CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Vulnerabilidad SQL de cPanel, adición de N-able KEV y ataques de cargador DOUBLECUP

La sesión informativa de hoy trata sobre la escalada crítica de privilegios en cPanel, la explotación activa de N-able, los riesgos del flujo de trabajo de IA de Google y el despliegue del malware DOUBLECUP.

Las herramientas de gestión de infraestructuras críticas y de hosts se enfrentan hoy a una importante vulnerabilidad tras informes de explotación y graves fallos de escalada de privilegios. Los componentes de gestión de altos privilegios siguen siendo objetivos prioritarios para el movimiento lateral y la toma de control del sistema.

Los administradores de sistemas y los equipos de seguridad que gestionan entornos de alojamiento o plataformas de monitorización remota deben priorizar la aplicación de parches de inmediato. Los controles perimetrales relacionados con bots automatizados, ejecutores de CI/CD y vectores de ejecución del lado del cliente también requieren una revisión urgente.

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

cPanel corrigió una vulnerabilidad crítica (CVE-2026-58048) que afectaba a cPanel, WHM y WP Squared. Esta vulnerabilidad permitía a los clientes de hosting autenticados con acceso a MySQL/MariaDB ejecutar comandos de base de datos con privilegios de administrador, lo que podría comprometer completamente el sistema operativo.

Por qué importa
Los proveedores de alojamiento web y los administradores de servidores están expuestos a la escalada de privilegios, donde las cuentas de inquilinos maliciosas o comprometidas pueden obtener acceso root completo a la base de datos.
Qué hacer
Actualice cPanel y WHM a la versión 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32, o WP Squared a la versión 138.1.6.
  • cPanel
  • database
Leer la fuente original

Google elimina 3 flujos de trabajo de ADK AI después de que un problema malicioso en GitHub pudiera activar un agente privilegiado.

Google eliminó tres flujos de trabajo de agentes de IA de su repositorio Python del Kit de Desarrollo de Agentes después de que investigadores demostraran cómo los problemas públicos de GitHub podían manipular un agente de triaje para ejecutar acciones privilegiadas. La vulnerabilidad permitía la inyección de mensajes para abusar de la identidad de un bot de confianza y ejecutar código arbitrario en los ejecutores de integración continua.

Por qué importa
Los equipos de desarrollo que utilizan agentes de IA automatizados en los pipelines de CI/CD están expuestos a la inyección indirecta de mensajes, la exfiltración de tokens y la posible vulneración de las cuentas de servicios en la nube.
  • Google
  • GitHub
  • DevSecOps
  • AI
Leer la fuente original

DOUBLECUP utiliza ClickFix y PNG almacenados en caché para distribuir CountLoader y DeviceManager RAT.

Un nuevo servicio ruso de carga de malware llamado DOUBLECUP se basa en las técnicas de ingeniería social de ClickFix para almacenar imágenes PNG esteganográficas en la caché del navegador. La carga útil oculta descifra CountLoader y un nuevo troyano de acceso remoto, DeviceManager, utilizando un cifrado personalizado vinculado a la dirección IP pública de la víctima.

Por qué importa
Los usuarios finales de Windows y macOS son vulnerables a la distribución sigilosa de malware que evade la detección mediante el almacenamiento en caché de cargas útiles cifradas en el almacenamiento local del navegador.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
Leer la fuente original

CISA añade la vulnerabilidad N-able N-central explotada a KEV tras las filtraciones de clientes.

Estados Unidos.

Por qué importa
Los proveedores de servicios gestionados y los equipos de TI que utilizan N-able N-central se enfrentan a una toma de control administrativa total, lo que expone todos los puntos finales de los clientes a un acceso no autorizado.
Qué hacer
Actualice inmediatamente las instancias N-central compatibles con N a la versión 2026.3 HF1.
Leer la fuente original

Cuando Vibe Hacking convierte a la IA en el hacker junior que todo adversario siempre deseó

La IA generativa está transformando el paradigma de las capacidades de los atacantes, permitiendo que actores maliciosos con menos experiencia superen las brechas de conocimiento técnico. Los atacantes utilizan la IA para acelerar la investigación en seguridad, explicar conceptos, generar código malicioso, solucionar errores de ejecución y adaptar técnicas públicas a los entornos objetivo.

Por qué importa
Las organizaciones deben prepararse para un mayor volumen de ciberataques sofisticados por parte de ciberdelincuentes con menos experiencia que utilizan la IA para mejorar sus capacidades ofensivas.
Qué hacer
Revisar las estrategias de defensa y los modelos de amenazas para tener en cuenta una gama más amplia de actores maliciosos asistidos por IA.
  • AI
  • enterprise
Leer la fuente original

Puntos clave

  • Actualice inmediatamente cPanel y WHM para solucionar la vulnerabilidad CVE-2026-58048, que permite a los usuarios autenticados ejecutar consultas SQL como usuario root.
  • Actualice N-able N-central a la versión 2026.3 HF1 para mitigar los intentos de elusión de autenticación CVE-2026-18577.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577