CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

⚡ Riepilogo settimanale: exploit VMware, vulnerabilità zero-day di Windows, attacchi MCP, dirottamenti del browser e altro ancora

Il briefing odierno tratterà le vulnerabilità attive di VMware vCenter, le falle non corrette del kernel Android di Unisoc, i rischi di esposizione di segreti MCP e le indagini sui ransomware.

Al contempo, l'adozione da parte delle aziende di integrazioni basate sull'IA introduce superfici di rischio nascoste attraverso i server Model Context Protocol. I team di sicurezza devono dare priorità all'applicazione di patch alle risorse di virtualizzazione principali e alla verifica delle credenziali esposte nelle integrazioni automatizzate per mantenere il controllo del perimetro.

⚡ Riepilogo settimanale: exploit VMware, vulnerabilità zero-day di Windows, attacchi MCP, dirottamenti del browser e altro ancora

Un riepilogo settimanale sulla sicurezza evidenzia lo sfruttamento attivo di una vulnerabilità di attraversamento delle directory di VMware vCenter (CVE-2026-59310) da parte di un gruppo APT sospettato di avere legami con la Cina, insieme a tendenze più ampie che coinvolgono vulnerabilità zero-day di Windows, attacchi MCP, dirottamento di sessioni del browser e compromissioni della catena di approvvigionamento.

Perché è importante
Le organizzazioni che utilizzano server VMware vCenter non aggiornati sono esposte a rischi di esecuzione di codice in remoto e a potenziali implementazioni di backdoor da parte di attori statali.
Cosa fare
Applicare le patch a VMware vCenter per proteggerlo dalla vulnerabilità CVE-2026-59310 ed eseguire un audit dell'infrastruttura esposta per individuare backdoor non autorizzate e sessioni SSH inverse.
  • vmware
  • vcenter
  • apt
  • exploitation
Leggi la fonte originale

Come i server MCP possono esporre i segreti aziendali

I server Model Context Protocol (MCP) integrati con agenti di intelligenza artificiale possono esporre segreti aziendali sensibili, come credenziali, chiavi di account di servizio e token API, tramite file di configurazione in chiaro, permessi di accesso estesi e attacchi di iniezione di prompt.

Perché è importante
I team di sicurezza che adottano agenti basati sull'intelligenza artificiale rischiano fughe di credenziali occulte e accessi non autorizzati all'infrastruttura cloud e agli archivi dati interni tramite server MCP esposti.
  • mcp
  • ai
  • credentials
  • exposure
Leggi la fonte originale

La catena di exploit per le videochiamate VoLTE di Unisoc può fornire agli aggressori l'accesso completo al kernel Android.

I ricercatori hanno pubblicato una catena di exploit in due fasi che prende di mira il firmware del modem Unisoc tramite chiamate video VoLTE malformate, consentendo agli aggressori con una rete 4G privata di ottenere l'accesso completo al kernel Android se la vittima risponde. Il produttore del chipset non ha ancora risposto né rilasciato una soluzione.

Perché è importante
Gli utenti con dispositivi dotati di chipset Unisoc interessati sono esposti a una compromissione completa del kernel, in assenza di patch rilasciate dai produttori.
  • unisoc
  • android
  • kernel
  • firmware
Leggi la fonte originale

Philips e GE indagano sulle accuse di furto di dati tramite ransomware Clop.

General Electric (GE) e Philips stanno attivamente indagando sulle accuse mosse dal gruppo ransomware Clop in merito a violazioni di sistema e furti di dati.

  • clop
  • ransomware
  • breach
Leggi la fonte originale

Il supporto principale per Windows Server 2022 terminerà tra 60 giorni.

Microsoft ha ricordato agli amministratori IT che il supporto principale per Windows Server 2022 terminerà nell'ottobre 2026, passando al supporto esteso.

Perché è importante
Gli amministratori che si affidano agli aggiornamenti delle funzionalità di supporto standard e alla manutenzione ordinaria devono prepararsi alla transizione alla fase di supporto esteso.
Cosa fare
Esamina le roadmap del ciclo di vita per gli ambienti Windows Server 2022 e pianifica i requisiti di supporto esteso.
  • microsoft
Leggi la fonte originale

Punti chiave

  • Applica immediatamente la patch a VMware vCenter per risolvere la vulnerabilità CVE-2026-59310 e bloccare gli attacchi di attraversamento di Active Directory.
  • Il supporto principale per Windows Server 2022 terminerà tra 60 giorni, dopodiché passerà al supporto esteso.
  • Una vulnerabilità non corretta nella catena di exploit per le videochiamate VoLTE di Unisoc consente l'accesso completo al kernel Android tramite reti cellulari malevole.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022