CODZIENNY BRIEFING
Wykorzystano lukę typu Zero-Day w Metabase, N-able wydaje poprawkę Hotfix 2, Kemp LoadMaster trafia w KEV
Dzisiejszy briefing dotyczył aktywnych ataków typu zero-day w Metabase, krytycznych poprawek dla N-able N-central, dodatków CISA KEV dla Progress Kemp oraz badań nad lukami w kodzie CSS w Atlassian Rovo i poczcie internetowej.
5 wiadomości2 min czytania

Infrastruktura oprogramowania przedsiębiorstw jest dziś narażona na dużą liczbę ukierunkowanych ataków, z których wiele zgłaszanych jest w narzędziach administracyjnych i platformach zarządzania. Nieuwierzytelnieni atakujący aktywnie wykorzystują lukę typu zero-day o najwyższym stopniu zagrożenia w samodzielnie hostowanych instancjach Metabase, aby uzyskać pełne uprawnienia administracyjne i wydobyć zapisane dane uwierzytelniające do bazy danych.
Wykorzystany w praktyce atak typu zero-day w metabazie umożliwia administratorom dostęp bez uwierzytelniania
Metabase ostrzegał, że w sieci pojawiła się luka typu zero-day typu SQL injection, która uniemożliwia uwierzytelnienie i wpływa na wersje x.58.0 i nowsze. Luka ta umożliwia zdalnym atakującym uzyskanie dostępu administracyjnego, modyfikację konfiguracji i kradzież zapisanych danych uwierzytelniających bazy danych.
- Dlaczego to ważne
- Samodzielnie hostowane instancje Metabase są narażone na całkowite naruszenie bezpieczeństwa, umożliwiając nieautoryzowanym użytkownikom eksportowanie poufnych danych biznesowych i naruszanie bezpieczeństwa podłączonych baz danych.
- Co zrobić
- Natychmiast zastosuj najnowsze poprawki zabezpieczeń Metabase dla wszystkich wdrożeń hostowanych samodzielnie.
Błąd w systemie Progress Kemp LoadMaster trafia do CISA KEV po 792 zgłoszonych próbach wykorzystania luk
CISA dodała lukę CVE-2026-8037 do swojego katalogu znanych luk w zabezpieczeniach po aktywnych próbach jej wykorzystania. Krytyczna luka w zabezpieczeniach Progress Kemp LoadMaster, umożliwiająca wstrzyknięcie poleceń, umożliwia nieuwierzytelnionym zdalnym atakującym wykonywanie dowolnych poleceń za pośrednictwem niesprawdzonych punktów końcowych.
- Co zrobić
- Niezwłocznie zaktualizuj urządzenia Progress Kemp LoadMaster do najnowszej poprawionej wersji oprogramowania sprzętowego.
Atlassian Rovo można oszukać i zmusić do wysyłania atakującym danych z Jira i Confluence
Instrukcje kontrolowane przez atakującego mogą spowodować, że asystent Rovo firmy Atlassian będzie zbierał dane Jira lub Confluence, do których dostęp będzie miał zalogowany użytkownik, a następnie wysyłał je na zewnętrzny serwer.
- Dlaczego to ważne
- Organizacje korzystające z Atlassian Rovo ryzykują wyciekiem poufnych wewnętrznych danych Jira i Confluence, jeśli użytkownicy otworzą złośliwe linki lub pliki przetworzone przez asystenta AI.
Nowe ataki CSS mogą złamać zabezpieczenia poczty internetowej i umożliwić kradzież haseł i tokenów
Badania PortSwigger ujawniają techniki ataków opartych na CSS w usługach poczty internetowej, takich jak Outlook, Gmail, Fastmail i Yahoo Mail. Złośliwe kody CSS w wiadomościach e-mail mogą omijać granice wiadomości, przechwytywać hasła, przejmować kontrolę nad działaniami interfejsu użytkownika i wykradać tokeny dostępu stron trzecich.
- Dlaczego to ważne
- Użytkownicy poczty internetowej są narażeni na kradzież danych uwierzytelniających, przejęcie konta i wyciek tokenów podczas przeglądania niezaufanych wiadomości e-mail w formacie HTML w podatnych na ataki interfejsach poczty internetowej.
N-able wydaje poprawkę N-central Hotfix 2, ponieważ atakujący docierają do systemów zarządzanych i nadal atakują
Firma N-able wydała poprawkę Hotfix 2 dla N-central, aby przeciwdziałać aktywnemu wykorzystaniu luki CVE-2026-18577, która stanowi niekompletną poprawkę dla luki CVE-2026-18556. Atakujący wykorzystali tę lukę, aby uzyskać nieautoryzowany dostęp i utrzymać stabilność w zarządzanych systemach.
Najważniejsze wnioski
- Natychmiast załataj samodzielnie hostowane instancje Metabase, aby zapewnić ochronę przed nieautoryzowanym atakiem SQL i pełnym naruszeniem uprawnień administracyjnych.
- Zastosuj poprawkę N-able N-central Hotfix 2, aby ograniczyć ciągłe wykorzystywanie luki w zabezpieczeniach CVE-2026-18577, nawet jeśli wcześniej zainstalowano poprawkę Hotfix 1.