CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Kerentanan Zero-Day Metabase Tereksploitasi, N-able Merilis Hotfix 2, Kemp LoadMaster Menghantam KEV

Pengarahan hari ini mencakup eksploitasi zero-day aktif di Metabase, perbaikan penting untuk N-able N-central, penambahan CISA KEV untuk Progress Kemp, dan penelitian tentang Atlassian Rovo dan kelemahan CSS webmail.

Infrastruktur perangkat lunak perusahaan saat ini menghadapi aktivitas penargetan yang berat, dengan eksploitasi aktif yang dilaporkan di berbagai alat administrasi dan platform manajemen. Penyerang yang tidak terautentikasi secara aktif mengeksploitasi kerentanan zero-day dengan tingkat keparahan maksimum pada instance Metabase yang dihosting sendiri untuk mendapatkan hak akses administratif penuh dan mengekstrak kredensial basis data yang tersimpan.

Kerentanan Zero-Day Metabase Tereksploitasi di Dunia Nyata, Memungkinkan Akses Admin Tanpa Otentikasi

Metabase memperingatkan bahwa celah keamanan zero-day injeksi SQL tanpa otentikasi yang berdampak pada versi x.58.0 dan di atasnya telah dieksploitasi. Kerentanan ini memungkinkan penyerang jarak jauh untuk mendapatkan akses administrator, memodifikasi konfigurasi, dan mencuri kredensial basis data yang tersimpan.

Mengapa ini penting
Instansi Metabase yang dihosting sendiri rentan terhadap peretasan total, memungkinkan pengguna yang tidak berwenang untuk mengekspor data bisnis sensitif dan membahayakan basis data terkait yang mendasarinya.
Apa yang harus dilakukan
Terapkan patch keamanan Metabase terbaru segera untuk semua penerapan yang dihosting sendiri.
  • Metabase
  • database
Baca sumber asli

Kerentanan LoadMaster pada Progress Kemp Menimpa CISA KEV Setelah 792 Upaya Eksploitasi yang Dilaporkan

CISA menambahkan CVE-2026-8037 ke katalog Kerentanan yang Diketahui yang Telah Dieksploitasi setelah adanya upaya eksploitasi aktif. Cacat injeksi perintah kritis pada Progress Kemp LoadMaster memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk mengeksekusi perintah sembarangan melalui titik akhir input yang tidak disanitasi.

Apa yang harus dilakukan
Segera perbarui perangkat Progress Kemp LoadMaster ke versi firmware terbaru yang telah diperbaiki.
  • Progress
  • Kemp
  • LoadMaster
  • CISA
Baca sumber asli

Atlassian Rovo Dapat Diperdaya untuk Mengirim Data Jira dan Confluence ke Penyerang

Instruksi yang dikendalikan oleh penyerang dapat membuat asisten Rovo milik Atlassian mengumpulkan data Jira atau Confluence yang dapat diakses oleh pengguna yang sedang masuk, lalu mengirimkannya ke server eksternal.

Mengapa ini penting
Organisasi yang menggunakan Atlassian Rovo berisiko membocorkan data internal Jira dan Confluence yang sensitif jika pengguna membuka tautan atau file berbahaya yang diproses oleh asisten AI.
  • Atlassian
  • Rovo
Baca sumber asli

Serangan CSS Baru Dapat Menembus Pertahanan Webmail untuk Mencuri Kata Sandi dan Token

Riset PortSwigger menyoroti teknik serangan berbasis CSS di berbagai layanan webmail termasuk Outlook, Gmail, Fastmail, dan Yahoo Mail. CSS berbahaya di dalam email dapat menembus batas pesan untuk menangkap kata sandi, membajak tindakan antarmuka pengguna, dan mengeksfiltrasi token akses pihak ketiga.

Mengapa ini penting
Pengguna webmail menghadapi pencurian kredensial, pengambilalihan akun, dan kebocoran token saat melihat email HTML yang tidak tepercaya di antarmuka webmail yang rentan.
  • CSS
  • webmail
  • vulnerability
Baca sumber asli

N-able Merilis Hotfix N-central 2 karena Penyerang Berhasil Mencapai Sistem Terkelola dan Terus Berlanjut

N-able merilis Hotfix 2 untuk N-central untuk menangkal eksploitasi aktif CVE-2026-18577, perbaikan yang tidak lengkap untuk CVE-2026-18556. Penyerang mengeksploitasi celah tersebut untuk mendapatkan akses tidak sah dan mempertahankan keberadaan mereka pada sistem yang dikelola.

  • RMM
  • exploit
Baca sumber asli

Poin-poin utama

  • Segera perbarui instance Metabase yang dihosting sendiri untuk melindungi dari injeksi SQL tanpa autentikasi dan kompromi administratif penuh.
  • Terapkan Hotfix N-able N-central 2 untuk mengurangi eksploitasi berkelanjutan terhadap CVE-2026-18577, meskipun Hotfix 1 telah diinstal sebelumnya.
  • RovoBlast
  • Metabase
  • Progress