CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Microsoft: Pembaruan Agustus merusak fungsi pencetakan dan ekspor PDF di aplikasi WPF

Pengarahan hari ini membahas celah keamanan penting pada pengaturan ulang kata sandi Keycloak, penyebaran malware melalui ClickFix, dan spionase siber yang menargetkan Myanmar.

Risiko keamanan identitas dan taktik rekayasa sosial menjadi sorotan utama dalam pembaruan ancaman hari ini. Organisasi yang menjalankan server manajemen identitas Keycloak menghadapi prioritas penambalan yang mendesak karena adanya celah autentikasi yang memungkinkan pengaturan ulang kata sandi tanpa autentikasi.

Sementara itu, pelaku ancaman terus menyalahgunakan interaksi pengguna dengan skema rekayasa sosial ClickFix untuk menyebarkan program pemuat data dan pencuri informasi, sementara kampanye spionase siber menargetkan infrastruktur pemerintah dengan pintu belakang khusus.

Kerentanan Kritis pada Reset Kata Sandi Keycloak Dapat Memungkinkan Penyerang yang Tidak Terautentikasi Mengambil Alih Akun Apa Pun

Red Hat dan Keycloak telah menambal CVE-2026-18963, sebuah celah keamanan kritis terkait validasi status yang tidak tepat pada alur pengaturan ulang kredensial Keycloak yang memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk memaksa pengaturan ulang kata sandi dan mengambil alih akun apa pun.

Mengapa ini penting
Penyerang yang tidak terautentikasi dapat memperoleh akses penuh ke akun pengguna dan admin pada server identitas Keycloak sumber terbuka atau versi Red Hat yang rentan.
Apa yang harus dilakukan
Perbarui Keycloak versi terbaru ke versi 26.7.2, atau versi Keycloak dari Red Hat ke 26.4.15 atau 26.6.6.
  • Keycloak
  • RedHat
  • Authentication
Baca sumber asli

WordlistLoader Menyebarkan Amatera Melalui ClickFix, SynkLoader Melakukan Phishing Kata Sandi Windows

Para peneliti menemukan dua program pemuat malware, WordlistLoader dan SynkLoader. WordlistLoader menyebarkan Amatera Stealer melalui kampanye ClearFake menggunakan taktik ClickFix, memperdayai pengguna untuk menjalankan perintah berbahaya melalui dialog Run Windows.

Mengapa ini penting
Pengguna yang dipancing untuk menjalankan perintah clipboard dapat membahayakan kredensial sistem dan memberikan titik masuk bagi pelaku ancaman untuk memberikan akses awal kepada kelompok ransomware.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
Baca sumber asli

Operasi QUICSILVER Menargetkan Pemerintah Myanmar dan TI dengan Backdoor QUICAgent

Seqrite Labs menemukan Operasi QUICSILVER, sebuah kampanye spionase yang terkait dengan aktor ancaman yang terhubung dengan Tiongkok dan menargetkan sektor pemerintah dan TI Myanmar. Aktivitas ini menggunakan undangan kelulusan palsu di dalam file VHD untuk mengirimkan backdoor Go yang disebut QUICAgent.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
Baca sumber asli

Microsoft: Pembaruan Agustus merusak fungsi pencetakan dan ekspor PDF di aplikasi WPF

Microsoft telah mengkonfirmasi bahwa pembaruan .NET Framework yang dirilis sebagai bagian dari Patch Tuesday Agustus 2026 menyebabkan masalah pada pencetakan dan ekspor PDF di aplikasi WPF.

Mengapa ini penting
Organisasi yang menjalankan aplikasi WPF kustom atau perusahaan mungkin menghadapi gangguan operasional saat mencetak dokumen atau menghasilkan ekspor PDF.
  • Microsoft
  • NET
  • WPF
Baca sumber asli

Mengirimkan Kode AI Lebih Banyak daripada yang Dapat Anda Amankan? Tonton Cara Mengendalikan Utang Perbaikan

Adopsi cepat asisten pengkodean AI mempercepat penyerapan dependensi sumber terbuka, menghasilkan hutang perbaikan keamanan karena tim keamanan berjuang untuk meninjau paket baru dalam skala besar.

  • AI
Baca sumber asli

Poin-poin utama

  • Perbarui Keycloak versi terbaru ke versi 26.7.2 atau RHBK ke versi 26.4.15 dan 26.6.6 untuk menambal CVE-2026-18963.
  • Microsoft mengkonfirmasi bahwa pembaruan .NET Framework bulan Agustus menyebabkan masalah pada pencetakan dan ekspor PDF di aplikasi WPF.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak