CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Kerentanan Zero-Day pada SonicWall SMA 1000, Pembajakan BGP Virtualizor, dan Trojan StreamRat

Pengarahan hari ini mencakup eksploitasi zero-day aktif pada perangkat VPN SonicWall, pembajakan BGP yang mengirimkan pembaruan Virtualizor berbahaya, dan iklan Meta yang mendistribusikan trojan StreamRat Android.

Infrastruktur kritis dan rantai pasokan perangkat lunak saat ini menghadapi serangan aktif. Penyerang saat ini menggabungkan dua kerentanan zero-day yang baru terungkap pada perangkat SonicWall SMA seri 1000 untuk mencapai eksekusi kode jarak jauh. Administrator keamanan jaringan yang mengelola perangkat ini harus memprioritaskan penerapan patch dari vendor sesegera mungkin.

Sementara itu, keamanan seluler konsumen dan perusahaan menghadapi tantangan karena kampanye iklan Meta mendorong StreamRat, trojan perbankan Android baru yang mampu mengambil kendali penuh atas perangkat setelah diberikan izin akses.

Pembajakan BGP Mengirimkan Pembaruan Virtualizor Berbahaya yang Membangun Akses Root Permanen

Pelaku ancaman melakukan pembajakan BGP terhadap lalu lintas Softaculous untuk mengirimkan paket pembaruan Virtualizor berbahaya antara tanggal 28 dan 30 Agustus, yang mengakibatkan kompromi pada host tingkat root.

Mengapa ini penting
Operator hypervisor Virtualizor menghadapi kompromi root tingkat host dan persistensi di seluruh infrastruktur yang terpengaruh tanpa daftar yang jelas tentang versi perangkat lunak yang terpengaruh.
  • Virtualizor
  • BGP
  • hijack
Baca sumber asli

Penyerang Mengeksploitasi Dua Kerentanan Zero-Day SonicWall SMA 1000 yang Dapat Membentuk Rantai Serangan

SonicWall telah merilis pembaruan keamanan untuk mengatasi dua celah keamanan yang memengaruhi perangkat VPN seri Secure Mobile Access (SMA) 1000 miliknya yang telah dieksploitasi dalam serangan zero-day.

Mengapa ini penting
Organisasi yang menggunakan perangkat SonicWall SMA seri 1000 menghadapi eksploitasi zero-day aktif yang menyebabkan eksekusi kode jarak jauh tanpa otentikasi.
  • SonicWall
  • VPN
  • vulnerability
Baca sumber asli

Akun Dropbox diretas melalui celah verifikasi email Lenovo.

Pihak yang tidak berwenang mengakses beberapa akun Dropbox terpilih dengan memanfaatkan celah dalam proses verifikasi email Lenovo untuk mendaftarkan ID Lenovo palsu.

Mengapa ini penting
Pengguna yang mengandalkan layanan identitas terintegrasi atau mekanisme verifikasi email Lenovo berisiko mengalami kebocoran data akun Dropbox yang sensitif tanpa izin.
  • Dropbox
  • Lenovo
Baca sumber asli

Meta Ads Mendorong Trojan Android StreamRat yang Dapat Memperoleh Kontrol Perangkat Hampir Sepenuhnya

Kampanye iklan berbahaya di Meta menargetkan pengguna Uni Eropa dengan iklan untuk aplikasi streaming TV palsu yang mendistribusikan StreamRat, sebuah trojan perbankan Android yang mampu mengendalikan perangkat sepenuhnya melalui hak akses.

Mengapa ini penting
Pengguna Android yang menginstal aplikasi sideloading berisiko mengalami keylogging lengkap, pencurian kredensial, dan kendali penuh operator atas perangkat seluler yang terpengaruh.
  • Android
  • StreamRat
  • malware
  • Meta
Baca sumber asli

Cara Mengamankan AI Perusahaan: Dari Adopsi hingga Kesiapan Menghadapi Insiden

Survei terhadap 600 pemimpin senior di bidang TI dan keamanan menunjukkan bahwa meskipun hampir sepertiga dari mereka secara aktif menggunakan AI dalam operasi keamanan, 73% melaporkan bahwa organisasi mereka tidak siap untuk menangani serangan siber besar.

  • AI
  • enterprise
  • governance
  • security
Baca sumber asli

Poin-poin utama

  • Segera perbarui perangkat SonicWall SMA seri 1000 untuk memperbaiki kerentanan zero-day aktif CVE-2026-83548 dan CVE-2026-83549.
  • Jalankan Virtualizor Patch 9 Security Analyzer dan rotasi kredensial API setelah serangan pembajakan BGP yang menyuntikkan pembaruan hypervisor berbahaya.
  • Pembuatan ID Lenovo palsu melalui celah verifikasi email memungkinkan akses tidak sah ke akun Dropbox tertentu.
  • Trojan perbankan StreamRat untuk Android menjangkau lebih dari 570.000 akun Meta di Uni Eropa dengan menggunakan iklan berbahaya untuk memikat pengguna agar memberikan izin aksesibilitas.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay