CODZIENNY BRIEFING
Luka w systemie Linux OVSwrap, krytyczna luka w zabezpieczeniach Gitea i wyciek tokenów API n8n
Dzisiejszy briefing dotyczył lokalnej eskalacji uprawnień w jądrze Linux, nieautoryzowanych odczytów plików w Gitea, ujawnionych tokenów API n8n, phishingu kodu urządzenia Kali365 i złośliwych rozszerzeń Open VSX.
5 wiadomości2 min czytania

Dzisiejsze zagrożenia bezpieczeństwa obejmują luki w infrastrukturze, ujawnienie danych uwierzytelniających oraz ryzyko dla łańcucha dostaw. Administratorzy systemów i zespoły DevOps muszą natychmiast wdrożyć poprawki dla kluczowych platform, takich jak Gitea i jądro Linuksa, aby zapobiec nieautoryzowanemu dostępowi do plików i eskalacji lokalnego roota.
Krytyczna luka w Gitea umożliwia nieautoryzowanym atakującym odczytanie plików serwera za pomocą znaczników Org-Mode
Nieuwierzytelniony atakujący może odczytać dowolny plik, do którego konto usługi ma dostęp w Gitea, samodzielnie hostowanej platformie Git w wersjach od 1.22.1 do 1.27.0.
- Dlaczego to ważne
- Niezalogowani atakujący mogą wyodrębnić poufne pliki lub tajne dane konfiguracji serwera z samodzielnie hostowanych instancji Gitea, co może skutkować przejęciem całego systemu.
- Co zrobić
- Natychmiast uaktualnij samodzielnie hostowane instancje Gitea do wersji 1.27.1.
Nowa luka w jądrze Linuksa OVSwrap umożliwia lokalnym użytkownikom uzyskanie uprawnień roota za pośrednictwem Open vSwitch
Luka w zabezpieczeniach związana z uszkodzeniem pamięci lokalnej w ścieżce danych Open vSwitch jądra Linux (OVSwrap, CVE-2026-64531, CVSS 7.8) umożliwia użytkownikom bez uprawnień eskalację uprawnień do poziomu roota. Dostępny jest publiczny exploit zawierający predefiniowane przesunięcia dla około 800 kompilacji jądra w standardowych dystrybucjach.
- Co zrobić
- Załataj pakiety jądra Linuxa, zawierające poprawki dla luki CVE-2026-64531 w systemach, których dotyczy problem.
Kali365 wykorzystuje uwierzytelnianie Microsoftu jako broń przeciwko firmom z USA: nowe ryzyko dla przedsiębiorstw
Zestaw phishingowy Kali365 atakuje amerykańskie organizacje, wykorzystując legalny proces uwierzytelniania kodów urządzeń firmy Microsoft. Ofiary zatwierdzają kontrolowane przez atakujących kody urządzeń w oryginalnym portalu logowania firmy Microsoft, przyznając atakującym trwałe tokeny dostępu do poczty e-mail, zasobów w chmurze i dokumentów wewnętrznych.
- Dlaczego to ważne
- Wykorzystując legalne przepływy uwierzytelniania urządzeń Microsoft jako broń, atakujący omijają standardowe zabezpieczenia MFA, aby zachować stały dostęp do chmury i poczty e-mail.
Wyciekłe tokeny API n8n naraziły aktywne instancje na kradzież danych uwierzytelniających
Badacze z GitGuardian znaleźli 321 wystąpień n8n akceptujących tokeny API ujawnione w publicznych zatwierdzeniach GitHub i pokazali cztery sposoby, w jakie atakujący mogą je wykorzystać do uzyskania dostępu do poufnych danych i dalszych danych uwierzytelniających bez wykorzystywania luki w zabezpieczeniach oprogramowania.
- Dlaczego to ważne
- Udostępnione klucze API n8n zapewniają dostęp do zintegrowanych danych przedsiębiorstwa, zasobów w chmurze i poświadczeń API innych firm przechowywanych w zautomatyzowanych przepływach pracy.
Open VSX usuwa 77 złośliwych rozszerzeń Evil Twin, które wykradają dane programistów
Open VSX usunął 77 złośliwych rozszerzeń typu „evil twin” przesłanych między 26 lipca a 1 sierpnia 2026 r. Rozszerzenia podszywały się pod legalne narzędzia programistyczne, aby wykraść dane systemowe i informacje o lokalnych środowiskach programistycznych.
Najważniejsze wnioski
- Zaktualizuj samodzielnie hostowane instancje Gitea do wersji 1.27.1, aby naprawić lukę CVE-2026-59774 i zapobiec nieautoryzowanemu odczytowi plików.