CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Microsoft: gli aggiornamenti di agosto compromettono la stampa e l'esportazione in PDF nelle applicazioni WPF

Il briefing odierno tratterà una vulnerabilità critica nel sistema di reimpostazione della password di Keycloak, la diffusione di malware tramite ClickFix e lo spionaggio informatico ai danni del Myanmar.

I rischi per la sicurezza dell'identità e le tattiche di ingegneria sociale sono in cima agli aggiornamenti sulle minacce odierni. Le organizzazioni che utilizzano server di gestione delle identità Keycloak devono urgentemente applicare una patch a causa di una falla di autenticazione che consente il ripristino della password senza autenticazione.

Nel frattempo, i malintenzionati continuano ad abusare delle interazioni degli utenti con gli schemi di ingegneria sociale ClickFix per diffondere loader e software per il furto di informazioni, mentre le campagne di spionaggio informatico prendono di mira le infrastrutture governative con backdoor personalizzate.

Una vulnerabilità critica nel sistema di reimpostazione della password di Keycloak potrebbe consentire ad aggressori non autenticati di assumere il controllo di qualsiasi account.

Red Hat e Keycloak hanno corretto la vulnerabilità CVE-2026-18963, una falla critica di convalida dello stato improprio nel flusso di reimpostazione delle credenziali di Keycloak che consentiva ad aggressori remoti non autenticati di forzare la reimpostazione della password e assumere il controllo di qualsiasi account.

Perché è importante
Gli aggressori non autenticati possono ottenere l'accesso completo agli account utente e amministratore sui server di identità Keycloak open-source vulnerabili o sulle versioni Red Hat di Keycloak.
Cosa fare
Aggiornare Keycloak alla versione 26.7.2 oppure alla versione 26.4.15 o 26.6.6 della build Red Hat di Keycloak.
  • Keycloak
  • RedHat
  • Authentication
Leggi la fonte originale

WordlistLoader distribuisce Amatera tramite ClickFix, SynkLoader effettua attacchi di phishing alle password di Windows.

I ricercatori hanno scoperto due loader di malware, WordlistLoader e SynkLoader. WordlistLoader diffonde Amatera Stealer tramite campagne ClearFake che utilizzano tattiche ClickFix, inducendo gli utenti a eseguire comandi dannosi attraverso la finestra di dialogo Esegui di Windows.

Perché è importante
Gli utenti indotti a eseguire comandi copiati negli appunti possono compromettere le credenziali di sistema e fornire agli autori delle minacce punti di accesso per ottenere l'accesso iniziale ai gruppi che utilizzano i ransomware.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
Leggi la fonte originale

L'operazione QUICSILVER prende di mira il governo e il settore IT del Myanmar con una backdoor QUICAgent.

Seqrite Labs ha scoperto l'Operazione QUICSILVER, una campagna di spionaggio collegata a un gruppo di hacker con legami con la Cina, che prende di mira il governo e il settore IT del Myanmar. L'attività utilizza falsi inviti alla laurea all'interno di file VHD per diffondere una backdoor in Go chiamata QUICAgent.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
Leggi la fonte originale

Microsoft: gli aggiornamenti di agosto compromettono la stampa e l'esportazione in PDF nelle applicazioni WPF

Microsoft ha confermato che gli aggiornamenti di .NET Framework rilasciati nell'ambito del Patch Tuesday di agosto 2026 stanno causando problemi di stampa ed esportazione in PDF nelle applicazioni WPF.

Perché è importante
Le organizzazioni che utilizzano applicazioni WPF personalizzate o aziendali potrebbero riscontrare interruzioni operative durante la stampa di documenti o la generazione di esportazioni in PDF.
  • Microsoft
  • NET
  • WPF
Leggi la fonte originale

Distribuisci più codice AI di quanto tu possa proteggere? Guarda come controllare i debiti di bonifica

La rapida adozione di assistenti di programmazione basati sull'IA sta accelerando l'ingestione di dipendenze open source, generando un debito di sicurezza da correggere, poiché i team di sicurezza faticano a esaminare i nuovi pacchetti su larga scala.

  • AI
Leggi la fonte originale

Punti chiave

  • Aggiorna Keycloak alla versione 26.7.2 o RHBK alle versioni 26.4.15 e 26.6.6 per correggere la vulnerabilità CVE-2026-18963.
  • Microsoft ha confermato che gli aggiornamenti di .NET Framework di agosto hanno causato problemi di stampa e di esportazione in PDF nelle applicazioni WPF.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak