ‡ Bitfinex āđƒāļ™āļ›āļĩ 2016 āļ–āļđāļāļ›āļĨāđˆāļ­āļĒāļ•āļąāļ§āļāđˆāļ­āļ™āļāļģāļŦāļ™āļ”āļŦāļĨāļąāļ‡āļĢāļąāļšāđ‚āļ—āļĐāđ€āļžāļĩāļĒāļ‡āļŦāļ™āļķāđˆāļ‡āļ›āļĩāļˆāļēāļāđ‚āļ—āļĐāļˆāļģāļ„āļļāļāļŦāđ‰āļēāļ›āļĩ āļ­āļąāļ™āđ€āļ›āđ‡āļ™āļœāļĨāļˆāļēāļāļāļŽāļŦāļĄāļēāļĒāļ›āļāļīāļĢāļđāļ›āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļĒāļļāļ•āļīāļ˜āļĢāļĢāļĄāļ—āļĩāđˆāļĨāļ‡āļ™āļēāļĄāđ‚āļ”āļĒāļ›āļĢāļ°āļ˜āļēāļ™āļēāļ˜āļīāļšāļ”āļĩ Trump āđ‚āļ”āļĒāđ€āļ‚āļēāļĒāļ­āļĄāļĢāļąāļšāļœāļīāļ”āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āđ€āļžāļ·āđˆāļ­āļ›āļāļ›āđ‰āļ­āļ‡āļ āļĢāļĢāļĒāļē āđāļĨāļ°āļŦāļĨāļąāļ‡āđ„āļ”āđ‰āļĢāļąāļšāļ­āļīāļŠāļĢāļ āļēāļžāļ›āļĢāļ°āļāļēāļĻāļ§āđˆāļēāļˆāļ°āļŦāļąāļ™āļĄāļēāļ—āļģāļ‡āļēāļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒāđ€āļžāļ·āđˆāļ­āļŠāļ”āđ€āļŠāļĒāļŠāļąāļ‡āļ„āļĄ ðŸ”— https://securityonline.info/the-hacker-returns-bitfinex-mastermind-ilya-lichtenstein-freed-early-via-trump-law ðŸ“ą Telegram āđ€āļ›āļīāļ”āļ›āļĩ 2026 āļ”āđ‰āļ§āļĒāļŸāļĩāđ€āļˆāļ­āļĢāđŒāļŠāļĢāļļāļ›āđ‚āļžāļŠāļ•āđŒāļ”āđ‰āļ§āļĒ AI āļœāđˆāļēāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Cocoon Telegram āļ­āļąāļ›āđ€āļ”āļ•āđƒāļŦāļĄāđˆāļšāļ™ iOS āđ€āļžāļīāđˆāļĄāļŸāļĩāđ€āļˆāļ­āļĢāđŒāļŠāļĢāļļāļ›āđ€āļ™āļ·āđ‰āļ­āļŦāļēāļĒāļēāļ§āđƒāļ™āļŠāđˆāļ­āļ‡āļ”āđ‰āļ§āļĒ AI āļ—āļĩāđˆāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāļœāđˆāļēāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Cocoon āđāļšāļšāļāļĢāļ°āļˆāļēāļĒāļĻāļđāļ™āļĒāđŒ āđ€āļ™āđ‰āļ™āļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§āļ”āđ‰āļ§āļĒāļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļ—āļļāļāļ„āļģāļ‚āļ­āļāđˆāļ­āļ™āļŠāđˆāļ‡ āļžāļĢāđ‰āļ­āļĄāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āđ€āļ­āļŸāđ€āļŸāļāļ•āđŒ Liquid Glass āđƒāļŦāđ‰āļŠāļ§āļĒāļ‡āļēāļĄāđāļĨāļ°āļĨāļ·āđˆāļ™āđ„āļŦāļĨāļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™ āđāļĄāđ‰ Android āđāļĨāļ° Windows āļˆāļ°āļĒāļąāļ‡āđ„āļĄāđˆāđ„āļ”āđ‰āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļ™āļĩāđ‰ āđāļ•āđˆāļ„āļēāļ”āļ§āđˆāļēāļˆāļ°āļ•āļēāļĄāļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ• ðŸ”— https://securityonline.info/private-intelligence-telegrams-2026-update-brings-ai-summaries-via-the-cocoon-network ⚠ïļ CVE-2026-21440: āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™ AdonisJS āđ€āļ›āļīāļ”āļ—āļēāļ‡āđ€āļ‚āļĩāļĒāļ™āđ„āļŸāļĨāđŒāļ—āļąāļšāđāļĨāļ°āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļšāļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļ§āļīāļāļĪāļ•āđƒāļ™ AdonisJS āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđāļžāđ‡āļāđ€āļāļˆ bodyparser āļ—āļĩāđˆāļĒāļ­āļĄāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļąāļ›āđ‚āļŦāļĨāļ”āđ„āļŸāļĨāđŒāļžāļĢāđ‰āļ­āļĄāļŠāļ·āđˆāļ­āļ—āļĩāđˆāļĄāļĩ path traversal āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āļĩāļĒāļ™āđ„āļŸāļĨāđŒāđ„āļ›āļĒāļąāļ‡āļ•āļģāđāļŦāļ™āđˆāļ‡āļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļĢāļ°āļšāļš āđāļĨāļ°āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĢāļąāļ™āđ‚āļ„āđ‰āļ” (RCE) āđ„āļ”āđ‰ āļœāļđāđ‰āļžāļąāļ’āļ™āļēāļ–āļđāļāđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ”āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ 🔗 https://securityonline.info/cve-2026-21440-new-adonisjs-9-2-critical-flaw-allows-arbitrary-file-writes-and-rce ðŸ•ĩïļ‍♂ïļ Sliver C2 āđ‚āļœāļĨāđˆāđƒāļ™āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđ€āļˆāļēāļ° FortiWeb āđ€āļˆāļēāļ°āļĨāļķāļāđ€āļŦāļĒāļ·āđˆāļ­āļāļ§āđˆāļē 30 āļĢāļēāļĒāđƒāļ™ 8 āļ§āļąāļ™ āļĢāļēāļĒāļ‡āļēāļ™āđ€āļœāļĒāļāļĨāļļāđˆāļĄāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ React2Shell āđ€āļžāļ·āđˆāļ­āļāļąāļ‡ Sliver C2 āļĨāļ‡āđƒāļ™āļ­āļļāļ›āļāļĢāļ“āđŒ FortiWeb āļžāļĢāđ‰āļ­āļĄāđƒāļŠāđ‰āđ€āļ—āļ„āļ™āļīāļ„āļžāļĢāļēāļ‡āļ•āļąāļ§ āđ€āļŠāđˆāļ™ FRP āđāļĨāļ° microsocks āļ—āļĩāđˆāļ–āļđāļāļ›āļĨāļ­āļĄāđ€āļ›āđ‡āļ™āļšāļĢāļīāļāļēāļĢāļžāļīāļĄāļžāđŒ CUPS āđ€āļžāļ·āđˆāļ­āļ‹āđˆāļ­āļ™āļ—āļĢāļēāļŸāļŸāļīāļ āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāļ­āļ‡āļ„āđŒāļāļĢāđƒāļ™āļšāļąāļ‡āļāļĨāļēāđ€āļ—āļĻāđāļĨāļ°āļ›āļēāļāļĩāļŠāļ–āļēāļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āđāļ™āļšāđ€āļ™āļĩāļĒāļ™ āđ‚āļ”āļĒāđāļ„āļĄāđ€āļ›āļāļ™āļĩāđ‰āļŠāļĩāđ‰āđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļāđˆāļ‚āļ­āļ‡āļ­āļļāļ›āļāļĢāļ“āđŒ edge āļ—āļĩāđˆāļ‚āļēāļ”āļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđƒāļ™āļ•āļąāļ§ https://securityonline.info/sliver-in-the-stack-exposed-logs-reveal-targeted-fortiweb-exploitation-campaign ðŸ‘ŧ VVS Stealer āļĄāļąāļĨāđāļ§āļĢāđŒāļĨāđˆāļ­āļ‡āļŦāļ™ āđƒāļŠāđ‰ Pyarmor āļ‹āđˆāļ­āļ™āđ‚āļ„āđ‰āļ”āļāđˆāļ­āļ™āļ‚āđ‚āļĄāļĒāļšāļąāļāļŠāļĩ Discord āļĄāļąāļĨāđāļ§āļĢāđŒ VVS Stealer āļ—āļĩāđˆāļ–āļđāļāļ‚āļēāļĒāđƒāļ™ Telegram āđƒāļŠāđ‰ Pyarmor āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāđ‚āļ„āđ‰āļ” Python āļ—āļģāđƒāļŦāđ‰āļŠāđāļāļ™āđ„āļĄāđˆāđ€āļˆāļ­ āļāđˆāļ­āļ™āļˆāļ°āļ‰āļĩāļ”āđ‚āļ„āđ‰āļ”āļĨāļ‡āđƒāļ™āđāļ­āļ› Discord āđ€āļžāļ·āđˆāļ­āļ‚āđ‚āļĄāļĒāđ‚āļ—āđ€āļ„āļ™ āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļšāļąāļāļŠāļĩ āļ”āļđāļ‚āđ‰āļ­āļĄāļđāļĨāļšāļąāļ•āļĢ āđāļĨāļ°āļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļāļ§āđˆāļē 10 āļ•āļąāļ§ āļžāļĢāđ‰āļ­āļĄāļŦāļĨāļ­āļāļœāļđāđ‰āđƒāļŠāđ‰āļ”āđ‰āļ§āļĒāļŦāļ™āđ‰āļēāļ•āđˆāļēāļ‡ “Fatal Error” āļ›āļĨāļ­āļĄ āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļ™āļĩāđ‰āđƒāļ™āļĢāļēāļ„āļēāļ‚āļēāļĒāđ€āļžāļĩāļĒāļ‡āļŦāļĨāļąāļāļŠāļīāļšāļĒāļđāđ‚āļĢ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ„āļĄāđˆāđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļāđ‡āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđ„āļ”āđ‰ 🔗 https://securityonline.info/the-invisible-predator-how-vvs-stealer-abuses-pyarmor-to-ghost-discord-accounts ðŸ“Ą CVE-2025-66848: āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ JD Cloud āđ€āļ›āļīāļ”āļ—āļēāļ‡āļĒāļķāļ”āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļšāļš root āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ JD Cloud āļŦāļĨāļēāļĒāļĢāļļāđˆāļ™āļ—āļĩāđˆāļ›āļĨāđˆāļ­āļĒāļ‚āđ‰āļ­āļĄāļđāļĨ MAC āđāļĨāļ° feedid āļœāđˆāļēāļ™ API āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļĢāđ‰āļēāļ‡āđ‚āļ—āđ€āļ„āļ™āđāļ­āļ”āļĄāļīāļ™āļ›āļĨāļ­āļĄāđ„āļ”āđ‰ āļāđˆāļ­āļ™āđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ command injection āđƒāļ™āļšāļĢāļīāļāļēāļĢ DDNS āđ€āļžāļ·āđˆāļ­āđ€āļ›āļīāļ” backdoor āđāļĨāļ°āļĒāļķāļ”āļŠāļīāļ—āļ˜āļīāđŒ root āđāļšāļšāđ€āļ•āđ‡āļĄāļ•āļąāļ§ āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļ•āļēāļĄāļšāđ‰āļēāļ™āđāļĨāļ°āļ˜āļļāļĢāļāļīāļˆāđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļ”āļąāļāļ‚āđ‰āļ­āļĄāļđāļĨāļŦāļĢāļ·āļ­āļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļāļēāļ™āđ‚āļˆāļĄāļ•āļĩāļ•āđˆāļ­ ðŸ”— https://securityonline.info/cve-2025-66848-critical-flaw-in-jd-cloud-routers-grants-hackers-root-access 🎭 Transparent Tribe āđƒāļŠāđ‰āđ„āļŸāļĨāđŒ JLPT āļ›āļĨāļ­āļĄāļĨāđˆāļ­āđ€āļŦāļĒāļ·āđˆāļ­āļ­āļīāļ™āđ€āļ”āļĩāļĒāđƒāļ™āđāļ„āļĄāđ€āļ›āļāļˆāļēāļĢāļāļĢāļĢāļĄāđāļšāļš Fileless āļāļĨāļļāđˆāļĄ APT36 āđƒāļŠāđ‰āđ„āļŸāļĨāđŒ LNK āļ›āļĨāļ­āļĄāļ—āļĩāđˆāļ›āļĨāļ­āļĄāļ•āļąāļ§āđ€āļ›āđ‡āļ™ PDF āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļ‚āđ‰āļ­āļŠāļ­āļš JLPT āđ€āļžāļ·āđˆāļ­āļŦāļĨāļ­āļāđ€āļŦāļĒāļ·āđˆāļ­āđƒāļ™āļ­āļīāļ™āđ€āļ”āļĩāļĒ āđ‚āļ”āļĒāđ„āļŸāļĨāđŒāļˆāļ°āđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰ mshta.exe āđ€āļžāļ·āđˆāļ­āļĢāļąāļ™āļŠāļ„āļĢāļīāļ›āļ•āđŒāļ­āļąāļ™āļ•āļĢāļēāļĒāđāļšāļš fileless āļžāļĢāđ‰āļ­āļĄāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ‚āļ›āļĢāđāļāļĢāļĄāđāļ­āļ™āļ•āļīāđ„āļ§āļĢāļąāļŠāđƒāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđāļĨāļ°āļ›āļĢāļąāļšāļžāļĪāļ•āļīāļāļĢāļĢāļĄāđƒāļŦāđ‰āđ€āļŦāļĄāļēāļ°āļŠāļĄ āļāđˆāļ­āļ™āļ—āļģāļ‡āļēāļ™āđ€āļ›āđ‡āļ™ RAT āđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļšāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļ”āļķāļ‡āđ„āļŸāļĨāđŒ āļˆāļąāļšāļ āļēāļžāļŦāļ™āđ‰āļēāļˆāļ­ āđāļĨāļ°āļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāđ„āļ”āđ‰ 🔗 https://securityonline.info/transparent-tribe-weaponizes-jlpt-tests-in-new-cyber-espionage-campaign-against-india ðŸ’ģ āļŦāļĨāļ­āļāļ•āđˆāļ­āļ­āļēāļĒāļļāđ‚āļ”āđ€āļĄāļ™āļ›āļĨāļ­āļĄ: āđāļ„āļĄāđ€āļ›āļāļŸāļīāļŠāļŠāļīāđˆāļ‡ WordPress āļ‚āđ‚āļĄāļĒāļšāļąāļ•āļĢāđ€āļ„āļĢāļ”āļīāļ•āļœāđˆāļēāļ™ Telegram āļ­āļĩāđ€āļĄāļĨāļ›āļĨāļ­āļĄāđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļ•āđˆāļ­āļ­āļēāļĒāļļāđ‚āļ”āđ€āļĄāļ™āļžāļēāđ€āļŦāļĒāļ·āđˆāļ­āđ„āļ›āļĒāļąāļ‡āļŦāļ™āđ‰āļē checkout āļ›āļĨāļ­āļĄāļ—āļĩāđˆāđ€āļĨāļĩāļĒāļ™āđāļšāļš WordPress āļ­āļĒāđˆāļēāļ‡āđāļ™āļšāđ€āļ™āļĩāļĒāļ™ āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļšāļąāļ•āļĢāđ€āļ„āļĢāļ”āļīāļ•āđāļĨāļ° OTP 3-D Secure āđāļĨāđ‰āļ§āļŠāđˆāļ‡āđ„āļ›āļĒāļąāļ‡ Telegram bot āļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩ āđ‚āļ”āļĒāļĢāļ°āļšāļšāļ–āļđāļāļ­āļ­āļāđāļšāļšāđƒāļŦāđ‰ “āļĒāļ·āļ™āļĒāļąāļ™āļĨāđ‰āļĄāđ€āļŦāļĨāļ§” āđ€āļŠāļĄāļ­āđ€āļžāļ·āđˆāļ­āļŦāļĨāļ­āļāđƒāļŦāđ‰āđ€āļŦāļĒāļ·āđˆāļ­āļāļĢāļ­āļ OTP āļ‹āđ‰āļģāļŦāļĨāļēāļĒāļ„āļĢāļąāđ‰āļ‡ āđ€āļžāļīāđˆāļĄāđ‚āļ­āļāļēāļŠāļ‚āđ‚āļĄāļĒāļ˜āļļāļĢāļāļĢāļĢāļĄāđ„āļ”āđ‰āļŠāļģāđ€āļĢāđ‡āļˆ ðŸ”— https://securityonline.info/new-wordpress-phishing-scam-steals-credit-cards-via-telegram 🧠 OpenAI āđ€āļĨāđ‡āļ‡āļ‹āļ·āđ‰āļ­ Pinterest āļĄāļđāļĨāļ„āđˆāļē 17 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ OpenAI āļ–āļđāļāđ€āļœāļĒāļ§āđˆāļēāļāļģāļĨāļąāļ‡āļžāļīāļˆāļēāļĢāļ“āļēāđ€āļ‚āđ‰āļēāļ‹āļ·āđ‰āļ­ Pinterest āđ€āļžāļ·āđˆāļ­āđ€āļŠāļĢāļīāļĄāļžāļĨāļąāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ āļēāļžāļˆāļģāļ™āļ§āļ™āļĄāļŦāļēāļĻāļēāļĨ āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āđ‚āļ†āļĐāļ“āļēāļ—āļĩāđˆāļžāļĢāđ‰āļ­āļĄāđƒāļŠāđ‰āļ‡āļēāļ™ āđāļĨāļ°āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļĢāđ‰āļēāļ™āļ„āđ‰āļēāļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āļ‹āļķāđˆāļ‡āļˆāļ°āļŠāđˆāļ§āļĒāļĒāļāļĢāļ°āļ”āļąāļšāđ‚āļĄāđ€āļ”āļĨāļĄāļąāļĨāļ•āļīāđ‚āļŦāļĄāļ”āđāļĨāļ°āļ•āđˆāļ­āļĒāļ­āļ”āļĢāļēāļĒāđ„āļ”āđ‰āđ€āļŠāļīāļ‡āļžāļēāļ“āļīāļŠāļĒāđŒāđƒāļŦāđ‰āđāļ‚āđ‡āļ‡āđāļāļĢāđˆāļ‡āļ‚āļķāđ‰āļ™ āđ‚āļ”āļĒ Pinterest āļ–āļ·āļ­āđ€āļ›āđ‡āļ™ “āļŠāļĄāļļāļ”āļ āļēāļžāļ”āļīāļˆāļīāļ—āļąāļĨ” āļ—āļĩāđˆāđ€āļ•āđ‡āļĄāđ„āļ›āļ”āđ‰āļ§āļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļ āļēāļžāļžāļĢāđ‰āļ­āļĄāļ„āļģāļ­āļ˜āļīāļšāļēāļĒāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡āļ•āđˆāļ­āļāļēāļĢāļāļķāļ AI āļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āđāļĨāļ°āļĒāļąāļ‡āļŠāđˆāļ§āļĒāđƒāļŦāđ‰ OpenAI āđāļ‚āđˆāļ‡āļ‚āļąāļ™āļāļąāļšāļĒāļąāļāļĐāđŒāđƒāļŦāļāđˆāļ­āļĒāđˆāļēāļ‡ Google āđ„āļ”āđ‰āļĄāļąāđˆāļ™āļ„āļ‡āļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™ ðŸ”— https://securityonline.info/the-scrapbook-strategy-why-openai-is-betting-17-billion-on-pinterest ⚡ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒ Eaton UPS āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āļĢāļ°āļšāļš Eaton āļ­āļ­āļāļ›āļĢāļ°āļāļēāļĻāđ€āļ•āļ·āļ­āļ™āļ”āđˆāļ§āļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđƒāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒ UPS Companion āļ—āļĩāđˆāđ€āļ›āļīāļ”āļ—āļēāļ‡āđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāļšāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āđ„āļ”āđ‰āļœāđˆāļēāļ™āļ›āļąāļāļŦāļē DLL Hijacking āđāļĨāļ° Unquoted Search Path āđ‚āļ”āļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļāļĢāļ°āļ—āļšāļ—āļļāļāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļāđˆāļ­āļ™ 3.0 āđāļĨāļ°āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļĢāļĩāļšāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļĢāļ°āļšāļšāđ„āļŸāļŸāđ‰āļēāđāļĨāļ°āļ­āļļāļ›āļāļĢāļ“āđŒāļŠāļģāļ„āļąāļāļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļĒāļđāđˆ 🔗 https://securityonline.info/eaton-ups-software-flaws-expose-systems-to-high-risk-code-execution ðŸ•ĩïļ‍♂ïļ DarkSpectre āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļˆāļēāļĢāļāļĢāļĢāļĄāļœāđˆāļēāļ™āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļāļ§āđˆāļē 8.8 āļĨāđ‰āļēāļ™āļĢāļēāļĒ Koi Security āđ€āļ›āļīāļ”āđ‚āļ›āļ‡āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļŠāļ­āļ”āđāļ™āļĄāđ„āļ‹āđ€āļšāļ­āļĢāđŒāļĢāļ°āļ”āļąāļšāļĢāļąāļāļŠāļ·āđˆāļ­ “DarkSpectre” āļ—āļĩāđˆāđāļāļ‡āļ•āļąāļ§āđƒāļ™āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒ Chrome, Edge āđāļĨāļ° Firefox āļāļ§āđˆāļē 300 āļ•āļąāļ§āļĄāļēāļ™āļēāļ™āđ€āļāļ·āļ­āļšāļŠāļīāļšāļ›āļĩ āđ‚āļ”āļĒāđ€āļĢāļīāđˆāļĄāļˆāļēāļāļāļēāļĢāļ—āļģāļ•āļąāļ§āđ€āļŦāļĄāļ·āļ­āļ™āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļāļ•āļīāļŠāļ°āļŠāļĄāļœāļđāđ‰āđƒāļŠāđ‰ āļāđˆāļ­āļ™āļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™āļĄāļąāļĨāđāļ§āļĢāđŒāđ€āļžāļ·āđˆāļ­āļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļ›āļĢāļ°āļŠāļļāļĄāļ­āļ‡āļ„āđŒāļāļĢāđāļĨāļ°āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļ­āļ·āđˆāļ™ āđ† āļ‹āļķāđˆāļ‡āđ€āļŠāļ·āđˆāļ­āļĄāđ‚āļĒāļ‡āļāļąāļšāļŦāļĨāļēāļĒāđāļ„āļĄāđ€āļ›āļāđƒāļŦāļāđˆ āđ€āļŠāđˆāļ™ ShadyPanda āđāļĨāļ° GhostPoster āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļŦāļĨāļēāļĒāļĨāđ‰āļēāļ™āļĢāļēāļĒāļ•āļāļ­āļĒāļđāđˆāđƒāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ‚āļ”āļĒāđ„āļĄāđˆāļĢāļđāđ‰āļ•āļąāļ§ ðŸ”— https://securityonline.info/the-sleeper-in-your-browser-how-darkspectre-turned-8-8-million-extensions-into-state-aligned-spies 🔓 āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Zero‑Click āđƒāļ™ PrestaShop āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āļšāļąāļāļŠāļĩāļˆāļēāļāļ­āļĩāđ€āļĄāļĨāđ€āļžāļĩāļĒāļ‡āļ‰āļšāļąāļšāđ€āļ”āļĩāļĒāļ§ āļĄāļĩāļāļēāļĢāđ€āļ›āļīāļ”āđ€āļœāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™āļĢāļ°āļšāļš Checkout āļ‚āļ­āļ‡ PrestaShop āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļĒāļķāļ”āļšāļąāļāļŠāļĩāļœāļđāđ‰āđƒāļŠāđ‰āđ„āļ”āđ‰āđ€āļžāļĩāļĒāļ‡āđāļ„āđˆāļĢāļđāđ‰āļ—āļĩāđˆāļ­āļĒāļđāđˆāļ­āļĩāđ€āļĄāļĨ āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ„āļĨāļīāļāļŦāļĢāļ·āļ­āđ‚āļ•āđ‰āļ•āļ­āļšāđƒāļ” āđ† āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ•āđˆāļ­āļĢāđ‰āļēāļ™āļ„āđ‰āļēāļ­āļ­āļ™āđ„āļĨāļ™āđŒāđāļĨāļ°āļ‚āđ‰āļ­āļĄāļđāļĨāļĨāļđāļāļ„āđ‰āļēāļ­āļĒāđˆāļēāļ‡āļĄāļēāļ āļžāļĢāđ‰āļ­āļĄāļĄāļĩāļāļēāļĢāđ€āļœāļĒāđāļžāļĢāđˆ PoC āđāļĨāđ‰āļ§ āļ—āļģāđƒāļŦāđ‰āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļžāļīāđˆāļĄāļŠāļđāļ‡āļ‚āļķāđ‰āļ™āļ­āļĒāđˆāļēāļ‡āļĢāļ§āļ”āđ€āļĢāđ‡āļ§ ðŸ”— https://securityonline.info/zero-click-hijack-the-prestashop-checkout-flaw-that-turns-emails-into-full-account-access-poc-publishes ðŸŒĐïļ āđ€āļĢāļ·āđˆāļ­āļ‡āđ€āļĨāđˆāļēāļˆāļēāļāđ‚āļĨāļāđ„āļ‹āđ€āļšāļ­āļĢāđŒ: āļ§āļąāļ™āļ—āļĩāđˆ QNAP āļ•āđ‰āļ­āļ‡āđ€āļœāļŠāļīāļāđ€āļ‡āļēāļĄāļ·āļ” āļĨāļ­āļ‡āļ™āļķāļāļ āļēāļžāļšāļĢāļīāļĐāļąāļ—āļœāļđāđ‰āļœāļĨāļīāļ•āļ­āļļāļ›āļāļĢāļ“āđŒāđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļ­āļĒāđˆāļēāļ‡ QNAP āļ—āļĩāđˆāļ›āļāļ•āļīāļ—āļģāļ‡āļēāļ™āđ€āļ‡āļĩāļĒāļš āđ† āļ­āļĒāļđāđˆāđ€āļšāļ·āđ‰āļ­āļ‡āļŦāļĨāļąāļ‡ āđāļ•āđˆāļ§āļąāļ™āļŦāļ™āļķāđˆāļ‡āļāļĨāļąāļšāļžāļšāļŠāļąāļāļāļēāļ“āļœāļīāļ”āļ›āļāļ•āļīāđƒāļ™āļĢāļ°āļšāļšāļ‚āļ­āļ‡āļĨāļđāļāļ„āđ‰āļēāļ—āļąāđˆāļ§āđ‚āļĨāļ āđ„āļŸāļĨāđŒāļšāļēāļ‡āļŠāđˆāļ§āļ™āļ–āļđāļāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļšāļēāļ‡āļˆāļļāļ”āļ–āļđāļāđāļāđ‰āđ„āļ‚āļ­āļĒāđˆāļēāļ‡āđāļĒāļšāļĒāļĨ āđāļĨāļ°āļĄāļĩāļĢāđˆāļ­āļ‡āļĢāļ­āļĒāļ‚āļ­āļ‡āļāļēāļĢāļŠāđāļāļ™āļŦāļēāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđāļšāļšāđ€āļ›āđ‡āļ™āļĢāļ°āļšāļš āļ—āļĩāļĄāļ§āļīāļĻāļ§āļāļĢāļ‚āļ­āļ‡ QNAP āļ•āđ‰āļ­āļ‡āļĢāļ°āļ”āļĄāļāļģāļĨāļąāļ‡āļ—āļąāđ‰āļ‡āļ„āļ·āļ™āđ€āļžāļ·āđˆāļ­āđ„āļĨāđˆāļŦāļēāļ•āđ‰āļ™āļ•āļ­ āļˆāļ™āļžāļšāļ§āđˆāļēāļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļĩāđˆāđ€āļ›āļīāļ”āđƒāļŦāđ‰āļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļˆāļēāļ°āđ€āļ‚āđ‰āļēāļĄāļēāđ„āļ”āđ‰āļŦāļēāļāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļĢāļ°āļšāļšāđ„āļĄāđˆāļĢāļąāļ”āļāļļāļĄ āļžāļ§āļāđ€āļ‚āļēāļĢāļĩāļšāļ­āļ­āļāđāļžāļ•āļŠāđŒ āđāļ™āļ°āļ™āļģāļ§āļīāļ˜āļĩāļ›āđ‰āļ­āļ‡āļāļąāļ™ āđāļĨāļ°āđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļąāđˆāļ§āđ‚āļĨāļāđƒāļŦāđ‰āļĢāļĩāļšāļ­āļąāļ›āđ€āļ”āļ• āļāđˆāļ­āļ™āļ—āļĩāđˆāļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļˆāļ°āļĨāļļāļāļĨāļēāļĄāđ„āļ›āļĄāļēāļāļāļ§āđˆāļēāļ™āļĩāđ‰ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļšāļ—āđ€āļĢāļĩāļĒāļ™āļŠāļģāļ„āļąāļāļ§āđˆāļēāđāļĄāđ‰āđāļ•āđˆāļĢāļ°āļšāļšāļ—āļĩāđˆāļ”āļđāļ›āļĨāļ­āļ”āļ āļąāļĒ āļāđ‡āļĒāļąāļ‡āļ•āđ‰āļ­āļ‡āđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡āđāļĨāļ°āļ­āļąāļ›āđ€āļ”āļ•āļ­āļĒāļđāđˆāđ€āļŠāļĄāļ­ āđ€āļžāļĢāļēāļ°āđƒāļ™āđ‚āļĨāļāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđ„āļĄāđˆāļĄāļĩāđƒāļ„āļĢāļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāđ‰āļ­āļĒāđ€āļ›āļ­āļĢāđŒāđ€āļ‹āđ‡āļ™āļ•āđŒ 🔗 https://securityonline.info/qnap-patches-high-severity-sql-injection-and-path-traversal-flaws/
    SECURITYONLINE.INFO
    Systems over Slop: Nadella’s 2026 AI Vision Sparks "Microslop" Revolt
    Satya Nadella’s 2026 AI manifesto calls for a shift from "models to systems," but the #Microslop backlash proves users are tired of AI-generated junk.
    0 Comments 0 Shares 131 Views 0 Reviews
  • āļ—āļąāļāļĐāļ°āđ„āļ‹āđ€āļšāļ­āļĢāđŒāļŠāļģāļ„āļąāļāļāļ§āđˆāļē “āļˆāļģāļ™āļ§āļ™āļ„āļ™” āđƒāļ™āļĒāļļāļ„ AI: āļ­āļ‡āļ„āđŒāļāļĢāļ•āđ‰āļ­āļ‡āđ€āļĢāđˆāļ‡āļ­āļąāļ›āļŠāļāļīāļĨāļāđˆāļ­āļ™āļ–āļđāļāđ‚āļˆāļĄāļ•āļĩ

    āļĢāļēāļĒāļ‡āļēāļ™ ISC2 Workforce Study āļ›āļĩ 2025 āļŠāļĩāđ‰āđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđƒāļ™āļ§āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđ€āļĄāļ·āđˆāļ­ “āļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ—āļąāļāļĐāļ°” āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ›āļąāļāļŦāļēāļŦāļĨāļąāļāļ—āļĩāđˆāļĢāļļāļ™āđāļĢāļ‡āļāļ§āđˆāļē “āļˆāļģāļ™āļ§āļ™āļšāļļāļ„āļĨāļēāļāļĢ” āļ—āļĩāđˆāđ„āļĄāđˆāđ€āļžāļĩāļĒāļ‡āļžāļ­ āļ­āļ‡āļ„āđŒāļāļĢāļˆāļģāļ™āļ§āļ™āļĄāļēāļāđāļĄāđ‰āļˆāļ°āļŦāļĒāļļāļ”āļĨāļ”āļ‡āļšāļ›āļĢāļ°āļĄāļēāļ“āđāļĨāļ°āļŠāļ°āļĨāļ­āļāļēāļĢāļ›āļĨāļ”āļžāļ™āļąāļāļ‡āļēāļ™āđāļĨāđ‰āļ§ āđāļ•āđˆāļ„āļ§āļēāļĄāļāļ”āļ”āļąāļ™āļāļĨāļąāļšāđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™ āđ€āļžāļĢāļēāļ°āļšāļļāļ„āļĨāļēāļāļĢāļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāļĒāļąāļ‡āļ‚āļēāļ”āļ—āļąāļāļĐāļ°āļŠāļģāļ„āļąāļāđƒāļ™āļāļēāļĢāļĢāļąāļšāļĄāļ·āļ­āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļĒāļļāļ„āđƒāļŦāļĄāđˆ

    āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ™āđˆāļēāļ•āļāđƒāļˆāļ„āļ·āļ­ 88% āļ‚āļ­āļ‡āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āđ„āļ‹āđ€āļšāļ­āļĢāđŒāļĢāļ°āļšāļļāļ§āđˆāļēāļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡āļ•āļ™āđ€āļ„āļĒāđ€āļāļīāļ”āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ­āļĒāđˆāļēāļ‡āļ™āđ‰āļ­āļĒāļŦāļ™āļķāđˆāļ‡āļ„āļĢāļąāđ‰āļ‡āđ€āļžāļĢāļēāļ°āļ‚āļēāļ”āļ—āļąāļāļĐāļ°āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™ āđāļĨāļ°āļāļ§āđˆāļē 59% āļĒāļ­āļĄāļĢāļąāļšāļ§āđˆāļēāļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ—āļąāļāļĐāļ°āđƒāļ™āļ—āļĩāļĄāļ‚āļ­āļ‡āļ•āļ™ “āļĢāļļāļ™āđāļĢāļ‡āļŦāļĢāļ·āļ­āļ§āļīāļāļĪāļ•” āļĄāļēāļāļ‚āļķāđ‰āļ™āļāļ§āđˆāļēāđ€āļ”āļīāļĄāļ­āļĒāđˆāļēāļ‡āđ€āļŦāđ‡āļ™āđ„āļ”āđ‰āļŠāļąāļ” āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰ āļ­āļ‡āļ„āđŒāļāļĢāļˆāļģāļ™āļ§āļ™āļĄāļēāļāļĒāļąāļ‡āļ•āđ‰āļ­āļ‡āđƒāļŦāđ‰āļšāļļāļ„āļĨāļēāļāļĢāļ—āļĩāđˆāđ„āļĄāđˆāđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđ€āļ‚āđ‰āļēāļĄāļēāļĢāļąāļšāļœāļīāļ”āļŠāļ­āļšāļ‡āļēāļ™āļŠāļģāļ„āļąāļ āļŦāļĢāļ·āļ­āļ›āļĨāđˆāļ­āļĒāđƒāļŦāđ‰āļšāļēāļ‡āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡āļĢāļ°āļšāļš “āđ„āļĢāđ‰āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™” āđ€āļžāļĢāļēāļ°āđ„āļĄāđˆāļĄāļĩāļ„āļ™āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđ€āļžāļĩāļĒāļ‡āļžāļ­

    āđƒāļ™āļ­āļĩāļāļ”āđ‰āļēāļ™āļŦāļ™āļķāđˆāļ‡ AI āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ—āļąāđ‰āļ‡āđ‚āļ­āļāļēāļŠāđāļĨāļ°āļ„āļ§āļēāļĄāļ—āđ‰āļēāļ—āļēāļĒ āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļāļ§āđˆāļē 69% āļĢāļ°āļšāļļāļ§āđˆāļēāļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡āļ•āļ™āļāļģāļĨāļąāļ‡āļ—āļ”āļŠāļ­āļšāļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļ‡āļēāļ™ AI āđ€āļžāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ āđāļĨāļ°āļāļ§āđˆāļē 73% āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļē AI āļˆāļ°āļŠāļĢāđ‰āļēāļ‡āļ—āļąāļāļĐāļ°āđ€āļ‰āļžāļēāļ°āļ—āļēāļ‡āđƒāļŦāļĄāđˆāđ† āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđˆāļ­āļ­āļēāļŠāļĩāļžāļ™āļĩāđ‰ āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āļāļēāļĢāđƒāļŠāđ‰ AI āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļ•āđ‰āļ­āļ‡āļ­āļēāļĻāļąāļĒāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļŠāļīāļ‡āļĨāļķāļ āđ„āļĄāđˆāđƒāļŠāđˆāđāļ„āđˆāļāļēāļĢāļāļ”āļ›āļļāđˆāļĄāđƒāļŠāđ‰āļ‡āļēāļ™ āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ­āļąāļ›āļŠāļāļīāļĨāļ”āđ‰āļēāļ™ AI āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļŠāļīāđˆāļ‡āļˆāļģāđ€āļ›āđ‡āļ™āđ€āļĢāđˆāļ‡āļ”āđˆāļ§āļ™āļŠāļģāļŦāļĢāļąāļšāļšāļļāļ„āļĨāļēāļāļĢāļ—āļļāļāļĢāļ°āļ”āļąāļš

    āđāļĄāđ‰āļ„āļ§āļēāļĄāļāļ”āļ”āļąāļ™āļˆāļ°āļŠāļđāļ‡ āđāļ•āđˆāļĢāļēāļĒāļ‡āļēāļ™āļĒāļąāļ‡āđ€āļœāļĒāļ”āđ‰āļēāļ™āļšāļ§āļāļ§āđˆāļē 80% āļ‚āļ­āļ‡āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļĒāļąāļ‡āļĢāļđāđ‰āļŠāļķāļ “āļŦāļĨāļ‡āđƒāļŦāļĨ” āđƒāļ™āļ‡āļēāļ™āļ”āđ‰āļēāļ™āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđāļĨāļ° 87% āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļēāļ­āļēāļŠāļĩāļžāļ™āļĩāđ‰āļˆāļ°āļĒāļąāļ‡āļ„āļ‡āļĄāļĩāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļŠāļđāļ‡āđƒāļ™āļĢāļ°āļĒāļ°āļĒāļēāļ§ āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āļ„āļ§āļēāļĄāđ€āļŦāļ™āļ·āđˆāļ­āļĒāļĨāđ‰āļēāļˆāļēāļāļāļēāļĢāļ•āđ‰āļ­āļ‡āļ•āļēāļĄāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđƒāļŦāļĄāđˆāđ† āđāļĨāļ°āļ āļēāļĢāļ°āļ‡āļēāļ™āļ—āļĩāđˆāļŦāļ™āļąāļāļĒāļąāļ‡āļ„āļ‡āđ€āļ›āđ‡āļ™āļ›āļąāļāļŦāļēāļ—āļĩāđˆāļ­āļ‡āļ„āđŒāļāļĢāļ•āđ‰āļ­āļ‡āļˆāļąāļ”āļāļēāļĢāļ­āļĒāđˆāļēāļ‡āļˆāļĢāļīāļ‡āļˆāļąāļ‡ āđ€āļžāļ·āđˆāļ­āļĢāļąāļāļĐāļēāļšāļļāļ„āļĨāļēāļāļĢāļ—āļĩāđˆāļĄāļĩāļ„āļļāļ“āļ āļēāļžāđ„āļ§āđ‰āđƒāļ™āļĢāļ°āļĒāļ°āļĒāļēāļ§

