CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Luka w systemie Linux OVSwrap, krytyczna luka w zabezpieczeniach Gitea i wyciek tokenów API n8n

Dzisiejszy briefing dotyczył lokalnej eskalacji uprawnień w jądrze Linux, nieautoryzowanych odczytów plików w Gitea, ujawnionych tokenów API n8n, phishingu kodu urządzenia Kali365 i złośliwych rozszerzeń Open VSX.

Dzisiejsze zagrożenia bezpieczeństwa obejmują luki w infrastrukturze, ujawnienie danych uwierzytelniających oraz ryzyko dla łańcucha dostaw. Administratorzy systemów i zespoły DevOps muszą natychmiast wdrożyć poprawki dla kluczowych platform, takich jak Gitea i jądro Linuksa, aby zapobiec nieautoryzowanemu dostępowi do plików i eskalacji lokalnego roota.

Krytyczna luka w Gitea umożliwia nieautoryzowanym atakującym odczytanie plików serwera za pomocą znaczników Org-Mode

Nieuwierzytelniony atakujący może odczytać dowolny plik, do którego konto usługi ma dostęp w Gitea, samodzielnie hostowanej platformie Git w wersjach od 1.22.1 do 1.27.0.

Dlaczego to ważne
Niezalogowani atakujący mogą wyodrębnić poufne pliki lub tajne dane konfiguracji serwera z samodzielnie hostowanych instancji Gitea, co może skutkować przejęciem całego systemu.
Co zrobić
Natychmiast uaktualnij samodzielnie hostowane instancje Gitea do wersji 1.27.1.
  • Gitea
  • DevOps
  • LFI
  • RCE
Przeczytaj oryginał

Nowa luka w jądrze Linuksa OVSwrap umożliwia lokalnym użytkownikom uzyskanie uprawnień roota za pośrednictwem Open vSwitch

Luka w zabezpieczeniach związana z uszkodzeniem pamięci lokalnej w ścieżce danych Open vSwitch jądra Linux (OVSwrap, CVE-2026-64531, CVSS 7.8) umożliwia użytkownikom bez uprawnień eskalację uprawnień do poziomu roota. Dostępny jest publiczny exploit zawierający predefiniowane przesunięcia dla około 800 kompilacji jądra w standardowych dystrybucjach.

Co zrobić
Załataj pakiety jądra Linuxa, zawierające poprawki dla luki CVE-2026-64531 w systemach, których dotyczy problem.
  • Linux
  • Kernel
Przeczytaj oryginał

Kali365 wykorzystuje uwierzytelnianie Microsoftu jako broń przeciwko firmom z USA: nowe ryzyko dla przedsiębiorstw

Zestaw phishingowy Kali365 atakuje amerykańskie organizacje, wykorzystując legalny proces uwierzytelniania kodów urządzeń firmy Microsoft. Ofiary zatwierdzają kontrolowane przez atakujących kody urządzeń w oryginalnym portalu logowania firmy Microsoft, przyznając atakującym trwałe tokeny dostępu do poczty e-mail, zasobów w chmurze i dokumentów wewnętrznych.

Dlaczego to ważne
Wykorzystując legalne przepływy uwierzytelniania urządzeń Microsoft jako broń, atakujący omijają standardowe zabezpieczenia MFA, aby zachować stały dostęp do chmury i poczty e-mail.
  • Microsoft
  • Phishing
Przeczytaj oryginał

Wyciekłe tokeny API n8n naraziły aktywne instancje na kradzież danych uwierzytelniających

Badacze z GitGuardian znaleźli 321 wystąpień n8n akceptujących tokeny API ujawnione w publicznych zatwierdzeniach GitHub i pokazali cztery sposoby, w jakie atakujący mogą je wykorzystać do uzyskania dostępu do poufnych danych i dalszych danych uwierzytelniających bez wykorzystywania luki w zabezpieczeniach oprogramowania.

Dlaczego to ważne
Udostępnione klucze API n8n zapewniają dostęp do zintegrowanych danych przedsiębiorstwa, zasobów w chmurze i poświadczeń API innych firm przechowywanych w zautomatyzowanych przepływach pracy.
  • n8n
  • GitHub
  • API
  • DevSecOps
Przeczytaj oryginał

Open VSX usuwa 77 złośliwych rozszerzeń Evil Twin, które wykradają dane programistów

Open VSX usunął 77 złośliwych rozszerzeń typu „evil twin” przesłanych między 26 lipca a 1 sierpnia 2026 r. Rozszerzenia podszywały się pod legalne narzędzia programistyczne, aby wykraść dane systemowe i informacje o lokalnych środowiskach programistycznych.

Przeczytaj oryginał

Najważniejsze wnioski

  • Zaktualizuj samodzielnie hostowane instancje Gitea do wersji 1.27.1, aby naprawić lukę CVE-2026-59774 i zapobiec nieautoryzowanemu odczytowi plików.
  • Kali365
  • PhishingKit
  • DeviceCode
  • CredentialTheft