CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

האקרים פרצו ל-TrueConf כדי להצית תוכנות מתקינה באמצעות דלתות אחוריות

תדרוך האבטחה של היום מכסה הפעלה פעילה של Metabase מסוג zero-day, תיקונים חמים חובה מסוג N, מתקיני TrueConf עם דלת אחורית, פרצות CSS בדוא"ל וסיכוני הזרקת הודעות דוא"ל של Atlassian Rovo.

תשתיות קריטיות ותוכנות ארגוניות ניצבות בפני חשיפה מוגברת כאשר תוקפים מנצלים באופן פעיל פגמים של יום אפס ופוגעים בערוצי הפצה. מנהלי מערכת ואנשי אבטחה חייבים לתעדף תיקונים מיידיים עבור כלי בינה עסקית וניטור המעניקים הרשאות מוגברות.

מעבר לניצול לרעה בצד השרת, שלמות תוכנת הלקוח וזרימות עבודה בסיוע בינה מלאכותית מציגות וקטורי תקיפה הולכים וגדלים. ארגונים המפעילים פלטפורמות המארחות את עצמן או משתמשים בעוזרים משולבים צריכים להעריך את גבולות הקלט ובקרות הגישה ליישומים כדי למנוע חדירה בלתי מורשית של נתונים.

ניצול של Metabase Zero-Day בטבע מאפשר גישת מנהל ללא אימות

מטאבייס הזהירה כי פרצת אבטחה בחומרה מרבית המשפיעה על חבילת התוכנה שלה לבינה עסקית והדמיית נתונים נוצלה בשטח כ-zero-day.

למה זה חשוב
פריסות Metabase המאוחסנות בעצמן מסתכנות בפגיעה אדמיניסטרטיבית מוחלטת, מה שמאפשר לתוקפים לחלץ אישורי מסד נתונים מחוברים ולגנוב נתוני ארגון.
מה לעשות
החלת תיקוני אבטחה של Metabase באופן מיידי על כל הפריסות המאוחסנות בעצמן.
  • Metabase
  • database
קריאת המקור המלא

האקרים פרצו ל-TrueConf כדי להצית תוכנות מתקינה באמצעות דלתות אחוריות

קבוצת ההאקטיביסטים The Head Mare ניצלה פגיעויות בשרתי ועידות וידאו של TrueConf שלא טופלו. התוקפים החליפו מתקיני לקוח לגיטימיים המאוחסנים בשרתים בגרסאות טרויאניות שנועדו להכניס דלתות אחוריות למכשירי משתמשים מחוברים.

למה זה חשוב
ארגונים המארחים שרתי TrueConf בניהול עצמי מתמודדים עם פגיעה בנקודות קצה פנימיות המורידות קבצי התקנה של לקוחות נגועים.
מה לעשות
תקן את שרתי TrueConf באופן מיידי ואמת את שלמות קבצי ההתקנה הבינאריים של הלקוח המתארחים בפלטפורמה.
  • TrueConf
  • backdoor
קריאת המקור המלא

ניתן להונות את Atlassian Rovo ולשלוח נתוני Jira ו-Confluence לתוקפים

Atlassian Rovo מכיל פגיעויות המאפשרות הזרקת קוד עקיפה ומניפולציה של פרמטרים. תוקפים יכולים להערים על עוזר הבינה המלאכותית באמצעות תוכן קובץ זדוני או פרמטרים של URL של rovoChatPrompt כדי להעביר באופן שקט נתוני Jira ו-Confluence לשרתים חיצוניים ללא הסכמת המשתמש.

למה זה חשוב
משתמשים ארגוניים המסתמכים על Atlassian Rovo מתמודדים עם חילוץ שקטה של נתוני Jira ו-Confluence רגישים, הנגישים תחת הרשאות החשבון שלהם.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
קריאת המקור המלא

N-able מוציא תיקון חם 2 ל-N-central כאשר תוקפים מגיעים למערכות מנוהלות ומתמידים

N-able הוציאה תיקון חם 2 עבור N-central כדי להתמודד עם פעילות מתמשכת של גורמי איום. תוקפים ניצלו את CVE-2026-18577, פגם הנובע מתיקון לא שלם עבור CVE-2026-18556, כדי לקבל גישה לא מורשית לסביבות מנוהלות וליצור גישה קבועה.

  • RMM
קריאת המקור המלא

התקפות CSS חדשות עלולות לשבור הגנות של דואר אלקטרוני כדי לגנוב סיסמאות וטוקנים

מחקר אבטחה שהוצג בכנס Black Hat USA 2026 מדגים טכניקות תקיפה מבוססות CSS נגד ספקי דואר אלקטרוני מרכזיים, כולל Outlook ו-Gmail. תוכן דוא"ל זדוני יכול לפרוץ מארגזי חול של הודעות כדי לחטוף רכיבי ממשק משתמש, לגנוב אסימוני סשן וללכוד סיסמאות משתמשים.

למה זה חשוב
משתמשי יישומי דואר אלקטרוני חשופים לזיופי ממשק וגניבת אישורים פשוט על ידי פתיחת הודעות דוא"ל HTML זדוניות.
  • webmail
  • CSS
  • Outlook
  • Gmail
קריאת המקור המלא

עיקרי הדברים

  • תקן באופן מיידי מופעי Metabase המתארחים בעצמם כדי לטפל בהזרקת SQL לא מאומתת בזמן אמת עם ציון CVSS של 10.0.
  • החלת תיקון חם 2 של N-able N-central כדי לצמצם ניצול פעיל של CVE-2026-18577 במערכות מנוהלות.
  • לקוחות Atlassian Rovo ודוא"ל אינטרנט מתמודדים עם סיכוני חילוץ נתונים באמצעות הזרקה מהירה (Prompt Injection) ועקיפת גבולות CSS.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf