CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Luka w cPanel SQL, dodanie N-able KEV i ataki na ładowarkę DOUBLECUP

Dzisiejszy briefing dotyczył krytycznej eskalacji uprawnień w cPanel, aktywnej eksploatacji N-able, zagrożeń związanych z przepływem pracy Google AI i wdrażania złośliwego oprogramowania DOUBLECUP.

Infrastruktura krytyczna i narzędzia do zarządzania hostem są dziś narażone na ataki w związku z doniesieniami o aktywnej eksploatacji zabezpieczeń i poważnymi lukami w zabezpieczeniach związanymi z eskalacją uprawnień. Komponenty zarządzania o wysokich uprawnieniach nadal stanowią główne cele ataków lateralnych i przejęć systemu.

Administratorzy systemów i zespoły ds. bezpieczeństwa zarządzające środowiskami hostingowymi lub platformami zdalnego monitorowania muszą natychmiast nadać priorytet wdrażaniu poprawek. Pilnej analizy wymagają również kontrole granic dotyczące zautomatyzowanych botów, programów uruchamiających CI/CD oraz wektorów wykonywania po stronie klienta.

Nowa krytyczna luka w cPanel może pozwolić klientom hostingu na uruchamianie SQL jako głównego katalogu bazy danych

Firma cPanel załatała krytyczną lukę (CVE-2026-58048) dotyczącą cPanel & WHM i WP Squared. Luka umożliwia uwierzytelnionym klientom hostingu z dostępem do MySQL/MariaDB wykonywanie poleceń bazy danych z uprawnieniami administratora root, co potencjalnie może prowadzić do całkowitego naruszenia bezpieczeństwa na poziomie systemu operacyjnego.

Dlaczego to ważne
Dostawcy usług hostingowych i administratorzy serwerów są narażeni na eskalację uprawnień, w wyniku której złośliwe lub naruszone konta użytkowników mogą uzyskać pełny dostęp do katalogu głównego bazy danych.
Co zrobić
Zaktualizuj cPanel i WHM do wersji 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 lub WP Squared do wersji 138.1.6.
  • cPanel
  • database
Przeczytaj oryginał

Google usuwa 3 przepływy pracy AI w pakiecie ADK po tym, jak złośliwy problem z GitHubem mógł uruchomić uprzywilejowanego agenta

Google usunęło trzy przepływy pracy agentów AI z repozytorium Python w swoim pakiecie Agent Development Kit po tym, jak badacze zademonstrowali, jak publiczne zgłoszenia w GitHubie mogą manipulować agentem triażowym w celu wykonywania uprzywilejowanych działań. Luka umożliwiała natychmiastowe wstrzyknięcie kodu, wykorzystując zaufaną tożsamość bota do wykonania dowolnego kodu w programach CI.

Dlaczego to ważne
Zespoły programistyczne wykorzystujące zautomatyzowane agenty AI w procesach CI/CD są narażone na pośrednie, natychmiastowe wstrzykiwanie kodu, wykradanie tokenów i potencjalne naruszenia bezpieczeństwa kont usług w chmurze.
  • Google
  • GitHub
  • DevSecOps
  • AI
Przeczytaj oryginał

DOUBLECUP wykorzystuje ClickFix i buforowane pliki PNG do dostarczania funkcji CountLoader i DeviceManager RAT

Nowy rosyjski loader-as-a-service o nazwie DOUBLECUP wykorzystuje socjotechniczne przynęty ClickFix do przechowywania steganograficznych obrazów PNG w pamięci podręcznej przeglądarki. Ukryty ładunek deszyfruje CountLoadera i nowego trojana zdalnego dostępu, DeviceManager, za pomocą niestandardowego szyfru powiązanego z publicznym adresem IP ofiary.

Dlaczego to ważne
Użytkownicy systemów Windows i macOS są narażeni na ukryte rozprzestrzenianie się złośliwego oprogramowania, które unika wykrycia, buforując zaszyfrowane ładunki w lokalnej pamięci przeglądarki.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
Przeczytaj oryginał

CISA dodaje do KEV lukę w zabezpieczeniach N-able N-central, która została wykorzystana po ataku klientów

Stany Zjednoczone

Dlaczego to ważne
Dostawcy usług zarządzanych i zespoły IT korzystające z N-able N-central stają w obliczu całkowitego przejęcia kontroli administracyjnej, narażając wszystkie końcowe punkty klientów na nieautoryzowany dostęp.
Co zrobić
Natychmiast zaktualizuj instancje N-able N-central do wersji 2026.3 HF1.
Przeczytaj oryginał

Kiedy hakowanie Vibe zmienia sztuczną inteligencję w hakera-młodszego, którego każdy przeciwnik zawsze chciał

Generatywna sztuczna inteligencja zmienia paradygmat możliwości atakujących, umożliwiając mniej doświadczonym cyberprzestępcom uzupełnianie luk w wiedzy technicznej. Atakujący wykorzystują sztuczną inteligencję do przyspieszenia badań nad bezpieczeństwem, wyjaśniania pojęć, generowania złośliwego kodu, rozwiązywania błędów wykonania i dostosowywania technik publicznych do środowisk docelowych.

Dlaczego to ważne
Organizacje muszą przygotować się na zwiększoną liczbę wyrafinowanych ataków cybernetycznych ze strony mniej doświadczonych cyberprzestępców, którzy wykorzystują sztuczną inteligencję do zwiększenia swoich możliwości ofensywnych.
Co zrobić
Przeanalizuj postawy obronne i modele zagrożeń, aby uwzględnić szerszy zakres zagrożeń generowanych przez sztuczną inteligencję.
  • AI
  • enterprise
Przeczytaj oryginał

Najważniejsze wnioski

  • Natychmiast zainstaluj poprawkę dla cPanel i WHM, aby rozwiązać problem z CVE-2026-58048, który pozwala uwierzytelnionym użytkownikom na wykonywanie poleceń SQL jako root.
  • Zaktualizuj N-able N-central do wersji 2026.3 HF1, aby ograniczyć ryzyko prób ominięcia uwierzytelniania opisanego w CVE-2026-18577.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577