CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Kerentanan OVSwrap Linux, Kerentanan Kritis Gitea, dan Bocoran Token API n8n

Pengarahan hari ini mencakup peningkatan hak akses lokal di kernel Linux, pembacaan file tanpa autentikasi di Gitea, token API n8n yang terekspos, phishing kode perangkat Kali365, dan ekstensi Open VSX berbahaya.

Ancaman keamanan saat ini mencakup kerentanan infrastruktur, paparan kredensial, dan risiko rantai pasokan. Administrator sistem dan tim DevOps menghadapi kebutuhan patch yang mendesak untuk platform inti seperti Gitea dan kernel Linux untuk menghentikan akses file yang tidak sah dan peningkatan hak akses root lokal.

Celah Kritis Gitea Memungkinkan Penyerang yang Tidak Terautentikasi Membaca File Server melalui Markup Org-Mode

Penyerang yang tidak terautentikasi dapat membaca file apa pun yang dapat diakses oleh akun layanan di Gitea, platform Git yang dihosting sendiri, dalam versi 1.22.1 hingga 1.27.0.

Mengapa ini penting
Penyerang yang tidak terautentikasi dapat mengekstrak file sensitif atau rahasia konfigurasi server dari instance Gitea yang dihosting sendiri, yang berpotensi berujung pada pengambilalihan sistem secara penuh.
Apa yang harus dilakukan
Segera perbarui instance Gitea yang dihosting sendiri ke versi 1.27.1.
  • Gitea
  • DevOps
  • LFI
  • RCE
Baca sumber asli

Celah Baru pada Kernel Linux OVSwrap Memungkinkan Pengguna Lokal Memperoleh Akses Root melalui Open vSwitch

Kerentanan korupsi memori lokal pada jalur data Open vSwitch (OVSwrap, CVE-2026-64531, CVSS 7.8) kernel Linux memungkinkan pengguna tanpa hak istimewa untuk meningkatkan hak akses menjadi root. Eksploit publik tersedia yang berisi offset yang telah dibuat sebelumnya untuk sekitar 800 build kernel di seluruh distribusi standar.

Apa yang harus dilakukan
Lakukan pembaruan pada paket kernel Linux yang berisi perbaikan untuk CVE-2026-64531 di seluruh sistem yang terdampak.
  • Linux
  • Kernel
Baca sumber asli

Kali365 Memanfaatkan Otentikasi Microsoft sebagai Senjata untuk Melawan Perusahaan AS: Risiko Perusahaan Baru

Perangkat phishing Kali365 menargetkan organisasi di AS dengan memanfaatkan alur autentikasi kode perangkat Microsoft yang sah. Korban menyetujui kode perangkat yang dikendalikan penyerang di portal login asli Microsoft, memberikan penyerang token akses tetap ke email, sumber daya cloud, dan dokumen internal.

Mengapa ini penting
Dengan memanfaatkan alur autentikasi perangkat Microsoft yang sah, penyerang melewati pertahanan standar permintaan MFA untuk mempertahankan akses cloud dan email secara terus-menerus.
  • Microsoft
  • Phishing
Baca sumber asli

Token API n8n yang Bocor Membuka Kerentanan Pencurian Kredensial pada Instance yang Sedang Berjalan

Para peneliti GitGuardian menemukan 321 instance n8n yang menerima token API yang terekspos dalam commit GitHub publik dan mendemonstrasikan empat cara yang dapat digunakan penyerang untuk mengakses data sensitif dan kredensial hilir tanpa mengeksploitasi kerentanan perangkat lunak.

Mengapa ini penting
Kunci API n8n yang terekspos memberikan akses ke data perusahaan terintegrasi, aset cloud, dan kredensial API pihak ketiga yang tersimpan dalam alur kerja otomatis.
  • n8n
  • GitHub
  • API
  • DevSecOps
Baca sumber asli

Open VSX Menghapus 77 Ekstensi Evil Twin Berbahaya yang Mengeksfiltrasi Data Pengembang

Open VSX menghapus 77 ekstensi 'evil twin' berbahaya yang diunggah antara 26 Juli dan 1 Agustus 2026. Ekstensi tersebut menyamar sebagai alat pengembang yang sah untuk mengeksfiltrasi detail sistem dan informasi tentang lingkungan pengembangan lokal.

Baca sumber asli

Poin-poin utama

  • Perbarui instance Gitea yang dihosting sendiri ke versi 1.27.1 untuk memperbaiki CVE-2026-59774 dan mencegah pembacaan file tanpa autentikasi.
  • Kali365
  • PhishingKit
  • DeviceCode
  • CredentialTheft