CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Exploitation d'une faille zero-day dans Metabase, correctif 2 pour les problèmes N-able, Kemp LoadMaster atteint KEV

Le briefing d'aujourd'hui porte sur l'exploitation active de failles zero-day dans Metabase, les correctifs critiques pour N-able N-central, les ajouts CISA KEV pour Progress Kemp et les recherches sur les failles CSS d'Atlassian Rovo et de la messagerie web.

L'infrastructure logicielle d'entreprise est aujourd'hui la cible d'attaques ciblées importantes, avec des exploitations actives signalées sur de nombreux outils d'administration et plateformes de gestion. Des attaquants non authentifiés exploitent activement une faille zero-day critique dans les instances Metabase auto-hébergées afin d'obtenir des privilèges d'administrateur complets et d'extraire les identifiants de connexion aux bases de données.

Une faille zero-day exploitée dans Metabase permet un accès administrateur sans authentification.

Metabase a signalé qu'une faille zero-day d'injection SQL non authentifiée, affectant les versions x.58.0 et supérieures, a été exploitée. Cette vulnérabilité permet à des attaquants distants d'obtenir un accès administrateur, de modifier les configurations et de dérober les identifiants de connexion aux bases de données.

Pourquoi c'est important
Les instances Metabase auto-hébergées sont totalement vulnérables, permettant à des utilisateurs non autorisés d'exporter des données commerciales sensibles et de compromettre les bases de données connectées sous-jacentes.
Que faire
Appliquez immédiatement les derniers correctifs de sécurité Metabase à tous les déploiements auto-hébergés.
  • Metabase
  • database
Lire l'article original

Une faille de sécurité dans LoadMaster de Progress Kemp affecte la CISA KEV après 792 tentatives d'exploitation signalées.

La CISA a ajouté la vulnérabilité CVE-2026-8037 à son catalogue des vulnérabilités exploitées connues suite à des tentatives d'exploitation actives. Cette faille critique d'injection de commandes dans Progress Kemp LoadMaster permet à des attaquants distants non authentifiés d'exécuter des commandes arbitraires via des points d'accès non sécurisés.

Que faire
Mettez immédiatement à jour les appareils Progress Kemp LoadMaster avec la dernière version corrigée du firmware.
  • Progress
  • Kemp
  • LoadMaster
  • CISA
Lire l'article original

Atlassian Rovo peut être piégé et envoyer des données Jira et Confluence à des attaquants.

Des instructions contrôlées par un attaquant peuvent permettre à l'assistant Rovo d'Atlassian de collecter des données Jira ou Confluence auxquelles un utilisateur connecté peut accéder, puis de les envoyer à un serveur externe.

Pourquoi c'est important
Les organisations utilisant Atlassian Rovo risquent de voir fuiter des données internes sensibles de Jira et Confluence si les utilisateurs ouvrent des liens malveillants ou des fichiers traités par l'assistant IA.
  • Atlassian
  • Rovo
Lire l'article original

De nouvelles attaques CSS permettent de contourner les défenses des messageries web pour voler des mots de passe et des jetons.

Une étude de PortSwigger met en lumière des techniques d'attaque basées sur le CSS ciblant les services de messagerie web, notamment Outlook, Gmail, Fastmail et Yahoo Mail. Des scripts CSS malveillants intégrés aux e-mails peuvent contourner les limites du message pour capturer des mots de passe, détourner des actions de l'interface utilisateur et exfiltrer des jetons d'accès tiers.

Pourquoi c'est important
Les utilisateurs de messagerie web s'exposent à des vols d'identifiants, à des prises de contrôle de compte et à des fuites de jetons lorsqu'ils consultent des courriels HTML non fiables dans des interfaces de messagerie web vulnérables.
  • CSS
  • webmail
  • vulnerability
Lire l'article original

N-able publie le correctif N-central 2 suite à l'infiltration persistante de systèmes gérés par des attaquants.

N-able a publié le correctif Hotfix 2 pour N-central afin de contrer l'exploitation active de la vulnérabilité CVE-2026-18577, un correctif incomplet pour CVE-2026-18556. Des attaquants ont exploité cette faille pour obtenir un accès non autorisé et maintenir leur présence sur les systèmes gérés.

  • RMM
  • exploit
Lire l'article original

Points clés

  • Mettez immédiatement à jour les instances Metabase auto-hébergées afin de vous protéger contre les injections SQL non authentifiées et la compromission administrative totale.
  • Appliquez le correctif N-able N-central 2 pour atténuer l'exploitation en cours de la CVE-2026-18577, même si le correctif 1 a été installé précédemment.
  • RovoBlast
  • Metabase
  • Progress