CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Vulnerabilità di Linux OVSwrap, vulnerabilità critica di Gitea e token API n8n trapelati

Il briefing odierno tratterà l'escalation dei privilegi locali nel kernel Linux, la lettura di file senza autenticazione in Gitea, i token API n8n esposti, il phishing del codice del dispositivo Kali365 e le estensioni Open VSX dannose.

Le minacce alla sicurezza odierne spaziano dalle vulnerabilità delle infrastrutture all'esposizione delle credenziali e ai rischi della catena di approvvigionamento. Gli amministratori di sistema e i team DevOps devono implementare immediatamente delle patch per piattaforme fondamentali come Gitea e il kernel Linux, al fine di bloccare l'accesso non autorizzato ai file e l'escalation dei privilegi di root locale.

Una vulnerabilità critica in Gitea permetteva ad aggressori non autenticati di leggere i file del server tramite il markup Org-Mode.

Un utente malintenzionato non autenticato può leggere qualsiasi file a cui l'account di servizio può accedere su Gitea, la piattaforma Git self-hosted, nelle versioni dalla 1.22.1 alla 1.27.0.

Perché è importante
Gli aggressori non autenticati possono estrarre file sensibili o segreti di configurazione del server dalle istanze Gitea auto-ospitate, potenzialmente arrivando a compromettere completamente il sistema.
Cosa fare
Aggiornate immediatamente le istanze Gitea self-hosted alla versione 1.27.1.
  • Gitea
  • DevOps
  • LFI
  • RCE
Leggi la fonte originale

Una nuova vulnerabilità del kernel Linux OVSwrap consente agli utenti locali di ottenere i privilegi di root tramite Open vSwitch

Una vulnerabilità di corruzione della memoria locale nel datapath Open vSwitch del kernel Linux (OVSwrap, CVE-2026-64531, CVSS 7.8) consente agli utenti non privilegiati di ottenere i privilegi di root. È disponibile un exploit pubblico contenente offset precompilati per circa 800 build del kernel su distribuzioni standard.

Cosa fare
Applica le patch ai pacchetti del kernel Linux contenenti le correzioni per la vulnerabilità CVE-2026-64531 sui sistemi interessati.
  • Linux
  • Kernel
Leggi la fonte originale

Kali365 sfrutta l'autenticazione Microsoft contro le aziende statunitensi: un nuovo rischio per le imprese.

Il kit di phishing Kali365 prende di mira le organizzazioni statunitensi sfruttando il flusso di autenticazione tramite codice dispositivo legittimo di Microsoft. Le vittime approvano codici dispositivo controllati dagli aggressori sul portale di accesso ufficiale di Microsoft, garantendo così agli aggressori token di accesso permanenti a e-mail, risorse cloud e documenti interni.

Perché è importante
Sfruttando in modo improprio i flussi di autenticazione legittimi dei dispositivi Microsoft, gli aggressori aggirano le difese standard di richiesta di autenticazione a più fattori (MFA) per mantenere un accesso persistente al cloud e alla posta elettronica.
  • Microsoft
  • Phishing
Leggi la fonte originale

La fuga di dati relativi ai token API di n8n ha esposto istanze attive al furto di credenziali.

I ricercatori di GitGuardian hanno scoperto 321 istanze di n8n che accettavano token API esposti in commit pubblici di GitHub e hanno dimostrato quattro modi in cui gli aggressori potrebbero utilizzarli per accedere a dati sensibili e credenziali a valle senza sfruttare una vulnerabilità del software.

Perché è importante
Le chiavi API n8n esposte consentono l'accesso a dati aziendali integrati, risorse cloud e credenziali API di terze parti archiviate all'interno di flussi di lavoro automatizzati.
  • n8n
  • GitHub
  • API
  • DevSecOps
Leggi la fonte originale

Open VSX rimuove 77 estensioni Evil Twin dannose che esfiltravano i dati degli sviluppatori.

Open VSX ha rimosso 77 estensioni dannose, denominate "evil twin", caricate tra il 26 luglio e il 1° agosto 2026. Queste estensioni si spacciavano per strumenti di sviluppo legittimi al fine di sottrarre dettagli di sistema e informazioni sugli ambienti di sviluppo locali.

Leggi la fonte originale

Punti chiave

  • Aggiorna le istanze self-hosted di Gitea alla versione 1.27.1 per correggere la vulnerabilità CVE-2026-59774 e prevenire la lettura di file senza autenticazione.
  • Kali365
  • PhishingKit
  • DeviceCode
  • CredentialTheft