CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Wykorzystano lukę typu Zero-Day w Metabase, N-able wydaje poprawkę Hotfix 2, Kemp LoadMaster trafia w KEV

Dzisiejszy briefing dotyczył aktywnych ataków typu zero-day w Metabase, krytycznych poprawek dla N-able N-central, dodatków CISA KEV dla Progress Kemp oraz badań nad lukami w kodzie CSS w Atlassian Rovo i poczcie internetowej.

Infrastruktura oprogramowania przedsiębiorstw jest dziś narażona na dużą liczbę ukierunkowanych ataków, z których wiele zgłaszanych jest w narzędziach administracyjnych i platformach zarządzania. Nieuwierzytelnieni atakujący aktywnie wykorzystują lukę typu zero-day o najwyższym stopniu zagrożenia w samodzielnie hostowanych instancjach Metabase, aby uzyskać pełne uprawnienia administracyjne i wydobyć zapisane dane uwierzytelniające do bazy danych.

Wykorzystany w praktyce atak typu zero-day w metabazie umożliwia administratorom dostęp bez uwierzytelniania

Metabase ostrzegał, że w sieci pojawiła się luka typu zero-day typu SQL injection, która uniemożliwia uwierzytelnienie i wpływa na wersje x.58.0 i nowsze. Luka ta umożliwia zdalnym atakującym uzyskanie dostępu administracyjnego, modyfikację konfiguracji i kradzież zapisanych danych uwierzytelniających bazy danych.

Dlaczego to ważne
Samodzielnie hostowane instancje Metabase są narażone na całkowite naruszenie bezpieczeństwa, umożliwiając nieautoryzowanym użytkownikom eksportowanie poufnych danych biznesowych i naruszanie bezpieczeństwa podłączonych baz danych.
Co zrobić
Natychmiast zastosuj najnowsze poprawki zabezpieczeń Metabase dla wszystkich wdrożeń hostowanych samodzielnie.
  • Metabase
  • database
Przeczytaj oryginał

Błąd w systemie Progress Kemp LoadMaster trafia do CISA KEV po 792 zgłoszonych próbach wykorzystania luk

CISA dodała lukę CVE-2026-8037 do swojego katalogu znanych luk w zabezpieczeniach po aktywnych próbach jej wykorzystania. Krytyczna luka w zabezpieczeniach Progress Kemp LoadMaster, umożliwiająca wstrzyknięcie poleceń, umożliwia nieuwierzytelnionym zdalnym atakującym wykonywanie dowolnych poleceń za pośrednictwem niesprawdzonych punktów końcowych.

Co zrobić
Niezwłocznie zaktualizuj urządzenia Progress Kemp LoadMaster do najnowszej poprawionej wersji oprogramowania sprzętowego.
  • Progress
  • Kemp
  • LoadMaster
  • CISA
Przeczytaj oryginał

Atlassian Rovo można oszukać i zmusić do wysyłania atakującym danych z Jira i Confluence

Instrukcje kontrolowane przez atakującego mogą spowodować, że asystent Rovo firmy Atlassian będzie zbierał dane Jira lub Confluence, do których dostęp będzie miał zalogowany użytkownik, a następnie wysyłał je na zewnętrzny serwer.

Dlaczego to ważne
Organizacje korzystające z Atlassian Rovo ryzykują wyciekiem poufnych wewnętrznych danych Jira i Confluence, jeśli użytkownicy otworzą złośliwe linki lub pliki przetworzone przez asystenta AI.
  • Atlassian
  • Rovo
Przeczytaj oryginał

Nowe ataki CSS mogą złamać zabezpieczenia poczty internetowej i umożliwić kradzież haseł i tokenów

Badania PortSwigger ujawniają techniki ataków opartych na CSS w usługach poczty internetowej, takich jak Outlook, Gmail, Fastmail i Yahoo Mail. Złośliwe kody CSS w wiadomościach e-mail mogą omijać granice wiadomości, przechwytywać hasła, przejmować kontrolę nad działaniami interfejsu użytkownika i wykradać tokeny dostępu stron trzecich.

Dlaczego to ważne
Użytkownicy poczty internetowej są narażeni na kradzież danych uwierzytelniających, przejęcie konta i wyciek tokenów podczas przeglądania niezaufanych wiadomości e-mail w formacie HTML w podatnych na ataki interfejsach poczty internetowej.
  • CSS
  • webmail
  • vulnerability
Przeczytaj oryginał

N-able wydaje poprawkę N-central Hotfix 2, ponieważ atakujący docierają do systemów zarządzanych i nadal atakują

Firma N-able wydała poprawkę Hotfix 2 dla N-central, aby przeciwdziałać aktywnemu wykorzystaniu luki CVE-2026-18577, która stanowi niekompletną poprawkę dla luki CVE-2026-18556. Atakujący wykorzystali tę lukę, aby uzyskać nieautoryzowany dostęp i utrzymać stabilność w zarządzanych systemach.

  • RMM
  • exploit
Przeczytaj oryginał

Najważniejsze wnioski

  • Natychmiast załataj samodzielnie hostowane instancje Metabase, aby zapewnić ochronę przed nieautoryzowanym atakiem SQL i pełnym naruszeniem uprawnień administracyjnych.
  • Zastosuj poprawkę N-able N-central Hotfix 2, aby ograniczyć ciągłe wykorzystywanie luki w zabezpieczeniach CVE-2026-18577, nawet jeśli wcześniej zainstalowano poprawkę Hotfix 1.
  • RovoBlast
  • Metabase
  • Progress