RINGKASAN HARIAN
Peretas membobol TrueConf untuk menyisipkan trojan ke dalam penginstal klien dengan pintu belakang.
Pengarahan keamanan hari ini mencakup kerentanan zero-day Metabase yang aktif, hotfix N-able wajib, installer TrueConf yang disusupi backdoor, eksploitasi CSS webmail, dan risiko injeksi prompt Atlassian Rovo.
5 berita3 menit baca

Infrastruktur kritis dan perangkat lunak perusahaan menghadapi peningkatan kerentanan karena penyerang secara aktif mengeksploitasi celah keamanan zero-day dan membahayakan saluran distribusi. Administrator sistem dan personel keamanan harus memprioritaskan pembaruan (patching) segera untuk alat intelijen bisnis dan pemantauan yang memberikan hak akses tingkat tinggi.
Selain eksploitasi sisi server, integritas perangkat lunak klien dan alur kerja yang dibantu AI menghadirkan vektor serangan yang semakin luas. Organisasi yang mengoperasikan platform yang dihosting sendiri atau menggunakan asisten terintegrasi perlu mengevaluasi batasan input dan kontrol akses aplikasi untuk mencegah eksfiltrasi data yang tidak sah.
Kerentanan Zero-Day Metabase Tereksploitasi di Dunia Nyata, Memungkinkan Akses Admin Tanpa Otentikasi
Metabase telah memperingatkan bahwa celah keamanan tingkat keparahan maksimum yang memengaruhi paket perangkat lunak intelijen bisnis dan visualisasi datanya telah dieksploitasi di dunia nyata sebagai kerentanan zero-day.
- Mengapa ini penting
- Penyebaran Metabase yang dihosting sendiri berisiko mengalami kompromi administratif total, memungkinkan penyerang untuk mengekstrak kredensial basis data yang terhubung dan mengeksfiltrasi data perusahaan.
- Apa yang harus dilakukan
- Terapkan patch keamanan Metabase segera ke semua deployment yang di-hosting sendiri.
Peretas membobol TrueConf untuk menyisipkan trojan ke dalam penginstal klien dengan pintu belakang.
Kelompok aktivis peretas The Head Mare telah mengeksploitasi kerentanan pada server konferensi video TrueConf yang belum diperbarui. Para penyerang mengganti penginstal klien yang sah yang dihosting di server dengan versi trojan yang dirancang untuk menyebarkan pintu belakang (backdoor) ke perangkat pengguna yang terhubung.
- Mengapa ini penting
- Organisasi yang mengelola server TrueConf sendiri menghadapi risiko terkompromi karena titik akhir internal mengunduh file instalasi klien yang terinfeksi.
- Apa yang harus dilakukan
- Segera perbarui server TrueConf dan verifikasi integritas biner penginstal klien yang dihosting di platform tersebut.
Atlassian Rovo Dapat Diperdaya untuk Mengirim Data Jira dan Confluence ke Penyerang
Atlassian Rovo mengandung kerentanan yang memungkinkan injeksi prompt tidak langsung dan manipulasi parameter. Penyerang dapat mengelabui asisten AI menggunakan konten file berbahaya atau parameter URL rovoChatPrompt untuk secara diam-diam mengeksfiltrasi data Jira dan Confluence ke server eksternal tanpa persetujuan pengguna.
- Mengapa ini penting
- Pengguna perusahaan yang mengandalkan Atlassian Rovo menghadapi eksfiltrasi data sensitif Jira dan Confluence secara diam-diam yang dapat diakses berdasarkan izin akun mereka.
N-able Merilis Hotfix N-central 2 karena Penyerang Berhasil Mencapai Sistem Terkelola dan Terus Berlanjut
N-able mengeluarkan Hotfix 2 untuk N-central guna menangkal aktivitas aktor ancaman yang sedang berlangsung. Penyerang mengeksploitasi CVE-2026-18577, sebuah celah keamanan yang diakibatkan oleh perbaikan yang tidak lengkap untuk CVE-2026-18556, untuk mendapatkan akses tidak sah ke lingkungan yang dikelola dan membangun persistensi.
Serangan CSS Baru Dapat Menembus Pertahanan Webmail untuk Mencuri Kata Sandi dan Token
Penelitian keamanan yang dipresentasikan di Black Hat USA 2026 mendemonstrasikan teknik serangan berbasis CSS terhadap penyedia webmail utama termasuk Outlook dan Gmail. Konten email berbahaya dapat keluar dari sandbox pesan untuk membajak elemen UI, mencuri token sesi, dan menangkap kata sandi pengguna.
- Mengapa ini penting
- Pengguna aplikasi webmail rentan terhadap pemalsuan antarmuka dan pencurian kredensial hanya dengan membuka email HTML berbahaya.
Poin-poin utama
- Segera perbarui instance Metabase yang dihosting sendiri untuk mengatasi kerentanan zero-day injeksi SQL tanpa otentikasi dengan skor CVSS 10.0.
- Terapkan N-able N-central Hotfix 2 untuk mengurangi eksploitasi aktif CVE-2026-18577 di seluruh sistem yang dikelola.
- Atlassian Rovo dan klien webmail menghadapi risiko kebocoran data melalui injeksi prompt dan bypass batas CSS.