CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Hakerzy włamują się do systemu TrueConf, aby zainfekować instalatory klientów trojanami i zainstalować tylne furtki

Dzisiejszy briefing dotyczący bezpieczeństwa obejmuje aktywny atak typu zero-day w Metabase, obowiązkowe poprawki N-able, instalatory TrueConf z tylnymi drzwiami, luki w zabezpieczeniach CSS w poczcie internetowej i ryzyko wstrzyknięcia błędu Atlassian Rovo.

Infrastruktura krytyczna i oprogramowanie korporacyjne są narażone na zwiększone ryzyko, ponieważ atakujący aktywnie wykorzystują luki typu zero-day i naruszają kanały dystrybucji. Administratorzy systemów i personel ds. bezpieczeństwa muszą priorytetowo traktować natychmiastowe wdrażanie poprawek dla narzędzi Business Intelligence i monitorowania, które przyznają podwyższone uprawnienia.

Oprócz luk w zabezpieczeniach po stronie serwera, integralność oprogramowania klienckiego i przepływy pracy wspomagane przez sztuczną inteligencję stanowią coraz bardziej powszechne wektory ataków. Organizacje korzystające z platform hostowanych samodzielnie lub ze zintegrowanych asystentów muszą ocenić granice danych wejściowych i kontrolę dostępu do aplikacji, aby zapobiec nieautoryzowanemu wyciekowi danych.

Wykorzystany w praktyce atak typu zero-day w metabazie umożliwia administratorom dostęp bez uwierzytelniania

Firma Metabase ostrzega, że wykryła lukę w zabezpieczeniach o najwyższym stopniu zagrożenia, która ma wpływ na jej oprogramowanie do analizy biznesowej i wizualizacji danych, i została wykorzystana jako luka typu zero-day.

Dlaczego to ważne
Wdrożenia metabazy hostowanej we własnym zakresie narażają się na całkowite naruszenie bezpieczeństwa administracyjnego, umożliwiając atakującym wyodrębnienie poświadczeń podłączonej bazy danych i wykradanie danych przedsiębiorstwa.
Co zrobić
Natychmiast zastosuj poprawki zabezpieczeń Metabase we wszystkich wdrożeniach hostowanych samodzielnie.
  • Metabase
  • database
Przeczytaj oryginał

Hakerzy włamują się do systemu TrueConf, aby zainfekować instalatory klientów trojanami i zainstalować tylne furtki

Grupa hakerów The Head Mare wykorzystuje luki w zabezpieczeniach niezałatanych serwerów wideokonferencyjnych TrueConf. Atakujący zastępują legalne instalatory klientów hostowane na serwerach wersjami trojanizowanymi, zaprojektowanymi do instalowania backdoorów na urządzeniach użytkowników.

Dlaczego to ważne
Organizacje hostujące samodzielnie zarządzane serwery TrueConf są narażone na ryzyko pobrania przez wewnętrzne punkty końcowe zainfekowanych plików instalacyjnych klientów.
Co zrobić
Natychmiast zainstaluj aktualizację serwerów TrueConf i sprawdź integralność plików binarnych instalatora klienta umieszczonych na platformie.
  • TrueConf
  • backdoor
Przeczytaj oryginał

Atlassian Rovo można oszukać i zmusić do wysyłania atakującym danych z Jira i Confluence

Atlassian Rovo zawiera luki w zabezpieczeniach, które umożliwiają pośrednie wstrzykiwanie komunikatów i manipulację parametrami. Atakujący mogą oszukać asystenta AI, wykorzystując złośliwą zawartość pliku lub parametry URL rovoChatPrompt, aby dyskretnie wykraść dane z Jira i Confluence na serwery zewnętrzne bez zgody użytkownika.

Dlaczego to ważne
Użytkownicy korporacyjni korzystający z Atlassian Rovo muszą liczyć się z cichym wyciekiem poufnych danych z systemów Jira i Confluence, do których dostęp jest możliwy na podstawie uprawnień ich konta.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
Przeczytaj oryginał

N-able wydaje poprawkę N-central Hotfix 2, ponieważ atakujący docierają do systemów zarządzanych i nadal atakują

Firma N-able wydała poprawkę Hotfix 2 dla N-central, aby przeciwdziałać trwającej aktywności cyberprzestępców. Atakujący wykorzystali lukę CVE-2026-18577, będącą wynikiem niekompletnej poprawki luki CVE-2026-18556, aby uzyskać nieautoryzowany dostęp do zarządzanych środowisk i ustanowić trwałość.

  • RMM
Przeczytaj oryginał

Nowe ataki CSS mogą złamać zabezpieczenia poczty internetowej i umożliwić kradzież haseł i tokenów

Badania bezpieczeństwa zaprezentowane na konferencji Black Hat USA 2026 demonstrują techniki ataków opartych na CSS na głównych dostawców poczty internetowej, w tym Outlook i Gmail. Złośliwa zawartość wiadomości e-mail może wydostać się z piaskownic wiadomości, aby przejąć kontrolę nad elementami interfejsu użytkownika, wykraść tokeny sesji i przechwycić hasła użytkowników.

Dlaczego to ważne
Użytkownicy aplikacji poczty internetowej są narażeni na podszywanie się pod interfejs i kradzież danych uwierzytelniających przez samo otwarcie złośliwych wiadomości e-mail w formacie HTML.
  • webmail
  • CSS
  • Outlook
  • Gmail
Przeczytaj oryginał

Najważniejsze wnioski

  • Natychmiast załataj samodzielnie hostowane instancje Metabase, aby rozwiązać problem brakującego dnia związanego z atakiem SQL injection z wynikiem CVSS 10,0.
  • Zastosuj poprawkę N-able N-central Hotfix 2, aby ograniczyć aktywne wykorzystanie luki CVE-2026-18577 w zarządzanych systemach.
  • Klienci Atlassian Rovo i poczty internetowej są narażeni na ryzyko wycieku danych poprzez natychmiastowe wstrzykiwanie i omijanie granic CSS.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf