CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Vulnerabilità SQL di cPanel, aggiunta di KEV N-able e attacchi al caricatore DOUBLECUP

Il briefing odierno tratterà argomenti quali l'escalation critica dei privilegi in cPanel, lo sfruttamento attivo di N-able, i rischi del flusso di lavoro di Google AI e la diffusione del malware DOUBLECUP.

Le infrastrutture critiche e gli strumenti di gestione degli host sono oggi esposti a rischi significativi a seguito di segnalazioni di attacchi e gravi vulnerabilità che consentono l'escalation dei privilegi. I componenti di gestione ad alto privilegio continuano a rappresentare obiettivi primari per la mobilità laterale e l'acquisizione del controllo del sistema.

Gli amministratori di sistema e i team di sicurezza che gestiscono ambienti di hosting o piattaforme di monitoraggio remoto devono dare la priorità all'applicazione immediata delle patch. Anche i controlli perimetrali relativi a bot automatizzati, runner CI/CD e vettori di esecuzione lato client richiedono una revisione urgente.

Una nuova vulnerabilità critica di cPanel potrebbe consentire ai clienti di hosting di eseguire query SQL come root del database.

cPanel ha corretto una vulnerabilità critica (CVE-2026-58048) che interessava cPanel, WHM e WP Squared. La vulnerabilità consentiva ai clienti di hosting autenticati con accesso a MySQL/MariaDB di eseguire comandi del database con privilegi amministrativi di root, potenzialmente compromettendo l'intero sistema operativo.

Perché è importante
I fornitori di hosting web e gli amministratori di server sono esposti al rischio di escalation dei privilegi, in cui account di utenti malintenzionati o compromessi possono ottenere l'accesso root completo al database.
Cosa fare
Aggiorna cPanel e WHM alle versioni 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 oppure WP Squared alla versione 138.1.6.
  • cPanel
  • database
Leggi la fonte originale

Google elimina 3 flussi di lavoro ADK AI dopo che un problema dannoso su GitHub potrebbe attivare l'agente privilegiato

Google ha eliminato tre flussi di lavoro di agenti AI dal suo repository Python dell'Agent Development Kit dopo che alcuni ricercatori hanno dimostrato come i problemi pubblici di GitHub potessero manipolare un agente di triage per eseguire azioni privilegiate. La falla consentiva l'iniezione di prompt per abusare dell'identità di un bot affidabile ed eseguire codice arbitrario nei runner di CI.

Perché è importante
I team di sviluppo che utilizzano agenti di intelligenza artificiale automatizzati nelle pipeline CI/CD sono esposti a iniezione indiretta di prompt, esfiltrazione di token e potenziale compromissione degli account dei servizi cloud.
  • Google
  • GitHub
  • DevSecOps
  • AI
Leggi la fonte originale

DOUBLECUP utilizza ClickFix e PNG memorizzati nella cache per distribuire CountLoader e DeviceManager RAT

Un nuovo loader-as-a-service russo chiamato DOUBLECUP sfrutta le tecniche di ingegneria sociale di ClickFix per memorizzare immagini PNG steganografiche nelle cache dei browser. Il payload nascosto decifra CountLoader e un nuovo trojan di accesso remoto, DeviceManager, utilizzando un algoritmo di cifratura personalizzato legato all'indirizzo IP pubblico della vittima.

Perché è importante
Gli utenti finali di Windows e macOS sono vulnerabili alla diffusione furtiva di malware che elude il rilevamento memorizzando nella cache i payload crittografati nella memoria locale del browser.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
Leggi la fonte originale

CISA aggiunge una falla N-able N-central sfruttata a KEV dopo le compromissioni del cliente.

Gli Stati Uniti

Perché è importante
I fornitori di servizi gestiti e i team IT che utilizzano N-able N-central si trovano ad affrontare un'acquisizione amministrativa completa, esponendo tutti gli endpoint dei clienti a valle ad accessi non autorizzati.
Cosa fare
Aggiornare immediatamente le istanze N-able N-central alla versione 2026.3 HF1.
Leggi la fonte originale

Quando Vibe Hacking trasforma l'IA nell'hacker junior che ogni avversario ha sempre desiderato

L'intelligenza artificiale generativa sta cambiando il paradigma delle capacità degli hacker, consentendo anche a malintenzionati con competenze inferiori di colmare le lacune in termini di conoscenze tecniche. Gli hacker sfruttano l'IA per accelerare la ricerca sulla sicurezza, spiegare concetti, generare codice dannoso, risolvere errori di esecuzione e adattare tecniche note agli ambienti target.

Perché è importante
Le organizzazioni devono prepararsi a un volume crescente di attacchi informatici sofisticati da parte di attori meno esperti che utilizzano l'intelligenza artificiale per potenziare le proprie capacità offensive.
Cosa fare
Rivedere le strategie difensive e i modelli di minaccia per tenere conto di una gamma più ampia di attori che utilizzano l'intelligenza artificiale per scopi malevoli.
  • AI
  • enterprise
Leggi la fonte originale

Punti chiave

  • Applica immediatamente le patch a cPanel e WHM per risolvere la vulnerabilità CVE-2026-58048, che consente agli utenti autenticati di eseguire query SQL con privilegi di root.
  • Aggiornare N-able N-central alla versione 2026.3 HF1 per mitigare i tentativi di bypass dell'autenticazione CVE-2026-18577.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577