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ—āļąāļāļĐāļ°āđ„āļ‹āđ€āļšāļ­āļĢāđŒāļāļģāļĨāļąāļ‡āļĢāļļāļ™āđāļĢāļ‡āļ‚āļķāđ‰āļ™
    88% āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāđ€āļ„āļĒāđ€āļāļīāļ”āđ€āļŦāļ•āļļāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļžāļĢāļēāļ°āļ‚āļēāļ”āļ—āļąāļāļĐāļ°
    59% āļĢāļ°āļšāļļāļ§āđˆāļēāļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ—āļąāļāļĐāļ°āļ­āļĒāļđāđˆāđƒāļ™āļĢāļ°āļ”āļąāļš “āļĢāļļāļ™āđāļĢāļ‡āļŦāļĢāļ·āļ­āļ§āļīāļāļĪāļ•”
    āļ­āļ‡āļ„āđŒāļāļĢāļšāļēāļ‡āđāļŦāđˆāļ‡āļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āļšāļļāļ„āļĨāļēāļāļĢāļ—āļĩāđˆāđ„āļĄāđˆāđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļĄāļēāļĢāļąāļšāļ‡āļēāļ™āļŠāļģāļ„āļąāļ

    AI āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ—āļąāļāļĐāļ°āļˆāļģāđ€āļ›āđ‡āļ™āļ­āļąāļ™āļ”āļąāļšāļ•āđ‰āļ™āđ†
    69% āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļāļģāļĨāļąāļ‡āđƒāļŠāđ‰āļ‡āļēāļ™āļŦāļĢāļ·āļ­āļ—āļ”āļŠāļ­āļš AI
    73% āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļē AI āļˆāļ°āļŠāļĢāđ‰āļēāļ‡āļ—āļąāļāļĐāļ°āđ€āļ‰āļžāļēāļ°āļ—āļēāļ‡āđƒāļŦāļĄāđˆ
    48% āđ€āļĢāļīāđˆāļĄāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļžāļ·āđ‰āļ™āļāļēāļ™ AI āļ”āđ‰āļ§āļĒāļ•āļ™āđ€āļ­āļ‡

    āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāļ‚āļēāļ”āļ—āļąāļāļĐāļ°
    āļĢāļ°āļšāļšāļšāļēāļ‡āļŠāđˆāļ§āļ™āļ–āļđāļāļ›āļĨāđˆāļ­āļĒāđƒāļŦāđ‰āđ„āļĢāđ‰āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™
    āđ€āļāļīāļ”āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļĢāļ°āļšāļšāļœāļīāļ”āļžāļĨāļēāļ” (misconfiguration)
    āđ„āļĄāđˆāļĄāļĩāđ€āļ§āļĨāļēāđ€āļžāļĩāļĒāļ‡āļžāļ­āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļāļķāļāļ­āļšāļĢāļĄāļšāļļāļ„āļĨāļēāļāļĢ

    āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļšāļļāļ„āļĨāļēāļāļĢāđāļĨāļ°āļ­āļ‡āļ„āđŒāļāļĢ
    āļšāļļāļ„āļĨāļēāļāļĢ 48% āļĢāļđāđ‰āļŠāļķāļāđ€āļŦāļ™āļ·āđˆāļ­āļĒāļĨāđ‰āļēāļˆāļēāļāļāļēāļĢāļ•āļēāļĄāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄ
    āļ āļēāļĢāļ°āļ‡āļēāļ™āļŠāļđāļ‡āļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļāļēāļĢāļĨāļēāļ­āļ­āļ
    āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđ„āļĄāđˆāļĨāļ‡āļ—āļļāļ™āļ”āđ‰āļēāļ™āļ—āļąāļāļĐāļ°āļˆāļ°āđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļĢāđ‰āļēāļĒāđāļĢāļ‡āļĄāļēāļāļ‚āļķāđ‰āļ™

    https://www.csoonline.com/article/4108270/cybersecurity-skills-matter-more-than-headcount-in-the-ai-era.html
    ðŸĪ– āļ—āļąāļāļĐāļ°āđ„āļ‹āđ€āļšāļ­āļĢāđŒāļŠāļģāļ„āļąāļāļāļ§āđˆāļē “āļˆāļģāļ™āļ§āļ™āļ„āļ™” āđƒāļ™āļĒāļļāļ„ AI: āļ­āļ‡āļ„āđŒāļāļĢāļ•āđ‰āļ­āļ‡āđ€āļĢāđˆāļ‡āļ­āļąāļ›āļŠāļāļīāļĨāļāđˆāļ­āļ™āļ–āļđāļāđ‚āļˆāļĄāļ•āļĩ āļĢāļēāļĒāļ‡āļēāļ™ ISC2 Workforce Study āļ›āļĩ 2025 āļŠāļĩāđ‰āđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđƒāļ™āļ§āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđ€āļĄāļ·āđˆāļ­ “āļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ—āļąāļāļĐāļ°” āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ›āļąāļāļŦāļēāļŦāļĨāļąāļāļ—āļĩāđˆāļĢāļļāļ™āđāļĢāļ‡āļāļ§āđˆāļē “āļˆāļģāļ™āļ§āļ™āļšāļļāļ„āļĨāļēāļāļĢ” āļ—āļĩāđˆāđ„āļĄāđˆāđ€āļžāļĩāļĒāļ‡āļžāļ­ āļ­āļ‡āļ„āđŒāļāļĢāļˆāļģāļ™āļ§āļ™āļĄāļēāļāđāļĄāđ‰āļˆāļ°āļŦāļĒāļļāļ”āļĨāļ”āļ‡āļšāļ›āļĢāļ°āļĄāļēāļ“āđāļĨāļ°āļŠāļ°āļĨāļ­āļāļēāļĢāļ›āļĨāļ”āļžāļ™āļąāļāļ‡āļēāļ™āđāļĨāđ‰āļ§ āđāļ•āđˆāļ„āļ§āļēāļĄāļāļ”āļ”āļąāļ™āļāļĨāļąāļšāđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™ āđ€āļžāļĢāļēāļ°āļšāļļāļ„āļĨāļēāļāļĢāļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāļĒāļąāļ‡āļ‚āļēāļ”āļ—āļąāļāļĐāļ°āļŠāļģāļ„āļąāļāđƒāļ™āļāļēāļĢāļĢāļąāļšāļĄāļ·āļ­āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļĒāļļāļ„āđƒāļŦāļĄāđˆ āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ™āđˆāļēāļ•āļāđƒāļˆāļ„āļ·āļ­ 88% āļ‚āļ­āļ‡āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āđ„āļ‹āđ€āļšāļ­āļĢāđŒāļĢāļ°āļšāļļāļ§āđˆāļēāļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡āļ•āļ™āđ€āļ„āļĒāđ€āļāļīāļ”āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ­āļĒāđˆāļēāļ‡āļ™āđ‰āļ­āļĒāļŦāļ™āļķāđˆāļ‡āļ„āļĢāļąāđ‰āļ‡āđ€āļžāļĢāļēāļ°āļ‚āļēāļ”āļ—āļąāļāļĐāļ°āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™ āđāļĨāļ°āļāļ§āđˆāļē 59% āļĒāļ­āļĄāļĢāļąāļšāļ§āđˆāļēāļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ—āļąāļāļĐāļ°āđƒāļ™āļ—āļĩāļĄāļ‚āļ­āļ‡āļ•āļ™ “āļĢāļļāļ™āđāļĢāļ‡āļŦāļĢāļ·āļ­āļ§āļīāļāļĪāļ•” āļĄāļēāļāļ‚āļķāđ‰āļ™āļāļ§āđˆāļēāđ€āļ”āļīāļĄāļ­āļĒāđˆāļēāļ‡āđ€āļŦāđ‡āļ™āđ„āļ”āđ‰āļŠāļąāļ” āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰ āļ­āļ‡āļ„āđŒāļāļĢāļˆāļģāļ™āļ§āļ™āļĄāļēāļāļĒāļąāļ‡āļ•āđ‰āļ­āļ‡āđƒāļŦāđ‰āļšāļļāļ„āļĨāļēāļāļĢāļ—āļĩāđˆāđ„āļĄāđˆāđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđ€āļ‚āđ‰āļēāļĄāļēāļĢāļąāļšāļœāļīāļ”āļŠāļ­āļšāļ‡āļēāļ™āļŠāļģāļ„āļąāļ āļŦāļĢāļ·āļ­āļ›āļĨāđˆāļ­āļĒāđƒāļŦāđ‰āļšāļēāļ‡āļŠāđˆāļ§āļ™āļ‚āļ­āļ‡āļĢāļ°āļšāļš “āđ„āļĢāđ‰āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™” āđ€āļžāļĢāļēāļ°āđ„āļĄāđˆāļĄāļĩāļ„āļ™āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđ€āļžāļĩāļĒāļ‡āļžāļ­ āđƒāļ™āļ­āļĩāļāļ”āđ‰āļēāļ™āļŦāļ™āļķāđˆāļ‡ AI āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ—āļąāđ‰āļ‡āđ‚āļ­āļāļēāļŠāđāļĨāļ°āļ„āļ§āļēāļĄāļ—āđ‰āļēāļ—āļēāļĒ āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļāļ§āđˆāļē 69% āļĢāļ°āļšāļļāļ§āđˆāļēāļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡āļ•āļ™āļāļģāļĨāļąāļ‡āļ—āļ”āļŠāļ­āļšāļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļ‡āļēāļ™ AI āđ€āļžāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ āđāļĨāļ°āļāļ§āđˆāļē 73% āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļē AI āļˆāļ°āļŠāļĢāđ‰āļēāļ‡āļ—āļąāļāļĐāļ°āđ€āļ‰āļžāļēāļ°āļ—āļēāļ‡āđƒāļŦāļĄāđˆāđ† āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđˆāļ­āļ­āļēāļŠāļĩāļžāļ™āļĩāđ‰ āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āļāļēāļĢāđƒāļŠāđ‰ AI āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļ•āđ‰āļ­āļ‡āļ­āļēāļĻāļąāļĒāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāđ€āļŠāļīāļ‡āļĨāļķāļ āđ„āļĄāđˆāđƒāļŠāđˆāđāļ„āđˆāļāļēāļĢāļāļ”āļ›āļļāđˆāļĄāđƒāļŠāđ‰āļ‡āļēāļ™ āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ­āļąāļ›āļŠāļāļīāļĨāļ”āđ‰āļēāļ™ AI āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļŠāļīāđˆāļ‡āļˆāļģāđ€āļ›āđ‡āļ™āđ€āļĢāđˆāļ‡āļ”āđˆāļ§āļ™āļŠāļģāļŦāļĢāļąāļšāļšāļļāļ„āļĨāļēāļāļĢāļ—āļļāļāļĢāļ°āļ”āļąāļš āđāļĄāđ‰āļ„āļ§āļēāļĄāļāļ”āļ”āļąāļ™āļˆāļ°āļŠāļđāļ‡ āđāļ•āđˆāļĢāļēāļĒāļ‡āļēāļ™āļĒāļąāļ‡āđ€āļœāļĒāļ”āđ‰āļēāļ™āļšāļ§āļāļ§āđˆāļē 80% āļ‚āļ­āļ‡āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļĒāļąāļ‡āļĢāļđāđ‰āļŠāļķāļ “āļŦāļĨāļ‡āđƒāļŦāļĨ” āđƒāļ™āļ‡āļēāļ™āļ”āđ‰āļēāļ™āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđāļĨāļ° 87% āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļēāļ­āļēāļŠāļĩāļžāļ™āļĩāđ‰āļˆāļ°āļĒāļąāļ‡āļ„āļ‡āļĄāļĩāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļŠāļđāļ‡āđƒāļ™āļĢāļ°āļĒāļ°āļĒāļēāļ§ āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āļ„āļ§āļēāļĄāđ€āļŦāļ™āļ·āđˆāļ­āļĒāļĨāđ‰āļēāļˆāļēāļāļāļēāļĢāļ•āđ‰āļ­āļ‡āļ•āļēāļĄāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđƒāļŦāļĄāđˆāđ† āđāļĨāļ°āļ āļēāļĢāļ°āļ‡āļēāļ™āļ—āļĩāđˆāļŦāļ™āļąāļāļĒāļąāļ‡āļ„āļ‡āđ€āļ›āđ‡āļ™āļ›āļąāļāļŦāļēāļ—āļĩāđˆāļ­āļ‡āļ„āđŒāļāļĢāļ•āđ‰āļ­āļ‡āļˆāļąāļ”āļāļēāļĢāļ­āļĒāđˆāļēāļ‡āļˆāļĢāļīāļ‡āļˆāļąāļ‡ āđ€āļžāļ·āđˆāļ­āļĢāļąāļāļĐāļēāļšāļļāļ„āļĨāļēāļāļĢāļ—āļĩāđˆāļĄāļĩāļ„āļļāļ“āļ āļēāļžāđ„āļ§āđ‰āđƒāļ™āļĢāļ°āļĒāļ°āļĒāļēāļ§ ðŸ“Œ āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ—āļąāļāļĐāļ°āđ„āļ‹āđ€āļšāļ­āļĢāđŒāļāļģāļĨāļąāļ‡āļĢāļļāļ™āđāļĢāļ‡āļ‚āļķāđ‰āļ™ âžĄïļ 88% āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāđ€āļ„āļĒāđ€āļāļīāļ”āđ€āļŦāļ•āļļāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļžāļĢāļēāļ°āļ‚āļēāļ”āļ—āļąāļāļĐāļ° âžĄïļ 59% āļĢāļ°āļšāļļāļ§āđˆāļēāļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ—āļąāļāļĐāļ°āļ­āļĒāļđāđˆāđƒāļ™āļĢāļ°āļ”āļąāļš “āļĢāļļāļ™āđāļĢāļ‡āļŦāļĢāļ·āļ­āļ§āļīāļāļĪāļ•” ➡ïļ āļ­āļ‡āļ„āđŒāļāļĢāļšāļēāļ‡āđāļŦāđˆāļ‡āļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āļšāļļāļ„āļĨāļēāļāļĢāļ—āļĩāđˆāđ„āļĄāđˆāđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļĄāļēāļĢāļąāļšāļ‡āļēāļ™āļŠāļģāļ„āļąāļ âœ… AI āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ—āļąāļāļĐāļ°āļˆāļģāđ€āļ›āđ‡āļ™āļ­āļąāļ™āļ”āļąāļšāļ•āđ‰āļ™āđ† ➡ïļ 69% āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļāļģāļĨāļąāļ‡āđƒāļŠāđ‰āļ‡āļēāļ™āļŦāļĢāļ·āļ­āļ—āļ”āļŠāļ­āļš AI ➡ïļ 73% āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļē AI āļˆāļ°āļŠāļĢāđ‰āļēāļ‡āļ—āļąāļāļĐāļ°āđ€āļ‰āļžāļēāļ°āļ—āļēāļ‡āđƒāļŦāļĄāđˆ ➡ïļ 48% āđ€āļĢāļīāđˆāļĄāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļžāļ·āđ‰āļ™āļāļēāļ™ AI āļ”āđ‰āļ§āļĒāļ•āļ™āđ€āļ­āļ‡ â€žïļ āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāļ‚āļēāļ”āļ—āļąāļāļĐāļ° â›” āļĢāļ°āļšāļšāļšāļēāļ‡āļŠāđˆāļ§āļ™āļ–āļđāļāļ›āļĨāđˆāļ­āļĒāđƒāļŦāđ‰āđ„āļĢāđ‰āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™ â›” āđ€āļāļīāļ”āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļĢāļ°āļšāļšāļœāļīāļ”āļžāļĨāļēāļ” (misconfiguration) ⛔ āđ„āļĄāđˆāļĄāļĩāđ€āļ§āļĨāļēāđ€āļžāļĩāļĒāļ‡āļžāļ­āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļāļķāļāļ­āļšāļĢāļĄāļšāļļāļ„āļĨāļēāļāļĢ â€žïļ āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļšāļļāļ„āļĨāļēāļāļĢāđāļĨāļ°āļ­āļ‡āļ„āđŒāļāļĢ â›” āļšāļļāļ„āļĨāļēāļāļĢ 48% āļĢāļđāđ‰āļŠāļķāļāđ€āļŦāļ™āļ·āđˆāļ­āļĒāļĨāđ‰āļēāļˆāļēāļāļāļēāļĢāļ•āļēāļĄāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄ â›” āļ āļēāļĢāļ°āļ‡āļēāļ™āļŠāļđāļ‡āļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļāļēāļĢāļĨāļēāļ­āļ­āļ â›” āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđ„āļĄāđˆāļĨāļ‡āļ—āļļāļ™āļ”āđ‰āļēāļ™āļ—āļąāļāļĐāļ°āļˆāļ°āđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļĢāđ‰āļēāļĒāđāļĢāļ‡āļĄāļēāļāļ‚āļķāđ‰āļ™ https://www.csoonline.com/article/4108270/cybersecurity-skills-matter-more-than-headcount-in-the-ai-era.html
    WWW.CSOONLINE.COM
    Cybersecurity skills matter more than headcount in the AI era
    The latest ISC2 workforce study reveals that skills gaps are increasing as cybersecurity professionals adopt AI tools and report critical staffing needs across organizations.
    0 Comments 0 Shares 44 Views 0 Reviews
  • The $41 Billion Golden Ticket: SoftBank āļ›āļīāļ”āļ”āļĩāļĨāļ›āļĢāļ°āļ§āļąāļ•āļīāļĻāļēāļŠāļ•āļĢāđŒ āđ€āļ‚āđ‰āļēāļ–āļ·āļ­āļŦāļļāđ‰āļ™ OpenAI āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļ—āļĩāđˆāļŠāļļāļ”āđƒāļ™āđ‚āļĨāļāđ€āļ­āļāļŠāļ™

    SoftBank Group āļ‚āļ­āļ‡āļāļĩāđˆāļ›āļļāđˆāļ™āļ›āļĢāļ°āļāļēāļĻāļ­āļĒāđˆāļēāļ‡āđ€āļ›āđ‡āļ™āļ—āļēāļ‡āļāļēāļĢāļ§āđˆāļēāđ„āļ”āđ‰āļŠāļģāļĢāļ°āđ€āļ‡āļīāļ™āļĨāļ‡āļ—āļļāļ™āđ€āļžāļīāđˆāļĄāļ­āļĩāļ 22.5 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒāđƒāļ™ OpenAI āđ€āļĄāļ·āđˆāļ­āļ§āļąāļ™āļ—āļĩāđˆ 26 āļ˜āļąāļ™āļ§āļēāļ„āļĄāļ—āļĩāđˆāļœāđˆāļēāļ™āļĄāļē āļ—āļģāđƒāļŦāđ‰āļĒāļ­āļ”āļĨāļ‡āļ—āļļāļ™āļĢāļ§āļĄ—āļ—āļąāđ‰āļ‡āļāļēāļĢāļĨāļ‡āļ—āļļāļ™āļ•āļĢāļ‡āđāļĨāļ°āļāļēāļĢāļĢāđˆāļ§āļĄāļĨāļ‡āļ—āļļāļ™—āļžāļļāđˆāļ‡āļ‚āļķāđ‰āļ™āđ€āļ›āđ‡āļ™āļ›āļĢāļ°āļĄāļēāļ“ 41 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āļ™āļąāļšāđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļ”āļĩāļĨāđ€āļ­āļāļŠāļ™āļ—āļĩāđˆāđƒāļŦāļāđˆāļ—āļĩāđˆāļŠāļļāļ”āđƒāļ™āļ›āļĢāļ°āļ§āļąāļ•āļīāļĻāļēāļŠāļ•āļĢāđŒ āđāļĨāļ°āļ—āļģāđƒāļŦāđ‰ SoftBank āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ–āļ·āļ­āļŦāļļāđ‰āļ™āļ­āļąāļ™āļ”āļąāļš 3 āļ‚āļ­āļ‡ OpenAI āļĢāļ­āļ‡āļˆāļēāļ Microsoft āđāļĨāļ° OpenAI Foundation

    āļ”āļĩāļĨāļ™āļĩāđ‰āļŠāļ°āļ—āđ‰āļ­āļ™āļ„āļ§āļēāļĄāļĄāļļāđˆāļ‡āļĄāļąāđˆāļ™āđāļšāļš “āļ—āļļāđˆāļĄāļŠāļļāļ”āļ•āļąāļ§” āļ‚āļ­āļ‡ Masayoshi Son āļœāļđāđ‰āļāđˆāļ­āļ•āļąāđ‰āļ‡ SoftBank āļ‹āļķāđˆāļ‡āđ€āļĨāļ·āļ­āļāļ‚āļēāļĒāļŠāļīāļ™āļ—āļĢāļąāļžāļĒāđŒāļŠāļģāļ„āļąāļāļ­āļĒāđˆāļēāļ‡āļŦāļļāđ‰āļ™ NVIDIA āļĄāļđāļĨāļ„āđˆāļē 5.8 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āđāļĨāļ°āļŦāļļāđ‰āļ™ T-Mobile US āļĄāļđāļĨāļ„āđˆāļē 4.8 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āđ€āļžāļ·āđˆāļ­āļĢāļ°āļ”āļĄāļ—āļļāļ™āđ€āļ‚āđ‰āļēāļŠāļđāđˆ OpenAI āļāļēāļĢāļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāļ™āļĩāđ‰āđāļŠāļ”āļ‡āđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āļĄāļļāļĄāļĄāļ­āļ‡āļˆāļēāļāļāļēāļĢāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļĢāļąāļšāļœāļĨāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļˆāļēāļāļāļēāļĢāđ€āļ•āļīāļšāđ‚āļ•āļ‚āļ­āļ‡āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒ āđ„āļ›āļŠāļđāđˆāļāļēāļĢāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļāļģāļŦāļ™āļ”āļ—āļīāļĻāļ—āļēāļ‡āļ‚āļ­āļ‡ “āļŠāļĄāļ­ā āđāļŦāđˆāļ‡āļĒāļļāļ„ AI āđ‚āļ”āļĒāļ•āļĢāļ‡

    āļŦāļĨāļąāļ‡āļāļēāļĢāļ›āļĢāļąāļšāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡ OpenAI āđƒāļ™āđ€āļ”āļ·āļ­āļ™āļ•āļļāļĨāļēāļ„āļĄ āļ‹āļķāđˆāļ‡āļ—āļģāđƒāļŦāđ‰āļšāļĢāļīāļĐāļąāļ—āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ­āļ‡āļ„āđŒāļāļĢāđāļŠāļ§āļ‡āļāļģāđ„āļĢāļ āļēāļĒāđƒāļ•āđ‰āļāļēāļĢāļāļģāļāļąāļšāļ‚āļ­āļ‡ OpenAI Group PBC āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āļ–āļ·āļ­āļŦāļļāđ‰āļ™āļāđ‡āļŠāļąāļ”āđ€āļˆāļ™āļ‚āļķāđ‰āļ™ āđ‚āļ”āļĒāļĄāļđāļĨāļ„āđˆāļēāļšāļĢāļīāļĐāļąāļ—āļžāļļāđˆāļ‡āđāļ•āļ°āļĢāļ°āļ”āļąāļš 500 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ SoftBank āđ„āļĄāđˆāđ„āļ”āđ‰āļŦāļĒāļļāļ”āđ€āļžāļĩāļĒāļ‡āđ€āļ—āđˆāļēāļ™āļĩāđ‰ āđāļ•āđˆāļĒāļąāļ‡āđ€āļ‚āđ‰āļēāļ‹āļ·āđ‰āļ­āļāļīāļˆāļāļēāļĢ DigitalBridge āļĄāļđāļĨāļ„āđˆāļē 4 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āđ€āļžāļ·āđˆāļ­āđ€āļŠāļĢāļīāļĄāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āļ”āđ‰āļēāļ™āļ”āļēāļ•āđ‰āļēāđ€āļ‹āđ‡āļ™āđ€āļ•āļ­āļĢāđŒ āđāļĨāļ°āđ€āļ•āļĢāļĩāļĒāļĄāļĢāđˆāļ§āļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļŦāļ™āļķāđˆāļ‡āļ‚āļ­āļ‡āđ‚āļ„āļĢāļ‡āļāļēāļĢ “Stargate” āļ”āļēāļ•āđ‰āļēāđ€āļ‹āđ‡āļ™āđ€āļ•āļ­āļĢāđŒāļ‚āļ™āļēāļ”āļĒāļąāļāļĐāđŒāļ—āļĩāđˆ OpenAI āđāļĨāļ° Oracle āļāļģāļĨāļąāļ‡āļ§āļēāļ‡āđāļœāļ™

    āļ”āļĩāļĨāļ™āļĩāđ‰āļˆāļķāļ‡āđ„āļĄāđˆāđƒāļŠāđˆāđāļ„āđˆāļāļēāļĢāļĨāļ‡āļ—āļļāļ™ āđāļ•āđˆāđ€āļ›āđ‡āļ™āļāļēāļĢāđ€āļ”āļīāļĄāļžāļąāļ™āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļ‚āļ­āļ‡ SoftBank āđƒāļ™āļ­āļ™āļēāļ„āļ•āļ‚āļ­āļ‡āļ­āļēāļĢāļĒāļ˜āļĢāļĢāļĄāļĄāļ™āļļāļĐāļĒāđŒ āļœāđˆāļēāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļ­āļēāļ“āļēāļˆāļąāļāļĢāđāļ™āļ§āļ•āļąāđ‰āļ‡āļ—āļĩāđˆāļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļžāļĨāļąāļ‡āļ‡āļēāļ™ āļ”āļēāļ•āđ‰āļēāđ€āļ‹āđ‡āļ™āđ€āļ•āļ­āļĢāđŒ āđāļĨāļ°āđ‚āļĄāđ€āļ”āļĨ AI āļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āđ€āļĄāļ·āđˆāļ­ Microsoft, SoftBank āđāļĨāļ° OpenAI āļĢāļ§āļĄāļ•āļąāļ§āļāļąāļ™āđ€āļ›āđ‡āļ™ “AI Iron Triangle” āđ‚āļĨāļ AI āđƒāļ™āļ›āļĩ 2026 āļˆāļ°āļĒāļīāđˆāļ‡āļ”āļļāđ€āļ”āļ·āļ­āļ”āļ‚āļķāđ‰āļ™āđƒāļ™āļāļēāļĢāđāļ‚āđˆāļ‡āļ‚āļąāļ™āļāļąāļšāļāļĨāļļāđˆāļĄāļ™āļģāđ‚āļ”āļĒ Google āđāļĨāļ° Meta

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§
    SoftBank āļĨāļ‡āļ—āļļāļ™āļĢāļ§āļĄ 41 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āđƒāļ™ OpenAI
    āļ–āļ·āļ­āļŦāļļāđ‰āļ™āļ›āļĢāļ°āļĄāļēāļ“ 11% āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ–āļ·āļ­āļŦāļļāđ‰āļ™āļ­āļąāļ™āļ”āļąāļš 3
    āļ‚āļēāļĒāļŦāļļāđ‰āļ™ NVIDIA āđāļĨāļ° T-Mobile āđ€āļžāļ·āđˆāļ­āļĢāļ°āļ”āļĄāļ—āļļāļ™
    āļĄāļđāļĨāļ„āđˆāļē OpenAI āļžāļļāđˆāļ‡āđāļ•āļ° 500 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ
    āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āļ–āļ·āļ­āļŦāļļāđ‰āļ™āđƒāļŦāļĄāđˆ: Microsoft 27%, OpenAI Foundation 26%, SoftBank 11%
    SoftBank āļ‹āļ·āđ‰āļ­ DigitalBridge āļĄāļđāļĨāļ„āđˆāļē 4 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ
    āđ€āļāļĩāđˆāļĒāļ§āļžāļąāļ™āļāļąāļšāđ‚āļ„āļĢāļ‡āļāļēāļĢāļ”āļēāļ•āđ‰āļēāđ€āļ‹āđ‡āļ™āđ€āļ•āļ­āļĢāđŒ “Stargate” āļ‚āļ­āļ‡ OpenAI–Oracle

    āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ / āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļŠāļīāļ‡āļāļĨāļĒāļļāļ—āļ˜āđŒ
    āļāļēāļĢāļ‚āļēāļĒāļŠāļīāļ™āļ—āļĢāļąāļžāļĒāđŒāļŦāļĨāļąāļāđ€āļžāļ·āđˆāļ­āļ—āļļāđˆāļĄāļĨāļ‡āļ—āļļāļ™āđƒāļ™ AI āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡
    āļāļēāļĢāļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒāļ­āļģāļ™āļēāļˆāļ‚āļ­āļ‡āļœāļđāđ‰āđ€āļĨāđˆāļ™āļĢāļēāļĒāđƒāļŦāļāđˆāđƒāļ™ AI āļ­āļēāļˆāļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāļāļąāļ‡āļ§āļĨāļ”āđ‰āļēāļ™āļāļēāļĢāđāļ‚āđˆāļ‡āļ‚āļąāļ™
    āļāļēāļĢāļžāļķāđˆāļ‡āļžāļēāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āļ‚āļ™āļēāļ”āļĒāļąāļāļĐāđŒāļ­āļēāļˆāđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļŠāļīāļ‡āļ āļđāļĄāļīāļĢāļąāļāļĻāļēāļŠāļ•āļĢāđŒ
    āļāļēāļĢāđāļ‚āđˆāļ‡āļ‚āļąāļ™āļĢāļ°āļŦāļ§āđˆāļēāļ‡ “AI Iron Triangle” āļāļąāļš Google–Meta āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāđ€āļĢāđˆāļ‡āļžāļąāļ’āļ™āļēāđāļšāļšāļāļ”āļ”āļąāļ™āļ•āļĨāļēāļ”

    https://securityonline.info/the-41-billion-golden-ticket-softbank-seals-historic-openai-stake/
    💰ðŸĪ– The $41 Billion Golden Ticket: SoftBank āļ›āļīāļ”āļ”āļĩāļĨāļ›āļĢāļ°āļ§āļąāļ•āļīāļĻāļēāļŠāļ•āļĢāđŒ āđ€āļ‚āđ‰āļēāļ–āļ·āļ­āļŦāļļāđ‰āļ™ OpenAI āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļ—āļĩāđˆāļŠāļļāļ”āđƒāļ™āđ‚āļĨāļāđ€āļ­āļāļŠāļ™ SoftBank Group āļ‚āļ­āļ‡āļāļĩāđˆāļ›āļļāđˆāļ™āļ›āļĢāļ°āļāļēāļĻāļ­āļĒāđˆāļēāļ‡āđ€āļ›āđ‡āļ™āļ—āļēāļ‡āļāļēāļĢāļ§āđˆāļēāđ„āļ”āđ‰āļŠāļģāļĢāļ°āđ€āļ‡āļīāļ™āļĨāļ‡āļ—āļļāļ™āđ€āļžāļīāđˆāļĄāļ­āļĩāļ 22.5 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒāđƒāļ™ OpenAI āđ€āļĄāļ·āđˆāļ­āļ§āļąāļ™āļ—āļĩāđˆ 26 āļ˜āļąāļ™āļ§āļēāļ„āļĄāļ—āļĩāđˆāļœāđˆāļēāļ™āļĄāļē āļ—āļģāđƒāļŦāđ‰āļĒāļ­āļ”āļĨāļ‡āļ—āļļāļ™āļĢāļ§āļĄ—āļ—āļąāđ‰āļ‡āļāļēāļĢāļĨāļ‡āļ—āļļāļ™āļ•āļĢāļ‡āđāļĨāļ°āļāļēāļĢāļĢāđˆāļ§āļĄāļĨāļ‡āļ—āļļāļ™—āļžāļļāđˆāļ‡āļ‚āļķāđ‰āļ™āđ€āļ›āđ‡āļ™āļ›āļĢāļ°āļĄāļēāļ“ 41 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āļ™āļąāļšāđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļ”āļĩāļĨāđ€āļ­āļāļŠāļ™āļ—āļĩāđˆāđƒāļŦāļāđˆāļ—āļĩāđˆāļŠāļļāļ”āđƒāļ™āļ›āļĢāļ°āļ§āļąāļ•āļīāļĻāļēāļŠāļ•āļĢāđŒ āđāļĨāļ°āļ—āļģāđƒāļŦāđ‰ SoftBank āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ–āļ·āļ­āļŦāļļāđ‰āļ™āļ­āļąāļ™āļ”āļąāļš 3 āļ‚āļ­āļ‡ OpenAI āļĢāļ­āļ‡āļˆāļēāļ Microsoft āđāļĨāļ° OpenAI Foundation āļ”āļĩāļĨāļ™āļĩāđ‰āļŠāļ°āļ—āđ‰āļ­āļ™āļ„āļ§āļēāļĄāļĄāļļāđˆāļ‡āļĄāļąāđˆāļ™āđāļšāļš “āļ—āļļāđˆāļĄāļŠāļļāļ”āļ•āļąāļ§” āļ‚āļ­āļ‡ Masayoshi Son āļœāļđāđ‰āļāđˆāļ­āļ•āļąāđ‰āļ‡ SoftBank āļ‹āļķāđˆāļ‡āđ€āļĨāļ·āļ­āļāļ‚āļēāļĒāļŠāļīāļ™āļ—āļĢāļąāļžāļĒāđŒāļŠāļģāļ„āļąāļāļ­āļĒāđˆāļēāļ‡āļŦāļļāđ‰āļ™ NVIDIA āļĄāļđāļĨāļ„āđˆāļē 5.8 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āđāļĨāļ°āļŦāļļāđ‰āļ™ T-Mobile US āļĄāļđāļĨāļ„āđˆāļē 4.8 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āđ€āļžāļ·āđˆāļ­āļĢāļ°āļ”āļĄāļ—āļļāļ™āđ€āļ‚āđ‰āļēāļŠāļđāđˆ OpenAI āļāļēāļĢāļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāļ™āļĩāđ‰āđāļŠāļ”āļ‡āđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āļĄāļļāļĄāļĄāļ­āļ‡āļˆāļēāļāļāļēāļĢāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļĢāļąāļšāļœāļĨāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļˆāļēāļāļāļēāļĢāđ€āļ•āļīāļšāđ‚āļ•āļ‚āļ­āļ‡āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒ āđ„āļ›āļŠāļđāđˆāļāļēāļĢāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļāļģāļŦāļ™āļ”āļ—āļīāļĻāļ—āļēāļ‡āļ‚āļ­āļ‡ “āļŠāļĄāļ­ā āđāļŦāđˆāļ‡āļĒāļļāļ„ AI āđ‚āļ”āļĒāļ•āļĢāļ‡ āļŦāļĨāļąāļ‡āļāļēāļĢāļ›āļĢāļąāļšāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡ OpenAI āđƒāļ™āđ€āļ”āļ·āļ­āļ™āļ•āļļāļĨāļēāļ„āļĄ āļ‹āļķāđˆāļ‡āļ—āļģāđƒāļŦāđ‰āļšāļĢāļīāļĐāļąāļ—āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ­āļ‡āļ„āđŒāļāļĢāđāļŠāļ§āļ‡āļāļģāđ„āļĢāļ āļēāļĒāđƒāļ•āđ‰āļāļēāļĢāļāļģāļāļąāļšāļ‚āļ­āļ‡ OpenAI Group PBC āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āļ–āļ·āļ­āļŦāļļāđ‰āļ™āļāđ‡āļŠāļąāļ”āđ€āļˆāļ™āļ‚āļķāđ‰āļ™ āđ‚āļ”āļĒāļĄāļđāļĨāļ„āđˆāļēāļšāļĢāļīāļĐāļąāļ—āļžāļļāđˆāļ‡āđāļ•āļ°āļĢāļ°āļ”āļąāļš 500 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ SoftBank āđ„āļĄāđˆāđ„āļ”āđ‰āļŦāļĒāļļāļ”āđ€āļžāļĩāļĒāļ‡āđ€āļ—āđˆāļēāļ™āļĩāđ‰ āđāļ•āđˆāļĒāļąāļ‡āđ€āļ‚āđ‰āļēāļ‹āļ·āđ‰āļ­āļāļīāļˆāļāļēāļĢ DigitalBridge āļĄāļđāļĨāļ„āđˆāļē 4 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āđ€āļžāļ·āđˆāļ­āđ€āļŠāļĢāļīāļĄāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āļ”āđ‰āļēāļ™āļ”āļēāļ•āđ‰āļēāđ€āļ‹āđ‡āļ™āđ€āļ•āļ­āļĢāđŒ āđāļĨāļ°āđ€āļ•āļĢāļĩāļĒāļĄāļĢāđˆāļ§āļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļŦāļ™āļķāđˆāļ‡āļ‚āļ­āļ‡āđ‚āļ„āļĢāļ‡āļāļēāļĢ “Stargate” āļ”āļēāļ•āđ‰āļēāđ€āļ‹āđ‡āļ™āđ€āļ•āļ­āļĢāđŒāļ‚āļ™āļēāļ”āļĒāļąāļāļĐāđŒāļ—āļĩāđˆ OpenAI āđāļĨāļ° Oracle āļāļģāļĨāļąāļ‡āļ§āļēāļ‡āđāļœāļ™ āļ”āļĩāļĨāļ™āļĩāđ‰āļˆāļķāļ‡āđ„āļĄāđˆāđƒāļŠāđˆāđāļ„āđˆāļāļēāļĢāļĨāļ‡āļ—āļļāļ™ āđāļ•āđˆāđ€āļ›āđ‡āļ™āļāļēāļĢāđ€āļ”āļīāļĄāļžāļąāļ™āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāļ‚āļ­āļ‡ SoftBank āđƒāļ™āļ­āļ™āļēāļ„āļ•āļ‚āļ­āļ‡āļ­āļēāļĢāļĒāļ˜āļĢāļĢāļĄāļĄāļ™āļļāļĐāļĒāđŒ āļœāđˆāļēāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļ­āļēāļ“āļēāļˆāļąāļāļĢāđāļ™āļ§āļ•āļąāđ‰āļ‡āļ—āļĩāđˆāļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļžāļĨāļąāļ‡āļ‡āļēāļ™ āļ”āļēāļ•āđ‰āļēāđ€āļ‹āđ‡āļ™āđ€āļ•āļ­āļĢāđŒ āđāļĨāļ°āđ‚āļĄāđ€āļ”āļĨ AI āļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āđ€āļĄāļ·āđˆāļ­ Microsoft, SoftBank āđāļĨāļ° OpenAI āļĢāļ§āļĄāļ•āļąāļ§āļāļąāļ™āđ€āļ›āđ‡āļ™ “AI Iron Triangle” āđ‚āļĨāļ AI āđƒāļ™āļ›āļĩ 2026 āļˆāļ°āļĒāļīāđˆāļ‡āļ”āļļāđ€āļ”āļ·āļ­āļ”āļ‚āļķāđ‰āļ™āđƒāļ™āļāļēāļĢāđāļ‚āđˆāļ‡āļ‚āļąāļ™āļāļąāļšāļāļĨāļļāđˆāļĄāļ™āļģāđ‚āļ”āļĒ Google āđāļĨāļ° Meta 📌 āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§ âžĄïļ SoftBank āļĨāļ‡āļ—āļļāļ™āļĢāļ§āļĄ 41 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āđƒāļ™ OpenAI ➡ïļ āļ–āļ·āļ­āļŦāļļāđ‰āļ™āļ›āļĢāļ°āļĄāļēāļ“ 11% āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ–āļ·āļ­āļŦāļļāđ‰āļ™āļ­āļąāļ™āļ”āļąāļš 3 ➡ïļ āļ‚āļēāļĒāļŦāļļāđ‰āļ™ NVIDIA āđāļĨāļ° T-Mobile āđ€āļžāļ·āđˆāļ­āļĢāļ°āļ”āļĄāļ—āļļāļ™ âžĄïļ āļĄāļđāļĨāļ„āđˆāļē OpenAI āļžāļļāđˆāļ‡āđāļ•āļ° 500 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ ➡ïļ āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āļ–āļ·āļ­āļŦāļļāđ‰āļ™āđƒāļŦāļĄāđˆ: Microsoft 27%, OpenAI Foundation 26%, SoftBank 11% ➡ïļ SoftBank āļ‹āļ·āđ‰āļ­ DigitalBridge āļĄāļđāļĨāļ„āđˆāļē 4 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ ➡ïļ āđ€āļāļĩāđˆāļĒāļ§āļžāļąāļ™āļāļąāļšāđ‚āļ„āļĢāļ‡āļāļēāļĢāļ”āļēāļ•āđ‰āļēāđ€āļ‹āđ‡āļ™āđ€āļ•āļ­āļĢāđŒ “Stargate” āļ‚āļ­āļ‡ OpenAI–Oracle ‾ïļ āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ / āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļŠāļīāļ‡āļāļĨāļĒāļļāļ—āļ˜āđŒ ⛔ āļāļēāļĢāļ‚āļēāļĒāļŠāļīāļ™āļ—āļĢāļąāļžāļĒāđŒāļŦāļĨāļąāļāđ€āļžāļ·āđˆāļ­āļ—āļļāđˆāļĄāļĨāļ‡āļ—āļļāļ™āđƒāļ™ AI āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡ â›” āļāļēāļĢāļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒāļ­āļģāļ™āļēāļˆāļ‚āļ­āļ‡āļœāļđāđ‰āđ€āļĨāđˆāļ™āļĢāļēāļĒāđƒāļŦāļāđˆāđƒāļ™ AI āļ­āļēāļˆāļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāļāļąāļ‡āļ§āļĨāļ”āđ‰āļēāļ™āļāļēāļĢāđāļ‚āđˆāļ‡āļ‚āļąāļ™ â›” āļāļēāļĢāļžāļķāđˆāļ‡āļžāļēāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āļ‚āļ™āļēāļ”āļĒāļąāļāļĐāđŒāļ­āļēāļˆāđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļŠāļīāļ‡āļ āļđāļĄāļīāļĢāļąāļāļĻāļēāļŠāļ•āļĢāđŒ ⛔ āļāļēāļĢāđāļ‚āđˆāļ‡āļ‚āļąāļ™āļĢāļ°āļŦāļ§āđˆāļēāļ‡ “AI Iron Triangle” āļāļąāļš Google–Meta āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāđ€āļĢāđˆāļ‡āļžāļąāļ’āļ™āļēāđāļšāļšāļāļ”āļ”āļąāļ™āļ•āļĨāļēāļ” https://securityonline.info/the-41-billion-golden-ticket-softbank-seals-historic-openai-stake/
    SECURITYONLINE.INFO
    The $41 Billion Golden Ticket: SoftBank Seals Historic OpenAI Stake
    SoftBank completes a historic $41B investment in OpenAI, securing 11% ownership. Masayoshi Son bets the future on AGI after liquidating his NVIDIA stake.
    0 Comments 0 Shares 61 Views 0 Reviews
  • Anna’s Archive āļ­āđ‰āļēāļ‡āļ§āđˆāļēāļĄāļĩāļŠāļģāđ€āļ™āļē Spotify āļ‚āļ™āļēāļ” 300TB āļˆāļļāļ”āļŠāļ™āļ§āļ™āļāļēāļĢāļŠāļ­āļšāļŠāļ§āļ™āđ€āļŦāļ•āļļāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļžāļĨāļ‡āļĢāļąāđˆāļ§āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆ

    āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļŠāļĢāđ‰āļēāļ‡āđāļĢāļ‡āļŠāļąāđˆāļ™āļŠāļ°āđ€āļ—āļ·āļ­āļ™āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđƒāļ™āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāļŠāļ•āļĢāļĩāļĄāļĄāļīāļ‡ āđ€āļĄāļ·āđˆāļ­ Anna’s Archive āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄ “shadow library” āļŠāļ·āđˆāļ­āļ”āļąāļ‡āļ­āļ­āļāļĄāļēāļ­āđ‰āļēāļ‡āļ§āđˆāļēāđ„āļ”āđ‰āļ—āļģāļāļēāļĢ “āļĄāļīāđ€āļĢāļ­āļĢāđŒ” āļ„āļĨāļąāļ‡āđ€āļžāļĨāļ‡āļ‚āļ­āļ‡ Spotify āđ€āļāļ·āļ­āļšāļ—āļąāđ‰āļ‡āļŦāļĄāļ” āđāļĨāļ°āđ€āļ•āļĢāļĩāļĒāļĄāļ›āļĨāđˆāļ­āļĒāļœāđˆāļēāļ™āļ—āļ­āļĢāđŒāđ€āļĢāļ™āļ•āđŒāļĢāļ§āļĄāļāļ§āđˆāļē 300TB āļ‚āļ“āļ°āļ—āļĩāđˆ Spotify āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļāļģāļĨāļąāļ‡āļŠāļ­āļšāļŠāļ§āļ™āļ­āļĒāđˆāļēāļ‡āđ€āļĢāđˆāļ‡āļ”āđˆāļ§āļ™āđ€āļžāļ·āđˆāļ­āļ›āļĢāļ°āđ€āļĄāļīāļ™āļ‚āļ­āļšāđ€āļ‚āļ•āļ‚āļ­āļ‡āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļ­āļēāļˆāļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļ„āļ”āļĩāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļžāļĨāļ‡āļĢāļąāđˆāļ§āđ„āļŦāļĨāļ—āļĩāđˆāđƒāļŦāļāđˆāļ—āļĩāđˆāļŠāļļāļ”āđ€āļ—āđˆāļēāļ—āļĩāđˆāđ€āļ„āļĒāļĄāļĩāļĄāļē

    āļ•āļēāļĄāļ„āļģāļāļĨāđˆāļēāļ§āļ‚āļ­āļ‡ Anna’s Archive āđ‚āļ„āļĢāļ‡āļāļēāļĢāļ™āļĩāđ‰āļ–āļđāļāļ™āļģāđ€āļŠāļ™āļ­āđƒāļ™āļāļēāļ™āļ° “āļāļēāļĢāļ­āļ™āļļāļĢāļąāļāļĐāđŒāļ”āļ™āļ•āļĢāļĩ” āđ‚āļ”āļĒāļ­āđ‰āļēāļ‡āļ§āđˆāļēāļĢāļ§āļšāļĢāļ§āļĄāđ€āļžāļĨāļ‡āļĒāļ­āļ”āļ™āļīāļĒāļĄāļāļ§āđˆāļē 86 āļĨāđ‰āļēāļ™āđāļ—āļĢāđ‡āļ āļ‹āļķāđˆāļ‡āļ„āļīāļ”āđ€āļ›āđ‡āļ™ 99.6% āļ‚āļ­āļ‡āļĒāļ­āļ”āļŸāļąāļ‡āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļšāļ™ Spotify āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āļĒāļąāļ‡āļ›āļĨāđˆāļ­āļĒāļ—āļ­āļĢāđŒāđ€āļĢāļ™āļ•āđŒāđāļĢāļāļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļāļēāļ™āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļĄāļ—āļēāļ”āļēāļ—āļēāļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļāļ§āđˆāļē 256 āļĨāđ‰āļēāļ™āđāļ—āļĢāđ‡āļāđāļĨāļ°āļĢāļŦāļąāļŠ ISRC āļˆāļģāļ™āļ§āļ™ 186 āļĨāđ‰āļēāļ™āļĢāļēāļĒāļāļēāļĢ āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļ—āļĩāđˆāđƒāļŠāđ‰āļĢāļ°āļšāļļāļœāļĨāļ‡āļēāļ™āđ€āļžāļĨāļ‡āđƒāļ™āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄ

    Spotify āļĢāļ°āļšāļļāļ§āđˆāļēāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļēāļˆāđ€āļĢāļīāđˆāļĄāļˆāļēāļāļāļēāļĢāđ€āļāđ‡āļšāđ€āļĄāļ—āļēāļ”āļēāļ—āļēāļ—āļĩāđˆāđ€āļ›āļīāļ”āđ€āļœāļĒāļŠāļēāļ˜āļēāļĢāļ“āļ° āļāđˆāļ­āļ™āđƒāļŠāđ‰āđ€āļ—āļ„āļ™āļīāļ„āļœāļīāļ”āļāļŽāļŦāļĄāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļĨāļšāđ€āļĨāļĩāđˆāļĒāļ‡ DRM āđāļĨāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāđ€āļŠāļĩāļĒāļ‡āļšāļēāļ‡āļŠāđˆāļ§āļ™ āđāļĄāđ‰āļšāļĢāļīāļĐāļąāļ—āļˆāļ°āļĒāļąāļ‡āđ„āļĄāđˆāļĒāļ·āļ™āļĒāļąāļ™āļ‚āļ™āļēāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒ āđāļ•āđˆāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆ Anna’s Archive āđ€āļœāļĒāđāļžāļĢāđˆāļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ”āļ„āļ§āļēāļĄāļāļąāļ‡āļ§āļĨāļ­āļĒāđˆāļēāļ‡āļŦāļ™āļąāļ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļāļēāļĢāđƒāļŠāđ‰āļ„āļ°āđāļ™āļ™ “popularity score” āļ‚āļ­āļ‡ Spotify āđ€āļžāļ·āđˆāļ­āđ€āļĨāļ·āļ­āļāļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āđ€āļžāļĨāļ‡āļ„āļļāļ“āļ āļēāļžāļŠāļđāļ‡āļāđˆāļ­āļ™ āđāļĨāļ°āļāļēāļĢāđāļ›āļĨāļ‡āđ„āļŸāļĨāđŒāđ€āļžāļĨāļ‡āļ—āļĩāđˆāđ„āļĄāđˆāļ„āđˆāļ­āļĒāļĄāļĩāļ„āļ™āļŸāļąāļ‡āđƒāļŦāđ‰āļĄāļĩāļ‚āļ™āļēāļ”āđ€āļĨāđ‡āļāļĨāļ‡āđ€āļžāļ·āđˆāļ­āļ›āļĢāļ°āļŦāļĒāļąāļ”āļžāļ·āđ‰āļ™āļ—āļĩāđˆ

    āđāļĄāđ‰āļāļĨāļļāđˆāļĄāļœāļđāđ‰āđ€āļœāļĒāđāļžāļĢāđˆāļˆāļ°āļ­āđ‰āļēāļ‡āļ§āđˆāļēāđ€āļ›āđ‡āļ™āļāļēāļĢ “āļ­āļ™āļļāļĢāļąāļāļĐāđŒāļ§āļąāļ’āļ™āļ˜āļĢāļĢāļĄāļ”āļ™āļ•āļĢāļĩ” āđāļ•āđˆāļāļēāļĢāļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļģāļ™āļ§āļ™āļĄāļŦāļēāļĻāļēāļĨāđāļĨāļ°āđ€āļ•āļĢāļĩāļĒāļĄāđ€āļœāļĒāđāļžāļĢāđˆāđ„āļŸāļĨāđŒāđ€āļžāļĨāļ‡āļ—āļĩāđˆāļĄāļĩāļĨāļīāļ‚āļŠāļīāļ—āļ˜āļīāđŒāļ­āļĒāđˆāļēāļ‡āđ€āļ›āļīāļ”āđ€āļœāļĒ āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļāļēāļĢāļĨāļ°āđ€āļĄāļīāļ”āļāļŽāļŦāļĄāļēāļĒāļĨāļīāļ‚āļŠāļīāļ—āļ˜āļīāđŒāļ­āļĒāđˆāļēāļ‡āļŠāļąāļ”āđ€āļˆāļ™ āđāļĨāļ°āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ„āļ”āļĩ āļāļēāļĢāļĨāļšāđ„āļŸāļĨāđŒ āđāļĨāļ°āļĄāļēāļ•āļĢāļāļēāļĢāļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰āļ—āļĩāđˆāđ€āļ‚āđ‰āļĄāļ‡āļ§āļ”āļ‚āļķāđ‰āļ™ āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰ āļ„āļĨāļąāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ‚āļ™āļēāļ”āļĄāļŦāļķāļĄāļēāļ™āļĩāđ‰āļ­āļēāļˆāļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļŠāļĢāđ‰āļēāļ‡āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļŠāļ•āļĢāļĩāļĄāļĄāļīāļ‡āđ€āļ–āļ·āđˆāļ­āļ™ āļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļāļķāļāđ‚āļĄāđ€āļ”āļĨ AI āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļ–āļāđ€āļ–āļĩāļĒāļ‡āļ—āļĩāđˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļ‹āđ‰āļģāđāļĨāđ‰āļ§āļ‹āđ‰āļģāđ€āļĨāđˆāļēāđƒāļ™āđ‚āļĨāļāļ‚āļ­āļ‡ shadow libraries

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§
    Anna’s Archive āļ­āđ‰āļēāļ‡āļ§āđˆāļēāļĄāļĩāļŠāļģāđ€āļ™āļēāļ„āļĨāļąāļ‡āđ€āļžāļĨāļ‡ Spotify āļ‚āļ™āļēāļ” 300TB
    āļĢāļ§āļšāļĢāļ§āļĄāđ€āļžāļĨāļ‡āļĒāļ­āļ”āļ™āļīāļĒāļĄāļāļ§āđˆāļē 86 āļĨāđ‰āļēāļ™āđāļ—āļĢāđ‡āļ āļ„āļīāļ”āđ€āļ›āđ‡āļ™ 99.6% āļ‚āļ­āļ‡āļĒāļ­āļ”āļŸāļąāļ‡āļ—āļąāđ‰āļ‡āļŦāļĄāļ”
    āļ›āļĨāđˆāļ­āļĒāļ—āļ­āļĢāđŒāđ€āļĢāļ™āļ•āđŒāđ€āļĄāļ—āļēāļ”āļēāļ—āļē 256 āļĨāđ‰āļēāļ™āđāļ—āļĢāđ‡āļ āđāļĨāļ° ISRC 186 āļĨāđ‰āļēāļ™āļĢāļēāļĒāļāļēāļĢ
    Spotify āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļāļģāļĨāļąāļ‡āļŠāļ­āļšāļŠāļ§āļ™āđ€āļŦāļ•āļļāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•
    āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđƒāļŠāđ‰āđ€āļĄāļ—āļēāļ”āļēāļ—āļēāļŠāļēāļ˜āļēāļĢāļ“āļ° + āđ€āļ—āļ„āļ™āļīāļ„āļŦāļĨāļš DRM āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāđ€āļŠāļĩāļĒāļ‡
    āđ€āļžāļĨāļ‡āļĒāļ­āļ”āļ™āļīāļĒāļĄāļ–āļđāļāđ€āļāđ‡āļšāđƒāļ™āļ„āļļāļ“āļ āļēāļž OGG Vorbis ~160 kbps
    āđ€āļžāļĨāļ‡āļ„āļ§āļēāļĄāļ™āļīāļĒāļĄāļ•āđˆāļģāļ–āļđāļāđāļ›āļĨāļ‡āđ€āļ›āđ‡āļ™ OGG Opus ~75 kbps āđ€āļžāļ·āđˆāļ­āļĨāļ”āļ‚āļ™āļēāļ”
    āđ€āļžāļĨāļ‡āļ—āļĩāđˆ popularity = 0 āļŠāđˆāļ§āļ™āđƒāļŦāļāđˆāļ–āļđāļāļĨāļ°āđ€āļ§āđ‰āļ™

    āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ
    āļāļēāļĢāļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļžāļĨāļ‡āļˆāļģāļ™āļ§āļ™āļĄāļēāļāđ€āļ›āđ‡āļ™āļāļēāļĢāļĨāļ°āđ€āļĄāļīāļ”āļĨāļīāļ‚āļŠāļīāļ—āļ˜āļīāđŒāļ­āļĒāđˆāļēāļ‡āļŠāļąāļ”āđ€āļˆāļ™
    āļ­āļēāļˆāļ–āļđāļāļ™āļģāđ„āļ›āļŠāļĢāđ‰āļēāļ‡āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļŠāļ•āļĢāļĩāļĄāļĄāļīāļ‡āđ€āļ–āļ·āđˆāļ­āļ™āļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļāļķāļāđ‚āļĄāđ€āļ”āļĨ AI
    āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļ­āļēāļˆāļāļĢāļ°āļ•āļļāđ‰āļ™āđƒāļŦāđ‰āđ€āļāļīāļ”āļāļēāļĢāļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰āļāļŽāļŦāļĄāļēāļĒāļ—āļĩāđˆāđ€āļ‚āđ‰āļĄāļ‡āļ§āļ”āļ‚āļķāđ‰āļ™
    āļāļēāļĢāļĢāļąāđˆāļ§āđ„āļŦāļĨāļ‚āļ­āļ‡āđ€āļĄāļ—āļēāļ”āļēāļ—āļēāđāļĨāļ°āđ„āļŸāļĨāđŒāđ€āļŠāļĩāļĒāļ‡āļ­āļēāļˆāļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļĻāļīāļĨāļ›āļīāļ™āđāļĨāļ°āļ„āđˆāļēāļĒāđ€āļžāļĨāļ‡āđƒāļ™āļ§āļ‡āļāļ§āđ‰āļēāļ‡

    https://securityonline.info/annas-archive-claims-300tb-spotify-mirror-forcing-an-investigation-into-a-massive-music-data-leak/
    🎧ðŸ”Ĩ Anna’s Archive āļ­āđ‰āļēāļ‡āļ§āđˆāļēāļĄāļĩāļŠāļģāđ€āļ™āļē Spotify āļ‚āļ™āļēāļ” 300TB āļˆāļļāļ”āļŠāļ™āļ§āļ™āļāļēāļĢāļŠāļ­āļšāļŠāļ§āļ™āđ€āļŦāļ•āļļāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļžāļĨāļ‡āļĢāļąāđˆāļ§āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļŠāļĢāđ‰āļēāļ‡āđāļĢāļ‡āļŠāļąāđˆāļ™āļŠāļ°āđ€āļ—āļ·āļ­āļ™āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđƒāļ™āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāļŠāļ•āļĢāļĩāļĄāļĄāļīāļ‡ āđ€āļĄāļ·āđˆāļ­ Anna’s Archive āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄ “shadow library” āļŠāļ·āđˆāļ­āļ”āļąāļ‡āļ­āļ­āļāļĄāļēāļ­āđ‰āļēāļ‡āļ§āđˆāļēāđ„āļ”āđ‰āļ—āļģāļāļēāļĢ “āļĄāļīāđ€āļĢāļ­āļĢāđŒ” āļ„āļĨāļąāļ‡āđ€āļžāļĨāļ‡āļ‚āļ­āļ‡ Spotify āđ€āļāļ·āļ­āļšāļ—āļąāđ‰āļ‡āļŦāļĄāļ” āđāļĨāļ°āđ€āļ•āļĢāļĩāļĒāļĄāļ›āļĨāđˆāļ­āļĒāļœāđˆāļēāļ™āļ—āļ­āļĢāđŒāđ€āļĢāļ™āļ•āđŒāļĢāļ§āļĄāļāļ§āđˆāļē 300TB āļ‚āļ“āļ°āļ—āļĩāđˆ Spotify āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļāļģāļĨāļąāļ‡āļŠāļ­āļšāļŠāļ§āļ™āļ­āļĒāđˆāļēāļ‡āđ€āļĢāđˆāļ‡āļ”āđˆāļ§āļ™āđ€āļžāļ·āđˆāļ­āļ›āļĢāļ°āđ€āļĄāļīāļ™āļ‚āļ­āļšāđ€āļ‚āļ•āļ‚āļ­āļ‡āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļ­āļēāļˆāļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļ„āļ”āļĩāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļžāļĨāļ‡āļĢāļąāđˆāļ§āđ„āļŦāļĨāļ—āļĩāđˆāđƒāļŦāļāđˆāļ—āļĩāđˆāļŠāļļāļ”āđ€āļ—āđˆāļēāļ—āļĩāđˆāđ€āļ„āļĒāļĄāļĩāļĄāļē āļ•āļēāļĄāļ„āļģāļāļĨāđˆāļēāļ§āļ‚āļ­āļ‡ Anna’s Archive āđ‚āļ„āļĢāļ‡āļāļēāļĢāļ™āļĩāđ‰āļ–āļđāļāļ™āļģāđ€āļŠāļ™āļ­āđƒāļ™āļāļēāļ™āļ° “āļāļēāļĢāļ­āļ™āļļāļĢāļąāļāļĐāđŒāļ”āļ™āļ•āļĢāļĩ” āđ‚āļ”āļĒāļ­āđ‰āļēāļ‡āļ§āđˆāļēāļĢāļ§āļšāļĢāļ§āļĄāđ€āļžāļĨāļ‡āļĒāļ­āļ”āļ™āļīāļĒāļĄāļāļ§āđˆāļē 86 āļĨāđ‰āļēāļ™āđāļ—āļĢāđ‡āļ āļ‹āļķāđˆāļ‡āļ„āļīāļ”āđ€āļ›āđ‡āļ™ 99.6% āļ‚āļ­āļ‡āļĒāļ­āļ”āļŸāļąāļ‡āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļšāļ™ Spotify āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āļĒāļąāļ‡āļ›āļĨāđˆāļ­āļĒāļ—āļ­āļĢāđŒāđ€āļĢāļ™āļ•āđŒāđāļĢāļāļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļāļēāļ™āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļĄāļ—āļēāļ”āļēāļ—āļēāļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļāļ§āđˆāļē 256 āļĨāđ‰āļēāļ™āđāļ—āļĢāđ‡āļāđāļĨāļ°āļĢāļŦāļąāļŠ ISRC āļˆāļģāļ™āļ§āļ™ 186 āļĨāđ‰āļēāļ™āļĢāļēāļĒāļāļēāļĢ āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļ—āļĩāđˆāđƒāļŠāđ‰āļĢāļ°āļšāļļāļœāļĨāļ‡āļēāļ™āđ€āļžāļĨāļ‡āđƒāļ™āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄ Spotify āļĢāļ°āļšāļļāļ§āđˆāļēāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļēāļˆāđ€āļĢāļīāđˆāļĄāļˆāļēāļāļāļēāļĢāđ€āļāđ‡āļšāđ€āļĄāļ—āļēāļ”āļēāļ—āļēāļ—āļĩāđˆāđ€āļ›āļīāļ”āđ€āļœāļĒāļŠāļēāļ˜āļēāļĢāļ“āļ° āļāđˆāļ­āļ™āđƒāļŠāđ‰āđ€āļ—āļ„āļ™āļīāļ„āļœāļīāļ”āļāļŽāļŦāļĄāļēāļĒāđ€āļžāļ·āđˆāļ­āļŦāļĨāļšāđ€āļĨāļĩāđˆāļĒāļ‡ DRM āđāļĨāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāđ€āļŠāļĩāļĒāļ‡āļšāļēāļ‡āļŠāđˆāļ§āļ™ āđāļĄāđ‰āļšāļĢāļīāļĐāļąāļ—āļˆāļ°āļĒāļąāļ‡āđ„āļĄāđˆāļĒāļ·āļ™āļĒāļąāļ™āļ‚āļ™āļēāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒ āđāļ•āđˆāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆ Anna’s Archive āđ€āļœāļĒāđāļžāļĢāđˆāļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ”āļ„āļ§āļēāļĄāļāļąāļ‡āļ§āļĨāļ­āļĒāđˆāļēāļ‡āļŦāļ™āļąāļ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļāļēāļĢāđƒāļŠāđ‰āļ„āļ°āđāļ™āļ™ “popularity score” āļ‚āļ­āļ‡ Spotify āđ€āļžāļ·āđˆāļ­āđ€āļĨāļ·āļ­āļāļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āđ€āļžāļĨāļ‡āļ„āļļāļ“āļ āļēāļžāļŠāļđāļ‡āļāđˆāļ­āļ™ āđāļĨāļ°āļāļēāļĢāđāļ›āļĨāļ‡āđ„āļŸāļĨāđŒāđ€āļžāļĨāļ‡āļ—āļĩāđˆāđ„āļĄāđˆāļ„āđˆāļ­āļĒāļĄāļĩāļ„āļ™āļŸāļąāļ‡āđƒāļŦāđ‰āļĄāļĩāļ‚āļ™āļēāļ”āđ€āļĨāđ‡āļāļĨāļ‡āđ€āļžāļ·āđˆāļ­āļ›āļĢāļ°āļŦāļĒāļąāļ”āļžāļ·āđ‰āļ™āļ—āļĩāđˆ āđāļĄāđ‰āļāļĨāļļāđˆāļĄāļœāļđāđ‰āđ€āļœāļĒāđāļžāļĢāđˆāļˆāļ°āļ­āđ‰āļēāļ‡āļ§āđˆāļēāđ€āļ›āđ‡āļ™āļāļēāļĢ “āļ­āļ™āļļāļĢāļąāļāļĐāđŒāļ§āļąāļ’āļ™āļ˜āļĢāļĢāļĄāļ”āļ™āļ•āļĢāļĩ” āđāļ•āđˆāļāļēāļĢāļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļģāļ™āļ§āļ™āļĄāļŦāļēāļĻāļēāļĨāđāļĨāļ°āđ€āļ•āļĢāļĩāļĒāļĄāđ€āļœāļĒāđāļžāļĢāđˆāđ„āļŸāļĨāđŒāđ€āļžāļĨāļ‡āļ—āļĩāđˆāļĄāļĩāļĨāļīāļ‚āļŠāļīāļ—āļ˜āļīāđŒāļ­āļĒāđˆāļēāļ‡āđ€āļ›āļīāļ”āđ€āļœāļĒ āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļāļēāļĢāļĨāļ°āđ€āļĄāļīāļ”āļāļŽāļŦāļĄāļēāļĒāļĨāļīāļ‚āļŠāļīāļ—āļ˜āļīāđŒāļ­āļĒāđˆāļēāļ‡āļŠāļąāļ”āđ€āļˆāļ™ āđāļĨāļ°āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ„āļ”āļĩ āļāļēāļĢāļĨāļšāđ„āļŸāļĨāđŒ āđāļĨāļ°āļĄāļēāļ•āļĢāļāļēāļĢāļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰āļ—āļĩāđˆāđ€āļ‚āđ‰āļĄāļ‡āļ§āļ”āļ‚āļķāđ‰āļ™ āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰ āļ„āļĨāļąāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ‚āļ™āļēāļ”āļĄāļŦāļķāļĄāļēāļ™āļĩāđ‰āļ­āļēāļˆāļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļŠāļĢāđ‰āļēāļ‡āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļŠāļ•āļĢāļĩāļĄāļĄāļīāļ‡āđ€āļ–āļ·āđˆāļ­āļ™ āļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļāļķāļāđ‚āļĄāđ€āļ”āļĨ AI āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļ–āļāđ€āļ–āļĩāļĒāļ‡āļ—āļĩāđˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļ‹āđ‰āļģāđāļĨāđ‰āļ§āļ‹āđ‰āļģāđ€āļĨāđˆāļēāđƒāļ™āđ‚āļĨāļāļ‚āļ­āļ‡ shadow libraries 📌 āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§ âžĄïļ Anna’s Archive āļ­āđ‰āļēāļ‡āļ§āđˆāļēāļĄāļĩāļŠāļģāđ€āļ™āļēāļ„āļĨāļąāļ‡āđ€āļžāļĨāļ‡ Spotify āļ‚āļ™āļēāļ” 300TB ➡ïļ āļĢāļ§āļšāļĢāļ§āļĄāđ€āļžāļĨāļ‡āļĒāļ­āļ”āļ™āļīāļĒāļĄāļāļ§āđˆāļē 86 āļĨāđ‰āļēāļ™āđāļ—āļĢāđ‡āļ āļ„āļīāļ”āđ€āļ›āđ‡āļ™ 99.6% āļ‚āļ­āļ‡āļĒāļ­āļ”āļŸāļąāļ‡āļ—āļąāđ‰āļ‡āļŦāļĄāļ” âžĄïļ āļ›āļĨāđˆāļ­āļĒāļ—āļ­āļĢāđŒāđ€āļĢāļ™āļ•āđŒāđ€āļĄāļ—āļēāļ”āļēāļ—āļē 256 āļĨāđ‰āļēāļ™āđāļ—āļĢāđ‡āļ āđāļĨāļ° ISRC 186 āļĨāđ‰āļēāļ™āļĢāļēāļĒāļāļēāļĢ âžĄïļ Spotify āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļāļģāļĨāļąāļ‡āļŠāļ­āļšāļŠāļ§āļ™āđ€āļŦāļ•āļļāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• âžĄïļ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđƒāļŠāđ‰āđ€āļĄāļ—āļēāļ”āļēāļ—āļēāļŠāļēāļ˜āļēāļĢāļ“āļ° + āđ€āļ—āļ„āļ™āļīāļ„āļŦāļĨāļš DRM āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāđ€āļŠāļĩāļĒāļ‡ âžĄïļ āđ€āļžāļĨāļ‡āļĒāļ­āļ”āļ™āļīāļĒāļĄāļ–āļđāļāđ€āļāđ‡āļšāđƒāļ™āļ„āļļāļ“āļ āļēāļž OGG Vorbis ~160 kbps ➡ïļ āđ€āļžāļĨāļ‡āļ„āļ§āļēāļĄāļ™āļīāļĒāļĄāļ•āđˆāļģāļ–āļđāļāđāļ›āļĨāļ‡āđ€āļ›āđ‡āļ™ OGG Opus ~75 kbps āđ€āļžāļ·āđˆāļ­āļĨāļ”āļ‚āļ™āļēāļ” âžĄïļ āđ€āļžāļĨāļ‡āļ—āļĩāđˆ popularity = 0 āļŠāđˆāļ§āļ™āđƒāļŦāļāđˆāļ–āļđāļāļĨāļ°āđ€āļ§āđ‰āļ™ â€žïļ āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ â›” āļāļēāļĢāļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļžāļĨāļ‡āļˆāļģāļ™āļ§āļ™āļĄāļēāļāđ€āļ›āđ‡āļ™āļāļēāļĢāļĨāļ°āđ€āļĄāļīāļ”āļĨāļīāļ‚āļŠāļīāļ—āļ˜āļīāđŒāļ­āļĒāđˆāļēāļ‡āļŠāļąāļ”āđ€āļˆāļ™ â›” āļ­āļēāļˆāļ–āļđāļāļ™āļģāđ„āļ›āļŠāļĢāđ‰āļēāļ‡āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļŠāļ•āļĢāļĩāļĄāļĄāļīāļ‡āđ€āļ–āļ·āđˆāļ­āļ™āļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļāļķāļāđ‚āļĄāđ€āļ”āļĨ AI ⛔ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļ­āļēāļˆāļāļĢāļ°āļ•āļļāđ‰āļ™āđƒāļŦāđ‰āđ€āļāļīāļ”āļāļēāļĢāļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰āļāļŽāļŦāļĄāļēāļĒāļ—āļĩāđˆāđ€āļ‚āđ‰āļĄāļ‡āļ§āļ”āļ‚āļķāđ‰āļ™ â›” āļāļēāļĢāļĢāļąāđˆāļ§āđ„āļŦāļĨāļ‚āļ­āļ‡āđ€āļĄāļ—āļēāļ”āļēāļ—āļēāđāļĨāļ°āđ„āļŸāļĨāđŒāđ€āļŠāļĩāļĒāļ‡āļ­āļēāļˆāļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļĻāļīāļĨāļ›āļīāļ™āđāļĨāļ°āļ„āđˆāļēāļĒāđ€āļžāļĨāļ‡āđƒāļ™āļ§āļ‡āļāļ§āđ‰āļēāļ‡ https://securityonline.info/annas-archive-claims-300tb-spotify-mirror-forcing-an-investigation-into-a-massive-music-data-leak/
    SECURITYONLINE.INFO
    Anna’s Archive Claims 300TB Spotify Mirror, Forcing an Investigation Into a Massive Music Data Leak
    Anna’s Archive claims it mirrored Spotify’s catalog into a 300TB torrent trove, prompting an investigation into DRM bypass, piracy, and copyright risks.
    0 Comments 0 Shares 59 Views 0 Reviews
  • “Prefix Swap” Panic: āļĄāļąāļĨāđāļ§āļĢāđŒāļ›āļĨāļ­āļĄāļ•āļąāļ§āđ€āļ›āđ‡āļ™ Jackson āļŦāļĨāļļāļ”āđ€āļ‚āđ‰āļē Maven Central āđāļšāļšāđāļ™āļšāđ€āļ™āļĩāļĒāļ™

    āļĢāļ°āļšāļšāļ™āļīāđ€āļ§āļĻāļ‚āļ­āļ‡ Java āļ‹āļķāđˆāļ‡āđ€āļ„āļĒāļ–āļđāļāļĄāļ­āļ‡āļ§āđˆāļēāđāļ‚āđ‡āļ‡āđāļāļĢāđˆāļ‡āļāļ§āđˆāļē npm āļ­āļĒāđˆāļēāļ‡āļĄāļēāļ āļ•āđ‰āļ­āļ‡āđ€āļœāļŠāļīāļāļāļąāļšāđ€āļŦāļ•āļļāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļ—āļĩāđˆāļ‹āļąāļšāļ‹āđ‰āļ­āļ™āļ—āļĩāđˆāļŠāļļāļ”āļ„āļĢāļąāđ‰āļ‡āļŦāļ™āļķāđˆāļ‡ āđ€āļĄāļ·āđˆāļ­āļĄāļĩāļāļēāļĢāļ„āđ‰āļ™āļžāļšāđāļžāđ‡āļāđ€āļāļˆāļ›āļĨāļ­āļĄāļšāļ™ Maven Central āļ—āļĩāđˆāļ›āļĨāļ­āļĄāļ•āļąāļ§āđ€āļ›āđ‡āļ™āđ„āļĨāļšāļĢāļēāļĢāļĩ Jackson JSON āļ­āļąāļ™āđ‚āļ”āđˆāļ‡āļ”āļąāļ‡ āļĢāļēāļĒāļ‡āļēāļ™āļˆāļēāļ Aikido Security āļĢāļ°āļšāļļāļ§āđˆāļēāđāļžāđ‡āļāđ€āļāļˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļ™āļĩāđ‰āđƒāļŠāđ‰āđ€āļ—āļ„āļ™āļīāļ„ “prefix swap” āđ‚āļ”āļĒāļŠāļĨāļąāļš namespace āļˆāļēāļ com.fasterxml āļ‚āļ­āļ‡āļˆāļĢāļīāļ‡āđ€āļ›āđ‡āļ™ org.fasterxml āļ—āļĩāđˆāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ„āļ§āļšāļ„āļļāļĄ āļ—āļģāđƒāļŦāđ‰āļ”āļđāđ€āļŦāļĄāļ·āļ­āļ™āļ‚āļ­āļ‡āļˆāļĢāļīāļ‡āđāļ—āļšāđāļĒāļāđ„āļĄāđˆāļ­āļ­āļ

    āļ„āļ§āļēāļĄāđāļ™āļšāđ€āļ™āļĩāļĒāļ™āđ„āļĄāđˆāđ„āļ”āđ‰āļŦāļĒāļļāļ”āđāļ„āđˆāļŠāļ·āđˆāļ­āđāļžāđ‡āļāđ€āļāļˆ āđāļĄāđ‰āđāļ•āđˆāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡ C2 āļāđ‡āļ–āļđāļāļ­āļ­āļāđāļšāļšāđƒāļŦāđ‰āļ„āļĨāđ‰āļēāļĒāļāļąāļ™ āđ‚āļ”āļĒāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ‚āļ”āđ€āļĄāļ™āļˆāļēāļ fasterxml.com āđ€āļ›āđ‡āļ™ fasterxml.org āļ‹āļķāđˆāļ‡āļ”āļđāđ€āļœāļīāļ™ āđ† āđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ›āđ‡āļ™āđ‚āļ”āđ€āļĄāļ™āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡ āđāļ•āđˆāļˆāļĢāļīāļ‡ āđ† āđāļĨāđ‰āļ§āđ€āļ›āđ‡āļ™āļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļĄāļąāļĨāđāļ§āļĢāđŒāļ™āļĩāđ‰āļĒāļąāļ‡āļ–āļđāļāļ­āļ­āļāđāļšāļšāļ­āļĒāđˆāļēāļ‡āļ‹āļąāļšāļ‹āđ‰āļ­āļ™āļāļ§āđˆāļēāļ—āļĩāđˆāļžāļšāđƒāļ™ ecosystem āļ­āļ·āđˆāļ™ āđ† āđ‚āļ”āļĒāļĄāļĩ payload āļŦāļĨāļēāļĒāļŠāļąāđ‰āļ™, āļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļ„āļ­āļ™āļŸāļīāļ, āđāļĨāļ°āļāļēāļĢāļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ” executable āđ€āļ‰āļžāļēāļ°āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļˆāļēāļāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ„āļ§āļšāļ„āļļāļĄ

    āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļ„āļĢāļąāđ‰āļ‡āđāļĢāļāļ—āļĩāđˆāļžāļšāļĄāļąāļĨāđāļ§āļĢāđŒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđƒāļ™ Maven Central āđāļĨāļ°āđ€āļœāļĒāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļĢāļ°āļšāļš namespace āđāļšāļš reverse-domain āļ—āļĩāđˆ Java āđƒāļŠāđ‰āļĄāļēāļ™āļēāļ™ āđāļĄāđ‰āļˆāļ°āļŠāđˆāļ§āļĒāļĨāļ”āļāļēāļĢāļŠāļ™āļāļąāļ™āļ‚āļ­āļ‡āļŠāļ·āđˆāļ­āđāļžāđ‡āļāđ€āļāļˆ āđāļ•āđˆāļāļĨāļąāļšāđ„āļĄāđˆāļĄāļĩāļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāļāļēāļĢāļŠāļĨāļąāļš TLD āđ€āļŠāđˆāļ™ .com → .org āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđ€āļ—āļ„āļ™āļīāļ„ typosquatting āđāļšāļšāđƒāļŦāļĄāđˆāļ—āļĩāđˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡ āđāļĄāđ‰āđāļžāđ‡āļāđ€āļāļˆāļ›āļĨāļ­āļĄāļˆāļ°āļ–āļđāļāļĨāļšāļ­āļ­āļāļ āļēāļĒāđƒāļ™ 1.5 āļŠāļąāđˆāļ§āđ‚āļĄāļ‡ āđāļ•āđˆāđ€āļ—āļ„āļ™āļīāļ„āļ™āļĩāđ‰āļĒāļąāļ‡āļ„āļ‡āđ€āļ›āđ‡āļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļĨāļ­āļāđ€āļĨāļĩāļĒāļ™āđāļšāļšāđ„āļ”āđ‰āļ‡āđˆāļēāļĒāđāļĨāļ°āļĄāļĩāđ‚āļ­āļāļēāļŠāļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļāļąāļšāđ„āļĨāļšāļĢāļēāļĢāļĩāļŠāļ·āđˆāļ­āļ”āļąāļ‡āļ­āļ·āđˆāļ™ āđ† āđ€āļŠāđˆāļ™ Google āļŦāļĢāļ·āļ­ Apache

    āļĢāļēāļĒāļ‡āļēāļ™āļŠāļĢāļļāļ›āļ”āđ‰āļ§āļĒāļ„āļģāđ€āļ•āļ·āļ­āļ™āđ€āļĢāđˆāļ‡āļ”āđˆāļ§āļ™āļ§āđˆāļē Maven Central āļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđ€āļžāļīāđˆāļĄāļĢāļ°āļšāļš “prefix similarity detection” āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļĄāđˆāđƒāļŦāđ‰āđ€āļāļīāļ”āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ€āļĨāļĩāļĒāļ™āđāļšāļšāđƒāļ™āļ­āļ™āļēāļ„āļ• āđ€āļžāļĢāļēāļ°āļ•āļ­āļ™āļ™āļĩāđ‰āļ„āļ·āļ­āļŠāđˆāļ§āļ‡āđ€āļ§āļĨāļēāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĨāļ‡āļĄāļ·āļ­āļāđˆāļ­āļ™āļ—āļĩāđˆāđ€āļ—āļ„āļ™āļīāļ„āļ™āļĩāđ‰āļˆāļ°āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļĄāļēāļ•āļĢāļāļēāļ™āđƒāļŦāļĄāđˆāļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§
    āļžāļšāđāļžāđ‡āļāđ€āļāļˆāļ›āļĨāļ­āļĄ org.fasterxml.jackson.core/jackson-databind āļšāļ™ Maven Central
    āđƒāļŠāđ‰āđ€āļ—āļ„āļ™āļīāļ„ “prefix swap” āļŠāļĨāļąāļš com.fasterxml → org.fasterxml
    C2 āļ›āļĨāļ­āļĄāđƒāļŠāđ‰āđ‚āļ”āđ€āļĄāļ™ fasterxml.org āđāļ—āļ™ fasterxml.com
    āļĄāļąāļĨāđāļ§āļĢāđŒāļĄāļĩ payload āļŦāļĨāļēāļĒāļŠāļąāđ‰āļ™ āļžāļĢāđ‰āļ­āļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāđāļĨāļ° obfuscation
    āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļ„āļĢāļąāđ‰āļ‡āđāļĢāļāļ—āļĩāđˆāļžāļšāļĄāļąāļĨāđāļ§āļĢāđŒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđƒāļ™ Maven Central
    āđāļžāđ‡āļāđ€āļāļˆāļ–āļđāļāļĨāļšāļ āļēāļĒāđƒāļ™ 1.5 āļŠāļąāđˆāļ§āđ‚āļĄāļ‡āļŦāļĨāļąāļ‡āļ–āļđāļāļĢāļēāļĒāļ‡āļēāļ™
    āđ€āļ—āļ„āļ™āļīāļ„āļ™āļĩāđ‰āļŠāļēāļĄāļēāļĢāļ–āļĨāļ­āļāđ€āļĨāļĩāļĒāļ™āđāļšāļšāđ„āļ”āđ‰āļ‡āđˆāļēāļĒāđāļĨāļ°āđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āđ„āļĨāļšāļĢāļēāļĢāļĩāļ”āļąāļ‡āļ­āļ·āđˆāļ™ āđ†
    āļĄāļĩāļ‚āđ‰āļ­āđ€āļŠāļ™āļ­āđƒāļŦāđ‰āđ€āļžāļīāđˆāļĄāļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāļ„āļ§āļēāļĄāļ„āļĨāđ‰āļēāļĒāļ‚āļ­āļ‡ prefix

    āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ
    āļāļēāļĢāļŠāļĨāļąāļš namespace āđāļĨāļ° TLD āđ€āļ›āđ‡āļ™āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆāļ•āļĢāļ§āļˆāļˆāļąāļšāļĒāļēāļāļĄāļēāļ
    āļ™āļąāļāļžāļąāļ’āļ™āļēāļ­āļēāļˆāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļĄāļąāļĨāđāļ§āļĢāđŒāđ‚āļ”āļĒāđ„āļĄāđˆāļĢāļđāđ‰āļ•āļąāļ§āđāļĄāđ‰āļˆāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļ·āđˆāļ­āđāļžāđ‡āļāđ€āļāļˆāđāļĨāđ‰āļ§
    āļĢāļ°āļšāļš reverse-domain āļ‚āļ­āļ‡ Java āļĒāļąāļ‡āđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™ typosquatting āđāļšāļšāļ™āļĩāđ‰
    āļ­āļēāļˆāđ€āļāļīāļ”āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđ€āļĨāļĩāļĒāļ™āđāļšāļšāļāļąāļšāđ„āļĨāļšāļĢāļēāļĢāļĩāļŠāļģāļ„āļąāļāļ­āļ·āđˆāļ™ āđ† āđƒāļ™āļ­āļ™āļēāļ„āļ•āļ­āļąāļ™āđƒāļāļĨāđ‰

    https://securityonline.info/prefix-swap-panic-sophisticated-jackson-imposter-infiltrates-maven-central/
    ðŸ§Đ⚠ïļ “Prefix Swap” Panic: āļĄāļąāļĨāđāļ§āļĢāđŒāļ›āļĨāļ­āļĄāļ•āļąāļ§āđ€āļ›āđ‡āļ™ Jackson āļŦāļĨāļļāļ”āđ€āļ‚āđ‰āļē Maven Central āđāļšāļšāđāļ™āļšāđ€āļ™āļĩāļĒāļ™ āļĢāļ°āļšāļšāļ™āļīāđ€āļ§āļĻāļ‚āļ­āļ‡ Java āļ‹āļķāđˆāļ‡āđ€āļ„āļĒāļ–āļđāļāļĄāļ­āļ‡āļ§āđˆāļēāđāļ‚āđ‡āļ‡āđāļāļĢāđˆāļ‡āļāļ§āđˆāļē npm āļ­āļĒāđˆāļēāļ‡āļĄāļēāļ āļ•āđ‰āļ­āļ‡āđ€āļœāļŠāļīāļāļāļąāļšāđ€āļŦāļ•āļļāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļ—āļĩāđˆāļ‹āļąāļšāļ‹āđ‰āļ­āļ™āļ—āļĩāđˆāļŠāļļāļ”āļ„āļĢāļąāđ‰āļ‡āļŦāļ™āļķāđˆāļ‡ āđ€āļĄāļ·āđˆāļ­āļĄāļĩāļāļēāļĢāļ„āđ‰āļ™āļžāļšāđāļžāđ‡āļāđ€āļāļˆāļ›āļĨāļ­āļĄāļšāļ™ Maven Central āļ—āļĩāđˆāļ›āļĨāļ­āļĄāļ•āļąāļ§āđ€āļ›āđ‡āļ™āđ„āļĨāļšāļĢāļēāļĢāļĩ Jackson JSON āļ­āļąāļ™āđ‚āļ”āđˆāļ‡āļ”āļąāļ‡ āļĢāļēāļĒāļ‡āļēāļ™āļˆāļēāļ Aikido Security āļĢāļ°āļšāļļāļ§āđˆāļēāđāļžāđ‡āļāđ€āļāļˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļ™āļĩāđ‰āđƒāļŠāđ‰āđ€āļ—āļ„āļ™āļīāļ„ “prefix swap” āđ‚āļ”āļĒāļŠāļĨāļąāļš namespace āļˆāļēāļ com.fasterxml āļ‚āļ­āļ‡āļˆāļĢāļīāļ‡āđ€āļ›āđ‡āļ™ org.fasterxml āļ—āļĩāđˆāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ„āļ§āļšāļ„āļļāļĄ āļ—āļģāđƒāļŦāđ‰āļ”āļđāđ€āļŦāļĄāļ·āļ­āļ™āļ‚āļ­āļ‡āļˆāļĢāļīāļ‡āđāļ—āļšāđāļĒāļāđ„āļĄāđˆāļ­āļ­āļ āļ„āļ§āļēāļĄāđāļ™āļšāđ€āļ™āļĩāļĒāļ™āđ„āļĄāđˆāđ„āļ”āđ‰āļŦāļĒāļļāļ”āđāļ„āđˆāļŠāļ·āđˆāļ­āđāļžāđ‡āļāđ€āļāļˆ āđāļĄāđ‰āđāļ•āđˆāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡ C2 āļāđ‡āļ–āļđāļāļ­āļ­āļāđāļšāļšāđƒāļŦāđ‰āļ„āļĨāđ‰āļēāļĒāļāļąāļ™ āđ‚āļ”āļĒāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ‚āļ”āđ€āļĄāļ™āļˆāļēāļ fasterxml.com āđ€āļ›āđ‡āļ™ fasterxml.org āļ‹āļķāđˆāļ‡āļ”āļđāđ€āļœāļīāļ™ āđ† āđ€āļŦāļĄāļ·āļ­āļ™āđ€āļ›āđ‡āļ™āđ‚āļ”āđ€āļĄāļ™āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡ āđāļ•āđˆāļˆāļĢāļīāļ‡ āđ† āđāļĨāđ‰āļ§āđ€āļ›āđ‡āļ™āļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļĄāļąāļĨāđāļ§āļĢāđŒāļ™āļĩāđ‰āļĒāļąāļ‡āļ–āļđāļāļ­āļ­āļāđāļšāļšāļ­āļĒāđˆāļēāļ‡āļ‹āļąāļšāļ‹āđ‰āļ­āļ™āļāļ§āđˆāļēāļ—āļĩāđˆāļžāļšāđƒāļ™ ecosystem āļ­āļ·āđˆāļ™ āđ† āđ‚āļ”āļĒāļĄāļĩ payload āļŦāļĨāļēāļĒāļŠāļąāđ‰āļ™, āļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļ„āļ­āļ™āļŸāļīāļ, āđāļĨāļ°āļāļēāļĢāļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ” executable āđ€āļ‰āļžāļēāļ°āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļˆāļēāļāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ„āļ§āļšāļ„āļļāļĄ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļ„āļĢāļąāđ‰āļ‡āđāļĢāļāļ—āļĩāđˆāļžāļšāļĄāļąāļĨāđāļ§āļĢāđŒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđƒāļ™ Maven Central āđāļĨāļ°āđ€āļœāļĒāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļĢāļ°āļšāļš namespace āđāļšāļš reverse-domain āļ—āļĩāđˆ Java āđƒāļŠāđ‰āļĄāļēāļ™āļēāļ™ āđāļĄāđ‰āļˆāļ°āļŠāđˆāļ§āļĒāļĨāļ”āļāļēāļĢāļŠāļ™āļāļąāļ™āļ‚āļ­āļ‡āļŠāļ·āđˆāļ­āđāļžāđ‡āļāđ€āļāļˆ āđāļ•āđˆāļāļĨāļąāļšāđ„āļĄāđˆāļĄāļĩāļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāļāļēāļĢāļŠāļĨāļąāļš TLD āđ€āļŠāđˆāļ™ .com → .org āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđ€āļ—āļ„āļ™āļīāļ„ typosquatting āđāļšāļšāđƒāļŦāļĄāđˆāļ—āļĩāđˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡ āđāļĄāđ‰āđāļžāđ‡āļāđ€āļāļˆāļ›āļĨāļ­āļĄāļˆāļ°āļ–āļđāļāļĨāļšāļ­āļ­āļāļ āļēāļĒāđƒāļ™ 1.5 āļŠāļąāđˆāļ§āđ‚āļĄāļ‡ āđāļ•āđˆāđ€āļ—āļ„āļ™āļīāļ„āļ™āļĩāđ‰āļĒāļąāļ‡āļ„āļ‡āđ€āļ›āđ‡āļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļĨāļ­āļāđ€āļĨāļĩāļĒāļ™āđāļšāļšāđ„āļ”āđ‰āļ‡āđˆāļēāļĒāđāļĨāļ°āļĄāļĩāđ‚āļ­āļāļēāļŠāļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļāļąāļšāđ„āļĨāļšāļĢāļēāļĢāļĩāļŠāļ·āđˆāļ­āļ”āļąāļ‡āļ­āļ·āđˆāļ™ āđ† āđ€āļŠāđˆāļ™ Google āļŦāļĢāļ·āļ­ Apache āļĢāļēāļĒāļ‡āļēāļ™āļŠāļĢāļļāļ›āļ”āđ‰āļ§āļĒāļ„āļģāđ€āļ•āļ·āļ­āļ™āđ€āļĢāđˆāļ‡āļ”āđˆāļ§āļ™āļ§āđˆāļē Maven Central āļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđ€āļžāļīāđˆāļĄāļĢāļ°āļšāļš “prefix similarity detection” āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļĄāđˆāđƒāļŦāđ‰āđ€āļāļīāļ”āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ€āļĨāļĩāļĒāļ™āđāļšāļšāđƒāļ™āļ­āļ™āļēāļ„āļ• āđ€āļžāļĢāļēāļ°āļ•āļ­āļ™āļ™āļĩāđ‰āļ„āļ·āļ­āļŠāđˆāļ§āļ‡āđ€āļ§āļĨāļēāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĨāļ‡āļĄāļ·āļ­āļāđˆāļ­āļ™āļ—āļĩāđˆāđ€āļ—āļ„āļ™āļīāļ„āļ™āļĩāđ‰āļˆāļ°āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļĄāļēāļ•āļĢāļāļēāļ™āđƒāļŦāļĄāđˆāļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™ ðŸ“Œ āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§ âžĄïļ āļžāļšāđāļžāđ‡āļāđ€āļāļˆāļ›āļĨāļ­āļĄ org.fasterxml.jackson.core/jackson-databind āļšāļ™ Maven Central ➡ïļ āđƒāļŠāđ‰āđ€āļ—āļ„āļ™āļīāļ„ “prefix swap” āļŠāļĨāļąāļš com.fasterxml → org.fasterxml ➡ïļ C2 āļ›āļĨāļ­āļĄāđƒāļŠāđ‰āđ‚āļ”āđ€āļĄāļ™ fasterxml.org āđāļ—āļ™ fasterxml.com ➡ïļ āļĄāļąāļĨāđāļ§āļĢāđŒāļĄāļĩ payload āļŦāļĨāļēāļĒāļŠāļąāđ‰āļ™ āļžāļĢāđ‰āļ­āļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāđāļĨāļ° obfuscation ➡ïļ āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļ„āļĢāļąāđ‰āļ‡āđāļĢāļāļ—āļĩāđˆāļžāļšāļĄāļąāļĨāđāļ§āļĢāđŒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđƒāļ™ Maven Central ➡ïļ āđāļžāđ‡āļāđ€āļāļˆāļ–āļđāļāļĨāļšāļ āļēāļĒāđƒāļ™ 1.5 āļŠāļąāđˆāļ§āđ‚āļĄāļ‡āļŦāļĨāļąāļ‡āļ–āļđāļāļĢāļēāļĒāļ‡āļēāļ™ âžĄïļ āđ€āļ—āļ„āļ™āļīāļ„āļ™āļĩāđ‰āļŠāļēāļĄāļēāļĢāļ–āļĨāļ­āļāđ€āļĨāļĩāļĒāļ™āđāļšāļšāđ„āļ”āđ‰āļ‡āđˆāļēāļĒāđāļĨāļ°āđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āđ„āļĨāļšāļĢāļēāļĢāļĩāļ”āļąāļ‡āļ­āļ·āđˆāļ™ āđ† ➡ïļ āļĄāļĩāļ‚āđ‰āļ­āđ€āļŠāļ™āļ­āđƒāļŦāđ‰āđ€āļžāļīāđˆāļĄāļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāļ„āļ§āļēāļĄāļ„āļĨāđ‰āļēāļĒāļ‚āļ­āļ‡ prefix ‾ïļ āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ â›” āļāļēāļĢāļŠāļĨāļąāļš namespace āđāļĨāļ° TLD āđ€āļ›āđ‡āļ™āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆāļ•āļĢāļ§āļˆāļˆāļąāļšāļĒāļēāļāļĄāļēāļ â›” āļ™āļąāļāļžāļąāļ’āļ™āļēāļ­āļēāļˆāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļĄāļąāļĨāđāļ§āļĢāđŒāđ‚āļ”āļĒāđ„āļĄāđˆāļĢāļđāđ‰āļ•āļąāļ§āđāļĄāđ‰āļˆāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļ·āđˆāļ­āđāļžāđ‡āļāđ€āļāļˆāđāļĨāđ‰āļ§ â›” āļĢāļ°āļšāļš reverse-domain āļ‚āļ­āļ‡ Java āļĒāļąāļ‡āđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™ typosquatting āđāļšāļšāļ™āļĩāđ‰ ⛔ āļ­āļēāļˆāđ€āļāļīāļ”āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđ€āļĨāļĩāļĒāļ™āđāļšāļšāļāļąāļšāđ„āļĨāļšāļĢāļēāļĢāļĩāļŠāļģāļ„āļąāļāļ­āļ·āđˆāļ™ āđ† āđƒāļ™āļ­āļ™āļēāļ„āļ•āļ­āļąāļ™āđƒāļāļĨāđ‰ https://securityonline.info/prefix-swap-panic-sophisticated-jackson-imposter-infiltrates-maven-central/
    SECURITYONLINE.INFO
    "Prefix Swap" Panic: Sophisticated "Jackson" Imposter Infiltrates Maven Central
    Aikido Security uncovers the first sophisticated malware on Maven Central: a "prefix swap" attack on the Jackson library used to steal data.
    0 Comments 0 Shares 41 Views 0 Reviews
  • EmEditor āļ–āļđāļāđ€āļˆāļēāļ°! āļĄāļąāļĨāđāļ§āļĢāđŒāļ›āļĨāļ­āļĄāļŠāļ·āđˆāļ­ “WALSHAM” āļ›āļĨāļ­āļĄāļ•āļąāļ§āđ€āļ›āđ‡āļ™āļ•āļąāļ§āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļˆāļĢāļīāļ‡āđāļĨāļ°āļ”āļđāļ”āļ‚āđ‰āļ­āļĄāļđāļĨāļœāļđāđ‰āđƒāļŠāđ‰

    āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļāđˆāļ­āļ™āļ§āļąāļ™āļ„āļĢāļīāļŠāļ•āđŒāļĄāļēāļŠāđ€āļžāļĩāļĒāļ‡āđ„āļĄāđˆāļāļĩāđˆāļ§āļąāļ™ āđ€āļĄāļ·āđˆāļ­ EmEditor āđ‚āļ›āļĢāđāļāļĢāļĄāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļĒāļ­āļ”āļ™āļīāļĒāļĄāļ–āļđāļāđāļŪāļāđ€āļāļ­āļĢāđŒāļŠāļĨāļąāļšāļ•āļąāļ§āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļˆāļĢāļīāļ‡āļāļąāļšāđ„āļŸāļĨāđŒ MSI āļ­āļąāļ™āļ•āļĢāļēāļĒāđ€āļ›āđ‡āļ™āđ€āļ§āļĨāļēāļ™āļēāļ™āđ€āļāļ·āļ­āļš 4 āļ§āļąāļ™ āļĢāļēāļĒāļ‡āļēāļ™āļˆāļēāļāļ—āļĩāļĄ RedDrip āļ‚āļ­āļ‡ Qianxin āđ€āļœāļĒāļ§āđˆāļēāļœāļđāđ‰āđƒāļŠāđ‰āļˆāļģāļ™āļ§āļ™āļĄāļēāāļ•āļąāđ‰āļ‡āđāļ•āđˆāļ™āļąāļāļžāļąāļ’āļ™āļēāđ„āļ›āļˆāļ™āļ–āļķāļ‡āļ—āļĩāļĄāđ„āļ­āļ—āļĩ—āļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āđ‚āļ—āļĢāļˆāļąāļ™āļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāđ‚āļ”āļĒāđ„āļĄāđˆāļĢāļđāđ‰āļ•āļąāļ§āļœāđˆāļēāļ™āļ›āļļāđˆāļĄ “Download Now” āļšāļ™āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļ—āļēāļ‡āļāļēāļĢāļ—āļĩāđˆāļ–āļđāļāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āļ­āļĒāđˆāļēāļ‡āđāļ™āļšāđ€āļ™āļĩāļĒāļ™

    āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āļ­āļąāļ™āļ•āļĢāļēāļĒāļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™āļ„āļ·āļ­āđ„āļŸāļĨāđŒāļ›āļĨāļ­āļĄāļ–āļđāļāđ€āļ‹āđ‡āļ™āļ”āđ‰āļ§āļĒāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļ”āļīāļˆāļīāļ—āļąāļĨāļ‚āļ­āļ‡āļšāļĢāļīāļĐāļąāļ—āļĨāļ§āļ‡āļŠāļ·āđˆāļ­ “WALSHAM INVESTMENTS LIMITED” āđāļ—āļ™āļ—āļĩāđˆāļˆāļ°āđ€āļ›āđ‡āļ™ “Emurasoft, Inc.” āļ•āļąāļ§āļĄāļąāļĨāđāļ§āļĢāđŒāđ„āļĄāđˆāđ„āļ”āđ‰āđ€āļ›āđ‡āļ™āđ€āļžāļĩāļĒāļ‡āļ•āļąāļ§āļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āļ˜āļĢāļĢāļĄāļ”āļē āđāļ•āđˆāđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ”āļđāļ”āļ‚āđ‰āļ­āļĄāļđāļĨāļ‚āļąāđ‰āļ™āļŠāļđāļ‡āļ—āļĩāđˆāļĢāļąāļ™āļŠāļ„āļĢāļīāļ›āļ•āđŒ PowerShell āđ€āļžāļ·āđˆāļ­āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļĢāļ°āļšāļš āļŠāļĢāđ‰āļēāļ‡āļāļļāļāđāļˆ RSA āđāļĨāļ°āđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļ‚āđ‚āļĄāļĒ āļāđˆāļ­āļ™āļŠāđˆāļ‡āļāļĨāļąāļšāđ„āļ›āļĒāļąāļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩ

    āļ‚āļ­āļšāđ€āļ‚āļ•āļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļĨāđ‰āļ§āļ‡āļĄāļĩāļ„āļ§āļēāļĄāļĢāļļāļ™āđāļĢāļ‡āļ­āļĒāđˆāļēāļ‡āļĄāļēāļ āļ•āļąāđ‰āļ‡āđāļ•āđˆāļ„āļ­āļ™āļŸāļīāļ VPN, āļ„āļļāļāļāļĩāđ‰āđāļĨāļ°āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļˆāļēāļāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļĒāļ­āļ”āļ™āļīāļĒāļĄ, āđ„āļ›āļˆāļ™āļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™āļ­āļĒāđˆāļēāļ‡ Discord, Slack, Zoom, WinSCP āđāļĨāļ° PuTTY āļĢāļ§āļĄāļ–āļķāļ‡āđ„āļŸāļĨāđŒāđƒāļ™ Desktop, Documents āđāļĨāļ° Downloads āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰ āļĄāļąāļĨāđāļ§āļĢāđŒāļĒāļąāļ‡āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļ›āļĨāļ­āļĄāļŠāļ·āđˆāļ­ “Google Drive Caching” āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļˆāļēāļĢāļāļĢāļĢāļĄāđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļšāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ– keylogging, āļ–āđˆāļēāļĒāļ āļēāļžāļŦāļ™āđ‰āļēāļˆāļ­, āļ‚āđ‚āļĄāļĒāļšāļąāļāļŠāļĩāđ‚āļ†āļĐāļ“āļē Facebook āđāļĨāļ°āļ”āļąāļāđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ—āļĩāđˆāļ­āļĒāļđāđˆāļāļĢāļ°āđ€āļ›āđ‹āļēāļ„āļĢāļīāļ›āđ‚āļ•āđƒāļ™āļ„āļĨāļīāļ›āļšāļ­āļĢāđŒāļ”āđ„āļ”āđ‰

    āļ—āļĩāđˆāļ™āđˆāļēāļŠāļ™āđƒāļˆāļ„āļ·āļ­āļĄāļąāļĨāđāļ§āļĢāđŒāļĄāļĩ “āļĢāļēāļĒāļāļēāļĢāļ›āļĢāļ°āđ€āļ—āļĻāļ—āļĩāđˆāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļīāļ”āđ€āļŠāļ·āđ‰āļ­” āđ‚āļ”āļĒāļˆāļ°āļŦāļĒāļļāļ”āļ—āļģāļ‡āļēāļ™āļ—āļąāļ™āļ—āļĩāļŦāļēāļāļžāļšāļ āļēāļĐāļēāļĢāļ°āļšāļšāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļĢāļąāļŠāđ€āļ‹āļĩāļĒ āļĒāļđāđ€āļ„āļĢāļ™ āļ„āļēāļ‹āļąāļ„āļŠāļ–āļēāļ™ āļŦāļĢāļ·āļ­āļ­āļīāļŦāļĢāđˆāļēāļ™ āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļĢāļđāļ›āđāļšāļšāļ—āļĩāđˆāļžāļšāđ„āļ”āđ‰āđƒāļ™āļāļĨāļļāđˆāļĄāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļĢāļ°āļ”āļąāļšāļĢāļąāļāļšāļēāļ‡āļāļĨāļļāđˆāļĄ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļ–āļđāļāļ›āļĢāļ°āđ€āļĄāļīāļ™āļ§āđˆāļēāđ€āļ›āđ‡āļ™āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āļ•āđˆāļ­āļ­āļ‡āļ„āđŒāļāļĢāđāļĨāļ°āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļĢāļąāļ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđƒāļ™āļˆāļĩāļ™āđāļĨāļ°āļ›āļĢāļ°āđ€āļ—āļĻāļ—āļĩāđˆāđƒāļŠāđ‰ EmEditor āļ­āļĒāđˆāļēāļ‡āđāļžāļĢāđˆāļŦāļĨāļēāļĒ āļ—āļĩāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ–āļđāļāđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ•āļĢāļ§āļˆāļŠāļ­āļšāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ “WALSHAM INVESTMENTS LIMITED” āđāļĨāļ°āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒ “Google Drive Caching” āļ—āļąāļ™āļ—āļĩ

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§
    EmEditor āļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļĢāļ°āļŦāļ§āđˆāļēāļ‡ 19–22 āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2025
    āļ›āļļāđˆāļĄāļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āļ–āļđāļāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āđ„āļ›āļĒāļąāļ‡ MSI āļ­āļąāļ™āļ•āļĢāļēāļĒ
    āđ„āļŸāļĨāđŒāļ›āļĨāļ­āļĄāđ€āļ‹āđ‡āļ™āļ”āđ‰āļ§āļĒāļŠāļ·āđˆāļ­ “WALSHAM INVESTMENTS LIMITED”
    āļĄāļąāļĨāđāļ§āļĢāđŒāđƒāļŠāđ‰ PowerShell āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāđāļĨāļ°āđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļ”āđ‰āļ§āļĒ RSA
    āļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ VPN, āđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒ, āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™ āđāļĨāļ°āđ„āļŸāļĨāđŒāļŠāļģāļ„āļąāļ
    āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļĨāļ­āļĄ “Google Drive Caching” āđ€āļžāļ·āđˆāļ­āļ„āļ‡āļ­āļĒāļđāđˆāđƒāļ™āļĢāļ°āļšāļš
    āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļĄāļĩāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ– keylogging, screenshot, āļ‚āđ‚āļĄāļĒāļšāļąāļāļŠāļĩ āđāļĨāļ°āļ”āļąāļāļāļĢāļ°āđ€āļ›āđ‹āļēāļ„āļĢāļīāļ›āđ‚āļ•
    āļĄāļąāļĨāđāļ§āļĢāđŒāļŦāļĒāļļāļ”āļ—āļģāļ‡āļēāļ™āļŦāļēāļāļžāļšāļ āļēāļĐāļēāļĢāļ°āļšāļšāļ‚āļ­āļ‡āļĢāļąāļŠāđ€āļ‹āļĩāļĒ–āļ­āļ”āļĩāļ•āđ‚āļ‹āđ€āļ§āļĩāļĒāļ•–āļ­āļīāļŦāļĢāđˆāļēāļ™
    āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ–āļđāļāļ›āļĢāļ°āđ€āļĄāļīāļ™āļ§āđˆāļēāđ€āļ›āđ‡āļ™āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āļ•āđˆāļ­āļ­āļ‡āļ„āđŒāļāļĢāđāļĨāļ°āļĢāļąāļāļšāļēāļĨ

    āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ
    āļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāļ•āļĢāļ§āļˆāļˆāļąāļšāļĒāļēāļāđāļĨāļ°āļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļ§āļ‡āļāļ§āđ‰āļēāļ‡
    āđ„āļŸāļĨāđŒ MSI āļ—āļĩāđˆāđ€āļ‹āđ‡āļ™āļ”āđ‰āļ§āļĒāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļ›āļĨāļ­āļĄāļŠāļēāļĄāļēāļĢāļ–āļŦāļĨāļ­āļāļœāļđāđ‰āđƒāļŠāđ‰āđ„āļ”āđ‰āļ‡āđˆāļēāļĒ
    āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļ›āļĨāļ­āļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āļ„āļ‡āļ­āļĒāļđāđˆāļ—āļĩāđˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļĄāļēāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļ‚āđ‚āļĄāļĒāļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļ—āļąāđ‰āļ‡āļĢāļ°āļšāļšāļ‡āļēāļ™āđāļĨāļ°āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāđˆāļ§āļ™āļšāļļāļ„āļ„āļĨ
    āļ­āļ‡āļ„āđŒāļāļĢāļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āđāļĨāļ°āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ•āđ‰āļ­āļ‡āļŠāļ‡āļŠāļąāļĒāļ—āļąāļ™āļ—āļĩ

    https://securityonline.info/emeditor-compromised-walsham-imposter-poisons-official-installer-with-spyware/
    ðŸ§ĻðŸ’ŧ EmEditor āļ–āļđāļāđ€āļˆāļēāļ°! āļĄāļąāļĨāđāļ§āļĢāđŒāļ›āļĨāļ­āļĄāļŠāļ·āđˆāļ­ “WALSHAM” āļ›āļĨāļ­āļĄāļ•āļąāļ§āđ€āļ›āđ‡āļ™āļ•āļąāļ§āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļˆāļĢāļīāļ‡āđāļĨāļ°āļ”āļđāļ”āļ‚āđ‰āļ­āļĄāļđāļĨāļœāļđāđ‰āđƒāļŠāđ‰ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļāđˆāļ­āļ™āļ§āļąāļ™āļ„āļĢāļīāļŠāļ•āđŒāļĄāļēāļŠāđ€āļžāļĩāļĒāļ‡āđ„āļĄāđˆāļāļĩāđˆāļ§āļąāļ™ āđ€āļĄāļ·āđˆāļ­ EmEditor āđ‚āļ›āļĢāđāļāļĢāļĄāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļĒāļ­āļ”āļ™āļīāļĒāļĄāļ–āļđāļāđāļŪāļāđ€āļāļ­āļĢāđŒāļŠāļĨāļąāļšāļ•āļąāļ§āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļˆāļĢāļīāļ‡āļāļąāļšāđ„āļŸāļĨāđŒ MSI āļ­āļąāļ™āļ•āļĢāļēāļĒāđ€āļ›āđ‡āļ™āđ€āļ§āļĨāļēāļ™āļēāļ™āđ€āļāļ·āļ­āļš 4 āļ§āļąāļ™ āļĢāļēāļĒāļ‡āļēāļ™āļˆāļēāļāļ—āļĩāļĄ RedDrip āļ‚āļ­āļ‡ Qianxin āđ€āļœāļĒāļ§āđˆāļēāļœāļđāđ‰āđƒāļŠāđ‰āļˆāļģāļ™āļ§āļ™āļĄāļēāāļ•āļąāđ‰āļ‡āđāļ•āđˆāļ™āļąāļāļžāļąāļ’āļ™āļēāđ„āļ›āļˆāļ™āļ–āļķāļ‡āļ—āļĩāļĄāđ„āļ­āļ—āļĩ—āļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āđ‚āļ—āļĢāļˆāļąāļ™āļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāđ‚āļ”āļĒāđ„āļĄāđˆāļĢāļđāđ‰āļ•āļąāļ§āļœāđˆāļēāļ™āļ›āļļāđˆāļĄ “Download Now” āļšāļ™āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļ—āļēāļ‡āļāļēāļĢāļ—āļĩāđˆāļ–āļđāļāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āļ­āļĒāđˆāļēāļ‡āđāļ™āļšāđ€āļ™āļĩāļĒāļ™ āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āļ­āļąāļ™āļ•āļĢāļēāļĒāļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™āļ„āļ·āļ­āđ„āļŸāļĨāđŒāļ›āļĨāļ­āļĄāļ–āļđāļāđ€āļ‹āđ‡āļ™āļ”āđ‰āļ§āļĒāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļ”āļīāļˆāļīāļ—āļąāļĨāļ‚āļ­āļ‡āļšāļĢāļīāļĐāļąāļ—āļĨāļ§āļ‡āļŠāļ·āđˆāļ­ “WALSHAM INVESTMENTS LIMITED” āđāļ—āļ™āļ—āļĩāđˆāļˆāļ°āđ€āļ›āđ‡āļ™ “Emurasoft, Inc.” āļ•āļąāļ§āļĄāļąāļĨāđāļ§āļĢāđŒāđ„āļĄāđˆāđ„āļ”āđ‰āđ€āļ›āđ‡āļ™āđ€āļžāļĩāļĒāļ‡āļ•āļąāļ§āļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āļ˜āļĢāļĢāļĄāļ”āļē āđāļ•āđˆāđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ”āļđāļ”āļ‚āđ‰āļ­āļĄāļđāļĨāļ‚āļąāđ‰āļ™āļŠāļđāļ‡āļ—āļĩāđˆāļĢāļąāļ™āļŠāļ„āļĢāļīāļ›āļ•āđŒ PowerShell āđ€āļžāļ·āđˆāļ­āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļĢāļ°āļšāļš āļŠāļĢāđ‰āļēāļ‡āļāļļāļāđāļˆ RSA āđāļĨāļ°āđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļ‚āđ‚āļĄāļĒ āļāđˆāļ­āļ™āļŠāđˆāļ‡āļāļĨāļąāļšāđ„āļ›āļĒāļąāļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩ āļ‚āļ­āļšāđ€āļ‚āļ•āļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļĨāđ‰āļ§āļ‡āļĄāļĩāļ„āļ§āļēāļĄāļĢāļļāļ™āđāļĢāļ‡āļ­āļĒāđˆāļēāļ‡āļĄāļēāļ āļ•āļąāđ‰āļ‡āđāļ•āđˆāļ„āļ­āļ™āļŸāļīāļ VPN, āļ„āļļāļāļāļĩāđ‰āđāļĨāļ°āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļˆāļēāļāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļĒāļ­āļ”āļ™āļīāļĒāļĄ, āđ„āļ›āļˆāļ™āļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™āļ­āļĒāđˆāļēāļ‡ Discord, Slack, Zoom, WinSCP āđāļĨāļ° PuTTY āļĢāļ§āļĄāļ–āļķāļ‡āđ„āļŸāļĨāđŒāđƒāļ™ Desktop, Documents āđāļĨāļ° Downloads āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰ āļĄāļąāļĨāđāļ§āļĢāđŒāļĒāļąāļ‡āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļ›āļĨāļ­āļĄāļŠāļ·āđˆāļ­ “Google Drive Caching” āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļˆāļēāļĢāļāļĢāļĢāļĄāđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļšāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ– keylogging, āļ–āđˆāļēāļĒāļ āļēāļžāļŦāļ™āđ‰āļēāļˆāļ­, āļ‚āđ‚āļĄāļĒāļšāļąāļāļŠāļĩāđ‚āļ†āļĐāļ“āļē Facebook āđāļĨāļ°āļ”āļąāļāđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ—āļĩāđˆāļ­āļĒāļđāđˆāļāļĢāļ°āđ€āļ›āđ‹āļēāļ„āļĢāļīāļ›āđ‚āļ•āđƒāļ™āļ„āļĨāļīāļ›āļšāļ­āļĢāđŒāļ”āđ„āļ”āđ‰ āļ—āļĩāđˆāļ™āđˆāļēāļŠāļ™āđƒāļˆāļ„āļ·āļ­āļĄāļąāļĨāđāļ§āļĢāđŒāļĄāļĩ “āļĢāļēāļĒāļāļēāļĢāļ›āļĢāļ°āđ€āļ—āļĻāļ—āļĩāđˆāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļīāļ”āđ€āļŠāļ·āđ‰āļ­” āđ‚āļ”āļĒāļˆāļ°āļŦāļĒāļļāļ”āļ—āļģāļ‡āļēāļ™āļ—āļąāļ™āļ—āļĩāļŦāļēāļāļžāļšāļ āļēāļĐāļēāļĢāļ°āļšāļšāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļĢāļąāļŠāđ€āļ‹āļĩāļĒ āļĒāļđāđ€āļ„āļĢāļ™ āļ„āļēāļ‹āļąāļ„āļŠāļ–āļēāļ™ āļŦāļĢāļ·āļ­āļ­āļīāļŦāļĢāđˆāļēāļ™ āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļĢāļđāļ›āđāļšāļšāļ—āļĩāđˆāļžāļšāđ„āļ”āđ‰āđƒāļ™āļāļĨāļļāđˆāļĄāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļĢāļ°āļ”āļąāļšāļĢāļąāļāļšāļēāļ‡āļāļĨāļļāđˆāļĄ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļ–āļđāļāļ›āļĢāļ°āđ€āļĄāļīāļ™āļ§āđˆāļēāđ€āļ›āđ‡āļ™āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āļ•āđˆāļ­āļ­āļ‡āļ„āđŒāļāļĢāđāļĨāļ°āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļĢāļąāļ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđƒāļ™āļˆāļĩāļ™āđāļĨāļ°āļ›āļĢāļ°āđ€āļ—āļĻāļ—āļĩāđˆāđƒāļŠāđ‰ EmEditor āļ­āļĒāđˆāļēāļ‡āđāļžāļĢāđˆāļŦāļĨāļēāļĒ āļ—āļĩāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ–āļđāļāđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ•āļĢāļ§āļˆāļŠāļ­āļšāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ “WALSHAM INVESTMENTS LIMITED” āđāļĨāļ°āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒ “Google Drive Caching” āļ—āļąāļ™āļ—āļĩ 📌 āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§ âžĄïļ EmEditor āļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļĢāļ°āļŦāļ§āđˆāļēāļ‡ 19–22 āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2025 ➡ïļ āļ›āļļāđˆāļĄāļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āļ–āļđāļāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āđ„āļ›āļĒāļąāļ‡ MSI āļ­āļąāļ™āļ•āļĢāļēāļĒ âžĄïļ āđ„āļŸāļĨāđŒāļ›āļĨāļ­āļĄāđ€āļ‹āđ‡āļ™āļ”āđ‰āļ§āļĒāļŠāļ·āđˆāļ­ “WALSHAM INVESTMENTS LIMITED” ➡ïļ āļĄāļąāļĨāđāļ§āļĢāđŒāđƒāļŠāđ‰ PowerShell āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāđāļĨāļ°āđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļ”āđ‰āļ§āļĒ RSA ➡ïļ āļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ VPN, āđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒ, āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™ āđāļĨāļ°āđ„āļŸāļĨāđŒāļŠāļģāļ„āļąāļ âžĄïļ āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļĨāļ­āļĄ “Google Drive Caching” āđ€āļžāļ·āđˆāļ­āļ„āļ‡āļ­āļĒāļđāđˆāđƒāļ™āļĢāļ°āļšāļš âžĄïļ āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļĄāļĩāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ– keylogging, screenshot, āļ‚āđ‚āļĄāļĒāļšāļąāļāļŠāļĩ āđāļĨāļ°āļ”āļąāļāļāļĢāļ°āđ€āļ›āđ‹āļēāļ„āļĢāļīāļ›āđ‚āļ• âžĄïļ āļĄāļąāļĨāđāļ§āļĢāđŒāļŦāļĒāļļāļ”āļ—āļģāļ‡āļēāļ™āļŦāļēāļāļžāļšāļ āļēāļĐāļēāļĢāļ°āļšāļšāļ‚āļ­āļ‡āļĢāļąāļŠāđ€āļ‹āļĩāļĒ–āļ­āļ”āļĩāļ•āđ‚āļ‹āđ€āļ§āļĩāļĒāļ•–āļ­āļīāļŦāļĢāđˆāļēāļ™ âžĄïļ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ–āļđāļāļ›āļĢāļ°āđ€āļĄāļīāļ™āļ§āđˆāļēāđ€āļ›āđ‡āļ™āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āļ•āđˆāļ­āļ­āļ‡āļ„āđŒāļāļĢāđāļĨāļ°āļĢāļąāļāļšāļēāļĨ ‾ïļ āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ â›” āļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāļ•āļĢāļ§āļˆāļˆāļąāļšāļĒāļēāļāđāļĨāļ°āļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļ§āļ‡āļāļ§āđ‰āļēāļ‡ â›” āđ„āļŸāļĨāđŒ MSI āļ—āļĩāđˆāđ€āļ‹āđ‡āļ™āļ”āđ‰āļ§āļĒāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļ›āļĨāļ­āļĄāļŠāļēāļĄāļēāļĢāļ–āļŦāļĨāļ­āļāļœāļđāđ‰āđƒāļŠāđ‰āđ„āļ”āđ‰āļ‡āđˆāļēāļĒ â›” āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļ›āļĨāļ­āļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āļ„āļ‡āļ­āļĒāļđāđˆāļ—āļĩāđˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļĄāļēāļ â›” āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļ‚āđ‚āļĄāļĒāļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļ—āļąāđ‰āļ‡āļĢāļ°āļšāļšāļ‡āļēāļ™āđāļĨāļ°āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāđˆāļ§āļ™āļšāļļāļ„āļ„āļĨ ⛔ āļ­āļ‡āļ„āđŒāļāļĢāļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āđāļĨāļ°āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ•āđ‰āļ­āļ‡āļŠāļ‡āļŠāļąāļĒāļ—āļąāļ™āļ—āļĩ https://securityonline.info/emeditor-compromised-walsham-imposter-poisons-official-installer-with-spyware/
    SECURITYONLINE.INFO
    EmEditor Compromised: "WALSHAM" Imposter Poisons Official Installer with Spyware
    EmEditor confirms its official site was compromised, redirecting users to a malicious MSI signed by WALSHAM INVESTMENTS LIMITED to steal sensitive data.
    0 Comments 0 Shares 59 Views 0 Reviews
  • RondoDoX āļāļĨāļąāļšāļĄāļēāļ–āļĨāđˆāļĄāļ­āļĩāļāļ„āļĢāļąāđ‰āļ‡: āļŦāļĨāļąāļāļāļēāļ™āļŦāļĨāļļāļ”āđ€āļœāļĒāđāļ„āļĄāđ€āļ›āļāđ‚āļˆāļĄāļ•āļĩ Next.js āđāļĨāļ° IoT āļĒāļēāļ§āļ™āļēāļ™ 9 āđ€āļ”āļ·āļ­āļ™

    RondoDoX āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļšāđ‡āļ­āļ•āđ€āļ™āđ‡āļ•āļ—āļĩāđˆāđ€āļ„āļĒāļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāļ›āļąāđˆāļ™āļ›āđˆāļ§āļ™āđƒāļ™āđ‚āļĨāļāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđ„āļ”āđ‰āļāļĨāļąāļšāļĄāļēāļ­āļĩāļāļ„āļĢāļąāđ‰āļ‡āļžāļĢāđ‰āļ­āļĄāļ­āļēāļ§āļļāļ˜āđƒāļŦāļĄāđˆāļ—āļĩāđˆāļ—āļĢāļ‡āļžāļĨāļąāļ‡āļĒāļīāđˆāļ‡āļāļ§āđˆāļēāđ€āļ”āļīāļĄ āļˆāļēāļāđ€āļ”āļīāļĄāļ—āļĩāđˆāđ€āļ™āđ‰āļ™āđ‚āļˆāļĄāļ•āļĩāđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒāļ—āļąāđˆāļ§āđ„āļ› āļšāđ‡āļ­āļ•āđ€āļ™āđ‡āļ•āļ•āļąāļ§āļ™āļĩāđ‰āđ„āļ”āđ‰āļĒāļāļĢāļ°āļ”āļąāļšāđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāđ„āļ›āļŠāļđāđˆāļĢāļ°āļšāļšāļĢāļ°āļ”āļąāļšāļ­āļ‡āļ„āđŒāļāļĢ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ—āļĩāđˆāđƒāļŠāđ‰āđ€āļŸāļĢāļĄāđ€āļ§āļīāļĢāđŒāļ Next.js āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩāļ—āļĩāđˆāļšāļĢāļīāļĐāļąāļ—āđƒāļŦāļāđˆāļ—āļąāđˆāļ§āđ‚āļĨāļāđƒāļŠāđ‰āļ‡āļēāļ™ āļĢāļēāļĒāļ‡āļēāļ™āļĨāđˆāļēāļŠāļļāļ”āļˆāļēāļ CloudSEK āđ€āļ›āļīāļ”āđ€āļœāļĒāļ§āđˆāļēāđāļ„āļĄāđ€āļ›āļāļ™āļĩāđ‰āļ”āļģāđ€āļ™āļīāļ™āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āļĒāļēāļ§āļ™āļēāļ™āļ–āļķāļ‡ 9 āđ€āļ”āļ·āļ­āļ™ āđāļĨāļ°āļ­āļēāļĻāļąāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĨāđ‰āļģāļŠāļĄāļąāļĒāđ€āļžāļ·āđˆāļ­āđ€āļˆāļēāļ°āļĢāļ°āļšāļšāļ•āļąāđ‰āļ‡āđāļ•āđˆāļŠāļĄāļēāļĢāđŒāļ—āđ‚āļŪāļĄāđ„āļ›āļˆāļ™āļ–āļķāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ­āļ‡āļ„āđŒāļāļĢ

    āļāļēāļĢāļ„āđ‰āļ™āļžāļšāļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļŦāļĨāļąāļ‡āļ™āļąāļāļ§āļīāļˆāļąāļĒāļžāļš “āļšāļąāļ™āļ—āļķāļāļ„āļģāļŠāļąāđˆāļ‡ C2 āļ—āļĩāđˆāļ–āļđāļāđ€āļ›āļīāļ”āđ€āļœāļĒ” āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŦāļĨāļąāļāļāļēāļ™āļ—āļĩāđˆāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ—āļīāđ‰āļ‡āđ„āļ§āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āļąāđ‰āļ‡āđƒāļˆ āļšāļąāļ™āļ—āļķāļāđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļŠāđˆāļ§āļ‡āđ€āļ”āļ·āļ­āļ™āļĄāļĩāļ™āļēāļ„āļĄāļ–āļķāļ‡āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2025 āđāļĨāļ°āđ€āļœāļĒāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļžāļĪāļ•āļīāļāļĢāļĢāļĄāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ­āļĒāđˆāļēāļ‡āļĨāļ°āđ€āļ­āļĩāļĒāļ” āļĢāļ§āļĄāļ–āļķāļ‡āļāļēāļĢāļ™āļģāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļĄāđˆāļ­āļĒāđˆāļēāļ‡ React2Shell āļĄāļēāđƒāļŠāđ‰āđ€āļˆāļēāļ° Next.js Server Actions āļ‹āļķāđˆāļ‡āļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āđ‰āļēāļ™ prototype pollution āļ—āļĩāđˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨ (RCE) āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļŠāļĄāļšāļđāļĢāļ“āđŒ

    āđāļĄāđ‰āļˆāļ°āļ‚āļĒāļēāļĒāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđ„āļ›āļĒāļąāļ‡āļĢāļ°āļšāļšāđ€āļ§āđ‡āļšāļŠāļĄāļąāļĒāđƒāļŦāļĄāđˆ RondoDoX āļāđ‡āļĒāļąāļ‡āđ„āļĄāđˆāļĨāļ°āļ—āļīāđ‰āļ‡āļŠāļ™āļēāļĄāļĨāđˆāļēāļ”āļąāđ‰āļ‡āđ€āļ”āļīāļĄāļ­āļĒāđˆāļēāļ‡āļ­āļļāļ›āļāļĢāļ“āđŒ IoT āļĢāļēāļĒāļ‡āļēāļ™āļĢāļ°āļšāļļāļ§āđˆāļēāļšāđ‡āļ­āļ•āđ€āļ™āđ‡āļ•āļĒāļąāļ‡āļ„āļ‡āļĒāļīāļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđāļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļ—āļļāļāļŠāļąāđˆāļ§āđ‚āļĄāļ‡āđƒāļŠāđˆāļ­āļļāļ›āļāļĢāļ“āđŒāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ• āđ€āļŠāđˆāļ™ āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ D-Link, TP-Link, Netgear, Linksys, ASUS āļĢāļ§āļĄāļ–āļķāļ‡āļāļĨāđ‰āļ­āļ‡ IP āđ‚āļ”āļĒāļ•āļąāļ§āļĄāļąāļĨāđāļ§āļĢāđŒāļ–āļđāļāļ­āļ­āļāđāļšāļšāđƒāļŦāđ‰āļĢāļ­āļ‡āļĢāļąāļšāļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄāđāļ—āļšāļ—āļļāļāđāļšāļš āļ•āļąāđ‰āļ‡āđāļ•āđˆ x86, ARM āđ„āļ›āļˆāļ™āļ–āļķāļ‡ PowerPC āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđāļžāļĢāđˆāļāļĢāļ°āļˆāļēāļĒāđ„āļ”āđ‰āļ—āļąāđ‰āļ‡āđƒāļ™āļ„āļĨāļēāļ§āļ”āđŒāđāļĨāļ°āļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡

    āđ€āļĄāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ„āļ§āļšāļ„āļļāļĄāļ­āļļāļ›āļāļĢāļ“āđŒāđ„āļ”āđ‰āđāļĨāđ‰āļ§ RondoDoX āļˆāļ°āđ„āļĄāđˆāļŦāļĒāļļāļ”āđ€āļžāļĩāļĒāļ‡āđāļ„āđˆāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļ•āļąāļ§āđ€āļ­āļ‡ āđāļ•āđˆāļĒāļąāļ‡āļŠāđāļāļ™āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāđƒāļ™āļĢāļ°āļšāļšāļ—āļļāļ 45 āļ§āļīāļ™āļēāļ—āļĩāđ€āļžāļ·āđˆāļ­āļ†āđˆāļēāļĄāļąāļĨāđāļ§āļĢāđŒāļ„āļđāđˆāđāļ‚āđˆāļ‡āļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļ—āļģāđƒāļŦāđ‰āļĄāļąāļ™āļ„āļĢāļ­āļšāļ„āļĢāļ­āļ‡āļ­āļļāļ›āļāļĢāļ“āđŒāđāļšāļšāđ€āļšāđ‡āļ”āđ€āļŠāļĢāđ‡āļˆ āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđƒāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļąāđ‰āļ‡ IoT āļĢāļļāđˆāļ™āđ€āļāđˆāļēāđāļĨāļ°āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™ Next.js āļĢāļļāđˆāļ™āđƒāļŦāļĄāđˆ āļ—āļģāđƒāļŦāđ‰ RondoDoX āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļĩāđˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļ—āļĩāđˆāļŠāļļāļ”āđƒāļ™āļ›āļĩ 2025

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§
    RondoDoX āđ€āļ›āļīāļ”āđāļ„āļĄāđ€āļ›āļāđ‚āļˆāļĄāļ•āļĩāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡ 9 āđ€āļ”āļ·āļ­āļ™ (āļĄāļĩ.āļ„.–āļ˜.āļ„. 2025)
    āđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ React2Shell āđ€āļˆāļēāļ° Next.js Server Actions
    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Next.js āļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ” RCE āļœāđˆāļēāļ™ deserialization flaw
    āđ‚āļˆāļĄāļ•āļĩ IoT āļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āļ—āļļāļāļŠāļąāđˆāļ§āđ‚āļĄāļ‡
    āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļĢāļ§āļĄāļ–āļķāļ‡āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ D-Link, TP-Link, Netgear, Linksys, ASUS āđāļĨāļ°āļāļĨāđ‰āļ­āļ‡ IP
    āļĄāļąāļĨāđāļ§āļĢāđŒāļĢāļ­āļ‡āļĢāļąāļšāļŦāļĨāļēāļĒāļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄ: x86, ARM, MIPS, PowerPC
    āļ†āđˆāļēāļĄāļąāļĨāđāļ§āļĢāđŒāļ„āļđāđˆāđāļ‚āđˆāļ‡āļ—āļļāļ 45 āļ§āļīāļ™āļēāļ—āļĩāđ€āļžāļ·āđˆāļ­āļĒāļķāļ”āļ­āļļāļ›āļāļĢāļ“āđŒāđāļšāļšāļ–āļēāļ§āļĢ

    āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ
    āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđƒāļŠāđ‰ Next.js āļĢāļļāđˆāļ™āļ—āļĩāđˆāļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļš
    āļ­āļļāļ›āļāļĢāļ“āđŒ IoT āļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļ­āļąāļ›āđ€āļ”āļ•āđ€āļŸāļīāļĢāđŒāļĄāđāļ§āļĢāđŒāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡āļĄāļēāļ
    āļšāđ‡āļ­āļ•āđ€āļ™āđ‡āļ•āļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļšāļŦāļĨāļēāļĒāļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄāļŠāļēāļĄāļēāļĢāļ–āđāļžāļĢāđˆāļāļĢāļ°āļˆāļēāļĒāđ„āļ”āđ‰āļĢāļ§āļ”āđ€āļĢāđ‡āļ§
    āļāļēāļĢāļ†āđˆāļēāļĄāļąāļĨāđāļ§āļĢāđŒāļ„āļđāđˆāđāļ‚āđˆāļ‡āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāļĒāļēāļāļ‚āļķāđ‰āļ™āđāļĨāļ°āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒ

    https://securityonline.info/rondodox-strikes-back-exposed-logs-reveal-massive-9-month-campaign-targeting-next-js-and-iot/
    ⚔ïļðŸ•ļïļ RondoDoX āļāļĨāļąāļšāļĄāļēāļ–āļĨāđˆāļĄāļ­āļĩāļāļ„āļĢāļąāđ‰āļ‡: āļŦāļĨāļąāļāļāļēāļ™āļŦāļĨāļļāļ”āđ€āļœāļĒāđāļ„āļĄāđ€āļ›āļāđ‚āļˆāļĄāļ•āļĩ Next.js āđāļĨāļ° IoT āļĒāļēāļ§āļ™āļēāļ™ 9 āđ€āļ”āļ·āļ­āļ™ RondoDoX āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļšāđ‡āļ­āļ•āđ€āļ™āđ‡āļ•āļ—āļĩāđˆāđ€āļ„āļĒāļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāļ›āļąāđˆāļ™āļ›āđˆāļ§āļ™āđƒāļ™āđ‚āļĨāļāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđ„āļ”āđ‰āļāļĨāļąāļšāļĄāļēāļ­āļĩāļāļ„āļĢāļąāđ‰āļ‡āļžāļĢāđ‰āļ­āļĄāļ­āļēāļ§āļļāļ˜āđƒāļŦāļĄāđˆāļ—āļĩāđˆāļ—āļĢāļ‡āļžāļĨāļąāļ‡āļĒāļīāđˆāļ‡āļāļ§āđˆāļēāđ€āļ”āļīāļĄ āļˆāļēāļāđ€āļ”āļīāļĄāļ—āļĩāđˆāđ€āļ™āđ‰āļ™āđ‚āļˆāļĄāļ•āļĩāđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒāļ—āļąāđˆāļ§āđ„āļ› āļšāđ‡āļ­āļ•āđ€āļ™āđ‡āļ•āļ•āļąāļ§āļ™āļĩāđ‰āđ„āļ”āđ‰āļĒāļāļĢāļ°āļ”āļąāļšāđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāđ„āļ›āļŠāļđāđˆāļĢāļ°āļšāļšāļĢāļ°āļ”āļąāļšāļ­āļ‡āļ„āđŒāļāļĢ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ—āļĩāđˆāđƒāļŠāđ‰āđ€āļŸāļĢāļĄāđ€āļ§āļīāļĢāđŒāļ Next.js āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩāļ—āļĩāđˆāļšāļĢāļīāļĐāļąāļ—āđƒāļŦāļāđˆāļ—āļąāđˆāļ§āđ‚āļĨāļāđƒāļŠāđ‰āļ‡āļēāļ™ āļĢāļēāļĒāļ‡āļēāļ™āļĨāđˆāļēāļŠāļļāļ”āļˆāļēāļ CloudSEK āđ€āļ›āļīāļ”āđ€āļœāļĒāļ§āđˆāļēāđāļ„āļĄāđ€āļ›āļāļ™āļĩāđ‰āļ”āļģāđ€āļ™āļīāļ™āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āļĒāļēāļ§āļ™āļēāļ™āļ–āļķāļ‡ 9 āđ€āļ”āļ·āļ­āļ™ āđāļĨāļ°āļ­āļēāļĻāļąāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĨāđ‰āļģāļŠāļĄāļąāļĒāđ€āļžāļ·āđˆāļ­āđ€āļˆāļēāļ°āļĢāļ°āļšāļšāļ•āļąāđ‰āļ‡āđāļ•āđˆāļŠāļĄāļēāļĢāđŒāļ—āđ‚āļŪāļĄāđ„āļ›āļˆāļ™āļ–āļķāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ­āļ‡āļ„āđŒāļāļĢ āļāļēāļĢāļ„āđ‰āļ™āļžāļšāļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļŦāļĨāļąāļ‡āļ™āļąāļāļ§āļīāļˆāļąāļĒāļžāļš “āļšāļąāļ™āļ—āļķāļāļ„āļģāļŠāļąāđˆāļ‡ C2 āļ—āļĩāđˆāļ–āļđāļāđ€āļ›āļīāļ”āđ€āļœāļĒ” āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŦāļĨāļąāļāļāļēāļ™āļ—āļĩāđˆāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ—āļīāđ‰āļ‡āđ„āļ§āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āļąāđ‰āļ‡āđƒāļˆ āļšāļąāļ™āļ—āļķāļāđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļŠāđˆāļ§āļ‡āđ€āļ”āļ·āļ­āļ™āļĄāļĩāļ™āļēāļ„āļĄāļ–āļķāļ‡āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2025 āđāļĨāļ°āđ€āļœāļĒāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļžāļĪāļ•āļīāļāļĢāļĢāļĄāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ­āļĒāđˆāļēāļ‡āļĨāļ°āđ€āļ­āļĩāļĒāļ” āļĢāļ§āļĄāļ–āļķāļ‡āļāļēāļĢāļ™āļģāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļŦāļĄāđˆāļ­āļĒāđˆāļēāļ‡ React2Shell āļĄāļēāđƒāļŠāđ‰āđ€āļˆāļēāļ° Next.js Server Actions āļ‹āļķāđˆāļ‡āļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āđ‰āļēāļ™ prototype pollution āļ—āļĩāđˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨ (RCE) āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļŠāļĄāļšāļđāļĢāļ“āđŒ āđāļĄāđ‰āļˆāļ°āļ‚āļĒāļēāļĒāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđ„āļ›āļĒāļąāļ‡āļĢāļ°āļšāļšāđ€āļ§āđ‡āļšāļŠāļĄāļąāļĒāđƒāļŦāļĄāđˆ RondoDoX āļāđ‡āļĒāļąāļ‡āđ„āļĄāđˆāļĨāļ°āļ—āļīāđ‰āļ‡āļŠāļ™āļēāļĄāļĨāđˆāļēāļ”āļąāđ‰āļ‡āđ€āļ”āļīāļĄāļ­āļĒāđˆāļēāļ‡āļ­āļļāļ›āļāļĢāļ“āđŒ IoT āļĢāļēāļĒāļ‡āļēāļ™āļĢāļ°āļšāļļāļ§āđˆāļēāļšāđ‡āļ­āļ•āđ€āļ™āđ‡āļ•āļĒāļąāļ‡āļ„āļ‡āļĒāļīāļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđāļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļ—āļļāļāļŠāļąāđˆāļ§āđ‚āļĄāļ‡āđƒāļŠāđˆāļ­āļļāļ›āļāļĢāļ“āđŒāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ• āđ€āļŠāđˆāļ™ āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ D-Link, TP-Link, Netgear, Linksys, ASUS āļĢāļ§āļĄāļ–āļķāļ‡āļāļĨāđ‰āļ­āļ‡ IP āđ‚āļ”āļĒāļ•āļąāļ§āļĄāļąāļĨāđāļ§āļĢāđŒāļ–āļđāļāļ­āļ­āļāđāļšāļšāđƒāļŦāđ‰āļĢāļ­āļ‡āļĢāļąāļšāļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄāđāļ—āļšāļ—āļļāļāđāļšāļš āļ•āļąāđ‰āļ‡āđāļ•āđˆ x86, ARM āđ„āļ›āļˆāļ™āļ–āļķāļ‡ PowerPC āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđāļžāļĢāđˆāļāļĢāļ°āļˆāļēāļĒāđ„āļ”āđ‰āļ—āļąāđ‰āļ‡āđƒāļ™āļ„āļĨāļēāļ§āļ”āđŒāđāļĨāļ°āļ­āļļāļ›āļāļĢāļ“āđŒāļ›āļĨāļēāļĒāļ—āļēāļ‡ āđ€āļĄāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ„āļ§āļšāļ„āļļāļĄāļ­āļļāļ›āļāļĢāļ“āđŒāđ„āļ”āđ‰āđāļĨāđ‰āļ§ RondoDoX āļˆāļ°āđ„āļĄāđˆāļŦāļĒāļļāļ”āđ€āļžāļĩāļĒāļ‡āđāļ„āđˆāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļ•āļąāļ§āđ€āļ­āļ‡ āđāļ•āđˆāļĒāļąāļ‡āļŠāđāļāļ™āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāđƒāļ™āļĢāļ°āļšāļšāļ—āļļāļ 45 āļ§āļīāļ™āļēāļ—āļĩāđ€āļžāļ·āđˆāļ­āļ†āđˆāļēāļĄāļąāļĨāđāļ§āļĢāđŒāļ„āļđāđˆāđāļ‚āđˆāļ‡āļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļ—āļģāđƒāļŦāđ‰āļĄāļąāļ™āļ„āļĢāļ­āļšāļ„āļĢāļ­āļ‡āļ­āļļāļ›āļāļĢāļ“āđŒāđāļšāļšāđ€āļšāđ‡āļ”āđ€āļŠāļĢāđ‡āļˆ āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđƒāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļąāđ‰āļ‡ IoT āļĢāļļāđˆāļ™āđ€āļāđˆāļēāđāļĨāļ°āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™ Next.js āļĢāļļāđˆāļ™āđƒāļŦāļĄāđˆ āļ—āļģāđƒāļŦāđ‰ RondoDoX āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļĩāđˆāļ­āļąāļ™āļ•āļĢāļēāļĒāļ—āļĩāđˆāļŠāļļāļ”āđƒāļ™āļ›āļĩ 2025 📌 āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§ âžĄïļ RondoDoX āđ€āļ›āļīāļ”āđāļ„āļĄāđ€āļ›āļāđ‚āļˆāļĄāļ•āļĩāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡ 9 āđ€āļ”āļ·āļ­āļ™ (āļĄāļĩ.āļ„.–āļ˜.āļ„. 2025) ➡ïļ āđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ React2Shell āđ€āļˆāļēāļ° Next.js Server Actions ➡ïļ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Next.js āļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ” RCE āļœāđˆāļēāļ™ deserialization flaw ➡ïļ āđ‚āļˆāļĄāļ•āļĩ IoT āļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āļ—āļļāļāļŠāļąāđˆāļ§āđ‚āļĄāļ‡ âžĄïļ āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļĢāļ§āļĄāļ–āļķāļ‡āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ D-Link, TP-Link, Netgear, Linksys, ASUS āđāļĨāļ°āļāļĨāđ‰āļ­āļ‡ IP ➡ïļ āļĄāļąāļĨāđāļ§āļĢāđŒāļĢāļ­āļ‡āļĢāļąāļšāļŦāļĨāļēāļĒāļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄ: x86, ARM, MIPS, PowerPC ➡ïļ āļ†āđˆāļēāļĄāļąāļĨāđāļ§āļĢāđŒāļ„āļđāđˆāđāļ‚āđˆāļ‡āļ—āļļāļ 45 āļ§āļīāļ™āļēāļ—āļĩāđ€āļžāļ·āđˆāļ­āļĒāļķāļ”āļ­āļļāļ›āļāļĢāļ“āđŒāđāļšāļšāļ–āļēāļ§āļĢ â€žïļ āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ â›” āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđƒāļŠāđ‰ Next.js āļĢāļļāđˆāļ™āļ—āļĩāđˆāļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļš â›” āļ­āļļāļ›āļāļĢāļ“āđŒ IoT āļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļ­āļąāļ›āđ€āļ”āļ•āđ€āļŸāļīāļĢāđŒāļĄāđāļ§āļĢāđŒāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡āļĄāļēāļ â›” āļšāđ‡āļ­āļ•āđ€āļ™āđ‡āļ•āļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļšāļŦāļĨāļēāļĒāļŠāļ–āļēāļ›āļąāļ•āļĒāļāļĢāļĢāļĄāļŠāļēāļĄāļēāļĢāļ–āđāļžāļĢāđˆāļāļĢāļ°āļˆāļēāļĒāđ„āļ”āđ‰āļĢāļ§āļ”āđ€āļĢāđ‡āļ§ â›” āļāļēāļĢāļ†āđˆāļēāļĄāļąāļĨāđāļ§āļĢāđŒāļ„āļđāđˆāđāļ‚āđˆāļ‡āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāļĒāļēāļāļ‚āļķāđ‰āļ™āđāļĨāļ°āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒ https://securityonline.info/rondodox-strikes-back-exposed-logs-reveal-massive-9-month-campaign-targeting-next-js-and-iot/
    SECURITYONLINE.INFO
    "RondoDoX" Strikes Back: Exposed Logs Reveal Massive 9-Month Campaign Targeting Next.js and IoT
    CloudSEK uncovers the RondoDoX botnet's expansion into enterprise Next.js apps via the React2Shell exploit, alongside global IoT compromises.
    0 Comments 0 Shares 49 Views 0 Reviews
  • The Insider Crisis: āđ€āļĄāļ·āđˆāļ­āļžāļ™āļąāļāļ‡āļēāļ™ Outsource āļ–āļđāļāļ‹āļ·āđ‰āļ­āđƒāļŦāđ‰āļ‚āļēāļĒāļ„āļ§āļēāļĄāļĨāļąāļšāļĨāđ‰āļģāļ„āđˆāļēāļ‚āļ­āļ‡ Ubisoft

    āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āļŠāļ°āđ€āļ—āļ·āļ­āļ™āļ§āļ‡āļāļēāļĢāđ€āļāļĄāđāļĨāļ°āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒāļ­āļĒāđˆāļēāļ‡āļŦāļ™āļąāļ āđ€āļĄāļ·āđˆāļ­āļāļĨāļļāđˆāļĄāļ§āļīāļˆāļąāļĒ vx‑underground āđ€āļ›āļīāļ”āđ€āļœāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāļžāļļāđˆāļ‡āđ€āļ›āđ‰āļēāđ„āļ›āļĒāļąāļ‡ Ubisoft āđāļĨāļ°āđāļŸāļĢāļ™āđ„āļŠāļŠāđŒāļ”āļąāļ‡āļ­āļĒāđˆāļēāļ‡ Rainbow Six Siege āđ‚āļ”āļĒāļĄāļĩāļŦāļĨāļąāļāļāļēāļ™āļŠāļĩāđ‰āļŠāļąāļ”āļ§āđˆāļēāļžāļ™āļąāļāļ‡āļēāļ™ Outsource āđƒāļ™āļ­āļīāļ™āđ€āļ”āļĩāļĒāđāļĨāļ°āđāļ­āļŸāļĢāļīāļāļēāđƒāļ•āđ‰āļ–āļđāļāļ•āļīāļ”āļŠāļīāļ™āļšāļ™āđ€āļžāļ·āđˆāļ­āđ€āļ›āļīāļ”āļ—āļēāļ‡āđƒāļŦāđ‰āđāļŪāļāđ€āļāļ­āļĢāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāļ āļēāļĒāđƒāļ™āļ‚āļ­āļ‡āļšāļĢāļīāļĐāļąāļ— āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļŠāļ°āļ—āđ‰āļ­āļ™āļ›āļąāļāļŦāļēāđ€āļŠāļīāļ‡āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļ‚āđ‰āļēāļĄāļŠāļēāļ•āļīāļ—āļĩāđˆāļžāļķāđˆāļ‡āļžāļēāļāļēāļĢ Outsource āļ­āļĒāđˆāļēāļ‡āļŦāļ™āļąāļ āđāļĨāļ°āđ€āļœāļĒāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™ “āļ•āļĨāļēāļ”āļĄāļ·āļ”āļ‚āļ­āļ‡āļžāļ™āļąāļāļ‡āļēāļ™āļ āļēāļĒāđƒāļ™” āļ—āļĩāđˆāļžāļĢāđ‰āļ­āļĄāļ‚āļēāļĒāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āđāļĨāļāļāļąāļšāđ€āļ‡āļīāļ™āļˆāļģāļ™āļ§āļ™āđ„āļĄāđˆāļĄāļēāļāļ™āļąāļāđ€āļĄāļ·āđˆāļ­āđ€āļ—āļĩāļĒāļšāļāļąāļšāļĢāļēāļĒāđ„āļ”āđ‰āļ‚āļ­āļ‡āļžāļ§āļāđ€āļ‚āļē

    āļˆāļēāļāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆ VX āđ€āļ›āļīāļ”āđ€āļœāļĒ āđāļŪāļāđ€āļāļ­āļĢāđŒāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Ubisoft āđ€āļŠāđˆāļ™ Microsoft Teams, Confluence, SharePoint āđāļĨāļ° Atlas āļœāđˆāļēāļ™āļŠāļīāļ—āļ˜āļīāđŒāļ‚āļ­āļ‡āļžāļ™āļąāļāļ‡āļēāļ™āļ—āļĩāđˆāļ–āļđāļāļ‹āļ·āđ‰āļ­āđ„āļ› āđƒāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļĨāđˆāļēāļŠāļļāļ” āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ‹āđˆāļ­āļ™āļ•āļąāļ§āļ­āļĒāļđāđˆāđƒāļ™āļĢāļ°āļšāļšāļ™āļēāļ™āļ–āļķāļ‡ 48 āļŠāļąāđˆāļ§āđ‚āļĄāļ‡ āļžāļĒāļēāļĒāļēāļĄāļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļĄāļēāļāļ–āļķāļ‡ 900 GB āđ‚āļ”āļĒāđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļŦāļĨāļąāļāļ„āļ·āļ­āļ‚āđ‰āļ­āļĄāļđāļĨāļ‚āļ­āļ‡ Rainbow Six Siege āļĢāļ§āļĄāļ–āļķāļ‡āļ„āļ§āļēāļĄāļžāļĒāļēāļĒāļēāļĄāļ‰āļĩāļ”āđ€āļ‡āļīāļ™āđƒāļ™āđ€āļāļĄāđāļĨāļ°āđ„āļ­āđ€āļ—āđ‡āļĄāļĄāļđāļĨāļ„āđˆāļēāļāļ§āđˆāļē 339 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒāđ€āļ‚āđ‰āļēāđ„āļ›āđƒāļ™āļšāļąāļāļŠāļĩāļœāļđāđ‰āđ€āļĨāđˆāļ™āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āļ‹āļķāđˆāļ‡āļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāļŠāļąāļšāļŠāļ™āđƒāļŦāđ‰āļāļąāļšāļŠāļļāļĄāļŠāļ™āđ€āļāļĄāļ—āļąāđˆāļ§āđ‚āļĨāļ

    āđāļ—āđ‰āļˆāļĢāļīāļ‡āđāļĨāđ‰āļ§ āđāļŪāļāđ€āļāļ­āļĢāđŒāđ„āļĄāđˆāđ„āļ”āđ‰āļ•āđ‰āļ­āļ‡āļāļēāļĢāđ€āļ‡āļīāļ™āļ„āđˆāļēāđ„āļ–āđˆāđāļšāļšāđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāļ—āļąāđˆāļ§āđ„āļ› āđāļ•āđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļšāļąāļāļŠāļĩāđ€āļāļĄāđāļĨāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļžāļĒāđŒāļŠāļīāļ™āļ āļēāļĒāđƒāļ™ āđ€āļŠāđˆāļ™ āļ‹āļ­āļĢāđŒāļŠāđ‚āļ„āđ‰āļ”āļ‚āļ­āļ‡āđ€āļāļĄ āļžāļ§āļāđ€āļ‚āļēāļĒāļąāļ‡āļĢāđˆāļ§āļĄāļĄāļ·āļ­āļāļąāļšāļžāļ™āļąāļāļ‡āļēāļ™āļ āļēāļĒāđƒāļ™āđ€āļžāļ·āđˆāļ­āļŠāļĢāđ‰āļēāļ‡ “āļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āđƒāļ•āđ‰āļ”āļīāļ™” āļ—āļĩāđˆāļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđāļāđ‰āđ„āļ‚āļšāļąāļāļŠāļĩāļœāļđāđ‰āđ€āļĨāđˆāļ™āļ•āļēāļĄāļ„āļģāļŠāļąāđˆāļ‡ āđāļĨāļ°āļžāļĒāļēāļĒāļēāļĄāđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ MongoDB “MongoBleed” āđ€āļžāļ·āđˆāļ­āđ€āļˆāļēāļ°āļĨāļķāļāđ€āļ‚āđ‰āļēāđ„āļ›āļĒāļąāļ‡ Git repository āļ‚āļ­āļ‡ Ubisoft āđāļĄāđ‰ Ubisoft āļˆāļ°āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāđ„āļĄāđˆāļĄāļĩāļ‚āđ‰āļ­āļĄāļđāļĨāļœāļđāđ‰āđ€āļĨāđˆāļ™āļĢāļąāđˆāļ§āđ„āļŦāļĨ āđāļ•āđˆāļ āļēāļžāļŦāļ™āđ‰āļēāļˆāļ­āļ āļēāļĒāđƒāļ™āļŠāļĩāđ‰āļ§āđˆāļēāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ­āļāļŠāļēāļĢāļžāļąāļ’āļ™āļēāđ€āļāļĄāđāļĨāļ°āļāļēāļĢāļŠāļ·āđˆāļ­āļŠāļēāļĢāļ āļēāļĒāđƒāļ™āļšāļēāļ‡āļŠāđˆāļ§āļ™āđ„āļ”āđ‰āļˆāļĢāļīāļ‡

    āļ›āļąāļāļŦāļēāļ™āļĩāđ‰āļĄāļĩāļĢāļēāļāđ€āļŦāļ‡āđ‰āļēāļĄāļēāļˆāļēāļāļ„āđˆāļēāļ•āļ­āļšāđāļ—āļ™āļ—āļĩāđˆāļ•āđˆāļģāļ‚āļ­āļ‡āļ—āļĩāļĄ Outsource āļ‹āļķāđˆāļ‡āļ—āļģāļ‡āļēāļ™āļ”āđ‰āļēāļ™āļŠāļ™āļąāļšāļŠāļ™āļļāļ™āļĨāļđāļāļ„āđ‰āļēāđ€āļ›āđ‡āļ™āļŦāļĨāļąāļ āļ—āļģāđƒāļŦāđ‰āļŠāļīāļ™āļšāļ™āđ€āļžāļĩāļĒāļ‡āđ„āļĄāđˆāļāļĩāđˆāļžāļąāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒāļĄāļĩāļĄāļđāļĨāļ„āđˆāļēāļŠāļđāļ‡āļāļ§āđˆāļēāļĢāļēāļĒāđ„āļ”āđ‰āļ—āļąāđ‰āļ‡āļ›āļĩāļ‚āļ­āļ‡āļžāļ§āļāđ€āļ‚āļē āļ™āļĩāđˆāđ„āļĄāđˆāđƒāļŠāđˆāļ„āļĢāļąāđ‰āļ‡āđāļĢāļāļ—āļĩāđˆāđ€āļāļīāļ”āđ€āļŦāļ•āļļāļĨāļąāļāļĐāļ“āļ°āļ™āļĩāđ‰—āļāļĢāļ“āļĩ Coinbase āļāđ‡āđ€āļ„āļĒāļ–āļđāļāđ€āļˆāļēāļ°āđ€āļžāļĢāļēāļ°āļžāļ™āļąāļāļ‡āļēāļ™ Outsource āļ—āļģāļŦāļ™āđ‰āļēāļ—āļĩāđˆāđ€āļ›āđ‡āļ™ Insider āđ€āļŠāđˆāļ™āļāļąāļ™ āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđ€āļ•āļ·āļ­āļ™āļ§āđˆāļēāļŦāļēāļāļšāļĢāļīāļĐāļąāļ—āđ„āļĄāđˆāđāļāđ‰āđ„āļ‚āļ›āļąāļāļŦāļēāļ„āļ§āļēāļĄāļ‹āļ·āđˆāļ­āļŠāļąāļ•āļĒāđŒāļ‚āļ­āļ‡āļšāļļāļ„āļĨāļēāļāļĢāđāļĨāļ°āđ„āļĄāđˆāļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰āļŦāļĨāļąāļāļāļēāļĢ least‑privilege āļ­āļĒāđˆāļēāļ‡āđ€āļ‚āđ‰āļĄāļ‡āļ§āļ” āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ”āđ‰āļ§āļĒāđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒāļŦāļĢāļ·āļ­āļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļāđ‡āđāļ—āļšāđ„āļĄāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŦāļĄāļēāļĒ

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§
    vx‑underground āđ€āļ›āļīāļ”āđ€āļœāļĒāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļžāļ™āļąāļāļ‡āļēāļ™ Outsource āļ‚āļ­āļ‡ Ubisoft
    āļžāļ™āļąāļāļ‡āļēāļ™āđƒāļ™āļ­āļīāļ™āđ€āļ”āļĩāļĒāđāļĨāļ°āđāļ­āļŸāļĢāļīāļāļēāđƒāļ•āđ‰āļ–āļđāļāļ•āļīāļ”āļŠāļīāļ™āļšāļ™āđ€āļžāļ·āđˆāļ­āđ€āļ›āļīāļ”āļ—āļēāļ‡āđƒāļŦāđ‰āđāļŪāļāđ€āļāļ­āļĢāđŒ
    āđāļŪāļāđ€āļāļ­āļĢāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ Teams, Confluence, SharePoint āđāļĨāļ° Atlas
    āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļĒāļđāđˆāđƒāļ™āļĢāļ°āļšāļš 48 āļŠāļąāđˆāļ§āđ‚āļĄāļ‡ āļžāļĒāļēāļĒāļēāļĄāļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ 900 GB
    āļĄāļĩāļāļēāļĢāļ‰āļĩāļ”āđ€āļ‡āļīāļ™āđāļĨāļ°āđ„āļ­āđ€āļ—āđ‡āļĄāđƒāļ™āđ€āļāļĄ Rainbow Six Siege āļĄāļđāļĨāļ„āđˆāļē $339T
    āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļ„āļ·āļ­āļšāļąāļāļŠāļĩāđ€āļāļĄāđāļĨāļ°āļ‹āļ­āļĢāđŒāļŠāđ‚āļ„āđ‰āļ” āđ„āļĄāđˆāđƒāļŠāđˆāļāļēāļĢāđ€āļĢāļĩāļĒāļāļ„āđˆāļēāđ„āļ–āđˆ
    āļĄāļĩāļ„āļ§āļēāļĄāļžāļĒāļēāļĒāļēāļĄāđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ MongoBleed āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡ Git repository
    Ubisoft āļĢāļ°āļšāļļāļ§āđˆāļēāđ„āļĄāđˆāļĄāļĩāļ‚āđ‰āļ­āļĄāļđāļĨāļœāļđāđ‰āđ€āļĨāđˆāļ™āļĢāļąāđˆāļ§āđ„āļŦāļĨ āđāļ•āđˆāļĄāļĩāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ­āļāļŠāļēāļĢāļ āļēāļĒāđƒāļ™āļšāļēāļ‡āļŠāđˆāļ§āļ™

    āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ
    Outsource āļ—āļĩāđˆāļ„āđˆāļēāļ•āļ­āļšāđāļ—āļ™āļ•āđˆāļģāđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡āļ•āđˆāļ­āļāļēāļĢāļ–āļđāļāļ‹āļ·āđ‰āļ­āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ Insider
    āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļ„āļ§āļšāļ„āļļāļĄāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļĻāļđāļ™āļĒāđŒāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļ•āđˆāļēāļ‡āļ›āļĢāļ°āđ€āļ—āļĻāļ—āļģāđ„āļ”āđ‰āļĒāļēāļ
    āļāļēāļĢāļ–āđˆāļēāļĒāļ āļēāļžāļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļŦāļ™āđ‰āļēāļˆāļ­āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļĩāđˆāļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļ”āđ‰
    āļŦāļēāļāļšāļļāļ„āļĨāļēāļāļĢāļ āļēāļĒāđƒāļ™āļ‚āļēāļĒāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ āđāļĄāđ‰āļĢāļ°āļšāļšāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļŦāļĢāļ·āļ­āđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒāļāđ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļ”āđ‰

    https://securityonline.info/the-insider-crisis-how-bribed-outsourced-staff-sold-out-ubisofts-crown-jewels
    ðŸ•ĩïļ‍♀ïļðŸ”Ĩ The Insider Crisis: āđ€āļĄāļ·āđˆāļ­āļžāļ™āļąāļāļ‡āļēāļ™ Outsource āļ–āļđāļāļ‹āļ·āđ‰āļ­āđƒāļŦāđ‰āļ‚āļēāļĒāļ„āļ§āļēāļĄāļĨāļąāļšāļĨāđ‰āļģāļ„āđˆāļēāļ‚āļ­āļ‡ Ubisoft āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āļŠāļ°āđ€āļ—āļ·āļ­āļ™āļ§āļ‡āļāļēāļĢāđ€āļāļĄāđāļĨāļ°āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒāļ­āļĒāđˆāļēāļ‡āļŦāļ™āļąāļ āđ€āļĄāļ·āđˆāļ­āļāļĨāļļāđˆāļĄāļ§āļīāļˆāļąāļĒ vx‑underground āđ€āļ›āļīāļ”āđ€āļœāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāļžāļļāđˆāļ‡āđ€āļ›āđ‰āļēāđ„āļ›āļĒāļąāļ‡ Ubisoft āđāļĨāļ°āđāļŸāļĢāļ™āđ„āļŠāļŠāđŒāļ”āļąāļ‡āļ­āļĒāđˆāļēāļ‡ Rainbow Six Siege āđ‚āļ”āļĒāļĄāļĩāļŦāļĨāļąāļāļāļēāļ™āļŠāļĩāđ‰āļŠāļąāļ”āļ§āđˆāļēāļžāļ™āļąāļāļ‡āļēāļ™ Outsource āđƒāļ™āļ­āļīāļ™āđ€āļ”āļĩāļĒāđāļĨāļ°āđāļ­āļŸāļĢāļīāļāļēāđƒāļ•āđ‰āļ–āļđāļāļ•āļīāļ”āļŠāļīāļ™āļšāļ™āđ€āļžāļ·āđˆāļ­āđ€āļ›āļīāļ”āļ—āļēāļ‡āđƒāļŦāđ‰āđāļŪāļāđ€āļāļ­āļĢāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāļ āļēāļĒāđƒāļ™āļ‚āļ­āļ‡āļšāļĢāļīāļĐāļąāļ— āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āļŠāļ°āļ—āđ‰āļ­āļ™āļ›āļąāļāļŦāļēāđ€āļŠāļīāļ‡āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļ‚āđ‰āļēāļĄāļŠāļēāļ•āļīāļ—āļĩāđˆāļžāļķāđˆāļ‡āļžāļēāļāļēāļĢ Outsource āļ­āļĒāđˆāļēāļ‡āļŦāļ™āļąāļ āđāļĨāļ°āđ€āļœāļĒāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™ “āļ•āļĨāļēāļ”āļĄāļ·āļ”āļ‚āļ­āļ‡āļžāļ™āļąāļāļ‡āļēāļ™āļ āļēāļĒāđƒāļ™” āļ—āļĩāđˆāļžāļĢāđ‰āļ­āļĄāļ‚āļēāļĒāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āđāļĨāļāļāļąāļšāđ€āļ‡āļīāļ™āļˆāļģāļ™āļ§āļ™āđ„āļĄāđˆāļĄāļēāļāļ™āļąāļāđ€āļĄāļ·āđˆāļ­āđ€āļ—āļĩāļĒāļšāļāļąāļšāļĢāļēāļĒāđ„āļ”āđ‰āļ‚āļ­āļ‡āļžāļ§āļāđ€āļ‚āļē āļˆāļēāļāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆ VX āđ€āļ›āļīāļ”āđ€āļœāļĒ āđāļŪāļāđ€āļāļ­āļĢāđŒāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŠāļģāļ„āļąāļāļ‚āļ­āļ‡ Ubisoft āđ€āļŠāđˆāļ™ Microsoft Teams, Confluence, SharePoint āđāļĨāļ° Atlas āļœāđˆāļēāļ™āļŠāļīāļ—āļ˜āļīāđŒāļ‚āļ­āļ‡āļžāļ™āļąāļāļ‡āļēāļ™āļ—āļĩāđˆāļ–āļđāļāļ‹āļ·āđ‰āļ­āđ„āļ› āđƒāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļĨāđˆāļēāļŠāļļāļ” āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ‹āđˆāļ­āļ™āļ•āļąāļ§āļ­āļĒāļđāđˆāđƒāļ™āļĢāļ°āļšāļšāļ™āļēāļ™āļ–āļķāļ‡ 48 āļŠāļąāđˆāļ§āđ‚āļĄāļ‡ āļžāļĒāļēāļĒāļēāļĄāļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨāļĄāļēāļāļ–āļķāļ‡ 900 GB āđ‚āļ”āļĒāđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļŦāļĨāļąāļāļ„āļ·āļ­āļ‚āđ‰āļ­āļĄāļđāļĨāļ‚āļ­āļ‡ Rainbow Six Siege āļĢāļ§āļĄāļ–āļķāļ‡āļ„āļ§āļēāļĄāļžāļĒāļēāļĒāļēāļĄāļ‰āļĩāļ”āđ€āļ‡āļīāļ™āđƒāļ™āđ€āļāļĄāđāļĨāļ°āđ„āļ­āđ€āļ—āđ‡āļĄāļĄāļđāļĨāļ„āđˆāļēāļāļ§āđˆāļē 339 āļžāļąāļ™āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒāđ€āļ‚āđ‰āļēāđ„āļ›āđƒāļ™āļšāļąāļāļŠāļĩāļœāļđāđ‰āđ€āļĨāđˆāļ™āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āļ‹āļķāđˆāļ‡āļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāļŠāļąāļšāļŠāļ™āđƒāļŦāđ‰āļāļąāļšāļŠāļļāļĄāļŠāļ™āđ€āļāļĄāļ—āļąāđˆāļ§āđ‚āļĨāļ āđāļ—āđ‰āļˆāļĢāļīāļ‡āđāļĨāđ‰āļ§ āđāļŪāļāđ€āļāļ­āļĢāđŒāđ„āļĄāđˆāđ„āļ”āđ‰āļ•āđ‰āļ­āļ‡āļāļēāļĢāđ€āļ‡āļīāļ™āļ„āđˆāļēāđ„āļ–āđˆāđāļšāļšāđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāļ—āļąāđˆāļ§āđ„āļ› āđāļ•āđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļšāļąāļāļŠāļĩāđ€āļāļĄāđāļĨāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļžāļĒāđŒāļŠāļīāļ™āļ āļēāļĒāđƒāļ™ āđ€āļŠāđˆāļ™ āļ‹āļ­āļĢāđŒāļŠāđ‚āļ„āđ‰āļ”āļ‚āļ­āļ‡āđ€āļāļĄ āļžāļ§āļāđ€āļ‚āļēāļĒāļąāļ‡āļĢāđˆāļ§āļĄāļĄāļ·āļ­āļāļąāļšāļžāļ™āļąāļāļ‡āļēāļ™āļ āļēāļĒāđƒāļ™āđ€āļžāļ·āđˆāļ­āļŠāļĢāđ‰āļēāļ‡ “āļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āđƒāļ•āđ‰āļ”āļīāļ™” āļ—āļĩāđˆāļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āđāļāđ‰āđ„āļ‚āļšāļąāļāļŠāļĩāļœāļđāđ‰āđ€āļĨāđˆāļ™āļ•āļēāļĄāļ„āļģāļŠāļąāđˆāļ‡ āđāļĨāļ°āļžāļĒāļēāļĒāļēāļĄāđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ MongoDB “MongoBleed” āđ€āļžāļ·āđˆāļ­āđ€āļˆāļēāļ°āļĨāļķāļāđ€āļ‚āđ‰āļēāđ„āļ›āļĒāļąāļ‡ Git repository āļ‚āļ­āļ‡ Ubisoft āđāļĄāđ‰ Ubisoft āļˆāļ°āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāđ„āļĄāđˆāļĄāļĩāļ‚āđ‰āļ­āļĄāļđāļĨāļœāļđāđ‰āđ€āļĨāđˆāļ™āļĢāļąāđˆāļ§āđ„āļŦāļĨ āđāļ•āđˆāļ āļēāļžāļŦāļ™āđ‰āļēāļˆāļ­āļ āļēāļĒāđƒāļ™āļŠāļĩāđ‰āļ§āđˆāļēāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ­āļāļŠāļēāļĢāļžāļąāļ’āļ™āļēāđ€āļāļĄāđāļĨāļ°āļāļēāļĢāļŠāļ·āđˆāļ­āļŠāļēāļĢāļ āļēāļĒāđƒāļ™āļšāļēāļ‡āļŠāđˆāļ§āļ™āđ„āļ”āđ‰āļˆāļĢāļīāļ‡ āļ›āļąāļāļŦāļēāļ™āļĩāđ‰āļĄāļĩāļĢāļēāļāđ€āļŦāļ‡āđ‰āļēāļĄāļēāļˆāļēāļāļ„āđˆāļēāļ•āļ­āļšāđāļ—āļ™āļ—āļĩāđˆāļ•āđˆāļģāļ‚āļ­āļ‡āļ—āļĩāļĄ Outsource āļ‹āļķāđˆāļ‡āļ—āļģāļ‡āļēāļ™āļ”āđ‰āļēāļ™āļŠāļ™āļąāļšāļŠāļ™āļļāļ™āļĨāļđāļāļ„āđ‰āļēāđ€āļ›āđ‡āļ™āļŦāļĨāļąāļ āļ—āļģāđƒāļŦāđ‰āļŠāļīāļ™āļšāļ™āđ€āļžāļĩāļĒāļ‡āđ„āļĄāđˆāļāļĩāđˆāļžāļąāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒāļĄāļĩāļĄāļđāļĨāļ„āđˆāļēāļŠāļđāļ‡āļāļ§āđˆāļēāļĢāļēāļĒāđ„āļ”āđ‰āļ—āļąāđ‰āļ‡āļ›āļĩāļ‚āļ­āļ‡āļžāļ§āļāđ€āļ‚āļē āļ™āļĩāđˆāđ„āļĄāđˆāđƒāļŠāđˆāļ„āļĢāļąāđ‰āļ‡āđāļĢāļāļ—āļĩāđˆāđ€āļāļīāļ”āđ€āļŦāļ•āļļāļĨāļąāļāļĐāļ“āļ°āļ™āļĩāđ‰—āļāļĢāļ“āļĩ Coinbase āļāđ‡āđ€āļ„āļĒāļ–āļđāļāđ€āļˆāļēāļ°āđ€āļžāļĢāļēāļ°āļžāļ™āļąāļāļ‡āļēāļ™ Outsource āļ—āļģāļŦāļ™āđ‰āļēāļ—āļĩāđˆāđ€āļ›āđ‡āļ™ Insider āđ€āļŠāđˆāļ™āļāļąāļ™ āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđ€āļ•āļ·āļ­āļ™āļ§āđˆāļēāļŦāļēāļāļšāļĢāļīāļĐāļąāļ—āđ„āļĄāđˆāđāļāđ‰āđ„āļ‚āļ›āļąāļāļŦāļēāļ„āļ§āļēāļĄāļ‹āļ·āđˆāļ­āļŠāļąāļ•āļĒāđŒāļ‚āļ­āļ‡āļšāļļāļ„āļĨāļēāļāļĢāđāļĨāļ°āđ„āļĄāđˆāļšāļąāļ‡āļ„āļąāļšāđƒāļŠāđ‰āļŦāļĨāļąāļāļāļēāļĢ least‑privilege āļ­āļĒāđˆāļēāļ‡āđ€āļ‚āđ‰āļĄāļ‡āļ§āļ” āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ”āđ‰āļ§āļĒāđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒāļŦāļĢāļ·āļ­āļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļāđ‡āđāļ—āļšāđ„āļĄāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŦāļĄāļēāļĒ ðŸ“Œ āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§ âžĄïļ vx‑underground āđ€āļ›āļīāļ”āđ€āļœāļĒāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļžāļ™āļąāļāļ‡āļēāļ™ Outsource āļ‚āļ­āļ‡ Ubisoft ➡ïļ āļžāļ™āļąāļāļ‡āļēāļ™āđƒāļ™āļ­āļīāļ™āđ€āļ”āļĩāļĒāđāļĨāļ°āđāļ­āļŸāļĢāļīāļāļēāđƒāļ•āđ‰āļ–āļđāļāļ•āļīāļ”āļŠāļīāļ™āļšāļ™āđ€āļžāļ·āđˆāļ­āđ€āļ›āļīāļ”āļ—āļēāļ‡āđƒāļŦāđ‰āđāļŪāļāđ€āļāļ­āļĢāđŒ ➡ïļ āđāļŪāļāđ€āļāļ­āļĢāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ Teams, Confluence, SharePoint āđāļĨāļ° Atlas ➡ïļ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļĒāļđāđˆāđƒāļ™āļĢāļ°āļšāļš 48 āļŠāļąāđˆāļ§āđ‚āļĄāļ‡ āļžāļĒāļēāļĒāļēāļĄāļ‚āđ‚āļĄāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ 900 GB ➡ïļ āļĄāļĩāļāļēāļĢāļ‰āļĩāļ”āđ€āļ‡āļīāļ™āđāļĨāļ°āđ„āļ­āđ€āļ—āđ‡āļĄāđƒāļ™āđ€āļāļĄ Rainbow Six Siege āļĄāļđāļĨāļ„āđˆāļē $339T ➡ïļ āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļ„āļ·āļ­āļšāļąāļāļŠāļĩāđ€āļāļĄāđāļĨāļ°āļ‹āļ­āļĢāđŒāļŠāđ‚āļ„āđ‰āļ” āđ„āļĄāđˆāđƒāļŠāđˆāļāļēāļĢāđ€āļĢāļĩāļĒāļāļ„āđˆāļēāđ„āļ–āđˆ ➡ïļ āļĄāļĩāļ„āļ§āļēāļĄāļžāļĒāļēāļĒāļēāļĄāđƒāļŠāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ MongoBleed āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡ Git repository ➡ïļ Ubisoft āļĢāļ°āļšāļļāļ§āđˆāļēāđ„āļĄāđˆāļĄāļĩāļ‚āđ‰āļ­āļĄāļđāļĨāļœāļđāđ‰āđ€āļĨāđˆāļ™āļĢāļąāđˆāļ§āđ„āļŦāļĨ āđāļ•āđˆāļĄāļĩāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ­āļāļŠāļēāļĢāļ āļēāļĒāđƒāļ™āļšāļēāļ‡āļŠāđˆāļ§āļ™ â€žïļ āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ â›” Outsource āļ—āļĩāđˆāļ„āđˆāļēāļ•āļ­āļšāđāļ—āļ™āļ•āđˆāļģāđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡āļ•āđˆāļ­āļāļēāļĢāļ–āļđāļāļ‹āļ·āđ‰āļ­āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™ Insider ⛔ āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļ„āļ§āļšāļ„āļļāļĄāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļĻāļđāļ™āļĒāđŒāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļ•āđˆāļēāļ‡āļ›āļĢāļ°āđ€āļ—āļĻāļ—āļģāđ„āļ”āđ‰āļĒāļēāļ â›” āļāļēāļĢāļ–āđˆāļēāļĒāļ āļēāļžāļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļŦāļ™āđ‰āļēāļˆāļ­āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļĩāđˆāļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļ”āđ‰ ⛔ āļŦāļēāļāļšāļļāļ„āļĨāļēāļāļĢāļ āļēāļĒāđƒāļ™āļ‚āļēāļĒāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ āđāļĄāđ‰āļĢāļ°āļšāļšāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļŦāļĢāļ·āļ­āđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒāļāđ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļ”āđ‰ https://securityonline.info/the-insider-crisis-how-bribed-outsourced-staff-sold-out-ubisofts-crown-jewels
    SECURITYONLINE.INFO
    The Insider Crisis: How Bribed Outsourced Staff Sold Out Ubisoft’s Crown Jewels
    Hackers bribed Ubisoft outsourced staff for backend access, leading to a $339T currency exploit and a massive source code leak. Is outsourcing to blame?
    0 Comments 0 Shares 59 Views 0 Reviews
  • Cybersecurity Pros Admit to Moonlighting as BlackCat Ransomware Affiliates

    āļ„āļ”āļĩāļ™āļĩāđ‰āļŠāļĢāđ‰āļēāļ‡āđāļĢāļ‡āļŠāļąāđˆāļ™āļŠāļ°āđ€āļ—āļ·āļ­āļ™āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđƒāļ™āļ§āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđ€āļĄāļ·āđˆāļ­āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āđ„āļ‹āđ€āļšāļ­āļĢāđŒāļŠāļ­āļ‡āļĢāļēāļĒāđƒāļ™āļŠāļŦāļĢāļąāļāļŊ āļĒāļ­āļĄāļĢāļąāļšāļŠāļēāļĢāļ āļēāļžāļ§āđˆāļēāđāļ­āļšāļ—āļģāļ‡āļēāļ™āđ€āļ›āđ‡āļ™āļœāļđāđ‰āļĢāđˆāļ§āļĄāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ (affiliate) āđƒāļŦāđ‰āļāļąāļšāđāļāđŠāļ‡āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāļŠāļ·āđˆāļ­āļāļĢāļ°āļ‰āđˆāļ­āļ™āļ­āļĒāđˆāļēāļ‡ ALPHV/BlackCat āļ—āļąāđ‰āļ‡āļ—āļĩāđˆāļŦāļ™āđ‰āļēāļ—āļĩāđˆāļˆāļĢāļīāļ‡āļ‚āļ­āļ‡āļžāļ§āļāđ€āļ‚āļēāļ„āļ·āļ­āļāļēāļĢāļ›āļāļ›āđ‰āļ­āļ‡āļĢāļ°āļšāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđāļ•āđˆāļāļĨāļąāļšāđƒāļŠāđ‰āļ—āļąāļāļĐāļ°āđ€āļ”āļĩāļĒāļ§āļāļąāļ™āđ€āļžāļ·āđˆāļ­āđ‚āļˆāļĄāļ•āļĩāđāļĨāļ°āļĢāļĩāļ”āđ„āļ–āđ€āļ‡āļīāļ™āļˆāļēāļāđ€āļŦāļĒāļ·āđˆāļ­āđāļ—āļ™ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āđ€āļœāļĒāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļ”āđ‰āļēāļ™āļĄāļ·āļ”āļ‚āļ­āļ‡āļ§āļ‡āļāļēāļĢāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āļ—āļĩāđˆāđāļĄāđ‰āđāļ•āđˆāļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļāđ‡āļ­āļēāļˆāļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđ„āļ”āđ‰

    āļœāļđāđ‰āļ•āđ‰āļ­āļ‡āļŦāļē Ryan Goldberg āļ§āļąāļĒ 40 āļ›āļĩ āđāļĨāļ° Kevin Martin āļ§āļąāļĒ 36 āļ›āļĩ āļĒāļ­āļĄāļĢāļąāļšāļœāļīāļ”āđƒāļ™āļĻāļēāļĨāļĢāļąāļāļšāļēāļĨāļāļĨāļēāļ‡āļŸāļĨāļ­āļĢāļīāļ”āļē āđ‚āļ”āļĒāļ–āļđāļāļ•āļąāđ‰āļ‡āļ‚āđ‰āļ­āļŦāļēāļŠāļĄāļ„āļšāļ„āļīāļ”āđ€āļžāļ·āđˆāļ­āļāđˆāļ­āđ€āļŦāļ•āļļāļāļĢāļĢāđ‚āļŠāļāļœāđˆāļēāļ™āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒ BlackCat āļ‹āļķāđˆāļ‡āđ€āļ„āļĒāđ€āļĨāđˆāļ™āļ‡āļēāļ™āđ€āļŦāļĒāļ·āđˆāļ­āļĄāļēāļāļāļ§āđˆāļē 1,000 āļĢāļēāļĒāļ—āļąāđˆāļ§āđ‚āļĨāļ āļˆāļļāļ”āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļ„āļ”āļĩāļ™āļĩāđ‰āđ‚āļ”āļ”āđ€āļ”āđˆāļ™āļ„āļ·āļ­āļ—āļąāđ‰āļ‡āļ„āļđāđˆāđ€āļ›āđ‡āļ™āļšāļļāļ„āļĨāļēāļāļĢāđƒāļ™āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāđ„āļ‹āđ€āļšāļ­āļĢāđŒāļˆāļĢāļīāļ‡ āđ† āđāļĨāļ°āđƒāļŠāđ‰āļ„āļ§āļēāļĄāļĢāļđāđ‰āļĢāļ°āļ”āļąāļšāļĄāļ·āļ­āļ­āļēāļŠāļĩāļžāđƒāļ™āļāļēāļĢāđ€āļˆāļēāļ°āļĢāļ°āļšāļš āđ€āļĨāļ·āļ­āļāđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒ āđāļĨāļ°āļ›āļĨāđˆāļ­āļĒ payload āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāđƒāļ™āļāļēāļ™āļ° affiliate āļ‚āļ­āļ‡āđ‚āļĄāđ€āļ”āļĨ Ransomware‑as‑a‑Service (RaaS)

    āļ•āļēāļĄāđ€āļ­āļāļŠāļēāļĢāļ‚āļ­āļ‡āļĻāļēāļĨ āļ—āļąāđ‰āļ‡āļ„āļđāđˆāļ—āļģāļ‡āļēāļ™āļĢāđˆāļ§āļĄāļāļąāļšāļœāļđāđ‰āļžāļąāļ’āļ™āļē BlackCat āļĢāļ°āļŦāļ§āđˆāļēāļ‡āđ€āļ”āļ·āļ­āļ™āđ€āļĄāļĐāļēāļĒāļ™āļ–āļķāļ‡āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2023 āđ‚āļ”āļĒāđāļšāđˆāļ‡āļœāļĨāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™: 20% āđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨ BlackCat āđāļĨāļ° 80% āđ€āļ›āđ‡āļ™āļ‚āļ­āļ‡āļžāļ§āļāđ€āļ‚āļēāđ€āļ­āļ‡ āļŦāļ™āļķāđˆāļ‡āđƒāļ™āđ€āļŦāļĒāļ·āđˆāļ­āļ–āļđāļāļĢāļĩāļ”āđ„āļ–āļŠāļģāđ€āļĢāđ‡āļˆāđ€āļ›āđ‡āļ™āđ€āļ‡āļīāļ™āļĢāļēāļ§ 1.2 āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒāđ€āļ›āđ‡āļ™ Bitcoin āļ‹āļķāđˆāļ‡āļ–āļđāļāđāļšāđˆāļ‡āđāļĨāļ°āļŸāļ­āļāđ€āļ‡āļīāļ™āđ€āļžāļ·āđˆāļ­āļ›āļāļ›āļīāļ”āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āļāļēāļĢāđ€āļ‡āļīāļ™ āļāļēāļĢāļāļĢāļ°āļ—āļģāļ™āļĩāđ‰āļ•āļ­āļāļĒāđ‰āļģāļ§āđˆāļēāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāđ„āļĄāđˆāđ„āļ”āđ‰āļˆāļģāļāļąāļ”āļ­āļĒāļđāđˆāđāļ„āđˆāļāļĨāļļāđˆāļĄāļ­āļēāļŠāļāļēāļāļĢāļ•āđˆāļēāļ‡āļŠāļēāļ•āļī āđāļ•āđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļāļīāļ”āļˆāļēāļāļšāļļāļ„āļ„āļĨāļ āļēāļĒāđƒāļ™āļ›āļĢāļ°āđ€āļ—āļĻāļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđāļĨāļ°āļĄāļĩāļ—āļąāļāļĐāļ°āļŠāļđāļ‡

    āđƒāļ™āļŠāđˆāļ§āļ‡āļ›āļĨāļēāļĒāļ›āļĩ 2023 āļāļĢāļ°āļ—āļĢāļ§āļ‡āļĒāļļāļ•āļīāļ˜āļĢāļĢāļĄāļŠāļŦāļĢāļąāļāļŊ āđ€āļ›āļīāļ”āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđƒāļŦāļāđˆāđ€āļžāļ·āđˆāļ­āļĢāļ·āđ‰āļ­āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ‚āļ­āļ‡ BlackCat āļĒāļķāļ”āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļŦāļĨāļēāļĒāđāļŦāđˆāļ‡ āđāļĨāļ°āļ›āļĨāđˆāļ­āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ–āļ­āļ”āļĢāļŦāļąāļŠāļ—āļĩāđˆāļŠāđˆāļ§āļĒāđ€āļŦāļĒāļ·āđˆāļ­āļ›āļĢāļ°āļŦāļĒāļąāļ”āđ€āļ‡āļīāļ™āđ„āļ”āđ‰āļāļ§āđˆāļē 99 āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āļŠāļļāļ”āļ—āđ‰āļēāļĒ Goldberg āđāļĨāļ° Martin āļ–āļđāļāļ•āļąāđ‰āļ‡āļ‚āđ‰āļ­āļŦāļēāļŠāļĄāļ„āļšāļ„āļīāļ”āđ€āļžāļ·āđˆāļ­āļ‚āļąāļ”āļ‚āļ§āļēāļ‡āļŦāļĢāļ·āļ­āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ„āđ‰āļēāļĨāđˆāļēāļŠāđ‰āļēāđ‚āļ”āļĒāļāļēāļĢāļāļĢāļĢāđ‚āļŠāļ āđāļĨāļ°āļĄāļĩāļāļģāļŦāļ™āļ”āļžāļīāļžāļēāļāļĐāļēāđƒāļ™āđ€āļ”āļ·āļ­āļ™āļĄāļĩāļ™āļēāļ„āļĄ 2026 āđ‚āļ”āļĒāđ‚āļ—āļĐāļŠāļđāļ‡āļŠāļļāļ”āļ­āļēāļˆāļ–āļķāļ‡ 20 āļ›āļĩāđƒāļ™āđ€āļĢāļ·āļ­āļ™āļˆāļģ

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§
    āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āđ„āļ‹āđ€āļšāļ­āļĢāđŒ 2 āļĢāļēāļĒāļĒāļ­āļĄāļĢāļąāļšāļ§āđˆāļēāđ€āļ›āđ‡āļ™ affiliate āļ‚āļ­āļ‡āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒ BlackCat
    āļ—āļąāđ‰āļ‡āļ„āļđāđˆāđƒāļŠāđ‰āļ—āļąāļāļĐāļ°āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒāđ€āļžāļ·āđˆāļ­āđ‚āļˆāļĄāļ•āļĩāđāļ—āļ™āļ—āļĩāđˆāļˆāļ°āļ›āđ‰āļ­āļ‡āļāļąāļ™
    āļ—āļģāļ‡āļēāļ™āđƒāļ™āđ‚āļĄāđ€āļ”āļĨ RaaS āļĢāļ°āļŦāļ§āđˆāļēāļ‡āđ€āļĄāļĐāļēāļĒāļ™–āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2023
    āđāļšāđˆāļ‡āļĢāļēāļĒāđ„āļ”āđ‰ 80% āđƒāļŦāđ‰ affiliate āđāļĨāļ° 20% āđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨ BlackCat
    āļĄāļĩāđ€āļŦāļĒāļ·āđˆāļ­āļĢāļēāļĒāļŦāļ™āļķāđˆāļ‡āļ–āļđāļāļĢāļĩāļ”āđ„āļ–āļŠāļģāđ€āļĢāđ‡āļˆāđ€āļ›āđ‡āļ™āđ€āļ‡āļīāļ™āļ›āļĢāļ°āļĄāļēāļ“ $1.2M
    DOJ āđ€āļ›āļīāļ”āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļĒāļķāļ”āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒ BlackCat āđāļĨāļ°āļ›āļĨāđˆāļ­āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ–āļ­āļ”āļĢāļŦāļąāļŠ
    āļ—āļąāđ‰āļ‡āļ„āļđāđˆāļ–āļđāļāļ•āļąāđ‰āļ‡āļ‚āđ‰āļ­āļŦāļēāļŠāļĄāļ„āļšāļ„āļīāļ”āđ€āļžāļ·āđˆāļ­āļāļĢāļĢāđ‚āļŠāļ āđāļĨāļ°āļĢāļ­āļžāļīāļžāļēāļāļĐāļēāđƒāļ™āļ›āļĩ 2026

    āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ
    āļšāļļāļ„āļĨāļēāļāļĢāļ āļēāļĒāđƒāļ™āļ—āļĩāđˆāļĄāļĩāļ—āļąāļāļĐāļ°āļŠāļđāļ‡āļ­āļēāļˆāļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđ„āļ”āđ‰
    āđ‚āļĄāđ€āļ”āļĨ RaaS āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŦāļ™āđ‰āļēāđƒāļŦāļĄāđˆāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāđ„āļ”āđ‰āļ‡āđˆāļēāļĒāļ‚āļķāđ‰āļ™
    āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ‚āļ”āļĒāļŠāļ­āļšāļ˜āļĢāļĢāļĄāļŠāļēāļĄāļēāļĢāļ–āļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­āđ‚āļˆāļĄāļ•āļĩāļ­āļ‡āļ„āđŒāļāļĢāđ„āļ”āđ‰
    āļ­āļ‡āļ„āđŒāļāļĢāļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒāđāļĨāļ°āļžāļĪāļ•āļīāļāļĢāļĢāļĄāļ‚āļ­āļ‡āļžāļ™āļąāļāļ‡āļēāļ™āļ”āđ‰āļēāļ™āđ„āļ­āļ—āļĩāļ­āļĒāđˆāļēāļ‡āđ€āļ‚āđ‰āļĄāļ‡āļ§āļ”

    https://securityonline.info/cybersecurity-pros-admit-to-moonlighting-as-blackcat-ransomware-affiliates/
    ðŸ•ĩïļ‍♂ïļðŸ’€ Cybersecurity Pros Admit to Moonlighting as BlackCat Ransomware Affiliates āļ„āļ”āļĩāļ™āļĩāđ‰āļŠāļĢāđ‰āļēāļ‡āđāļĢāļ‡āļŠāļąāđˆāļ™āļŠāļ°āđ€āļ—āļ·āļ­āļ™āļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđƒāļ™āļ§āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđ€āļĄāļ·āđˆāļ­āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āđ„āļ‹āđ€āļšāļ­āļĢāđŒāļŠāļ­āļ‡āļĢāļēāļĒāđƒāļ™āļŠāļŦāļĢāļąāļāļŊ āļĒāļ­āļĄāļĢāļąāļšāļŠāļēāļĢāļ āļēāļžāļ§āđˆāļēāđāļ­āļšāļ—āļģāļ‡āļēāļ™āđ€āļ›āđ‡āļ™āļœāļđāđ‰āļĢāđˆāļ§āļĄāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ (affiliate) āđƒāļŦāđ‰āļāļąāļšāđāļāđŠāļ‡āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāļŠāļ·āđˆāļ­āļāļĢāļ°āļ‰āđˆāļ­āļ™āļ­āļĒāđˆāļēāļ‡ ALPHV/BlackCat āļ—āļąāđ‰āļ‡āļ—āļĩāđˆāļŦāļ™āđ‰āļēāļ—āļĩāđˆāļˆāļĢāļīāļ‡āļ‚āļ­āļ‡āļžāļ§āļāđ€āļ‚āļēāļ„āļ·āļ­āļāļēāļĢāļ›āļāļ›āđ‰āļ­āļ‡āļĢāļ°āļšāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđāļ•āđˆāļāļĨāļąāļšāđƒāļŠāđ‰āļ—āļąāļāļĐāļ°āđ€āļ”āļĩāļĒāļ§āļāļąāļ™āđ€āļžāļ·āđˆāļ­āđ‚āļˆāļĄāļ•āļĩāđāļĨāļ°āļĢāļĩāļ”āđ„āļ–āđ€āļ‡āļīāļ™āļˆāļēāļāđ€āļŦāļĒāļ·āđˆāļ­āđāļ—āļ™ āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ™āļĩāđ‰āđ€āļœāļĒāđƒāļŦāđ‰āđ€āļŦāđ‡āļ™āļ”āđ‰āļēāļ™āļĄāļ·āļ”āļ‚āļ­āļ‡āļ§āļ‡āļāļēāļĢāđ„āļ‹āđ€āļšāļ­āļĢāđŒ āļ—āļĩāđˆāđāļĄāđ‰āđāļ•āđˆāļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļāđ‡āļ­āļēāļˆāļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđ„āļ”āđ‰ āļœāļđāđ‰āļ•āđ‰āļ­āļ‡āļŦāļē Ryan Goldberg āļ§āļąāļĒ 40 āļ›āļĩ āđāļĨāļ° Kevin Martin āļ§āļąāļĒ 36 āļ›āļĩ āļĒāļ­āļĄāļĢāļąāļšāļœāļīāļ”āđƒāļ™āļĻāļēāļĨāļĢāļąāļāļšāļēāļĨāļāļĨāļēāļ‡āļŸāļĨāļ­āļĢāļīāļ”āļē āđ‚āļ”āļĒāļ–āļđāļāļ•āļąāđ‰āļ‡āļ‚āđ‰āļ­āļŦāļēāļŠāļĄāļ„āļšāļ„āļīāļ”āđ€āļžāļ·āđˆāļ­āļāđˆāļ­āđ€āļŦāļ•āļļāļāļĢāļĢāđ‚āļŠāļāļœāđˆāļēāļ™āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒ BlackCat āļ‹āļķāđˆāļ‡āđ€āļ„āļĒāđ€āļĨāđˆāļ™āļ‡āļēāļ™āđ€āļŦāļĒāļ·āđˆāļ­āļĄāļēāļāļāļ§āđˆāļē 1,000 āļĢāļēāļĒāļ—āļąāđˆāļ§āđ‚āļĨāļ āļˆāļļāļ”āļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļ„āļ”āļĩāļ™āļĩāđ‰āđ‚āļ”āļ”āđ€āļ”āđˆāļ™āļ„āļ·āļ­āļ—āļąāđ‰āļ‡āļ„āļđāđˆāđ€āļ›āđ‡āļ™āļšāļļāļ„āļĨāļēāļāļĢāđƒāļ™āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāđ„āļ‹āđ€āļšāļ­āļĢāđŒāļˆāļĢāļīāļ‡ āđ† āđāļĨāļ°āđƒāļŠāđ‰āļ„āļ§āļēāļĄāļĢāļđāđ‰āļĢāļ°āļ”āļąāļšāļĄāļ·āļ­āļ­āļēāļŠāļĩāļžāđƒāļ™āļāļēāļĢāđ€āļˆāļēāļ°āļĢāļ°āļšāļš āđ€āļĨāļ·āļ­āļāđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒ āđāļĨāļ°āļ›āļĨāđˆāļ­āļĒ payload āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāđƒāļ™āļāļēāļ™āļ° affiliate āļ‚āļ­āļ‡āđ‚āļĄāđ€āļ”āļĨ Ransomware‑as‑a‑Service (RaaS) āļ•āļēāļĄāđ€āļ­āļāļŠāļēāļĢāļ‚āļ­āļ‡āļĻāļēāļĨ āļ—āļąāđ‰āļ‡āļ„āļđāđˆāļ—āļģāļ‡āļēāļ™āļĢāđˆāļ§āļĄāļāļąāļšāļœāļđāđ‰āļžāļąāļ’āļ™āļē BlackCat āļĢāļ°āļŦāļ§āđˆāļēāļ‡āđ€āļ”āļ·āļ­āļ™āđ€āļĄāļĐāļēāļĒāļ™āļ–āļķāļ‡āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2023 āđ‚āļ”āļĒāđāļšāđˆāļ‡āļœāļĨāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™: 20% āđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨ BlackCat āđāļĨāļ° 80% āđ€āļ›āđ‡āļ™āļ‚āļ­āļ‡āļžāļ§āļāđ€āļ‚āļēāđ€āļ­āļ‡ āļŦāļ™āļķāđˆāļ‡āđƒāļ™āđ€āļŦāļĒāļ·āđˆāļ­āļ–āļđāļāļĢāļĩāļ”āđ„āļ–āļŠāļģāđ€āļĢāđ‡āļˆāđ€āļ›āđ‡āļ™āđ€āļ‡āļīāļ™āļĢāļēāļ§ 1.2 āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒāđ€āļ›āđ‡āļ™ Bitcoin āļ‹āļķāđˆāļ‡āļ–āļđāļāđāļšāđˆāļ‡āđāļĨāļ°āļŸāļ­āļāđ€āļ‡āļīāļ™āđ€āļžāļ·āđˆāļ­āļ›āļāļ›āļīāļ”āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āļāļēāļĢāđ€āļ‡āļīāļ™ āļāļēāļĢāļāļĢāļ°āļ—āļģāļ™āļĩāđ‰āļ•āļ­āļāļĒāđ‰āļģāļ§āđˆāļēāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāđ„āļĄāđˆāđ„āļ”āđ‰āļˆāļģāļāļąāļ”āļ­āļĒāļđāđˆāđāļ„āđˆāļāļĨāļļāđˆāļĄāļ­āļēāļŠāļāļēāļāļĢāļ•āđˆāļēāļ‡āļŠāļēāļ•āļī āđāļ•āđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļāļīāļ”āļˆāļēāļāļšāļļāļ„āļ„āļĨāļ āļēāļĒāđƒāļ™āļ›āļĢāļ°āđ€āļ—āļĻāļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđāļĨāļ°āļĄāļĩāļ—āļąāļāļĐāļ°āļŠāļđāļ‡ āđƒāļ™āļŠāđˆāļ§āļ‡āļ›āļĨāļēāļĒāļ›āļĩ 2023 āļāļĢāļ°āļ—āļĢāļ§āļ‡āļĒāļļāļ•āļīāļ˜āļĢāļĢāļĄāļŠāļŦāļĢāļąāļāļŊ āđ€āļ›āļīāļ”āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđƒāļŦāļāđˆāđ€āļžāļ·āđˆāļ­āļĢāļ·āđ‰āļ­āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ‚āļ­āļ‡ BlackCat āļĒāļķāļ”āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļŦāļĨāļēāļĒāđāļŦāđˆāļ‡ āđāļĨāļ°āļ›āļĨāđˆāļ­āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ–āļ­āļ”āļĢāļŦāļąāļŠāļ—āļĩāđˆāļŠāđˆāļ§āļĒāđ€āļŦāļĒāļ·āđˆāļ­āļ›āļĢāļ°āļŦāļĒāļąāļ”āđ€āļ‡āļīāļ™āđ„āļ”āđ‰āļāļ§āđˆāļē 99 āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āļŠāļļāļ”āļ—āđ‰āļēāļĒ Goldberg āđāļĨāļ° Martin āļ–āļđāļāļ•āļąāđ‰āļ‡āļ‚āđ‰āļ­āļŦāļēāļŠāļĄāļ„āļšāļ„āļīāļ”āđ€āļžāļ·āđˆāļ­āļ‚āļąāļ”āļ‚āļ§āļēāļ‡āļŦāļĢāļ·āļ­āļ—āļģāđƒāļŦāđ‰āļāļēāļĢāļ„āđ‰āļēāļĨāđˆāļēāļŠāđ‰āļēāđ‚āļ”āļĒāļāļēāļĢāļāļĢāļĢāđ‚āļŠāļ āđāļĨāļ°āļĄāļĩāļāļģāļŦāļ™āļ”āļžāļīāļžāļēāļāļĐāļēāđƒāļ™āđ€āļ”āļ·āļ­āļ™āļĄāļĩāļ™āļēāļ„āļĄ 2026 āđ‚āļ”āļĒāđ‚āļ—āļĐāļŠāļđāļ‡āļŠāļļāļ”āļ­āļēāļˆāļ–āļķāļ‡ 20 āļ›āļĩāđƒāļ™āđ€āļĢāļ·āļ­āļ™āļˆāļģ 📌 āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§ âžĄïļ āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āđ„āļ‹āđ€āļšāļ­āļĢāđŒ 2 āļĢāļēāļĒāļĒāļ­āļĄāļĢāļąāļšāļ§āđˆāļēāđ€āļ›āđ‡āļ™ affiliate āļ‚āļ­āļ‡āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒ BlackCat ➡ïļ āļ—āļąāđ‰āļ‡āļ„āļđāđˆāđƒāļŠāđ‰āļ—āļąāļāļĐāļ°āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ‹āđ€āļšāļ­āļĢāđŒāđ€āļžāļ·āđˆāļ­āđ‚āļˆāļĄāļ•āļĩāđāļ—āļ™āļ—āļĩāđˆāļˆāļ°āļ›āđ‰āļ­āļ‡āļāļąāļ™ âžĄïļ āļ—āļģāļ‡āļēāļ™āđƒāļ™āđ‚āļĄāđ€āļ”āļĨ RaaS āļĢāļ°āļŦāļ§āđˆāļēāļ‡āđ€āļĄāļĐāļēāļĒāļ™–āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2023 ➡ïļ āđāļšāđˆāļ‡āļĢāļēāļĒāđ„āļ”āđ‰ 80% āđƒāļŦāđ‰ affiliate āđāļĨāļ° 20% āđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨ BlackCat ➡ïļ āļĄāļĩāđ€āļŦāļĒāļ·āđˆāļ­āļĢāļēāļĒāļŦāļ™āļķāđˆāļ‡āļ–āļđāļāļĢāļĩāļ”āđ„āļ–āļŠāļģāđ€āļĢāđ‡āļˆāđ€āļ›āđ‡āļ™āđ€āļ‡āļīāļ™āļ›āļĢāļ°āļĄāļēāļ“ $1.2M ➡ïļ DOJ āđ€āļ›āļīāļ”āļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļĒāļķāļ”āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒ BlackCat āđāļĨāļ°āļ›āļĨāđˆāļ­āļĒāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ–āļ­āļ”āļĢāļŦāļąāļŠ âžĄïļ āļ—āļąāđ‰āļ‡āļ„āļđāđˆāļ–āļđāļāļ•āļąāđ‰āļ‡āļ‚āđ‰āļ­āļŦāļēāļŠāļĄāļ„āļšāļ„āļīāļ”āđ€āļžāļ·āđˆāļ­āļāļĢāļĢāđ‚āļŠāļ āđāļĨāļ°āļĢāļ­āļžāļīāļžāļēāļāļĐāļēāđƒāļ™āļ›āļĩ 2026 ‾ïļ āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ â›” āļšāļļāļ„āļĨāļēāļāļĢāļ āļēāļĒāđƒāļ™āļ—āļĩāđˆāļĄāļĩāļ—āļąāļāļĐāļ°āļŠāļđāļ‡āļ­āļēāļˆāļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđ„āļ”āđ‰ ⛔ āđ‚āļĄāđ€āļ”āļĨ RaaS āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŦāļ™āđ‰āļēāđƒāļŦāļĄāđˆāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđāļĢāļ™āļ‹āļąāļĄāđāļ§āļĢāđŒāđ„āļ”āđ‰āļ‡āđˆāļēāļĒāļ‚āļķāđ‰āļ™ â›” āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ‚āļ”āļĒāļŠāļ­āļšāļ˜āļĢāļĢāļĄāļŠāļēāļĄāļēāļĢāļ–āļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­āđ‚āļˆāļĄāļ•āļĩāļ­āļ‡āļ„āđŒāļāļĢāđ„āļ”āđ‰ ⛔ āļ­āļ‡āļ„āđŒāļāļĢāļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒāđāļĨāļ°āļžāļĪāļ•āļīāļāļĢāļĢāļĄāļ‚āļ­āļ‡āļžāļ™āļąāļāļ‡āļēāļ™āļ”āđ‰āļēāļ™āđ„āļ­āļ—āļĩāļ­āļĒāđˆāļēāļ‡āđ€āļ‚āđ‰āļĄāļ‡āļ§āļ” https://securityonline.info/cybersecurity-pros-admit-to-moonlighting-as-blackcat-ransomware-affiliates/
    SECURITYONLINE.INFO
    Cybersecurity Pros Admit to Moonlighting as BlackCat Ransomware Affiliates
    Two US cybersecurity pros, Ryan Goldberg and Kevin Martin, plead guilty to moonlighting as ALPHV/BlackCat affiliates, extorting $1.2M from victims.
    0 Comments 0 Shares 56 Views 0 Reviews
  • The Christmas Heist: āđāļŪāļāđ€āļāļ­āļĢāđŒ Shai‑Hulud āđ€āļˆāļēāļ° Trust Wallet āļāļ§āļēāļ”āđ€āļ‡āļīāļ™āļ„āļĢāļīāļ›āđ‚āļ• $8.5M

    āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ‚āļˆāļĄāļ•āļĩāļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđƒāļ™āļŠāđˆāļ§āļ‡āļ„āļĢāļīāļŠāļ•āđŒāļĄāļēāļŠāļ›āļĩ 2025 āđ„āļ”āđ‰āļŠāļąāđˆāļ™āļŠāļ°āđ€āļ—āļ·āļ­āļ™āļ§āļ‡āļāļēāļĢāļ„āļĢāļīāļ›āđ‚āļ• āđ€āļĄāļ·āđˆāļ­ Trust Wallet āļāļĢāļ°āđ€āļ›āđ‹āļēāđ€āļ‡āļīāļ™āđāļšāļš non‑custodial āļ—āļĩāđˆāļ­āļĒāļđāđˆāļ āļēāļĒāđƒāļ•āđ‰ Binance āļ–āļđāļāđāļŪāļāđ€āļāļ­āļĢāđŒāļāļĨāļļāđˆāļĄ Shai‑Hulud āđ€āļˆāļēāļ°āļĢāļ°āļšāļšāļœāđˆāļēāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™ NPM āđāļĨāļ°āļĒāļķāļ”āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļšāļ™ Chrome Web Store āđ„āļ”āđ‰āļŠāļģāđ€āļĢāđ‡āļˆ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļĨāļąāļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļˆāļĢāļīāļ‡āļ‚āļ­āļ‡āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ”āđ‰āļ§āļĒāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ›āļĨāļ­āļĄāļ—āļĩāđˆāļāļąāļ‡ Backdoor āđ€āļžāļ·āđˆāļ­āļ‚āđ‚āļĄāļĒ Seed Phrase āļ‚āļ­āļ‡āļœāļđāđ‰āđƒāļŠāđ‰āđ‚āļ”āļĒāļ•āļĢāļ‡ āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļĒāļ­āļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļĢāļ§āļĄāļžāļļāđˆāļ‡āļ–āļķāļ‡ 8.5 āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ

    āļˆāļļāļ”āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ‚āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāļ—āļĩāđˆāđāļŪāļāđ€āļāļ­āļĢāđŒāļŠāļēāļĄāļēāļĢāļ–āđ€āļˆāļēāļ° NPM packages āļŦāļĨāļēāļĒāļ•āļąāļ§āđƒāļ™āđ€āļ”āļ·āļ­āļ™āļžāļĪāļĻāļˆāļīāļāļēāļĒāļ™ 2025 āđāļĨāļ°āļ‚āđ‚āļĄāļĒ GitHub credentials āļ‚āļ­āļ‡āļ™āļąāļāļžāļąāļ’āļ™āļē Trust Wallet āļ—āļģāđƒāļŦāđ‰āļžāļ§āļāđ€āļ‚āļēāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‹āļ­āļĢāđŒāļŠāđ‚āļ„āđ‰āļ”āđāļĨāļ° API keys āļ‚āļ­āļ‡ Chrome Web Store āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļŠāļĄāļšāļđāļĢāļ“āđŒ āļ”āđ‰āļ§āļĒāļŠāļīāļ—āļ˜āļīāđŒāđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ‚āļŦāļĨāļ”āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļĨāļ­āļĄāđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ‚āļ­āļ‡āļ—āļĩāļĄ Trust Wallet āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āļŠāļģāļ„āļąāļāļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āđāļ™āļšāđ€āļ™āļĩāļĒāļ™

    āđƒāļ™āđ€āļ”āļ·āļ­āļ™āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2025 āđāļŪāļāđ€āļāļ­āļĢāđŒāđ€āļĢāļīāđˆāļĄāđ€āļ•āļĢāļĩāļĒāļĄāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™ āđ‚āļ”āļĒāļˆāļ”āđ‚āļ”āđ€āļĄāļ™āđƒāļŦāļĄāđˆ metrics.trustwallet.com āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ„āļ§āļšāļ„āļļāļĄāļ‚āļ­āļ‡āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļĨāļ­āļĄ āđ€āļĄāļ·āđˆāļ­āļ–āļķāļ‡āļŠāđˆāļ§āļ‡āļ„āļĢāļīāļŠāļ•āđŒāļĄāļēāļŠ—āđ€āļ§āļĨāļēāļ—āļĩāđˆāļ—āļĩāļĄāļ‡āļēāļ™āđāļĨāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļŠāđˆāļ§āļ™āđƒāļŦāļāđˆāđ„āļĄāđˆāļ„āđˆāļ­āļĒāđ€āļāđ‰āļēāļĢāļ°āļ§āļąāāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļāđ‡āđ€āļĢāļīāđˆāļĄāđ€āļāđ‡āļšāđ€āļāļĩāđˆāļĒāļ§ Seed Phrase āļ—āļĩāđˆāļ–āļđāļāļ‚āđ‚āļĄāļĒāđ„āļ›āļāđˆāļ­āļ™āļŦāļ™āđ‰āļē āđāļĨāļ°āđ€āļĢāļīāđˆāļĄāļ–āļ­āļ™āđ€āļ‡āļīāļ™āļˆāļēāļāļāļĢāļ°āđ€āļ›āđ‹āļēāļ‚āļ­āļ‡āđ€āļŦāļĒāļ·āđˆāļ­āļˆāļģāļ™āļ§āļ™āļĄāļēāļ

    āđ‚āļŠāļ„āļĒāļąāļ‡āļ”āļĩāļ—āļĩāđˆāļ™āļąāļāļ§āļīāļˆāļąāļĒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ­āļĒāđˆāļēāļ‡ 0xAkinator, ZachXBT āđāļĨāļ°āļ—āļĩāļĄāļžāļąāļ™āļ˜āļĄāļīāļ•āļĢāļ­āļĒāđˆāļēāļ‡ Hashdit āļ•āļĢāļ§āļˆāļžāļšāļ„āļ§āļēāļĄāļœāļīāļ”āļ›āļāļ•āļīāļ­āļĒāđˆāļēāļ‡āļĢāļ§āļ”āđ€āļĢāđ‡āļ§ āļžāļĢāđ‰āļ­āļĄāļ—āļąāđ‰āļ‡āļĄāļĩāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩ DDoS āđāļšāļšāļ›āđ‰āļ­āļ‡āļāļąāļ™ (āđ‚āļ”āļĒ white‑hat) āđ€āļžāļ·āđˆāļ­āļ—āļģāđƒāļŦāđ‰āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļĨāđˆāļĄ āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄāļĨāļ‡āđ„āļ”āđ‰āļšāļēāļ‡āļŠāđˆāļ§āļ™ āļŠāļļāļ”āļ—āđ‰āļēāļĒ Trust Wallet āļ­āļ­āļāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 2.69 āļ—āļĩāđˆāļ›āļĨāļ­āļ”āļ āļąāļĒāđāļĨāļ°āļšāļąāļ‡āļ„āļąāļšāļ­āļąāļ›āđ€āļ”āļ•āđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļ‚āļ“āļ°āļ—āļĩāđˆ Binance āļ›āļĢāļ°āļāļēāļĻāļŠāļ”āđ€āļŠāļĒāđ€āļŦāļĒāļ·āđˆāļ­āđ€āļ•āđ‡āļĄāļˆāļģāļ™āļ§āļ™

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§
    Trust Wallet āļ–āļđāļāđāļ—āļ™āļ—āļĩāđˆāļ”āđ‰āļ§āļĒāļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļĨāļ­āļĄāļšāļ™ Chrome Web Store
    āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļĢāļ§āļĄāļ›āļĢāļ°āļĄāļēāļ“ $8.5 āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ
    Binance āļŠāļ”āđ€āļŠāļĒāļœāļđāđ‰āđƒāļŠāđ‰āđ€āļ•āđ‡āļĄāļˆāļģāļ™āļ§āļ™
    āļˆāļļāļ”āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļĄāļēāļˆāļēāļ NPM supply‑chain attack
    āđāļŪāļāđ€āļāļ­āļĢāđŒāļ‚āđ‚āļĄāļĒ GitHub credentials āđāļĨāļ° Chrome Web Store API keys
    āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļąāļ›āđ‚āļŦāļĨāļ”āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ›āļĨāļ­āļĄāđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš
    āđ‚āļ”āđ€āļĄāļ™āļ›āļĨāļ­āļĄ metrics.trustwallet.com āļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™
    āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§āļ„āļ·āļ­ Trust Wallet 2.69

    āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ
    āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļŠāļēāļĄāļēāļĢāļ–āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđ„āļ”āđ‰āđāļĄāđ‰āļāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāđƒāļŦāļāđˆ
    āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡āļ•āđˆāļ­āļāļēāļĢāļ–āļđāļāļ›āļĨāļ­āļĄāđāļ›āļĨāļ‡
    Seed Phrase āļ—āļĩāđˆāļ–āļđāļāļ‚āđ‚āļĄāļĒ = āļŠāļđāļāđ€āļŠāļĩāļĒāđ€āļ‡āļīāļ™āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āđāļšāļšāđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļĒāđ‰āļ­āļ™āļ„āļ·āļ™
    āļœāļđāđ‰āđƒāļŠāđ‰āļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļŦāļĨāđˆāļ‡āļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āļ—āļļāļāļ„āļĢāļąāđ‰āļ‡ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļŠāđˆāļ§āļ‡āļ§āļąāļ™āļŦāļĒāļļāļ”āļŦāļĢāļ·āļ­āļŠāđˆāļ§āļ‡āļ—āļĩāđˆāļ—āļĩāļĄāļžāļąāļ’āļ™āļēāđ„āļĄāđˆāđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡

    https://securityonline.info/the-christmas-heist-how-shai-hulud-hijacked-trust-wallet-for-an-8-5m-score/
    🎄ðŸ’ļ The Christmas Heist: āđāļŪāļāđ€āļāļ­āļĢāđŒ Shai‑Hulud āđ€āļˆāļēāļ° Trust Wallet āļāļ§āļēāļ”āđ€āļ‡āļīāļ™āļ„āļĢāļīāļ›āđ‚āļ• $8.5M āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ‚āļˆāļĄāļ•āļĩāļ„āļĢāļąāđ‰āļ‡āđƒāļŦāļāđˆāđƒāļ™āļŠāđˆāļ§āļ‡āļ„āļĢāļīāļŠāļ•āđŒāļĄāļēāļŠāļ›āļĩ 2025 āđ„āļ”āđ‰āļŠāļąāđˆāļ™āļŠāļ°āđ€āļ—āļ·āļ­āļ™āļ§āļ‡āļāļēāļĢāļ„āļĢāļīāļ›āđ‚āļ• āđ€āļĄāļ·āđˆāļ­ Trust Wallet āļāļĢāļ°āđ€āļ›āđ‹āļēāđ€āļ‡āļīāļ™āđāļšāļš non‑custodial āļ—āļĩāđˆāļ­āļĒāļđāđˆāļ āļēāļĒāđƒāļ•āđ‰ Binance āļ–āļđāļāđāļŪāļāđ€āļāļ­āļĢāđŒāļāļĨāļļāđˆāļĄ Shai‑Hulud āđ€āļˆāļēāļ°āļĢāļ°āļšāļšāļœāđˆāļēāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™ NPM āđāļĨāļ°āļĒāļķāļ”āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļšāļ™ Chrome Web Store āđ„āļ”āđ‰āļŠāļģāđ€āļĢāđ‡āļˆ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļĨāļąāļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļˆāļĢāļīāļ‡āļ‚āļ­āļ‡āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ”āđ‰āļ§āļĒāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ›āļĨāļ­āļĄāļ—āļĩāđˆāļāļąāļ‡ Backdoor āđ€āļžāļ·āđˆāļ­āļ‚āđ‚āļĄāļĒ Seed Phrase āļ‚āļ­āļ‡āļœāļđāđ‰āđƒāļŠāđ‰āđ‚āļ”āļĒāļ•āļĢāļ‡ āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļĒāļ­āļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļĢāļ§āļĄāļžāļļāđˆāļ‡āļ–āļķāļ‡ 8.5 āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ āļˆāļļāļ”āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ‚āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāļ—āļĩāđˆāđāļŪāļāđ€āļāļ­āļĢāđŒāļŠāļēāļĄāļēāļĢāļ–āđ€āļˆāļēāļ° NPM packages āļŦāļĨāļēāļĒāļ•āļąāļ§āđƒāļ™āđ€āļ”āļ·āļ­āļ™āļžāļĪāļĻāļˆāļīāļāļēāļĒāļ™ 2025 āđāļĨāļ°āļ‚āđ‚āļĄāļĒ GitHub credentials āļ‚āļ­āļ‡āļ™āļąāļāļžāļąāļ’āļ™āļē Trust Wallet āļ—āļģāđƒāļŦāđ‰āļžāļ§āļāđ€āļ‚āļēāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‹āļ­āļĢāđŒāļŠāđ‚āļ„āđ‰āļ”āđāļĨāļ° API keys āļ‚āļ­āļ‡ Chrome Web Store āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļŠāļĄāļšāļđāļĢāļ“āđŒ āļ”āđ‰āļ§āļĒāļŠāļīāļ—āļ˜āļīāđŒāđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ‚āļŦāļĨāļ”āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļĨāļ­āļĄāđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ‚āļ­āļ‡āļ—āļĩāļĄ Trust Wallet āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āļŠāļģāļ„āļąāļāļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ„āļĢāļąāđ‰āļ‡āļ™āļĩāđ‰āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āđāļ™āļšāđ€āļ™āļĩāļĒāļ™ āđƒāļ™āđ€āļ”āļ·āļ­āļ™āļ˜āļąāļ™āļ§āļēāļ„āļĄ 2025 āđāļŪāļāđ€āļāļ­āļĢāđŒāđ€āļĢāļīāđˆāļĄāđ€āļ•āļĢāļĩāļĒāļĄāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™ āđ‚āļ”āļĒāļˆāļ”āđ‚āļ”āđ€āļĄāļ™āđƒāļŦāļĄāđˆ metrics.trustwallet.com āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ„āļ§āļšāļ„āļļāļĄāļ‚āļ­āļ‡āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļĨāļ­āļĄ āđ€āļĄāļ·āđˆāļ­āļ–āļķāļ‡āļŠāđˆāļ§āļ‡āļ„āļĢāļīāļŠāļ•āđŒāļĄāļēāļŠ—āđ€āļ§āļĨāļēāļ—āļĩāđˆāļ—āļĩāļĄāļ‡āļēāļ™āđāļĨāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļŠāđˆāļ§āļ™āđƒāļŦāļāđˆāđ„āļĄāđˆāļ„āđˆāļ­āļĒāđ€āļāđ‰āļēāļĢāļ°āļ§āļąāāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļāđ‡āđ€āļĢāļīāđˆāļĄāđ€āļāđ‡āļšāđ€āļāļĩāđˆāļĒāļ§ Seed Phrase āļ—āļĩāđˆāļ–āļđāļāļ‚āđ‚āļĄāļĒāđ„āļ›āļāđˆāļ­āļ™āļŦāļ™āđ‰āļē āđāļĨāļ°āđ€āļĢāļīāđˆāļĄāļ–āļ­āļ™āđ€āļ‡āļīāļ™āļˆāļēāļāļāļĢāļ°āđ€āļ›āđ‹āļēāļ‚āļ­āļ‡āđ€āļŦāļĒāļ·āđˆāļ­āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āđ‚āļŠāļ„āļĒāļąāļ‡āļ”āļĩāļ—āļĩāđˆāļ™āļąāļāļ§āļīāļˆāļąāļĒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ­āļĒāđˆāļēāļ‡ 0xAkinator, ZachXBT āđāļĨāļ°āļ—āļĩāļĄāļžāļąāļ™āļ˜āļĄāļīāļ•āļĢāļ­āļĒāđˆāļēāļ‡ Hashdit āļ•āļĢāļ§āļˆāļžāļšāļ„āļ§āļēāļĄāļœāļīāļ”āļ›āļāļ•āļīāļ­āļĒāđˆāļēāļ‡āļĢāļ§āļ”āđ€āļĢāđ‡āļ§ āļžāļĢāđ‰āļ­āļĄāļ—āļąāđ‰āļ‡āļĄāļĩāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩ DDoS āđāļšāļšāļ›āđ‰āļ­āļ‡āļāļąāļ™ (āđ‚āļ”āļĒ white‑hat) āđ€āļžāļ·āđˆāļ­āļ—āļģāđƒāļŦāđ‰āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļĨāđˆāļĄ āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄāļĨāļ‡āđ„āļ”āđ‰āļšāļēāļ‡āļŠāđˆāļ§āļ™ āļŠāļļāļ”āļ—āđ‰āļēāļĒ Trust Wallet āļ­āļ­āļāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 2.69 āļ—āļĩāđˆāļ›āļĨāļ­āļ”āļ āļąāļĒāđāļĨāļ°āļšāļąāļ‡āļ„āļąāļšāļ­āļąāļ›āđ€āļ”āļ•āđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļąāđ‰āļ‡āļŦāļĄāļ” āļ‚āļ“āļ°āļ—āļĩāđˆ Binance āļ›āļĢāļ°āļāļēāļĻāļŠāļ”āđ€āļŠāļĒāđ€āļŦāļĒāļ·āđˆāļ­āđ€āļ•āđ‡āļĄāļˆāļģāļ™āļ§āļ™ ðŸ“Œ āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§ âžĄïļ Trust Wallet āļ–āļđāļāđāļ—āļ™āļ—āļĩāđˆāļ”āđ‰āļ§āļĒāļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāļ›āļĨāļ­āļĄāļšāļ™ Chrome Web Store ➡ïļ āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļĢāļ§āļĄāļ›āļĢāļ°āļĄāļēāļ“ $8.5 āļĨāđ‰āļēāļ™āļ”āļ­āļĨāļĨāļēāļĢāđŒ ➡ïļ Binance āļŠāļ”āđ€āļŠāļĒāļœāļđāđ‰āđƒāļŠāđ‰āđ€āļ•āđ‡āļĄāļˆāļģāļ™āļ§āļ™ âžĄïļ āļˆāļļāļ”āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļĄāļēāļˆāļēāļ NPM supply‑chain attack ➡ïļ āđāļŪāļāđ€āļāļ­āļĢāđŒāļ‚āđ‚āļĄāļĒ GitHub credentials āđāļĨāļ° Chrome Web Store API keys ➡ïļ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļąāļ›āđ‚āļŦāļĨāļ”āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ›āļĨāļ­āļĄāđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš âžĄïļ āđ‚āļ”āđ€āļĄāļ™āļ›āļĨāļ­āļĄ metrics.trustwallet.com āļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™ âžĄïļ āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§āļ„āļ·āļ­ Trust Wallet 2.69 ‾ïļ āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ â›” āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ‹āļąāļžāļžāļĨāļēāļĒāđ€āļŠāļ™āļŠāļēāļĄāļēāļĢāļ–āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđ„āļ”āđ‰āđāļĄāđ‰āļāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāđƒāļŦāļāđˆ ⛔ āļŠāđˆāļ§āļ™āļ‚āļĒāļēāļĒāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡āļ•āđˆāļ­āļāļēāļĢāļ–āļđāļāļ›āļĨāļ­āļĄāđāļ›āļĨāļ‡ â›” Seed Phrase āļ—āļĩāđˆāļ–āļđāļāļ‚āđ‚āļĄāļĒ = āļŠāļđāļāđ€āļŠāļĩāļĒāđ€āļ‡āļīāļ™āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āđāļšāļšāđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļĒāđ‰āļ­āļ™āļ„āļ·āļ™ â›” āļœāļđāđ‰āđƒāļŠāđ‰āļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļŦāļĨāđˆāļ‡āļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āļ—āļļāļāļ„āļĢāļąāđ‰āļ‡ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļŠāđˆāļ§āļ‡āļ§āļąāļ™āļŦāļĒāļļāļ”āļŦāļĢāļ·āļ­āļŠāđˆāļ§āļ‡āļ—āļĩāđˆāļ—āļĩāļĄāļžāļąāļ’āļ™āļēāđ„āļĄāđˆāđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡ https://securityonline.info/the-christmas-heist-how-shai-hulud-hijacked-trust-wallet-for-an-8-5m-score/
    SECURITYONLINE.INFO
    The Christmas Heist: How Shai-Hulud Hijacked Trust Wallet for an $8.5M Score
    Trust Wallet hit by an $8.5M heist after Shai-Hulud hackers poisoned the NPM supply chain. Binance is fully compensating affected version 2.68 users.
    0 Comments 0 Shares 49 Views 0 Reviews
  • āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡ CVE‑2025‑47411 āđƒāļ™ Apache StreamPipes āđ€āļ›āļīāļ”āļ—āļēāļ‡āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļąāđˆāļ§āđ„āļ›āļĒāļķāļ”āļŠāļīāļ—āļ˜āļīāđŒāđāļ­āļ”āļĄāļīāļ™

    Apache StreamPipes āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļ‚āđ‰āļ­āļĄāļđāļĨ IoT āđāļšāļš Self‑Service āļ–āļđāļāđ€āļ›āļīāļ”āđ€āļœāļĒāļ§āđˆāļēāļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŠāļģāļ„āļąāļāļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļĢāļ°āļ”āļąāļšāļ›āļāļ•āļīāļŠāļēāļĄāļēāļĢāļ–āļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāļ‚āļķāđ‰āļ™āđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļŠāļĄāļšāļđāļĢāļ“āđŒ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āđ€āļāļīāļ”āļˆāļēāļāļ‚āđ‰āļ­āļœāļīāļ”āļžāļĨāļēāļ”āļ”āđ‰āļēāļ™āļ•āļĢāļĢāļāļ°āđƒāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ•āļąāļ§āļ•āļ™āļœāļđāđ‰āđƒāļŠāđ‰ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļŠāļ§āļĄāļĢāļ­āļĒāđ€āļ›āđ‡āļ™āđāļ­āļ”āļĄāļīāļ™āđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāļˆāļĢāļīāļ‡ āļ™āļąāļšāđ€āļ›āđ‡āļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļĢāļļāļ™āđāļĢāļ‡āļŠāļģāļŦāļĢāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđƒāļŠāđ‰ StreamPipes āđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ‚āđ‰āļ­āļĄāļđāļĨāļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāđāļšāļšāđ€āļĢāļĩāļĒāļĨāđ„āļ—āļĄāđŒ

    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļ•āļąāđ‰āļ‡āđāļ•āđˆāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.69.0 āļ–āļķāļ‡ 0.97.0 āđ‚āļ”āļĒāļ­āļēāļĻāļąāļĒāļāļēāļĢ “āļŠāļĨāļąāļšāļŠāļ·āđˆāļ­āļœāļđāđ‰āđƒāļŠāđ‰” āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļšāļąāļāļŠāļĩāļ—āļąāđˆāļ§āđ„āļ›āļāļąāļšāļšāļąāļāļŠāļĩāđāļ­āļ”āļĄāļīāļ™āļœāđˆāļēāļ™āļāļēāļĢāļ”āļąāļ”āđāļ›āļĨāļ‡ JWT Token āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļāļĨāđ„āļāļŦāļĨāļąāļāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ€āļ‹āļŠāļŠāļąāļ™ āđ€āļĄāļ·āđˆāļ­āļĢāļ°āļšāļšāļ–āļđāļāļŦāļĨāļ­āļāđƒāļŦāđ‰āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļēāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ„āļ·āļ­āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļˆāļ°āļ–āļđāļāļ‚āđ‰āļēāļĄāđ„āļ›āļ—āļąāļ™āļ—āļĩ āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļš

    āļœāļĨāļāļĢāļ°āļ—āļšāļ‚āļ­āļ‡āļāļēāļĢāļĒāļķāļ”āļŠāļīāļ—āļ˜āļīāđŒāđāļ­āļ”āļĄāļīāļ™āđƒāļ™āļĢāļ°āļšāļš IoT āļ–āļ·āļ­āļ§āđˆāļēāļĢāđ‰āļēāļĒāđāļĢāļ‡āļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡ āđ€āļžāļĢāļēāļ°āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļĄāļđāļĨ āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļœāļīāļ”āļžāļĨāļēāļ” āļŦāļĢāļ·āļ­āđāļĄāđ‰āđāļ•āđˆāļĢāļšāļāļ§āļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāđ„āļ”āđ‰ āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļžāļĩāļĒāļ‡āđ€āļĨāđ‡āļāļ™āđ‰āļ­āļĒāļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļĢāļ°āļ”āļąāļšāļ­āļ‡āļ„āđŒāļāļĢ āđ€āļŠāđˆāļ™ āļāļēāļĢāļŦāļĒāļļāļ”āļŠāļēāļĒāļāļēāļĢāļœāļĨāļīāļ• āļŦāļĢāļ·āļ­āļāļēāļĢāļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāļœāļīāļ”āļžāļĨāļēāļ”āļˆāļēāļāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļšāļīāļ”āđ€āļšāļ·āļ­āļ™

    āļ—āļĩāļĄāļžāļąāļ’āļ™āļēāđ„āļ”āđ‰āđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āđāļĨāđ‰āļ§āđƒāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.98.0 āđāļĨāļ°āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ­āļ‡āļ„āđŒāļāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļˆāļģāļ™āļ§āļ™āļĄāļēāļāļŦāļĢāļ·āļ­āļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāđ„āļĄāđˆāđƒāļŠāđˆāļŠāļēāļĒāđ€āļ—āļ„āļ™āļīāļ„ āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļšāļļāļ„āļ„āļĨāļ āļēāļĒāđƒāļ™āđ„āļ”āđ‰

    āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ
    āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§
    āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ CVE‑2025‑47411 āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļąāđˆāļ§āđ„āļ›āļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ›āđ‡āļ™āđāļ­āļ”āļĄāļīāļ™āđ„āļ”āđ‰
    āđ€āļāļīāļ”āļˆāļēāļāļ‚āđ‰āļ­āļœāļīāļ”āļžāļĨāļēāļ”āđƒāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ•āļąāļ§āļ•āļ™āļœāļđāđ‰āđƒāļŠāđ‰
    āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļŠāļĨāļąāļšāļŠāļ·āđˆāļ­āļœāļđāđ‰āđƒāļŠāđ‰āļāļąāļšāđāļ­āļ”āļĄāļīāļ™āļœāđˆāļēāļ™āļāļēāļĢāļ”āļąāļ”āđāļ›āļĨāļ‡ JWT Token
    āļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.69.0 – 0.97.0
    āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.98.0 āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§

    āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ
    āļāļēāļĢāļĒāļķāļ”āļŠāļīāļ—āļ˜āļīāđŒāđāļ­āļ”āļĄāļīāļ™āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļĄāļđāļĨ IoT āļ—āļĩāđˆāļŠāļģāļ„āļąāļ
    āļ­āļēāļˆāđ€āļāļīāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•
    āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļ•āđˆāļ­āļĢāļ°āļšāļšāļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāļ­āļēāļˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđāļšāļšāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āđāļĨāļ°āļĒāļēāļāļ•āđˆāļ­āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļš
    āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļˆāļģāļ™āļ§āļ™āļĄāļēāļāļŦāļĢāļ·āļ­āļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāđ„āļĄāđˆāđƒāļŠāđˆāļŠāļēāļĒāđ€āļ—āļ„āļ™āļīāļ„āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡

    https://securityonline.info/cve-2025-47411-critical-apache-streampipes-flaw-allows-standard-users-to-seize-admin-control/?utm_source=copilot.com
    🔐 āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡ CVE‑2025‑47411 āđƒāļ™ Apache StreamPipes āđ€āļ›āļīāļ”āļ—āļēāļ‡āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļąāđˆāļ§āđ„āļ›āļĒāļķāļ”āļŠāļīāļ—āļ˜āļīāđŒāđāļ­āļ”āļĄāļīāļ™ Apache StreamPipes āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđāļžāļĨāļ•āļŸāļ­āļĢāđŒāļĄāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļ‚āđ‰āļ­āļĄāļđāļĨ IoT āđāļšāļš Self‑Service āļ–āļđāļāđ€āļ›āļīāļ”āđ€āļœāļĒāļ§āđˆāļēāļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŠāļģāļ„āļąāļāļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļĢāļ°āļ”āļąāļšāļ›āļāļ•āļīāļŠāļēāļĄāļēāļĢāļ–āļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāļ‚āļķāđ‰āļ™āđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļŠāļĄāļšāļđāļĢāļ“āđŒ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āđ€āļāļīāļ”āļˆāļēāļāļ‚āđ‰āļ­āļœāļīāļ”āļžāļĨāļēāļ”āļ”āđ‰āļēāļ™āļ•āļĢāļĢāļāļ°āđƒāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ•āļąāļ§āļ•āļ™āļœāļđāđ‰āđƒāļŠāđ‰ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļŠāļ§āļĄāļĢāļ­āļĒāđ€āļ›āđ‡āļ™āđāļ­āļ”āļĄāļīāļ™āđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāļˆāļĢāļīāļ‡ āļ™āļąāļšāđ€āļ›āđ‡āļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļĩāđˆāļĢāļļāļ™āđāļĢāļ‡āļŠāļģāļŦāļĢāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāđƒāļŠāđ‰ StreamPipes āđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ‚āđ‰āļ­āļĄāļđāļĨāļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāđāļšāļšāđ€āļĢāļĩāļĒāļĨāđ„āļ—āļĄāđŒ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļ•āļąāđ‰āļ‡āđāļ•āđˆāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.69.0 āļ–āļķāļ‡ 0.97.0 āđ‚āļ”āļĒāļ­āļēāļĻāļąāļĒāļāļēāļĢ “āļŠāļĨāļąāļšāļŠāļ·āđˆāļ­āļœāļđāđ‰āđƒāļŠāđ‰” āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļšāļąāļāļŠāļĩāļ—āļąāđˆāļ§āđ„āļ›āļāļąāļšāļšāļąāļāļŠāļĩāđāļ­āļ”āļĄāļīāļ™āļœāđˆāļēāļ™āļāļēāļĢāļ”āļąāļ”āđāļ›āļĨāļ‡ JWT Token āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļāļĨāđ„āļāļŦāļĨāļąāļāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ€āļ‹āļŠāļŠāļąāļ™ āđ€āļĄāļ·āđˆāļ­āļĢāļ°āļšāļšāļ–āļđāļāļŦāļĨāļ­āļāđƒāļŦāđ‰āđ€āļŠāļ·āđˆāļ­āļ§āđˆāļēāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ„āļ·āļ­āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļˆāļ°āļ–āļđāļāļ‚āđ‰āļēāļĄāđ„āļ›āļ—āļąāļ™āļ—āļĩ āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļŸāļĩāđ€āļˆāļ­āļĢāđŒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļš āļœāļĨāļāļĢāļ°āļ—āļšāļ‚āļ­āļ‡āļāļēāļĢāļĒāļķāļ”āļŠāļīāļ—āļ˜āļīāđŒāđāļ­āļ”āļĄāļīāļ™āđƒāļ™āļĢāļ°āļšāļš IoT āļ–āļ·āļ­āļ§āđˆāļēāļĢāđ‰āļēāļĒāđāļĢāļ‡āļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡ āđ€āļžāļĢāļēāļ°āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļĄāļđāļĨ āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļœāļīāļ”āļžāļĨāļēāļ” āļŦāļĢāļ·āļ­āđāļĄāđ‰āđāļ•āđˆāļĢāļšāļāļ§āļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāđ„āļ”āđ‰ āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļžāļĩāļĒāļ‡āđ€āļĨāđ‡āļāļ™āđ‰āļ­āļĒāļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļĢāļ°āļ”āļąāļšāļ­āļ‡āļ„āđŒāļāļĢ āđ€āļŠāđˆāļ™ āļāļēāļĢāļŦāļĒāļļāļ”āļŠāļēāļĒāļāļēāļĢāļœāļĨāļīāļ• āļŦāļĢāļ·āļ­āļāļēāļĢāļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāļœāļīāļ”āļžāļĨāļēāļ”āļˆāļēāļāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļšāļīāļ”āđ€āļšāļ·āļ­āļ™ āļ—āļĩāļĄāļžāļąāļ’āļ™āļēāđ„āļ”āđ‰āđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āđāļĨāđ‰āļ§āđƒāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.98.0 āđāļĨāļ°āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ­āļ‡āļ„āđŒāļāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļˆāļģāļ™āļ§āļ™āļĄāļēāļāļŦāļĢāļ·āļ­āļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāđ„āļĄāđˆāđƒāļŠāđˆāļŠāļēāļĒāđ€āļ—āļ„āļ™āļīāļ„ āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļšāļļāļ„āļ„āļĨāļ āļēāļĒāđƒāļ™āđ„āļ”āđ‰ 📌 āļŠāļĢāļļāļ›āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŠāļģāļ„āļąāļ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ‚āđˆāļēāļ§ âžĄïļ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ CVE‑2025‑47411 āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļ—āļąāđˆāļ§āđ„āļ›āļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ›āđ‡āļ™āđāļ­āļ”āļĄāļīāļ™āđ„āļ”āđ‰ ➡ïļ āđ€āļāļīāļ”āļˆāļēāļāļ‚āđ‰āļ­āļœāļīāļ”āļžāļĨāļēāļ”āđƒāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ•āļąāļ§āļ•āļ™āļœāļđāđ‰āđƒāļŠāđ‰ ➡ïļ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļŠāļĨāļąāļšāļŠāļ·āđˆāļ­āļœāļđāđ‰āđƒāļŠāđ‰āļāļąāļšāđāļ­āļ”āļĄāļīāļ™āļœāđˆāļēāļ™āļāļēāļĢāļ”āļąāļ”āđāļ›āļĨāļ‡ JWT Token ➡ïļ āļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.69.0 – 0.97.0 ➡ïļ āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 0.98.0 āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§ â€žïļ āļ„āļģāđ€āļ•āļ·āļ­āļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ â›” āļāļēāļĢāļĒāļķāļ”āļŠāļīāļ—āļ˜āļīāđŒāđāļ­āļ”āļĄāļīāļ™āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļĄāļđāļĨ IoT āļ—āļĩāđˆāļŠāļģāļ„āļąāļ â›” āļ­āļēāļˆāđ€āļāļīāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• â›” āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļ•āđˆāļ­āļĢāļ°āļšāļšāļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāļ­āļēāļˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđāļšāļšāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āđāļĨāļ°āļĒāļēāļāļ•āđˆāļ­āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļš â›” āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļˆāļģāļ™āļ§āļ™āļĄāļēāļāļŦāļĢāļ·āļ­āļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāđ„āļĄāđˆāđƒāļŠāđˆāļŠāļēāļĒāđ€āļ—āļ„āļ™āļīāļ„āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡ https://securityonline.info/cve-2025-47411-critical-apache-streampipes-flaw-allows-standard-users-to-seize-admin-control/?utm_source=copilot.com
    SECURITYONLINE.INFO
    CVE-2025-47411: Critical Apache StreamPipes Flaw Allows Standard Users to Seize Admin Control
    Apache StreamPipes patches CVE-2025-47411, a logic flaw allowing users to manipulate JWT tokens and hijack admin accounts. Update to v0.98.0 now!
    0 Comments 0 Shares 40 Views 0 Reviews
  • Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market : Part 5
    Date : 5 January 2026

    ### 6) Pillar D — Build the Digital Market Layer (From Sandbox to System)

    Thailand has explored peer-to-peer (P2P) concepts and sandbox experimentation, showing technical feasibility but also illustrating why pilots cannot scale without rules for settlement, consumer protection, and network charging. Public information on P2P-related initiatives (including utility-supported pilots) reinforces that technology is not the main barrier—market design and regulation are.

    **Recommended digital architecture:**

    - **National energy data access standards**: Define who can access meter data, under what consent, cybersecurity, and privacy conditions.
    - **Central settlement and switching platform**: A neutral platform that processes switching, validates meter data, calculates network charges, and settles imbalances.
    - **DER aggregation rules**: License aggregators to pool rooftop solar, batteries, EV chargers, and flexible loads to provide services.
    - **(Optional) Renewable attribute tracking**: If policy wants credible green procurement claims, implement certificates/attributes with auditable rules.

    This digital layer enables competition beyond “selling kWh”—it creates a market for flexibility, reliability services, and customer-centric products.

    ### 7) Reliability and Investment: Recasting MEA/PEA as DSOs

    A reformed market must strengthen—not weaken—grid operations. The future-facing role for MEA/PEA network arms is the **Distribution System Operator (DSO)**: actively managing DER, congestion, voltage, fault response, and hosting capacity.

    To support this, shift regulation toward **performance-based incentives**:

    - Reward reductions in technical losses, outage duration, and connection times.
    - Reward DER hosting capacity and timely interconnections.
    - Penalize poor service quality and discriminatory behavior.

    This aligns utility incentives with modernization and public value, while allowing competitive retailers and service providers to innovate.

    To be continued——————————————————————————————————————————————————
    #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market : Part 5 Date : 5 January 2026 ### 6) Pillar D — Build the Digital Market Layer (From Sandbox to System) Thailand has explored peer-to-peer (P2P) concepts and sandbox experimentation, showing technical feasibility but also illustrating why pilots cannot scale without rules for settlement, consumer protection, and network charging. Public information on P2P-related initiatives (including utility-supported pilots) reinforces that technology is not the main barrier—market design and regulation are. **Recommended digital architecture:** - **National energy data access standards**: Define who can access meter data, under what consent, cybersecurity, and privacy conditions. - **Central settlement and switching platform**: A neutral platform that processes switching, validates meter data, calculates network charges, and settles imbalances. - **DER aggregation rules**: License aggregators to pool rooftop solar, batteries, EV chargers, and flexible loads to provide services. - **(Optional) Renewable attribute tracking**: If policy wants credible green procurement claims, implement certificates/attributes with auditable rules. This digital layer enables competition beyond “selling kWh”—it creates a market for flexibility, reliability services, and customer-centric products. ### 7) Reliability and Investment: Recasting MEA/PEA as DSOs A reformed market must strengthen—not weaken—grid operations. The future-facing role for MEA/PEA network arms is the **Distribution System Operator (DSO)**: actively managing DER, congestion, voltage, fault response, and hosting capacity. To support this, shift regulation toward **performance-based incentives**: - Reward reductions in technical losses, outage duration, and connection times. - Reward DER hosting capacity and timely interconnections. - Penalize poor service quality and discriminatory behavior. This aligns utility incentives with modernization and public value, while allowing competitive retailers and service providers to innovate. To be continued—————————————————————————————————————————————————— #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    0 Comments 0 Shares 98 Views 0 Reviews
  • Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market : Part 4
    Date : 4 January 2026


    ### 4) Pillar B — Unbundling to Remove Conflicts of Interest (Without Privatizing the Grid)

    Even with a TPA code, monopoly power can persist if the incumbent controls both the network and the retail relationship. The practical solution is **unbundling**—not necessarily ownership separation at the outset, but immediate accounting separation and staged functional separation.

    **Stage 1: Accounting separation (Year 1)**

    - Separate regulated network costs (capex, opex, depreciation, losses) from competitive retail and service costs.
    - Prohibit cross-subsidies and require cost allocation audits.

    **Stage 2: Functional separation (Years 2–3)**

    - Create independent management, performance metrics, and “Chinese walls” between the network operator and any affiliated retailer.
    - Establish compliance obligations and penalties for discrimination.

    This approach maintains public ownership while removing the incentive and ability to self-preference. It also makes tariff reform and investment planning more credible to both customers and investors.

    ### 5) Pillar C — Retail Competition (Phased Contestability That Protects Households)

    Retail competition should be introduced in phases, because the capability requirements (metering, settlement, consumer protection) expand dramatically when households are included.

    **Phase 1: Large customers (Years 1–2)**

    - Allow customers above a threshold (e.g., >1 MW or a defined annual consumption) to choose licensed retailers and/or contract via Direct PPA using TPA.
    - Focus on industrial zones, data centers, and export-oriented manufacturing where clean-energy procurement and price-risk management are urgent. Thailand’s Direct PPA policy discussion has already highlighted targeted early-use cases, making this phase aligned with current direction.

    **Phase 2: SMEs (Years 2–4)**

    - Introduce simplified contract templates, standardized disclosure formats, and default service options.
    - Encourage retailers to offer bundled services: demand response, energy efficiency, EV fleet charging optimization.

    **Phase 3: Households (Years 4–6)**

    - Enable switching for households only after:
    1) wide smart-meter coverage (or equivalent interval data capability),
    2) strong complaint/dispute channels,
    3) clear rules against predatory pricing and misleading marketing,
    4) a robust “provider of last resort” (POLR) mechanism.

    In all phases, MEA/PEA should retain (or a designated entity should retain) a regulated default supply obligation to ensure continuity and social protection.

    To be continued——————————————————————————————————————————————————
    #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market : Part 4 Date : 4 January 2026 ### 4) Pillar B — Unbundling to Remove Conflicts of Interest (Without Privatizing the Grid) Even with a TPA code, monopoly power can persist if the incumbent controls both the network and the retail relationship. The practical solution is **unbundling**—not necessarily ownership separation at the outset, but immediate accounting separation and staged functional separation. **Stage 1: Accounting separation (Year 1)** - Separate regulated network costs (capex, opex, depreciation, losses) from competitive retail and service costs. - Prohibit cross-subsidies and require cost allocation audits. **Stage 2: Functional separation (Years 2–3)** - Create independent management, performance metrics, and “Chinese walls” between the network operator and any affiliated retailer. - Establish compliance obligations and penalties for discrimination. This approach maintains public ownership while removing the incentive and ability to self-preference. It also makes tariff reform and investment planning more credible to both customers and investors. ### 5) Pillar C — Retail Competition (Phased Contestability That Protects Households) Retail competition should be introduced in phases, because the capability requirements (metering, settlement, consumer protection) expand dramatically when households are included. **Phase 1: Large customers (Years 1–2)** - Allow customers above a threshold (e.g., >1 MW or a defined annual consumption) to choose licensed retailers and/or contract via Direct PPA using TPA. - Focus on industrial zones, data centers, and export-oriented manufacturing where clean-energy procurement and price-risk management are urgent. Thailand’s Direct PPA policy discussion has already highlighted targeted early-use cases, making this phase aligned with current direction. **Phase 2: SMEs (Years 2–4)** - Introduce simplified contract templates, standardized disclosure formats, and default service options. - Encourage retailers to offer bundled services: demand response, energy efficiency, EV fleet charging optimization. **Phase 3: Households (Years 4–6)** - Enable switching for households only after: 1) wide smart-meter coverage (or equivalent interval data capability), 2) strong complaint/dispute channels, 3) clear rules against predatory pricing and misleading marketing, 4) a robust “provider of last resort” (POLR) mechanism. In all phases, MEA/PEA should retain (or a designated entity should retain) a regulated default supply obligation to ensure continuity and social protection. To be continued—————————————————————————————————————————————————— #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    0 Comments 0 Shares 157 Views 0 Reviews
  • āļ‚āļ­āļšāļ„āļļāļ“ Thaitimes āļ—āļĩāđˆāđƒāļŦāđ‰āļžāļ·āđ‰āļ™āļ—āļĩāđˆāđƒāļ™āļāļēāļĢāđāļŠāļ”āļ‡āļœāļĨāļ‡āļēāļ™āļ—āļēāļ‡āļ§āļīāļŠāļēāļāļēāļĢāđ€āļžāļ·āđˆāļ­āļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āļŠāļąāļ‡āļ„āļĄāđƒāļŦāđ‰āļ”āļĩāļ‚āļķāđ‰āļ™ āļ‚āļ­āļšāļ„āļļāļ“ Manager online
    #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    āļ‚āļ­āļšāļ„āļļāļ“ Thaitimes āļ—āļĩāđˆāđƒāļŦāđ‰āļžāļ·āđ‰āļ™āļ—āļĩāđˆāđƒāļ™āļāļēāļĢāđāļŠāļ”āļ‡āļœāļĨāļ‡āļēāļ™āļ—āļēāļ‡āļ§āļīāļŠāļēāļāļēāļĢāđ€āļžāļ·āđˆāļ­āļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āļŠāļąāļ‡āļ„āļĄāđƒāļŦāđ‰āļ”āļĩāļ‚āļķāđ‰āļ™ āļ‚āļ­āļšāļ„āļļāļ“ Manager online #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    0 Comments 0 Shares 116 Views 0 Reviews
  • Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market : Part 3
    Date: 3 January 2026

    2) Guiding Principles for Reform
    A reform package must be anchored to a few principles that prevent liberalization from becoming either symbolic or harmful:

    - **Neutrality**: The network operator must not favor its affiliated retailer (or legacy supply arm) over competitors.
    - **Cost-reflectiveness with protection**: Wheeling and network tariffs should reflect costs, while social policy (lifeline tariffs, targeted subsidies) should be transparent and funded explicitly.
    - **Reliability first**: New entrants must meet technical and commercial standards; settlement and imbalance rules must protect the system.
    - **Consumer choice with safeguards**: Switching must be easy, billing must be clear, and dispute resolution must be strong.
    - **Scalable digital infrastructure**: Data access, smart metering, and settlement systems are the “market plumbing” that make competition real.

    3) Pillar A — Third-Party Access as the Foundation (Move from Pilot to Rule)
    Thailand’s direction toward Third-Party Access and Direct PPA mechanisms indicates a policy pathway to allow qualified parties to move electricity across existing networks under regulated terms. The immediate need is to convert “permissioned exceptions” into a predictable, bankable rulebook that supports investment and competition.

    **Key design requirements:**
    - **Standardized connection and use-of-system rules**: Clear timelines, technical requirements, and standardized contracts for interconnection and wheeling.
    - **Transparent wheeling charges**: A published methodology that is stable enough for long-term contracting and investment decisions.
    - **Non-discriminatory access and information symmetry**: The network operator must provide the same queue management, outage information, metering access, and processing speed to all parties.
    - **Imbalance and settlement rules**: A workable mechanism to handle deviations between contracted and actual consumption/generation—especially critical as variable renewables and DER increase.

    A strong TPA framework also enables corporate decarbonization strategies by allowing a customer to match consumption with contracted clean generation under enforceable delivery and settlement rules. Thailand’s evolving Direct PPA framework discussions make this a timely priority for investment competitiveness.

    To be continue————————————————————————————————————————————
    #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market : Part 3 Date: 3 January 2026 2) Guiding Principles for Reform A reform package must be anchored to a few principles that prevent liberalization from becoming either symbolic or harmful: - **Neutrality**: The network operator must not favor its affiliated retailer (or legacy supply arm) over competitors. - **Cost-reflectiveness with protection**: Wheeling and network tariffs should reflect costs, while social policy (lifeline tariffs, targeted subsidies) should be transparent and funded explicitly. - **Reliability first**: New entrants must meet technical and commercial standards; settlement and imbalance rules must protect the system. - **Consumer choice with safeguards**: Switching must be easy, billing must be clear, and dispute resolution must be strong. - **Scalable digital infrastructure**: Data access, smart metering, and settlement systems are the “market plumbing” that make competition real. 3) Pillar A — Third-Party Access as the Foundation (Move from Pilot to Rule) Thailand’s direction toward Third-Party Access and Direct PPA mechanisms indicates a policy pathway to allow qualified parties to move electricity across existing networks under regulated terms. The immediate need is to convert “permissioned exceptions” into a predictable, bankable rulebook that supports investment and competition. **Key design requirements:** - **Standardized connection and use-of-system rules**: Clear timelines, technical requirements, and standardized contracts for interconnection and wheeling. - **Transparent wheeling charges**: A published methodology that is stable enough for long-term contracting and investment decisions. - **Non-discriminatory access and information symmetry**: The network operator must provide the same queue management, outage information, metering access, and processing speed to all parties. - **Imbalance and settlement rules**: A workable mechanism to handle deviations between contracted and actual consumption/generation—especially critical as variable renewables and DER increase. A strong TPA framework also enables corporate decarbonization strategies by allowing a customer to match consumption with contracted clean generation under enforceable delivery and settlement rules. Thailand’s evolving Direct PPA framework discussions make this a timely priority for investment competitiveness. To be continue———————————————————————————————————————————— #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    0 Comments 0 Shares 185 Views 0 Reviews
  • Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market: Part 2
    Date: 2 January 2026

    Detailed Strategy
    1) The Strategic Problem: Monopoly-by-Area in a System Becoming Competitive
    Thailand’s distribution structure is a classic case of “monopoly by territory.” While distribution wires often remain a natural monopoly, the **sale of electricity and energy services** is no longer inherently monopolistic. Technology has changed the cost curve: rooftop solar, behind-the-meter storage, smart inverters, EV charging, and energy management software increasingly enable customers to optimize consumption and even provide grid services. In this environment, geographic retail monopoly can become a barrier to innovation, a brake on clean energy procurement, and a source of persistent inefficiency.
    The central policy objective, therefore, should not be “breaking up the wires.” It should be **opening access to the wires** while ensuring reliability, fair cost allocation, and universal service. The question is how to accomplish this without destabilizing MEA/PEA finances, undermining cross-subsidies that protect vulnerable users, or introducing regulatory arbitrage.

    To be continued——————————————————————————————————————————————————
    #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market: Part 2 Date: 2 January 2026 Detailed Strategy 1) The Strategic Problem: Monopoly-by-Area in a System Becoming Competitive Thailand’s distribution structure is a classic case of “monopoly by territory.” While distribution wires often remain a natural monopoly, the **sale of electricity and energy services** is no longer inherently monopolistic. Technology has changed the cost curve: rooftop solar, behind-the-meter storage, smart inverters, EV charging, and energy management software increasingly enable customers to optimize consumption and even provide grid services. In this environment, geographic retail monopoly can become a barrier to innovation, a brake on clean energy procurement, and a source of persistent inefficiency. The central policy objective, therefore, should not be “breaking up the wires.” It should be **opening access to the wires** while ensuring reliability, fair cost allocation, and universal service. The question is how to accomplish this without destabilizing MEA/PEA finances, undermining cross-subsidies that protect vulnerable users, or introducing regulatory arbitrage. To be continued—————————————————————————————————————————————————— #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    0 Comments 0 Shares 169 Views 0 Reviews
  • āļāļēāļĢāļœāļ‡āļēāļ”āļ‚āļ­āļ‡āļžāļĢāļĢāļ„āļšāđ‰āļēāļ™āđƒāļŦāļāđˆāļšāļļāļĢāļĩāļĢāļąāļĄāļĒāđŒ āđāļĨāļ°āļ„āļģāļ–āļēāļĄāļ—āļĩāđˆāļŠāļąāļ‡āļ„āļĄāļĒāļąāļ‡āļ„āļĨāļēāļ‡āđāļ„āļĨāļ‡āđƒāļˆ

    āļšāļ—āļ„āļ§āļēāļĄāđ‚āļ”āļĒ : āļŠāļļāļĢāļ§āļīāļŠāļŠāđŒ āļ§āļĩāļĢāļ§āļĢāļĢāļ“

    āļ„āļĨāļīāļ>> https://mgronline.com/daily/detail/9690000000198
    āļāļēāļĢāļœāļ‡āļēāļ”āļ‚āļ­āļ‡āļžāļĢāļĢāļ„āļšāđ‰āļēāļ™āđƒāļŦāļāđˆāļšāļļāļĢāļĩāļĢāļąāļĄāļĒāđŒ āđāļĨāļ°āļ„āļģāļ–āļēāļĄāļ—āļĩāđˆāļŠāļąāļ‡āļ„āļĄāļĒāļąāļ‡āļ„āļĨāļēāļ‡āđāļ„āļĨāļ‡āđƒāļˆ āļšāļ—āļ„āļ§āļēāļĄāđ‚āļ”āļĒ : āļŠāļļāļĢāļ§āļīāļŠāļŠāđŒ āļ§āļĩāļĢāļ§āļĢāļĢāļ“ āļ„āļĨāļīāļ>> https://mgronline.com/daily/detail/9690000000198
    MGRONLINE.COM
    āļāļēāļĢāļœāļ‡āļēāļ”āļ‚āļ­āļ‡āļžāļĢāļĢāļ„āļšāđ‰āļēāļ™āđƒāļŦāļāđˆāļšāļļāļĢāļĩāļĢāļąāļĄāļĒāđŒ āđāļĨāļ°āļ„āļģāļ–āļēāļĄāļ—āļĩāđˆāļŠāļąāļ‡āļ„āļĄāļĒāļąāļ‡āļ„āļĨāļēāļ‡āđāļ„āļĨāļ‡āđƒāļˆ
    āļāļēāļĢāđ€āļĄāļ·āļ­āļ‡āđ„āļ—āļĒāđ„āļĄāđˆāđ€āļ„āļĒāđ€āļ›āđ‡āļ™āļŠāļ™āļēāļĄāļ‚āļ­āļ‡āļ›āļĢāļ°āļŠāļēāļ˜āļīāļ›āđ„āļ•āļĒāđāļšāļšāļšāļĢāļīāļŠāļļāļ—āļ˜āļīāđŒāļ”āđ‰āļ§āļĒāļˆāļīāļ•āļŠāļģāļ™āļķāļāļ‚āļ­āļ‡āļžāļĨāđ€āļĄāļ·āļ­āļ‡
    0 Comments 0 Shares 73 Views 0 Reviews
  • Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market: Part 1
    Date: 1 January 2026

    Thailand’s electricity distribution sector is effectively organized as two geographically exclusive retail-distribution monopolies: the Metropolitan Electricity Authority (MEA) serving Bangkok, Nonthaburi, and Samut Prakan, and the Provincial Electricity Authority (PEA) serving the other provinces. This structure delivered reliability and scale in an era of centralized generation and predictable demand growth, but it now creates economic and strategic constraints in a power system increasingly shaped by distributed energy resources (DER), corporate decarbonization requirements, and digitalization.
    At the same time, Thailand is beginning to experiment with market-opening mechanisms—most notably the emerging Third-Party Access (TPA) framework and a direct power purchase agreement (Direct PPA) pathway that would allow certain customers to contract for electricity supply while using existing networks. Thailand’s draft/advancing TPA code discussions and the evolving Direct PPA framework signal a policy direction toward selective liberalization, but they remain limited in scope and must be designed carefully to prevent discrimination, cost shifting, and reliability risks.
    This report proposes an “Open Grid, Open Market” roadmap that preserves national ownership and public-interest obligations of distribution networks, while introducing regulated competition in supply and value-added energy services. The core reform is to separate (functionally and in accounting) the “wires business” from the “energy retail business,” so that MEA/PEA (or their network arms) operate as neutral Distribution System Operators (DSOs) providing nondiscriminatory access to all qualified retailers, aggregators, and prosumers.

    Four pillars define the strategy:
    1. **Neutral network access via enforceable TPA**: Establish nondiscriminatory, transparent access to distribution networks with standardized connection, metering, settlement, and wheeling charges; align this with the evolving TPA code direction.
    2. **Unbundling to remove conflicts of interest**: Implement accounting separation immediately and functional separation on a defined timeline to prevent self-preferencing and cross-subsidies that can entrench monopoly power even after “market opening.”
    3. **Retail competition (phased contestability)**: Start with large customers and special economic zones, then expand to SMEs and households once metering, billing, and consumer protections are mature.
    4. **A digital market layer for DER and P2P**: Scale learnings from sandbox pilots toward a regulated platform for aggregation, peer-to-peer trading, flexibility services, and transparent renewable attribute tracking (where policy chooses to adopt it). Thailand’s P2P trading discussions and sandbox-related materials illustrate both feasibility and the need for rules to move from pilots to an economy-wide framework.
    If executed with discipline, these reforms can (a) lower total system costs through competitive procurement and demand-side flexibility, (b) accelerate clean-energy investment by enabling corporate procurement and DER participation, and (c) improve service quality by shifting utility incentives toward reliability, efficiency, and modernization rather than volume-based retail margins. The transition must be carefully sequenced so that universal service, affordability, and grid stability improve—not erode.

    To be continued——————————————————————————————————
    #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    Strategic Roadmap for Liberalizing Thailand’s Electricity Distribution Market: Part 1 Date: 1 January 2026 Thailand’s electricity distribution sector is effectively organized as two geographically exclusive retail-distribution monopolies: the Metropolitan Electricity Authority (MEA) serving Bangkok, Nonthaburi, and Samut Prakan, and the Provincial Electricity Authority (PEA) serving the other provinces. This structure delivered reliability and scale in an era of centralized generation and predictable demand growth, but it now creates economic and strategic constraints in a power system increasingly shaped by distributed energy resources (DER), corporate decarbonization requirements, and digitalization. At the same time, Thailand is beginning to experiment with market-opening mechanisms—most notably the emerging Third-Party Access (TPA) framework and a direct power purchase agreement (Direct PPA) pathway that would allow certain customers to contract for electricity supply while using existing networks. Thailand’s draft/advancing TPA code discussions and the evolving Direct PPA framework signal a policy direction toward selective liberalization, but they remain limited in scope and must be designed carefully to prevent discrimination, cost shifting, and reliability risks. This report proposes an “Open Grid, Open Market” roadmap that preserves national ownership and public-interest obligations of distribution networks, while introducing regulated competition in supply and value-added energy services. The core reform is to separate (functionally and in accounting) the “wires business” from the “energy retail business,” so that MEA/PEA (or their network arms) operate as neutral Distribution System Operators (DSOs) providing nondiscriminatory access to all qualified retailers, aggregators, and prosumers. Four pillars define the strategy: 1. **Neutral network access via enforceable TPA**: Establish nondiscriminatory, transparent access to distribution networks with standardized connection, metering, settlement, and wheeling charges; align this with the evolving TPA code direction. 2. **Unbundling to remove conflicts of interest**: Implement accounting separation immediately and functional separation on a defined timeline to prevent self-preferencing and cross-subsidies that can entrench monopoly power even after “market opening.” 3. **Retail competition (phased contestability)**: Start with large customers and special economic zones, then expand to SMEs and households once metering, billing, and consumer protections are mature. 4. **A digital market layer for DER and P2P**: Scale learnings from sandbox pilots toward a regulated platform for aggregation, peer-to-peer trading, flexibility services, and transparent renewable attribute tracking (where policy chooses to adopt it). Thailand’s P2P trading discussions and sandbox-related materials illustrate both feasibility and the need for rules to move from pilots to an economy-wide framework. If executed with discipline, these reforms can (a) lower total system costs through competitive procurement and demand-side flexibility, (b) accelerate clean-energy investment by enabling corporate procurement and DER participation, and (c) improve service quality by shifting utility incentives toward reliability, efficiency, and modernization rather than volume-based retail margins. The transition must be carefully sequenced so that universal service, affordability, and grid stability improve—not erode. To be continued—————————————————————————————————— #DistributionMarketReform #Thaitimes #ManagerOnline #News1
    0 Comments 0 Shares 301 Views 0 Reviews
  • āļžāļĢāļĢāļ„āļŠāđ‰āļĄāļāļąāļšāļāļąāļ™āļ—āļĩāđˆāđ„āļĄāđˆāļĄāļĩāļ§āļąāļ™āđ„āļ›āļ–āļķāļ‡

    āļšāļ—āļ„āļ§āļēāļĄāđ‚āļ”āļĒ : āļŠāļļāļĢāļ§āļīāļŠāļŠāđŒ āļ§āļĩāļĢāļ§āļĢāļĢāļ“

    āļ„āļĨāļīāļ>> https://mgronline.com/daily/detail/9690000000024
    āļžāļĢāļĢāļ„āļŠāđ‰āļĄāļāļąāļšāļāļąāļ™āļ—āļĩāđˆāđ„āļĄāđˆāļĄāļĩāļ§āļąāļ™āđ„āļ›āļ–āļķāļ‡ āļšāļ—āļ„āļ§āļēāļĄāđ‚āļ”āļĒ : āļŠāļļāļĢāļ§āļīāļŠāļŠāđŒ āļ§āļĩāļĢāļ§āļĢāļĢāļ“ āļ„āļĨāļīāļ>> https://mgronline.com/daily/detail/9690000000024
    MGRONLINE.COM
    āļžāļĢāļĢāļ„āļŠāđ‰āļĄāļāļąāļšāļāļąāļ™āļ—āļĩāđˆāđ„āļĄāđˆāļĄāļĩāļ§āļąāļ™āđ„āļ›āļ–āļķāļ‡
    āļžāļĢāļĢāļ„āļ›āļĢāļ°āļŠāļēāļŠāļ™āļ­āļ­āļāļĄāļēāļžāļđāļ”āļŠāļąāļ”āļ§āđˆāļē āļˆāļ°āđ„āļĄāđˆāļĄāļĩāļ™āđ‚āļĒāļšāļēāļĒāđāļāđ‰āđ„āļ‚āļ›āļĢāļ°āļĄāļ§āļĨāļāļŽāļŦāļĄāļēāļĒāļ­āļēāļāļē āļĄāļēāļ•āļĢāļē 112 āđƒāļ™āļāļēāļĢāļŦāļēāđ€āļŠāļĩāļĒāļ‡ āđ€āļžāļĢāļēāļ°āļĻāļēāļĨāļĢāļąāļāļ˜āļĢāļĢāļĄāļ™āļđāļāļ§āļīāļ™āļīāļˆāļ‰āļąāļĒāļŦāđ‰āļēāļĄāđ„āļ§āđ‰ āļ•āļĢāļ‡āļ™āļĩāđ‰āđ€āļ›āđ‡āļ™āļ‚āđ‰āļ­āđ€āļ—āđ‡āļˆāļˆāļĢāļīāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĒāļ­āļĄāļĢāļąāļš āđāļ•āđˆāļāļēāļĢāđ„āļĄāđˆāļŦāļĒāļīāļšāļĒāļāļĄāļēāļŦāļēāđ€āļŠāļĩāļĒāļ‡ āđ„āļĄāđˆāđ„āļ”āđ‰āđāļ›āļĨāļ§āđˆāļē āļžāļĢāļĢāļ„āļ›āļĢāļ°āļŠāļēāļŠāļ™āļˆāļ°āđ„āļĄāđˆāđāļāđ‰āļĄāļēāļ•āļĢāļē 112 āļŦāļēāļāđ„āļ”āđ‰āđ€āļ›āđ‡āļ™
    0 Comments 0 Shares 58 Views 0 Reviews
More Results