CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Des pirates informatiques s'introduisent dans TrueConf pour introduire des portes dérobées dans les programmes d'installation des clients.

Le bulletin de sécurité d'aujourd'hui couvre une faille zero-day active dans Metabase, des correctifs N-able obligatoires, des installateurs TrueConf avec porte dérobée, des exploits CSS dans la messagerie web et des risques d'injection d'invite dans Atlassian Rovo.

Les infrastructures critiques et les logiciels d'entreprise sont particulièrement vulnérables, car les attaquants exploitent activement les failles zero-day et compromettent les canaux de distribution. Les administrateurs système et les responsables de la sécurité doivent impérativement appliquer immédiatement les correctifs aux outils de veille stratégique et de surveillance qui accordent des privilèges élevés.

Au-delà des failles côté serveur, l'intégrité des logiciels clients et les flux de travail assistés par l'IA représentent des vecteurs d'attaque de plus en plus nombreux. Les organisations exploitant des plateformes auto-hébergées ou utilisant des assistants intégrés doivent évaluer les limites des entrées et les contrôles d'accès aux applications afin de prévenir l'exfiltration non autorisée de données.

Une faille zero-day exploitée dans Metabase permet un accès administrateur sans authentification.

Metabase a averti qu'une faille de sécurité de gravité maximale affectant son progiciel de veille stratégique et de visualisation de données a été exploitée publiquement comme une vulnérabilité zero-day.

Pourquoi c'est important
Les déploiements Metabase auto-hébergés présentent un risque de compromission administrative totale, permettant aux attaquants d'extraire les identifiants de connexion aux bases de données et d'exfiltrer les données de l'entreprise.
Que faire
Appliquez immédiatement les correctifs de sécurité Metabase à tous les déploiements auto-hébergés.
  • Metabase
  • database
Lire l'article original

Des pirates informatiques s'introduisent dans TrueConf pour introduire des portes dérobées dans les programmes d'installation des clients.

Le groupe de hacktivistes The Head Mare exploite des failles de sécurité dans les serveurs de visioconférence TrueConf non patchés. Les attaquants remplacent les installateurs clients légitimes hébergés sur les serveurs par des versions infectées par un cheval de Troie, conçues pour installer des portes dérobées sur les appareils des utilisateurs connectés.

Pourquoi c'est important
Les organisations hébergeant des serveurs TrueConf autogérés risquent de voir leurs points de terminaison internes télécharger des fichiers d'installation client infectés.
Que faire
Mettez immédiatement à jour les serveurs TrueConf et vérifiez l'intégrité des fichiers binaires d'installation client hébergés sur la plateforme.
  • TrueConf
  • backdoor
Lire l'article original

Atlassian Rovo peut être piégé et envoyer des données Jira et Confluence à des attaquants.

Atlassian Rovo présente des vulnérabilités permettant l'injection indirecte de requêtes et la manipulation de paramètres. Des attaquants peuvent tromper l'assistant IA en utilisant du contenu de fichier malveillant ou des paramètres d'URL rovoChatPrompt pour exfiltrer silencieusement des données Jira et Confluence vers des serveurs externes sans le consentement de l'utilisateur.

Pourquoi c'est important
Les utilisateurs professionnels qui utilisent Atlassian Rovo sont confrontés à une exfiltration silencieuse de données sensibles Jira et Confluence accessibles via les autorisations de leur compte.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
Lire l'article original

N-able publie le correctif N-central 2 suite à l'infiltration persistante de systèmes gérés par des attaquants.

N-able a publié le correctif Hotfix 2 pour N-central afin de contrer les activités malveillantes en cours. Des attaquants ont exploité la vulnérabilité CVE-2026-18577, résultant d'un correctif incomplet pour CVE-2026-18556, pour obtenir un accès non autorisé aux environnements gérés et s'y maintenir.

  • RMM
Lire l'article original

De nouvelles attaques CSS permettent de contourner les défenses des messageries web pour voler des mots de passe et des jetons.

Des recherches en sécurité présentées lors de la conférence Black Hat USA 2026 démontrent l'existence de techniques d'attaque basées sur le CSS ciblant les principaux fournisseurs de messagerie web, notamment Outlook et Gmail. Le contenu malveillant des courriels peut s'échapper des environnements de messagerie isolés pour détourner des éléments d'interface utilisateur, voler des jetons de session et capturer les mots de passe des utilisateurs.

Pourquoi c'est important
Les utilisateurs d'applications de messagerie web sont vulnérables à l'usurpation d'interface et au vol d'identifiants simplement en ouvrant des courriels HTML malveillants.
  • webmail
  • CSS
  • Outlook
  • Gmail
Lire l'article original

Points clés

  • Corrigez immédiatement les instances Metabase auto-hébergées pour résoudre une vulnérabilité zero-day d'injection SQL non authentifiée avec un score CVSS de 10,0.
  • Appliquez le correctif N-able N-central 2 pour atténuer l'exploitation active de la vulnérabilité CVE-2026-18577 sur les systèmes gérés.
  • Atlassian Rovo et les clients de messagerie web sont exposés à des risques d'exfiltration de données via l'injection de prompts et le contournement des limites CSS.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf