CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Kerentanan SQL cPanel, Penambahan KEV N-able, dan Serangan Loader DOUBLECUP

Pengarahan hari ini mencakup peningkatan hak akses kritis di cPanel, eksploitasi N-able aktif, risiko alur kerja AI Google, dan penyebaran malware DOUBLECUP.

Infrastruktur kritis dan perangkat manajemen host menghadapi kerentanan signifikan saat ini menyusul laporan eksploitasi aktif dan celah keamanan tingkat tinggi yang parah. Komponen manajemen dengan hak akses tinggi terus menjadi target utama untuk pergerakan lateral dan pengambilalihan sistem.

Administrator sistem dan tim keamanan yang mengelola lingkungan hosting atau platform pemantauan jarak jauh harus memprioritaskan penerapan patch sesegera mungkin. Kontrol batas di sekitar bot otomatis, pelaksana CI/CD, dan vektor eksekusi sisi klien juga memerlukan peninjauan mendesak.

Celah Kritis Baru pada cPanel Dapat Memungkinkan Pelanggan Hosting Menjalankan SQL sebagai Root Database

cPanel telah menambal celah keamanan kritis (CVE-2026-58048) yang memengaruhi cPanel & WHM dan WP Squared. Kerentanan ini memungkinkan pelanggan hosting yang terautentikasi dengan akses MySQL/MariaDB untuk menjalankan perintah basis data dengan hak akses administratif root, yang berpotensi menyebabkan kompromi penuh pada tingkat sistem operasi.

Mengapa ini penting
Penyedia layanan web hosting dan administrator server rentan terhadap peningkatan hak akses di mana akun penyewa yang jahat atau disusupi dapat memperoleh akses root basis data penuh.
Apa yang harus dilakukan
Perbarui cPanel & WHM ke versi 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32, atau WP Squared ke 138.1.6.
  • cPanel
  • database
Baca sumber asli

Google Menghapus 3 Alur Kerja AI ADK Setelah Masalah GitHub yang Berbahaya Dapat Memicu Agen dengan Hak Istimewa

Google menghapus tiga alur kerja agen AI dari repositori Python Agent Development Kit setelah para peneliti menunjukkan bagaimana masalah GitHub publik dapat memanipulasi agen triase untuk mengeksekusi tindakan istimewa. Cacat tersebut memungkinkan injeksi prompt untuk menyalahgunakan identitas bot tepercaya untuk eksekusi kode sembarangan di runner CI.

Mengapa ini penting
Tim pengembang yang menggunakan agen AI otomatis dalam pipeline CI/CD rentan terhadap injeksi prompt tidak langsung, eksfiltrasi token, dan potensi kompromi akun layanan cloud.
  • Google
  • GitHub
  • DevSecOps
  • AI
Baca sumber asli

DOUBLECUP Menggunakan ClickFix dan Cache PNG untuk Mengirimkan Serangan RAT CountLoader dan DeviceManager

Sebuah layanan pengunduhan (loader-as-a-service) baru dari Rusia bernama DOUBLECUP mengandalkan umpan rekayasa sosial ClickFix untuk menyimpan gambar PNG steganografi di cache browser. Muatan tersembunyi tersebut mendekripsi CountLoader dan trojan akses jarak jauh baru, DeviceManager, menggunakan sandi khusus yang terkait dengan IP publik korban.

Mengapa ini penting
Pengguna akhir di Windows dan macOS rentan terhadap penyebaran malware tersembunyi yang menghindari deteksi dengan menyimpan muatan terenkripsi dalam penyimpanan browser lokal.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
Baca sumber asli

CISA Menambahkan Kerentanan N-able N-central yang Dieksploitasi ke KEV Setelah Terjadi Kompromi pada Pelanggan

Amerika Serikat

Mengapa ini penting
Penyedia layanan terkelola dan tim TI yang menggunakan N-able N-central menghadapi pengambilalihan administratif total, yang mengekspos semua titik akhir pelanggan hilir terhadap akses tidak sah.
Apa yang harus dilakukan
Perbarui instance N-able N-central segera ke versi 2026.3 HF1.
Baca sumber asli

Ketika Vibe Hacking Mengubah AI Menjadi Peretas Junior yang Selalu Diinginkan Setiap Musuh

AI generatif menggeser paradigma kemampuan penyerang, memungkinkan pelaku ancaman dengan keterampilan lebih rendah untuk menjembatani kesenjangan pengetahuan teknis. Penyerang memanfaatkan AI untuk mempercepat riset keamanan, menjelaskan konsep, menghasilkan kode berbahaya, memecahkan masalah kesalahan eksekusi, dan mengadaptasi teknik publik ke lingkungan target.

Mengapa ini penting
Organisasi harus bersiap menghadapi peningkatan volume serangan siber canggih dari pelaku ancaman yang kurang berpengalaman yang menggunakan AI untuk meningkatkan kemampuan ofensif mereka.
Apa yang harus dilakukan
Tinjau kembali postur pertahanan dan model ancaman untuk memperhitungkan berbagai aktor ancaman yang dibantu AI.
  • AI
  • enterprise
Baca sumber asli

Poin-poin utama

  • Segera perbarui cPanel & WHM untuk mengatasi CVE-2026-58048, yang memungkinkan pengguna terautentikasi untuk menjalankan SQL sebagai root.
  • Perbarui N-able N-central ke versi 2026.3 HF1 untuk mengurangi upaya bypass otentikasi CVE-2026-18577.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577