CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

Metabase Zero-Day Exploited, N-able Issues Hotfix 2, Kemp LoadMaster Hits KEV

आज की ब्रीफिंग में मेटाबेस में सक्रिय जीरो-डे शोषण, एन-एबल एन-सेंट्रल के लिए महत्वपूर्ण हॉटफिक्स, प्रोग्रेस केम्प के लिए सीआईएसए केईवी परिवर्धन और एटलासियन रोवो और वेबमेल सीएसएस खामियों पर शोध शामिल है।

आज एंटरप्राइज सॉफ्टवेयर इंफ्रास्ट्रक्चर को लक्षित हमलों का सामना करना पड़ रहा है, जिनमें कई प्रशासनिक उपकरणों और प्रबंधन प्लेटफार्मों पर सक्रिय शोषण की खबरें सामने आई हैं। अनधिकृत हमलावर स्व-होस्टेड मेटाबेस इंस्टेंसेस में मौजूद अधिकतम गंभीरता वाले शून्य-दिन के खतरे का सक्रिय रूप से फायदा उठाकर पूर्ण प्रशासनिक विशेषाधिकार प्राप्त कर रहे हैं और डेटाबेस में संग्रहीत क्रेडेंशियल्स को निकाल रहे हैं।

Metabase Zero-Day Exploited in Wild, possible admin access without authentication.

Metabase ने चेतावनी दी है कि x.58.0 और उससे ऊपर के संस्करणों को प्रभावित करने वाली एक अनधिकृत SQL इंजेक्शन ज़ीरो-डे खामी का दुरुपयोग किया जा रहा है। यह खामी दूरस्थ हमलावरों को व्यवस्थापक पहुंच प्राप्त करने, कॉन्फ़िगरेशन को संशोधित करने और संग्रहीत डेटाबेस क्रेडेंशियल चुराने की अनुमति देती है।

यह क्यों मायने रखता है
सेल्फ-होस्टेड मेटाबेस इंस्टेंसेस पूरी तरह से असुरक्षित हैं, जिससे अनधिकृत उपयोगकर्ता संवेदनशील व्यावसायिक डेटा का निर्यात कर सकते हैं और अंतर्निहित कनेक्टेड डेटाबेस से समझौता कर सकते हैं।
क्या करें
सभी सेल्फ-होस्टेड डिप्लॉयमेंट के लिए तुरंत नवीनतम मेटाबेस सुरक्षा पैच लागू करें।
  • Metabase
  • database
मूल स्रोत पढ़ें

792 रिपोर्ट किए गए शोषण प्रयासों के बाद प्रोग्रेस केम्प लोडमास्टर खामी ने सीआईएसए केईवी को प्रभावित किया।

सक्रिय शोषण प्रयासों के बाद CISA ने CVE-2026-8037 को अपनी ज्ञात शोषित कमजोरियों की सूची में शामिल किया है। प्रोग्रेस केम्प लोडमास्टर में मौजूद यह गंभीर कमांड इंजेक्शन दोष अनधिकृत दूरस्थ हमलावरों को असंरक्षित इनपुट एंडपॉइंट्स के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।

क्या करें
प्रोग्रेस केम्प लोडमास्टर उपकरणों को तुरंत नवीनतम पैच किए गए फर्मवेयर संस्करण में अपडेट करें।
  • Progress
  • Kemp
  • LoadMaster
  • CISA
मूल स्रोत पढ़ें

Atlassian Rovo को धोखा देकर Jira और Confluence का डेटा हमलावरों को भेजा जा सकता है।

हमलावर द्वारा नियंत्रित निर्देशों के माध्यम से एटलासियन का रोवो असिस्टेंट जीरा या कॉन्फ्लुएंस का वह डेटा एकत्र कर सकता है जिसे साइन-इन किया हुआ उपयोगकर्ता एक्सेस कर सकता है, और फिर उसे किसी बाहरी सर्वर पर भेज सकता है।

यह क्यों मायने रखता है
एटलासियन रोवो का उपयोग करने वाले संगठनों को संवेदनशील आंतरिक जीरा और कॉन्फ्लुएंस डेटा के लीक होने का खतरा रहता है यदि उपयोगकर्ता एआई सहायक द्वारा संसाधित दुर्भावनापूर्ण लिंक या फ़ाइलें खोलते हैं।
  • Atlassian
  • Rovo
मूल स्रोत पढ़ें

नए सीएसएस हमलों से वेबमेल की सुरक्षा प्रणाली को भेदकर पासवर्ड और टोकन चुराए जा सकते हैं।

पोर्टस्विगर के शोध में आउटलुक, जीमेल, फास्टमेल और याहू मेल सहित वेबमेल सेवाओं में सीएसएस-आधारित हमले की तकनीकों पर प्रकाश डाला गया है। ईमेल के अंदर मौजूद दुर्भावनापूर्ण सीएसएस संदेश की सीमाओं को पार करके पासवर्ड हासिल कर सकता है, यूजर इंटरफेस की गतिविधियों को हाईजैक कर सकता है और तीसरे पक्ष के एक्सेस टोकन को चुरा सकता है।

यह क्यों मायने रखता है
असुरक्षित वेबमेल इंटरफेस में अविश्वसनीय एचटीएमएल ईमेल देखते समय वेबमेल उपयोगकर्ताओं को क्रेडेंशियल चोरी, खाता अधिग्रहण और टोकन लीक होने का सामना करना पड़ता है।
  • CSS
  • webmail
  • vulnerability
मूल स्रोत पढ़ें

एन-सेंट्रल हॉटफिक्स 2 के कारण एन-एबल सिस्टम पर हमले हो रहे हैं और वे अपना प्रभाव बनाए हुए हैं।

N-able ने CVE-2026-18556 के अपूर्ण समाधान, CVE-2026-18577 के सक्रिय शोषण का मुकाबला करने के लिए N-central के लिए हॉटफिक्स 2 जारी किया है। हमलावरों ने इस खामी का फायदा उठाकर अनधिकृत पहुंच प्राप्त की और प्रबंधित प्रणालियों पर अपनी उपस्थिति बनाए रखी।

  • RMM
  • exploit
मूल स्रोत पढ़ें

मुख्य बिंदु

  • अनधिकृत SQL इंजेक्शन और पूर्ण प्रशासनिक उल्लंघन से बचाव के लिए स्व-होस्टेड मेटाबेस इंस्टेंस को तुरंत पैच करें।
  • CVE-2026-18577 के चल रहे शोषण को कम करने के लिए N-able N-central हॉटफिक्स 2 लागू करें, भले ही हॉटफिक्स 1 पहले से स्थापित हो।
  • RovoBlast
  • Metabase
  • Progress