CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

cPanel SQL-lek, N-able KEV-toevoeging en DOUBLECUP Loader-aanvallen

De briefing van vandaag behandelt kritieke privilege-escalatie in cPanel, actieve N-able-exploitatie, risico's in Google AI-workflows en de inzet van DOUBLECUP-malware.

Kritieke infrastructuur en beheertools voor hosts zijn tegenwoordig aanzienlijk kwetsbaar na meldingen van actieve aanvallen en ernstige beveiligingslekken die escalatie van privileges mogelijk maken. Beheercomponenten met hoge privileges blijven een aantrekkelijk doelwit voor laterale verplaatsing en systeemovername.

Systeembeheerders en beveiligingsteams die hostingomgevingen of platforms voor bewaking op afstand beheren, moeten onmiddellijk prioriteit geven aan het installeren van patches. Ook de beveiligingsmaatregelen rond geautomatiseerde bots, CI/CD-runners en client-side uitvoeringsvectoren vereisen een dringende herziening.

Nieuwe kritieke kwetsbaarheid in cPanel kan hostingklanten in staat stellen SQL als databaseroot uit te voeren.

cPanel heeft een kritieke kwetsbaarheid (CVE-2026-58048) verholpen die cPanel & WHM en WP Squared trof. De kwetsbaarheid stelde geauthenticeerde hostingklanten met MySQL/MariaDB-toegang in staat om databaseopdrachten uit te voeren met root-beheerdersrechten, wat potentieel kon leiden tot een volledige compromittering van het besturingssysteem.

Waarom het ertoe doet
Webhostingproviders en serverbeheerders lopen het risico op privilege-escalatie, waarbij kwaadwillende of gecompromitteerde tenantaccounts volledige root-toegang tot de database kunnen verkrijgen.
Wat te doen
Update cPanel & WHM naar versie 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32, of WP Squared naar 138.1.6.
  • cPanel
  • database
Lees het origineel

Google verwijdert 3 ADK AI-workflows nadat een kwaadaardig GitHub-probleem een geprivilegieerde agent kon activeren.

Google heeft drie AI-agentworkflows uit de Python-repository van de Agent Development Kit verwijderd nadat onderzoekers hadden aangetoond hoe openbare GitHub-issues een triage-agent konden manipuleren om acties met verhoogde bevoegdheden uit te voeren. Door deze kwetsbaarheid kon via promptinjectie misbruik worden gemaakt van een vertrouwde botidentiteit voor het uitvoeren van willekeurige code in CI-runners.

Waarom het ertoe doet
Ontwikkelteams die geautomatiseerde AI-agents gebruiken in CI/CD-pipelines lopen het risico op indirecte promptinjectie, tokenexfiltratie en mogelijke compromittering van cloudserviceaccounts.
  • Google
  • GitHub
  • DevSecOps
  • AI
Lees het origineel

DOUBLECUP gebruikt ClickFix en gecachede PNG's om CountLoader en DeviceManager RAT te verspreiden.

Een nieuwe Russische loader-as-a-service genaamd DOUBLECUP maakt gebruik van ClickFix-social engineering-trucs om steganografische PNG-afbeeldingen in browsercaches op te slaan. De verborgen payload decodeert CountLoader en een nieuwe remote access trojan, DeviceManager, met behulp van een aangepaste versleuteling die is gekoppeld aan het openbare IP-adres van het slachtoffer.

Waarom het ertoe doet
Eindgebruikers van Windows en macOS zijn kwetsbaar voor heimelijke malware die detectie omzeilt door versleutelde payloads op te slaan in het lokale geheugen van de browser.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
Lees het origineel

CISA voegt een uitgebuitte N-able N-central-kwetsbaarheid toe aan KEV na inbreuken door klanten.

De VS

Waarom het ertoe doet
Managed service providers en IT-teams die N-able N-central gebruiken, lopen het risico op volledige administratieve overname, waardoor alle downstream klant-endpoints kwetsbaar worden voor ongeautoriseerde toegang.
Wat te doen
Werk de N-able N-central-instanties onmiddellijk bij naar versie 2026.3 HF1.
Lees het origineel

Wanneer Vibe Hacking AI transformeert in de junior hacker die elke tegenstander altijd al heeft gewild.

Generatieve AI verandert het paradigma van de mogelijkheden van aanvallers, waardoor minder bekwame cybercriminelen technische kennislacunes kunnen overbruggen. Aanvallers gebruiken AI om beveiligingsonderzoek te versnellen, concepten uit te leggen, kwaadaardige code te genereren, uitvoeringsfouten op te sporen en gangbare technieken aan te passen aan hun doelomgevingen.

Waarom het ertoe doet
Organisaties moeten zich voorbereiden op een toename van geavanceerde cyberaanvallen door minder ervaren cybercriminelen die AI gebruiken om hun aanvalsmogelijkheden te vergroten.
Wat te doen
Herzie de verdedigingsstrategieën en dreigingsmodellen om rekening te houden met een breder scala aan door AI ondersteunde dreigingsactoren.
  • AI
  • enterprise
Lees het origineel

Belangrijkste punten

  • Patch cPanel en WHM onmiddellijk om CVE-2026-58048 op te lossen, waardoor geauthenticeerde gebruikers SQL-query's als root kunnen uitvoeren.
  • Update N-able N-central naar versie 2026.3 HF1 om pogingen tot authenticatie-bypass (CVE-2026-18577) te verhelpen.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577