CHECKLEAKED.CC

Laden

Klassische Seite

TÄGLICHES BRIEFING

cPanel SQL-Schwachstelle, N-fähige KEV-Erweiterung und DOUBLECUP Loader-Angriffe

Das heutige Briefing behandelt kritische Privilegieneskalationen in cPanel, aktive N-basierte Ausnutzung, Risiken von Google AI-Workflows und die Verbreitung der Malware DOUBLECUP.

Kritische Infrastrukturen und Host-Management-Tools sind heute aufgrund aktiver Ausnutzungsberichte und schwerwiegender Sicherheitslücken zur Rechteausweitung erheblichen Risiken ausgesetzt. Komponenten mit hohen Berechtigungen stellen weiterhin bevorzugte Ziele für laterale Angriffe und Systemübernahmen dar.

Systemadministratoren und Sicherheitsteams, die Hosting-Umgebungen oder Remote-Monitoring-Plattformen verwalten, müssen das Patchen unverzüglich priorisieren. Auch die Sicherheitsvorkehrungen für automatisierte Bots, CI/CD-Prozesse und clientseitige Ausführungsvektoren bedürfen einer dringenden Überprüfung.

Neue kritische Sicherheitslücke in cPanel könnte Hosting-Kunden ermöglichen, SQL als Datenbank-Root auszuführen.

cPanel hat eine kritische Sicherheitslücke (CVE-2026-58048) geschlossen, die cPanel & WHM und WP Squared betraf. Die Schwachstelle ermöglichte es authentifizierten Hosting-Kunden mit MySQL/MariaDB-Zugriff, Datenbankbefehle mit Root-Administratorrechten auszuführen, was potenziell zu einer vollständigen Kompromittierung des Betriebssystems führen konnte.

Warum das wichtig ist
Webhosting-Anbieter und Serveradministratoren sind der Gefahr einer Rechteausweitung ausgesetzt, bei der bösartige oder kompromittierte Mandantenkonten vollen Root-Zugriff auf die Datenbank erlangen können.
Was zu tun ist
Patchen Sie cPanel & WHM auf Version 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 oder WP Squared auf Version 138.1.6.
  • cPanel
  • database
Original lesen

Google löscht drei ADK-KI-Workflows, nachdem ein bösartiges GitHub-Problem einen privilegierten Agenten auslösen konnte.

Google hat drei KI-Agenten-Workflows aus seinem Agent Development Kit Python-Repository entfernt, nachdem Forscher demonstriert hatten, wie öffentliche GitHub-Issues einen Triage-Agenten manipulieren konnten, um privilegierte Aktionen auszuführen. Die Sicherheitslücke ermöglichte es, durch Prompt-Injection eine vertrauenswürdige Bot-Identität für die Ausführung beliebigen Codes in CI-Runnern zu missbrauchen.

Warum das wichtig ist
Entwicklungsteams, die automatisierte KI-Agenten in CI/CD-Pipelines einsetzen, sind der Gefahr indirekter Prompt-Injection, Token-Exfiltration und potenzieller Gefährdung von Cloud-Service-Konten ausgesetzt.
  • Google
  • GitHub
  • DevSecOps
  • AI
Original lesen

DOUBLECUP verwendet ClickFix und zwischengespeicherte PNGs, um CountLoader und DeviceManager RAT bereitzustellen.

Ein neuer russischer Loader-as-a-Service namens DOUBLECUP nutzt Social-Engineering-Methoden von ClickFix, um steganografische PNG-Bilder im Browser-Cache zu speichern. Die versteckte Payload entschlüsselt CountLoader und einen neuen Remote-Access-Trojaner namens DeviceManager mithilfe einer speziellen Verschlüsselung, die an die öffentliche IP-Adresse des Opfers gebunden ist.

Warum das wichtig ist
Endbenutzer unter Windows und macOS sind anfällig für die heimliche Verbreitung von Schadsoftware, die der Erkennung entgeht, indem sie verschlüsselte Nutzdaten im lokalen Browserspeicher zwischenspeichert.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
Original lesen

CISA fügt nach Kundenkompromittierungen ausgenutzte N-fähige N-zentrale Schwachstelle zu KEV hinzu

Die USA

Warum das wichtig ist
Managed Service Provider und IT-Teams, die N-able N-central nutzen, sehen sich einer vollständigen administrativen Übernahme ausgesetzt, wodurch alle nachgelagerten Kundenendpunkte unberechtigtem Zugriff ausgesetzt sind.
Was zu tun ist
Aktualisieren Sie N-fähige N-central-Instanzen umgehend auf Version 2026.3 HF1.
Original lesen

Wenn Vibe Hacking KI in den Junior-Hacker verwandelt, den sich jeder Angreifer schon immer gewünscht hat

Generative KI verändert das Paradigma der Angreiferfähigkeiten und ermöglicht es auch weniger erfahrenen Angreifern, technische Wissenslücken zu schließen. Angreifer nutzen KI, um die Sicherheitsforschung zu beschleunigen, Konzepte zu erklären, Schadcode zu generieren, Ausführungsfehler zu beheben und öffentlich zugängliche Techniken an Zielumgebungen anzupassen.

Warum das wichtig ist
Organisationen müssen sich auf eine Zunahme ausgeklügelter Cyberangriffe durch weniger erfahrene Bedrohungsakteure einstellen, die KI nutzen, um ihre offensiven Fähigkeiten zu verbessern.
Was zu tun ist
Überprüfung der Verteidigungsstrategien und Bedrohungsmodelle, um einem breiteren Spektrum KI-gestützter Bedrohungsakteure Rechnung zu tragen.
  • AI
  • enterprise
Original lesen

Die wichtigsten Punkte

  • Patchen Sie cPanel & WHM umgehend, um CVE-2026-58048 zu beheben, das es authentifizierten Benutzern ermöglicht, SQL als Root auszuführen.
  • Aktualisieren Sie N-able N-central auf Version 2026.3 HF1, um die durch CVE-2026-18577 verursachten Authentifizierungs-Bypass-Versuche zu entschärfen.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577