CODZIENNY BRIEFING
Microsoft: aktualizacje z sierpnia przerywają drukowanie i eksportowanie plików PDF w aplikacjach WPF
Dzisiejszy briefing dotyczył poważnej luki w zabezpieczeniach programu Keycloak dotyczącej resetowania hasła, rozprzestrzeniania złośliwego oprogramowania za pośrednictwem ClickFix oraz cybernetycznego szpiegostwa wymierzonego w Mjanmę.
5 wiadomości2 min czytania

Zagrożenia bezpieczeństwa tożsamości i taktyki socjotechniczne są obecnie na szczycie listy zagrożeń. Organizacje korzystające z serwerów zarządzania tożsamością Keycloak stoją przed pilnym priorytetem w zakresie aktualizacji z powodu luki w uwierzytelnianiu, która umożliwia resetowanie haseł bez uwierzytelnienia.
Tymczasem sprawcy zagrożeń nadal wykorzystują interakcje użytkowników, stosując metody socjotechniczne ClickFix, aby wdrażać programy ładujące i kradnące informacje, podczas gdy kampanie cybernetycznego szpiegostwa atakują infrastrukturę rządową, stosując niestandardowe tylne drzwi.
Krytyczna luka w resetowaniu hasła Keycloak może umożliwić nieautoryzowanym atakującym przejęcie dowolnego konta
Firmy Red Hat i Keycloak załatały lukę CVE-2026-18963, czyli krytyczną lukę w walidacji stanu w procedurze resetowania poświadczeń Keycloak, która umożliwia niezweryfikowanym zdalnym atakującym wymuszenie zresetowania hasła i przejęcie kontroli nad dowolnym kontem.
- Dlaczego to ważne
- Nieuprawnieni atakujący mogą uzyskać pełny dostęp do kont użytkowników i administratorów na podatnych na ataki serwerach tożsamości Keycloak z otwartym kodem źródłowym lub kompilacją Red Hat.
- Co zrobić
- Zaktualizuj Keycloak do wersji 26.7.2 lub kompilację Keycloak firmy Red Hat do wersji 26.4.15 lub 26.6.6.
WordlistLoader dostarcza Amatera za pośrednictwem ClickFix, SynkLoader wyłudza hasła Windows
Badacze odkryli dwa programy ładujące złośliwe oprogramowanie: WordlistLoader i SynkLoader. WordlistLoader dostarcza Amatera Stealer za pośrednictwem kampanii ClearFake wykorzystujących taktykę ClickFix, oszukując użytkowników i nakłaniając ich do wykonywania złośliwych poleceń za pośrednictwem okna dialogowego Uruchom w systemie Windows.
- Dlaczego to ważne
- Użytkownicy skłonieni do uruchomienia poleceń schowka mogą uzyskać dostęp do danych uwierzytelniających system i udostępnić atakującym punkty wejścia umożliwiające im uzyskanie początkowego dostępu do grup zajmujących się oprogramowaniem ransomware.
Operacja QUICSILVER wymierzona w rząd Myanmaru i sektor IT z wykorzystaniem backdoora QUICAgent
Laboratoria Seqrite odkryły operację QUICSILVER, kampanię szpiegowską powiązaną z chińskim aktorem cyberprzestępczym, atakującym rząd i sektor IT Mjanmy. Aktywność ta wykorzystuje fałszywe zaproszenia do ukończenia studiów w plikach VHD, aby dostarczyć backdoora Go o nazwie QUICAgent.
Microsoft: aktualizacje z sierpnia przerywają drukowanie i eksportowanie plików PDF w aplikacjach WPF
Firma Microsoft potwierdziła, że aktualizacje platformy .NET Framework wydane w ramach wtorkowego pakietu poprawek z sierpnia 2026 r. zakłócają drukowanie i eksportowanie plików PDF w aplikacjach WPF.
- Dlaczego to ważne
- Organizacje korzystające z niestandardowych lub korporacyjnych aplikacji WPF mogą napotkać zakłócenia w działaniu podczas drukowania dokumentów lub eksportowania plików PDF.
Wysyłasz więcej kodu AI, niż jesteś w stanie zabezpieczyć? Zobacz, jak kontrolować dług naprawczy
Szybkie wdrażanie asystentów kodowania opartych na sztucznej inteligencji przyspiesza wdrażanie zależności w ramach oprogramowania typu open source, generując tym samym konieczność naprawy zabezpieczeń, ponieważ zespoły ds. bezpieczeństwa mają trudności z przeglądaniem nowych pakietów na dużą skalę.
Najważniejsze wnioski
- Zaktualizuj Keycloak do wersji 26.7.2 lub RHBK do wersji 26.4.15 i 26.6.6, aby załatać lukę CVE-2026-18963.
- Firma Microsoft potwierdziła, że sierpniowe aktualizacje .NET Framework spowodowały problemy z drukowaniem i eksportowaniem plików PDF w aplikacjach WPF.