CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Faille OVSwrap sous Linux, vulnérabilité critique de Gitea et fuite de jetons d'API n8n

Le briefing d'aujourd'hui porte sur l'élévation de privilèges locale dans le noyau Linux, les lectures de fichiers non authentifiées dans Gitea, les jetons d'API n8n exposés, le phishing du code de périphérique Kali365 et les extensions Open VSX malveillantes.

Les menaces de sécurité actuelles englobent les vulnérabilités de l'infrastructure, les fuites d'identifiants et les risques liés à la chaîne d'approvisionnement. Les administrateurs système et les équipes DevOps doivent appliquer immédiatement des correctifs aux plateformes essentielles telles que Gitea et le noyau Linux afin de bloquer les accès non autorisés aux fichiers et les élévations de privilèges root locales.

Une faille critique dans Gitea permet à des attaquants non authentifiés de lire des fichiers serveur via le balisage Org-Mode.

Un attaquant non authentifié peut lire n'importe quel fichier auquel le compte de service peut accéder sur Gitea, la plateforme Git auto-hébergée, dans les versions 1.22.1 à 1.27.0.

Pourquoi c'est important
Des attaquants non authentifiés peuvent extraire des fichiers sensibles ou des secrets de configuration serveur à partir d'instances Gitea auto-hébergées, ce qui peut potentiellement mener à une prise de contrôle totale du système.
Que faire
Mettez immédiatement à niveau vos instances Gitea auto-hébergées vers la version 1.27.1.
  • Gitea
  • DevOps
  • LFI
  • RCE
Lire l'article original

Une nouvelle faille dans le noyau Linux d'OVSwrap permet à des utilisateurs locaux d'obtenir les droits root via Open vSwitch.

Une vulnérabilité de corruption de mémoire locale dans le chemin de données Open vSwitch du noyau Linux (OVSwrap, CVE-2026-64531, CVSS 7.8) permet à un utilisateur non privilégié d'obtenir les privilèges root. Un exploit public est disponible, contenant des offsets précompilés pour environ 800 versions du noyau sur les distributions Linux standard.

Que faire
Correctifs pour les paquets du noyau Linux contenant des correctifs pour la vulnérabilité CVE-2026-64531 sur les systèmes concernés.
  • Linux
  • Kernel
Lire l'article original

Kali365 instrumentalise l'authentification Microsoft contre les entreprises américaines : un nouveau risque pour les entreprises

Le kit de phishing Kali365 cible les organisations américaines en exploitant le processus d'authentification légitime par code d'appareil de Microsoft. Les victimes approuvent des codes d'appareil contrôlés par l'attaquant sur le portail de connexion officiel de Microsoft, ce qui octroie aux attaquants des jetons d'accès permanents à la messagerie, aux ressources cloud et aux documents internes.

Pourquoi c'est important
En détournant les flux d'authentification légitimes des appareils Microsoft, les attaquants contournent les défenses standard d'invite MFA pour maintenir un accès persistant au cloud et à la messagerie électronique.
  • Microsoft
  • Phishing
Lire l'article original

Fuite de jetons d'API n8n : des instances en production exposées à des vols d'identifiants

Les chercheurs de GitGuardian ont trouvé 321 instances n8n acceptant des jetons d'API exposés dans des commits GitHub publics et ont démontré quatre façons dont les attaquants pourraient les utiliser pour accéder à des données sensibles et à des informations d'identification en aval sans exploiter une vulnérabilité logicielle.

Pourquoi c'est important
Les clés API n8n exposées donnent accès aux données d'entreprise intégrées, aux ressources cloud et aux identifiants API tiers stockés dans les flux de travail automatisés.
  • n8n
  • GitHub
  • API
  • DevSecOps
Lire l'article original

Open VSX supprime 77 extensions Evil Twin malveillantes qui exfiltraient des données de développeur

Open VSX a supprimé 77 extensions malveillantes « jumeaux maléfiques » téléchargées entre le 26 juillet et le 1er août 2026. Ces extensions usurpaient l'identité d'outils de développement légitimes pour exfiltrer des détails système et des informations sur les environnements de développement locaux.

Lire l'article original

Points clés

  • Mettez à jour les instances auto-hébergées de Gitea vers la version 1.27.1 pour corriger la vulnérabilité CVE-2026-59774 et empêcher les lectures de fichiers non authentifiées.
  • Kali365
  • PhishingKit
  • DeviceCode
  • CredentialTheft