CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Hackers hebben TrueConf gehackt om clientinstallatieprogramma's te infecteren met achterdeuren.

De beveiligingsbriefing van vandaag behandelt een actieve zero-day-vulnerabiliteit in Metabase, verplichte hotfixes voor N-able, TrueConf-installatieprogramma's met backdoors, CSS-exploits voor webmail en risico's op promptinjectie in Atlassian Rovo.

Kritieke infrastructuur en bedrijfssoftware worden extra kwetsbaar doordat aanvallers actief gebruikmaken van zero-day-lekken en distributiekanalen compromitteren. Systeembeheerders en beveiligingspersoneel moeten prioriteit geven aan het onmiddellijk patchen van tools voor bedrijfsintelligentie en monitoring die verhoogde privileges verlenen.

Naast aanvallen op de serverzijde vormen de integriteit van clientsoftware en AI-ondersteunde workflows steeds meer potentiële aanvalsvectoren. Organisaties die gebruikmaken van zelfgehoste platforms of geïntegreerde assistenten, moeten de invoergrenzen en toegangscontroles van applicaties evalueren om ongeautoriseerde data-exfiltratie te voorkomen.

Metabase Zero-Day Exploit ontdekt in de praktijk: maakt beheerderstoegang mogelijk zonder authenticatie.

Metabase heeft gewaarschuwd dat een ernstig beveiligingslek in hun softwarepakket voor business intelligence en datavisualisatie in de praktijk is misbruikt als een zero-day-vulnerabiliteit.

Waarom het ertoe doet
Zelfgehoste Metabase-implementaties brengen het risico met zich mee van volledige administratieve compromittering, waardoor aanvallers de inloggegevens van de verbonden database kunnen achterhalen en bedrijfsgegevens kunnen stelen.
Wat te doen
Pas de Metabase-beveiligingspatches onmiddellijk toe op alle zelfgehoste implementaties.
  • Metabase
  • database
Lees het origineel

Hackers hebben TrueConf gehackt om clientinstallatieprogramma's te infecteren met achterdeuren.

De hacktivistengroep The Head Mare heeft kwetsbaarheden in onbeveiligde TrueConf-videoconferentieservers misbruikt. De aanvallers vervangen legitieme clientinstallatieprogramma's die op de servers worden gehost door getrojaniseerde versies die zijn ontworpen om backdoors op de apparaten van gebruikers te plaatsen.

Waarom het ertoe doet
Organisaties die zelf TrueConf-servers beheren, lopen het risico dat interne endpoints geïnfecteerde clientinstallatiebestanden downloaden.
Wat te doen
Patch de TrueConf-servers onmiddellijk en controleer de integriteit van de clientinstallatieprogramma's die op het platform worden gehost.
  • TrueConf
  • backdoor
Lees het origineel

Atlassian Rovo kan worden misleid om Jira- en Confluence-gegevens naar aanvallers te sturen.

Atlassian Rovo bevat kwetsbaarheden die indirecte promptinjectie en parametermanipulatie mogelijk maken. Aanvallers kunnen de AI-assistent misleiden met kwaadaardige bestandsinhoud of URL-parameters van rovoChatPrompt om zo stiekem Jira- en Confluence-gegevens naar externe servers te exporteren zonder toestemming van de gebruiker.

Waarom het ertoe doet
Zakelijke gebruikers die Atlassian Rovo gebruiken, worden geconfronteerd met het ongemerkt lekken van gevoelige Jira- en Confluence-gegevens die toegankelijk zijn onder hun accountrechten.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
Lees het origineel

N-able geeft N-central Hotfix 2 uit nu aanvallers beheerde systemen bereiken en volharden

N-able heeft Hotfix 2 voor N-central uitgebracht om de aanhoudende activiteiten van cybercriminelen tegen te gaan. Aanvallers maakten misbruik van CVE-2026-18577, een kwetsbaarheid die voortvloeide uit een onvolledige oplossing voor CVE-2026-18556, om ongeautoriseerde toegang te verkrijgen tot beheerde omgevingen en persistentie te vestigen.

  • RMM
Lees het origineel

Nieuwe CSS-aanvallen kunnen de beveiliging van webmail doorbreken om wachtwoorden en tokens te stelen.

Beveiligingsonderzoek gepresenteerd op Black Hat USA 2026 toont CSS-gebaseerde aanvalstechnieken aan tegen belangrijke webmailproviders zoals Outlook en Gmail. Kwaadaardige e-mailinhoud kan de sandbox van berichten omzeilen om UI-elementen te kapen, sessietokens te stelen en gebruikerswachtwoorden te bemachtigen.

Waarom het ertoe doet
Gebruikers van webmailapplicaties zijn kwetsbaar voor interface-spoofing en diefstal van inloggegevens door simpelweg kwaadaardige HTML-e-mails te openen.
  • webmail
  • CSS
  • Outlook
  • Gmail
Lees het origineel

Belangrijkste punten

  • Patch zelfgehoste Metabase-instanties onmiddellijk om een zero-day-kwetsbaarheid voor SQL-injectie zonder authenticatie met een CVSS-score van 10,0 aan te pakken.
  • Pas N-able N-central Hotfix 2 toe om actieve exploitatie van CVE-2026-18577 op beheerde systemen te beperken.
  • Atlassian Rovo en webmailclients lopen het risico op datalekken via promptinjectie en het omzeilen van CSS-beveiligingsgrenzen.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf