CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Los hackers vulneran TrueConf para instalar troyanos en los instaladores de clientes con puertas traseras.

La sesión informativa de seguridad de hoy abarca una vulnerabilidad de día cero activa en Metabase, parches obligatorios para N-able, instaladores de TrueConf con puertas traseras, exploits de CSS para correo web y riesgos de inyección de mensajes en Atlassian Rovo.

La infraestructura crítica y el software empresarial se enfrentan a una mayor vulnerabilidad, ya que los atacantes explotan activamente las brechas de seguridad de día cero y comprometen los canales de distribución. Los administradores de sistemas y el personal de seguridad deben priorizar la aplicación inmediata de parches a las herramientas de inteligencia empresarial y monitorización que otorgan privilegios elevados.

Más allá de las vulnerabilidades del servidor, la integridad del software del cliente y los flujos de trabajo asistidos por IA presentan vectores de ataque cada vez mayores. Las organizaciones que operan plataformas autogestionadas o utilizan asistentes integrados deben evaluar los límites de entrada y los controles de acceso a las aplicaciones para prevenir la filtración de datos no autorizada.

Metabase explota una vulnerabilidad de día cero que permite el acceso de administrador sin autenticación.

Metabase ha advertido que una vulnerabilidad de seguridad de máxima gravedad que afecta a su paquete de software de inteligencia empresarial y visualización de datos ha sido explotada en la práctica como una vulnerabilidad de día cero.

Por qué importa
Las implementaciones de Metabase autogestionadas conllevan el riesgo de una vulneración administrativa total, lo que permite a los atacantes extraer las credenciales de la base de datos conectada y filtrar datos de la empresa.
Qué hacer
Aplique inmediatamente los parches de seguridad de Metabase a todas las implementaciones autohospedadas.
  • Metabase
  • database
Leer la fuente original

Los hackers vulneran TrueConf para instalar troyanos en los instaladores de clientes con puertas traseras.

El grupo de hacktivistas The Head Mare ha estado explotando vulnerabilidades en servidores de videoconferencia TrueConf sin parchear. Los atacantes reemplazan los instaladores de clientes legítimos alojados en los servidores con versiones troyanizadas diseñadas para instalar puertas traseras en los dispositivos de los usuarios conectados.

Por qué importa
Las organizaciones que alojan servidores TrueConf autogestionados se enfrentan al riesgo de que sus puntos finales internos descarguen archivos de instalación de clientes infectados.
Qué hacer
Actualice inmediatamente los servidores TrueConf y verifique la integridad de los archivos binarios del instalador del cliente alojados en la plataforma.
  • TrueConf
  • backdoor
Leer la fuente original

Atlassian Rovo puede ser engañado para enviar datos de Jira y Confluence a atacantes.

Atlassian Rovo presenta vulnerabilidades que permiten la inyección indirecta de mensajes y la manipulación de parámetros. Los atacantes pueden engañar al asistente de IA utilizando contenido de archivos maliciosos o parámetros de URL de rovoChatPrompt para extraer silenciosamente datos de Jira y Confluence a servidores externos sin el consentimiento del usuario.

Por qué importa
Los usuarios empresariales que confían en Atlassian Rovo se enfrentan a la filtración silenciosa de datos confidenciales de Jira y Confluence, a los que pueden acceder bajo los permisos de su cuenta.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
Leer la fuente original

N-able emite el parche 2 de N-central a medida que los atacantes llegan a los sistemas administrados y persisten.

N-able publicó la actualización Hotfix 2 para N-central con el fin de contrarrestar la actividad de los ciberdelincuentes. Los atacantes explotaron la vulnerabilidad CVE-2026-18577, un fallo derivado de una corrección incompleta para la vulnerabilidad CVE-2026-18556, para obtener acceso no autorizado a entornos gestionados y establecer persistencia.

  • RMM
Leer la fuente original

Los nuevos ataques CSS pueden vulnerar las defensas del correo web para robar contraseñas y tokens.

Una investigación sobre seguridad presentada en Black Hat USA 2026 demuestra técnicas de ataque basadas en CSS contra los principales proveedores de correo web, incluidos Outlook y Gmail. El contenido malicioso de los correos electrónicos puede eludir los entornos aislados de mensajes para secuestrar elementos de la interfaz de usuario, robar tokens de sesión y capturar contraseñas de usuario.

Por qué importa
Los usuarios de aplicaciones de correo web son vulnerables a la suplantación de identidad y al robo de credenciales simplemente al abrir correos electrónicos HTML maliciosos.
  • webmail
  • CSS
  • Outlook
  • Gmail
Leer la fuente original

Puntos clave

  • Aplique inmediatamente un parche a las instancias de Metabase autohospedadas para solucionar una vulnerabilidad de día cero de inyección SQL no autenticada con una puntuación CVSS de 10,0.
  • Aplique la revisión 2 de N-able N-central para mitigar la explotación activa de CVE-2026-18577 en los sistemas gestionados.
  • Los clientes de correo web y Rovo de Atlassian se enfrentan a riesgos de filtración de datos mediante la inyección de comandos y la elusión de los límites CSS.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf