CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Zero-day kwetsbaarheid in Metabase ontdekt, N-able brengt hotfix 2 uit, Kemp LoadMaster bereikt KEV

De briefing van vandaag behandelt actieve zero-day-exploits in Metabase, cruciale hotfixes voor N-able N-central, CISA KEV-toevoegingen voor Progress Kemp en onderzoek naar Atlassian Rovo en CSS-fouten in webmail.

De infrastructuur van bedrijfssoftware wordt momenteel zwaar getroffen door gerichte aanvallen, waarbij actieve exploitatie wordt gemeld in diverse beheertools en -platformen. Niet-geauthenticeerde aanvallers maken actief gebruik van een zero-day-kwetsbaarheid met de hoogste ernstgraad in zelfgehoste Metabase-instanties om volledige beheerdersrechten te verkrijgen en opgeslagen databasegegevens te bemachtigen.

Metabase Zero-Day Exploit ontdekt in de praktijk: maakt beheerderstoegang mogelijk zonder authenticatie.

Metabase heeft gewaarschuwd dat een zero-day SQL-injectiekwetsbaarheid zonder authenticatie, die versies x.58.0 en hoger treft, in de praktijk is misbruikt. De kwetsbaarheid stelt externe aanvallers in staat om beheerdersrechten te verkrijgen, configuraties te wijzigen en opgeslagen databasegegevens te stelen.

Waarom het ertoe doet
Zelfgehoste Metabase-instanties zijn volledig kwetsbaar voor inbreuken, waardoor onbevoegde gebruikers gevoelige bedrijfsgegevens kunnen exporteren en de onderliggende gekoppelde databases kunnen compromitteren.
Wat te doen
Installeer onmiddellijk de nieuwste Metabase-beveiligingspatches op alle zelfgehoste implementaties.
  • Metabase
  • database
Lees het origineel

De Kemp LoadMaster-kwetsbaarheid van Progress bereikt CISA KEV na 792 gemelde pogingen tot misbruik.

CISA heeft CVE-2026-8037 toegevoegd aan de catalogus van bekende kwetsbaarheden na actieve pogingen tot misbruik. De kritieke kwetsbaarheid voor command-injectie in Progress Kemp LoadMaster stelt niet-geauthenticeerde externe aanvallers in staat om willekeurige commando's uit te voeren via niet-gezuiverde invoerpunten.

Wat te doen
Update de Progress Kemp LoadMaster-apparaten onmiddellijk naar de nieuwste gepatchte firmwareversie.
  • Progress
  • Kemp
  • LoadMaster
  • CISA
Lees het origineel

Atlassian Rovo kan worden misleid om Jira- en Confluence-gegevens naar aanvallers te sturen.

Instructies van een aanvaller kunnen ervoor zorgen dat Atlassian's Rovo-assistent gegevens uit Jira of Confluence verzamelt waartoe een ingelogde gebruiker toegang heeft, en deze vervolgens naar een externe server stuurt.

Waarom het ertoe doet
Organisaties die Atlassian Rovo gebruiken, lopen het risico dat gevoelige interne Jira- en Confluence-gegevens lekken als gebruikers schadelijke links openen of bestanden openen die door de AI-assistent worden verwerkt.
  • Atlassian
  • Rovo
Lees het origineel

Nieuwe CSS-aanvallen kunnen de beveiliging van webmail doorbreken om wachtwoorden en tokens te stelen.

Onderzoek van PortSwigger wijst op CSS-gebaseerde aanvalstechnieken in webmailservices zoals Outlook, Gmail, Fastmail en Yahoo Mail. Kwaadaardige CSS in e-mails kan de berichtgrenzen omzeilen om wachtwoorden te onderscheppen, gebruikersinterfaceacties te kapen en toegangstokens van derden te stelen.

Waarom het ertoe doet
Webmailgebruikers lopen het risico op diefstal van inloggegevens, overname van accounts en het lekken van tokens wanneer ze onbetrouwbare HTML-e-mails bekijken in kwetsbare webmailinterfaces.
  • CSS
  • webmail
  • vulnerability
Lees het origineel

N-able geeft N-central Hotfix 2 uit nu aanvallers beheerde systemen bereiken en volharden

N-able heeft Hotfix 2 voor N-central uitgebracht om actieve exploitatie van CVE-2026-18577 tegen te gaan. Dit is een onvolledige oplossing voor CVE-2026-18556. Aanvallers maakten misbruik van de kwetsbaarheid om ongeautoriseerde toegang te verkrijgen en persistentie te behouden op beheerde systemen.

  • RMM
  • exploit
Lees het origineel

Belangrijkste punten

  • Patch uw zelfgehoste Metabase-instanties onmiddellijk om te beschermen tegen ongeautoriseerde SQL-injectie en volledige inbreuk op het beheerdersaccount.
  • Installeer N-able N-central Hotfix 2 om de voortdurende exploitatie van CVE-2026-18577 te verhelpen, zelfs als Hotfix 1 eerder was geïnstalleerd.
  • RovoBlast
  • Metabase
  • Progress