CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Kerentanan XSS RCE pada WordPress, Bug SCTPhantom pada Linux, dan Serangan Siber pada Port NC

Pembaruan keamanan hari ini menyoroti kerentanan kritis WordPress dan Linux, serta ancaman infrastruktur jaringan dan gangguan port di dunia nyata.

Gangguan infrastruktur kritis dan kelemahan perangkat lunak mendasar mendominasi lanskap keamanan saat ini. Gangguan operasional di pelabuhan Carolina Utara menggarisbawahi dampak nyata dari aktivitas ancaman terhadap rantai pasokan fisik.

Terakhir, asumsi arsitektur yang mendasarinya sedang ditantang oleh serangan translasi jaringan baru, mengingatkan tim keamanan bahwa beban kerja yang tidak tepercaya harus diisolasi secara ketat bahkan di balik lapisan NAT bersama.

Kerentanan XSS Pra-Otorisasi WordPress Baru Dapat Menyebabkan Eksekusi Kode PHP - Segera Perbaiki.

WordPress telah mengatasi CVE-2026-64638, sebuah kerentanan XSS refleksi pra-otentikasi tingkat tinggi yang terdapat pada layar loginnya. Para peneliti menunjukkan bahwa menggabungkan kerentanan tersebut dengan interaksi administrator dengan halaman yang dikendalikan penyerang memungkinkan eksekusi kode PHP jarak jauh pada instalasi default.

Mengapa ini penting
Semua implementasi WordPress yang belum diperbarui rentan terhadap XSS tanpa autentikasi, yang membuat server rentan terhadap pengambilalihan jarak jauh sepenuhnya jika administrator mengklik tautan berbahaya.
Apa yang harus dilakukan
Segera perbarui instalasi WordPress ke versi terbaru untuk mengatasi kerentanan CVE-2026-64638.
  • WordPress
  • XSS
Baca sumber asli

Pelabuhan Carolina Utara mengkonfirmasi serangan siber yang mengganggu operasional.

Otoritas Pelabuhan Carolina Utara mengkonfirmasi serangan siber yang berdampak pada sistem TI dan memperlambat aktivitas operasional di seluruh Pelabuhan Wilmington, Pelabuhan Morehead City, dan Pelabuhan Pedalaman Charlotte.

Mengapa ini penting
Keterlambatan operasional pelabuhan dapat menyebabkan penumpukan logistik regional dan gangguan rantai pasokan secara langsung bagi jaringan pengiriman yang menggunakan fasilitas tersebut.
  • cyberattack
Baca sumber asli

Celah SCTP Linux Berusia 18 Tahun Dapat Memungkinkan Pengguna Lokal Memperoleh Akses Root dan Keluar dari Kontainer

Kerentanan use-after-free lokal berusia 18 tahun pada implementasi jaringan SCTP kernel Linux (CVE-2026-64564 / SCTPhantom) memungkinkan pengguna lokal untuk mendapatkan hak akses root dan keluar dari lingkungan kontainer.

Mengapa ini penting
Penyerang lokal atau beban kerja kontainer yang disusupi dapat keluar dari lingkungan terisolasi dan memperoleh hak akses root pada sistem host jika protokol SCTP dapat dijangkau.
Apa yang harus dilakukan
Perbarui kernel Linux ke rilis stabil 7.1.6, 6.18.42, 6.12.101, 6.6.148 atau yang lebih baru.
  • Linux
  • SCTP
Baca sumber asli

Serangan NatJack Baru Membajak Sesi TCP dan Memalsukan DNS dengan Memanipulasi Tabel NAT

Para peneliti mengungkapkan NatJack, kelas serangan baru yang memanipulasi status koneksi NAT untuk membajak sesi TCP dan memalsukan DNS di berbagai implementasi termasuk Windows NAT (CVE-2026-56181) dan Linux Netfilter conntrack (CVE-2026-63913).

Mengapa ini penting
Penyerang dengan hak akses istimewa yang berbagi infrastruktur NAT dengan sistem target dapat mencegat lalu lintas TCP, memalsukan respons DNS, atau menghabiskan tabel NAT.
Apa yang harus dilakukan
Terapkan patch OS untuk Windows dan Linux, segmentasikan beban kerja jaringan yang tidak tepercaya, dan terapkan enkripsi lalu lintas ujung-ke-ujung.
  • Windows
  • Linux
  • NAT
Baca sumber asli

Tumbuh Dewasa dengan Cara yang Sulit

Analisis keamanan perangkat lunak sumber terbuka menyoroti peningkatan risiko yang didorong oleh alat penemuan kerentanan zero-day otomatis, serangan rantai pasokan skala industri, dan meningkatnya tuntutan kepatuhan terhadap peraturan.

  • Security
Baca sumber asli

Poin-poin utama

  • WordPress telah memperbaiki CVE-2026-64638, kerentanan XSS pra-otentikasi tingkat tinggi pada halaman login yang dapat menyebabkan eksekusi kode PHP ketika administrator berinteraksi dengan penyerang…
  • Linux telah menambal CVE-2026-64564 (SCTPhantom), sebuah celah keamanan use-after-free lokal berusia 18 tahun pada jaringan SCTP yang memungkinkan terjadinya escape kontainer dan akses root.
  • Otoritas Pelabuhan Carolina Utara mengkonfirmasi adanya serangan siber yang mengganggu sistem TI dan memperlambat operasional di tiga fasilitas pelabuhan utama.
  • Teknik serangan NatJack memanipulasi status koneksi NAT untuk membajak sesi TCP dan memalsukan DNS, yang memengaruhi implementasi Windows dan Linux.
  • NatJack
  • SCTPhantom
  • WordPress