CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

WordPress XSS RCE, Linux SCTPhantom-bug en NC Ports-cyberaanval

De beveiligingsupdates van vandaag belichten kritieke kwetsbaarheden in WordPress en Linux, evenals bedreigingen voor de netwerkinfrastructuur en daadwerkelijke verstoringen van poortverbindingen.

Storingen in kritieke infrastructuur en fundamentele softwarefouten domineren het huidige beveiligingslandschap. Operationele uitval in havens in North Carolina onderstreept de tastbare, reële impact van dreigingsactiviteiten op fysieke toeleveringsketens.

Tot slot worden onderliggende architectonische aannames op de proef gesteld door nieuwe netwerkvertalingsaanvallen, waardoor beveiligingsteams eraan herinnerd worden dat onbetrouwbare workloads strikt geïsoleerd moeten worden, zelfs achter gedeelde NAT-lagen.

Nieuwe XSS-kwetsbaarheid in WordPress vóór authenticatie kan leiden tot uitvoering van PHP-code - patch zo snel mogelijk

WordPress heeft CVE-2026-64638 opgelost, een ernstige XSS-kwetsbaarheid die zich voordeed tijdens de authenticatie en aanwezig was op het inlogscherm. Onderzoekers hebben aangetoond dat het combineren van deze kwetsbaarheid met een beheerder die interactie heeft met een door een aanvaller beheerde pagina, het mogelijk maakt om op standaardinstallaties PHP-code op afstand uit te voeren.

Waarom het ertoe doet
Alle WordPress-installaties zonder patches zijn kwetsbaar voor XSS-aanvallen zonder authenticatie, waardoor servers volledig op afstand kunnen worden overgenomen als een beheerder op een schadelijke link klikt.
Wat te doen
Update WordPress-installaties onmiddellijk naar de nieuwste versie om CVE-2026-64638 te verhelpen.
  • WordPress
  • XSS
Lees het origineel

De havenautoriteiten van North Carolina bevestigen dat een cyberaanval de bedrijfsvoering heeft verstoord.

De North Carolina Ports Authority heeft bevestigd dat er een cyberaanval heeft plaatsgevonden die de IT-systemen heeft getroffen en de operationele activiteiten in de havens van Wilmington, Morehead City en Charlotte Inland Port heeft vertraagd.

Waarom het ertoe doet
Operationele vertragingen in havens kunnen leiden tot onmiddellijke logistieke achterstanden op regionaal niveau en verstoringen in de toeleveringsketen voor scheepvaartnetwerken die van deze faciliteiten gebruikmaken.
  • cyberattack
Lees het origineel

Een 18 jaar oud beveiligingslek in Linux SCTP kan lokale gebruikers root-toegang verschaffen en hen uit containers laten ontsnappen.

Een 18 jaar oud lokaal use-after-free-kwetsbaarheid in de SCTP-netwerkimplementatie van de Linux-kernel (CVE-2026-64564 / SCTPhantom) stelt lokale gebruikers in staat rootrechten te verkrijgen en uit containeromgevingen te ontsnappen.

Waarom het ertoe doet
Lokale aanvallers of gecompromitteerde containerworkloads kunnen ontsnappen aan geïsoleerde omgevingen en rootrechten verkrijgen op het hostsysteem als het SCTP-protocol bereikbaar is.
Wat te doen
Update de Linux-kernel naar de stabiele versie 7.1.6, 6.18.42, 6.12.101, 6.6.148 of later.
  • Linux
  • SCTP
Lees het origineel

Nieuwe NatJack-aanvallen kapen TCP-sessies en vervalsen DNS door NAT-tabellen te manipuleren.

Onderzoekers hebben NatJack onthuld, een nieuwe aanvalsklasse die de NAT-verbindingsstatus manipuleert om TCP-sessies te kapen en DNS te vervalsen in implementaties zoals Windows NAT (CVE-2026-56181) en Linux Netfilter conntrack (CVE-2026-63913).

Waarom het ertoe doet
Bevoorrechte aanvallers die een NAT-infrastructuur delen met doelsystemen kunnen TCP-verkeer onderscheppen, DNS-reacties vervalsen of NAT-tabellen uitputten.
Wat te doen
Installeer besturingssysteempatches voor Windows en Linux, segmenteer onbetrouwbare netwerkworkloads en dwing end-to-end-verkeersversleuteling af.
  • Windows
  • Linux
  • NAT
Lees het origineel

Opgroeien op de harde manier

Een analyse van de beveiliging van open-source software laat zien dat de risico's toenemen als gevolg van geautomatiseerde zero-day-detectietools, grootschalige aanvallen op de toeleveringsketen en de steeds strengere eisen op het gebied van regelgeving.

  • Security
Lees het origineel

Belangrijkste punten

  • WordPress heeft CVE-2026-64638 verholpen, een ernstige XSS-kwetsbaarheid op de inlogpagina die vóór authenticatie kon optreden en tot uitvoering van PHP-code kon leiden wanneer een beheerder met een aanvaller communiceerde.
  • Linux heeft CVE-2026-64564 (SCTPhantom) verholpen, een 18 jaar oude lokale use-after-free-bug in SCTP-netwerken die het mogelijk maakt om containers te omzeilen en root-toegang te verkrijgen.
  • De havenautoriteit van North Carolina heeft een cyberaanval bevestigd die de IT-systemen heeft verstoord en de werkzaamheden bij drie belangrijke havenfaciliteiten heeft vertraagd.
  • NatJack-aanvalstechnieken manipuleren de NAT-verbindingsstatus om TCP-sessies te kapen en DNS te vervalsen, wat zowel Windows- als Linux-implementaties treft.
  • NatJack
  • SCTPhantom
  • WordPress