CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

N-able N-central Dieksploitasi, Kit DarkSword iOS Bocor, Thermo Fisher Menambal Celah DNA

Pengarahan hari ini mencakup pengambilalihan server N-able aktif, eksploitasi iOS melalui kit DarkSword yang bocor, perbaikan manipulasi file DNA, dan data kepolisian Inggris yang terekspos secara online.

Infrastruktur terkelola dan perangkat seluler menghadapi peningkatan kerentanan saat ini karena penyerang memanfaatkan bypass otentikasi aktif dan kerangka kerja eksploitasi yang bocor. Penyedia layanan terkelola harus memprioritaskan perbaikan server yang dapat dioptimalkan (N-able), karena perbaikan awal yang tidak lengkap memungkinkan pelaku ancaman untuk mendapatkan kendali administratif jarak jauh dan menginstal terowongan Cloudflare permanen pada titik akhir yang dikelola.

N-able Menyatakan Penyerang Mengambil Alih Server N-central Setelah Perbaikan Awal Terbukti Tidak Lengkap

Penyerang mengeksploitasi celah keamanan untuk melewati otentikasi (CVE-2026-18577) di N-able N-central untuk mendapatkan kendali administratif jarak jauh atas server dan sistem klien. Setelah perbaikan awal terbukti tidak lengkap, N-able merilis build 2026.3.1.7 untuk menghentikan penyerang yang membangun terowongan Cloudflare permanen pada titik akhir.

Mengapa ini penting
Penyedia layanan terkelola yang menggunakan infrastruktur N-central yang rentan berisiko mengalami pengambilalihan infrastruktur secara penuh dan penyebaran pintu belakang permanen di seluruh jaringan pelanggan yang dikelola.
Apa yang harus dilakukan
Segera perbarui N-central ke build 2026.3.1.7 dan periksa endpoint yang dikelola untuk layanan tunnel Cloudflare persisten yang tidak sah.
Baca sumber asli

Pelaku Ancaman Tiongkok Menggunakan Kit DarkSword yang Bocor untuk Menyebarkan GHOSTBLADE di iOS

Pelaku ancaman asal Tiongkok yang tidak dikenal memanfaatkan versi bocor dari perangkat eksploitasi DarkSword untuk menargetkan perangkat Apple iOS yang menjalankan versi 18.4 hingga 18.7. Penelitian mengidentifikasi lebih dari 100 properti web yang menampung portal masuk Amazon Web Services palsu dan perangkat eksploitasi untuk menyebarkan malware GHOSTBLADE.

Mengapa ini penting
Pengguna perangkat seluler yang menjalankan versi iOS yang rentan menghadapi eksploitasi yang ditargetkan dan pencurian kredensial melalui situs "watering hole" berbahaya yang menampung formulir login AWS palsu.
Apa yang harus dilakukan
Perbarui perangkat iOS Anda ke versi di atas 18.7 dan pantau lalu lintas web untuk koneksi ke infrastruktur mencurigakan yang menampung halaman login cloud palsu.
  • Apple
  • iOS
  • DarkSword
Baca sumber asli

Thermo Fisher Memperbaiki Cacat yang Dapat Membuat Pemalsuan Berkas DNA Hampir Tidak Terdeteksi

Thermo Fisher Scientific telah menambal kerentanan CVE-2026-17583 (CVSS 8.2) pada beberapa perangkat lunak identifikasi manusia Applied Biosystems. Kerentanan tersebut memungkinkan modifikasi tanpa izin pada file .fsa dan .hid sebelum analisis. Produk yang didukung menerima pembaruan tanda tangan digital, sementara produk yang sudah dihentikan dukungannya tidak akan menerima tambalan.

  • Patch
Baca sumber asli

Pelanggaran Data PNLD Membongkar Detail Kontak Polisi dan Pemerintah Inggris di Dark Web

Database Hukum Nasional Kepolisian (PNLD) melaporkan adanya pelanggaran data yang ditemukan pada tanggal 26 Juli yang mengungkap informasi kontak di dark web. Data yang diretas mencakup nama, organisasi, dan alamat email kantor personel kepolisian, profesional peradilan pidana, dan pengirim pertanyaan melalui Ask the Police.

Mengapa ini penting
Terungkapnya alamat email kantor dan identitas resmi meningkatkan risiko serangan spear-phishing yang meyakinkan dan tertarget terhadap personel penegak hukum Inggris.
Apa yang harus dilakukan
Beri peringatan kepada staf tentang peningkatan risiko phishing dan pantau saluran email organisasi untuk upaya rekayasa sosial yang ditargetkan.
  • PNLD
  • Phishing
Baca sumber asli

FOMO di SOC: Di Mana Platform AI seperti Claude Sebenarnya Cocok

Tim keamanan semakin banyak menggunakan platform AI seperti Claude, Codex, dan Cursor untuk menulis deteksi, menyelidiki peringatan, meringkas insiden, dan mengotomatiskan alur kerja. Seiring dengan perkembangan pesat kemampuan AI, para pemimpin keamanan perusahaan harus menentukan di mana setiap alat AI memberikan nilai operasional terbesar di SOC.

Mengapa ini penting
Memahami kemampuan spesifik alat AI membantu para pemimpin SOC menerapkan otomatisasi yang efektif sementara pelaku ancaman secara bersamaan memanfaatkan AI untuk phishing dan pembuatan malware.
  • AI
  • SOC
Baca sumber asli

Poin-poin utama

  • Segera perbarui N-able N-central ke build 2026.3.1.7 untuk mengatasi perbaikan bypass otentikasi yang tidak lengkap di CVE-2026-18577.
  • Pantau perangkat iOS untuk kerentanan "watering hole" yang memanfaatkan exploit kit DarkSword yang bocor, yang menargetkan iOS 18.4 hingga 18.7.
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral