CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Microsoft: aktualizacje z sierpnia przerywają drukowanie i eksportowanie plików PDF w aplikacjach WPF

Dzisiejszy briefing dotyczył poważnej luki w zabezpieczeniach programu Keycloak dotyczącej resetowania hasła, rozprzestrzeniania złośliwego oprogramowania za pośrednictwem ClickFix oraz cybernetycznego szpiegostwa wymierzonego w Mjanmę.

Zagrożenia bezpieczeństwa tożsamości i taktyki socjotechniczne są obecnie na szczycie listy zagrożeń. Organizacje korzystające z serwerów zarządzania tożsamością Keycloak stoją przed pilnym priorytetem w zakresie aktualizacji z powodu luki w uwierzytelnianiu, która umożliwia resetowanie haseł bez uwierzytelnienia.

Tymczasem sprawcy zagrożeń nadal wykorzystują interakcje użytkowników, stosując metody socjotechniczne ClickFix, aby wdrażać programy ładujące i kradnące informacje, podczas gdy kampanie cybernetycznego szpiegostwa atakują infrastrukturę rządową, stosując niestandardowe tylne drzwi.

Krytyczna luka w resetowaniu hasła Keycloak może umożliwić nieautoryzowanym atakującym przejęcie dowolnego konta

Firmy Red Hat i Keycloak załatały lukę CVE-2026-18963, czyli krytyczną lukę w walidacji stanu w procedurze resetowania poświadczeń Keycloak, która umożliwia niezweryfikowanym zdalnym atakującym wymuszenie zresetowania hasła i przejęcie kontroli nad dowolnym kontem.

Dlaczego to ważne
Nieuprawnieni atakujący mogą uzyskać pełny dostęp do kont użytkowników i administratorów na podatnych na ataki serwerach tożsamości Keycloak z otwartym kodem źródłowym lub kompilacją Red Hat.
Co zrobić
Zaktualizuj Keycloak do wersji 26.7.2 lub kompilację Keycloak firmy Red Hat do wersji 26.4.15 lub 26.6.6.
  • Keycloak
  • RedHat
  • Authentication
Przeczytaj oryginał

WordlistLoader dostarcza Amatera za pośrednictwem ClickFix, SynkLoader wyłudza hasła Windows

Badacze odkryli dwa programy ładujące złośliwe oprogramowanie: WordlistLoader i SynkLoader. WordlistLoader dostarcza Amatera Stealer za pośrednictwem kampanii ClearFake wykorzystujących taktykę ClickFix, oszukując użytkowników i nakłaniając ich do wykonywania złośliwych poleceń za pośrednictwem okna dialogowego Uruchom w systemie Windows.

Dlaczego to ważne
Użytkownicy skłonieni do uruchomienia poleceń schowka mogą uzyskać dostęp do danych uwierzytelniających system i udostępnić atakującym punkty wejścia umożliwiające im uzyskanie początkowego dostępu do grup zajmujących się oprogramowaniem ransomware.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
Przeczytaj oryginał

Operacja QUICSILVER wymierzona w rząd Myanmaru i sektor IT z wykorzystaniem backdoora QUICAgent

Laboratoria Seqrite odkryły operację QUICSILVER, kampanię szpiegowską powiązaną z chińskim aktorem cyberprzestępczym, atakującym rząd i sektor IT Mjanmy. Aktywność ta wykorzystuje fałszywe zaproszenia do ukończenia studiów w plikach VHD, aby dostarczyć backdoora Go o nazwie QUICAgent.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
Przeczytaj oryginał

Microsoft: aktualizacje z sierpnia przerywają drukowanie i eksportowanie plików PDF w aplikacjach WPF

Firma Microsoft potwierdziła, że aktualizacje platformy .NET Framework wydane w ramach wtorkowego pakietu poprawek z sierpnia 2026 r. zakłócają drukowanie i eksportowanie plików PDF w aplikacjach WPF.

Dlaczego to ważne
Organizacje korzystające z niestandardowych lub korporacyjnych aplikacji WPF mogą napotkać zakłócenia w działaniu podczas drukowania dokumentów lub eksportowania plików PDF.
  • Microsoft
  • NET
  • WPF
Przeczytaj oryginał

Wysyłasz więcej kodu AI, niż jesteś w stanie zabezpieczyć? Zobacz, jak kontrolować dług naprawczy

Szybkie wdrażanie asystentów kodowania opartych na sztucznej inteligencji przyspiesza wdrażanie zależności w ramach oprogramowania typu open source, generując tym samym konieczność naprawy zabezpieczeń, ponieważ zespoły ds. bezpieczeństwa mają trudności z przeglądaniem nowych pakietów na dużą skalę.

  • AI
Przeczytaj oryginał

Najważniejsze wnioski

  • Zaktualizuj Keycloak do wersji 26.7.2 lub RHBK do wersji 26.4.15 i 26.6.6, aby załatać lukę CVE-2026-18963.
  • Firma Microsoft potwierdziła, że sierpniowe aktualizacje .NET Framework spowodowały problemy z drukowaniem i eksportowaniem plików PDF w aplikacjach WPF.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak