RINGKASAN HARIAN
Kerentanan SQL cPanel, Penambahan KEV N-able, dan Serangan Loader DOUBLECUP
Pengarahan hari ini mencakup peningkatan hak akses kritis di cPanel, eksploitasi N-able aktif, risiko alur kerja AI Google, dan penyebaran malware DOUBLECUP.
5 berita3 menit baca

Infrastruktur kritis dan perangkat manajemen host menghadapi kerentanan signifikan saat ini menyusul laporan eksploitasi aktif dan celah keamanan tingkat tinggi yang parah. Komponen manajemen dengan hak akses tinggi terus menjadi target utama untuk pergerakan lateral dan pengambilalihan sistem.
Administrator sistem dan tim keamanan yang mengelola lingkungan hosting atau platform pemantauan jarak jauh harus memprioritaskan penerapan patch sesegera mungkin. Kontrol batas di sekitar bot otomatis, pelaksana CI/CD, dan vektor eksekusi sisi klien juga memerlukan peninjauan mendesak.
Celah Kritis Baru pada cPanel Dapat Memungkinkan Pelanggan Hosting Menjalankan SQL sebagai Root Database
cPanel telah menambal celah keamanan kritis (CVE-2026-58048) yang memengaruhi cPanel & WHM dan WP Squared. Kerentanan ini memungkinkan pelanggan hosting yang terautentikasi dengan akses MySQL/MariaDB untuk menjalankan perintah basis data dengan hak akses administratif root, yang berpotensi menyebabkan kompromi penuh pada tingkat sistem operasi.
- Mengapa ini penting
- Penyedia layanan web hosting dan administrator server rentan terhadap peningkatan hak akses di mana akun penyewa yang jahat atau disusupi dapat memperoleh akses root basis data penuh.
- Apa yang harus dilakukan
- Perbarui cPanel & WHM ke versi 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32, atau WP Squared ke 138.1.6.
Google Menghapus 3 Alur Kerja AI ADK Setelah Masalah GitHub yang Berbahaya Dapat Memicu Agen dengan Hak Istimewa
Google menghapus tiga alur kerja agen AI dari repositori Python Agent Development Kit setelah para peneliti menunjukkan bagaimana masalah GitHub publik dapat memanipulasi agen triase untuk mengeksekusi tindakan istimewa. Cacat tersebut memungkinkan injeksi prompt untuk menyalahgunakan identitas bot tepercaya untuk eksekusi kode sembarangan di runner CI.
- Mengapa ini penting
- Tim pengembang yang menggunakan agen AI otomatis dalam pipeline CI/CD rentan terhadap injeksi prompt tidak langsung, eksfiltrasi token, dan potensi kompromi akun layanan cloud.
DOUBLECUP Menggunakan ClickFix dan Cache PNG untuk Mengirimkan Serangan RAT CountLoader dan DeviceManager
Sebuah layanan pengunduhan (loader-as-a-service) baru dari Rusia bernama DOUBLECUP mengandalkan umpan rekayasa sosial ClickFix untuk menyimpan gambar PNG steganografi di cache browser. Muatan tersembunyi tersebut mendekripsi CountLoader dan trojan akses jarak jauh baru, DeviceManager, menggunakan sandi khusus yang terkait dengan IP publik korban.
- Mengapa ini penting
- Pengguna akhir di Windows dan macOS rentan terhadap penyebaran malware tersembunyi yang menghindari deteksi dengan menyimpan muatan terenkripsi dalam penyimpanan browser lokal.
CISA Menambahkan Kerentanan N-able N-central yang Dieksploitasi ke KEV Setelah Terjadi Kompromi pada Pelanggan
Amerika Serikat
- Mengapa ini penting
- Penyedia layanan terkelola dan tim TI yang menggunakan N-able N-central menghadapi pengambilalihan administratif total, yang mengekspos semua titik akhir pelanggan hilir terhadap akses tidak sah.
- Apa yang harus dilakukan
- Perbarui instance N-able N-central segera ke versi 2026.3 HF1.
Ketika Vibe Hacking Mengubah AI Menjadi Peretas Junior yang Selalu Diinginkan Setiap Musuh
AI generatif menggeser paradigma kemampuan penyerang, memungkinkan pelaku ancaman dengan keterampilan lebih rendah untuk menjembatani kesenjangan pengetahuan teknis. Penyerang memanfaatkan AI untuk mempercepat riset keamanan, menjelaskan konsep, menghasilkan kode berbahaya, memecahkan masalah kesalahan eksekusi, dan mengadaptasi teknik publik ke lingkungan target.
- Mengapa ini penting
- Organisasi harus bersiap menghadapi peningkatan volume serangan siber canggih dari pelaku ancaman yang kurang berpengalaman yang menggunakan AI untuk meningkatkan kemampuan ofensif mereka.
- Apa yang harus dilakukan
- Tinjau kembali postur pertahanan dan model ancaman untuk memperhitungkan berbagai aktor ancaman yang dibantu AI.
Poin-poin utama
- Segera perbarui cPanel & WHM untuk mengatasi CVE-2026-58048, yang memungkinkan pengguna terautentikasi untuk menjalankan SQL sebagai root.
- Perbarui N-able N-central ke versi 2026.3 HF1 untuk mengurangi upaya bypass otentikasi CVE-2026-18577.