CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

TerminalFix wykorzystuje fałszywe CAPTCHA Cloudflare do wdrożenia tylnego wejścia w tunelu odwrotnym

Dzisiejszy briefing obejmuje nową kampanię socjotechniczną TerminalFix, krytyczne luki w zabezpieczeniach WordPressa, poważne naruszenie danych w ochronie zdrowia oraz aktualizacje Brave i Claude Code.

Dzisiejszy krajobraz bezpieczeństwa uwypukla zagrożenia socjotechniczne, atakujące administracyjne środowiska wiersza poleceń, a także uporczywe luki w zabezpieczeniach aplikacji internetowych i zagrożenia dla łańcucha dostaw. Atakujący coraz częściej wykorzystują wektory wykonywania poleceń przez użytkowników, takie jak fałszywe monity CAPTCHA, do uruchamiania złośliwego kodu bezpośrednio w terminalu Windows i programie PowerShell.

Administratorzy systemów, operatorzy witryn internetowych i centra operacji bezpieczeństwa powinni priorytetowo traktować przegląd zasad wykonywania poleceń systemowych i audyt zewnętrznych rozszerzeń WordPress. Infrastruktura internetowa pozostaje głównym celem nieautoryzowanego dostępu i zdalnego wykonywania kodu.

Pięć krytycznych błędów wtyczek i motywów WordPress umożliwiających przejęcie witryny (RCE)

Odkryto wiele krytycznych luk w zabezpieczeniach komponentów WordPress, w tym CVE-2026-76581 (CVSS 9.8), czyli obejście uwierzytelniania w panelu WPMU DEV do wersji 5.0.1, oraz CVE-2026-18431 (CVSS 9.8), czyli lukę umożliwiającą dowolny zapis pliku w motywie Avada, a także luki w zabezpieczeniach TranslatePress, Pods i GiveWP.

Dlaczego to ważne
Niezabezpieczeni atakujący mogą ominąć uwierzytelnianie, aby uzyskać pełne uprawnienia administratora lub wykonać dowolny kod, co może doprowadzić do całkowitego przejęcia kontroli nad witryną.
Co zrobić
Natychmiast zaktualizuj panel WPMU DEV do wersji starszej niż 5.0.1, załataj motyw Avada i zaktualizuj wtyczki TranslatePress, Pods i GiveWP.
  • WordPress
  • Vulnerability
  • RCE
Przeczytaj oryginał

McKesson ujawnia naruszenie po tym, jak ShinyHunters twierdzi, że doszło do kradzieży danych pacjentów

Gigant branży opieki zdrowotnej, McKesson, ujawnił incydent cyberbezpieczeństwa, który obejmował nieautoryzowany dostęp do aplikacji firm trzecich i kradzież danych. Odpowiedzialność za incydent wzięła na siebie grupa przestępców ShinyHunters, twierdząc, że ukradła 284 miliony rekordów danych pacjentów.

Co zrobić
Przeglądaj dzienniki dostępu do integracji stron trzecich i przeprowadzaj audyt uprawnień udostępniania danych dostawców zewnętrznych.
  • McKesson
  • ShinyHunters
Przeczytaj oryginał

TerminalFix wykorzystuje fałszywe CAPTCHA Cloudflare do wdrożenia tylnego wejścia w tunelu odwrotnym

Firma Microsoft ujawniła szczegóły dotyczące TerminalFix, wariantu ClickFix, który wykorzystuje zainfekowane strony internetowe i fałszywe testy CAPTCHA Cloudflare, aby nakłonić użytkowników do uruchomienia złośliwych poleceń programu PowerShell w terminalu systemu Windows lub programie PowerShell. Atak wykorzystuje boczne ładowanie bibliotek DLL i ekstrakcję danych steganograficznych w celu wdrożenia odwrotnego tunelu.

Dlaczego to ważne
Napastnicy przechodzą teraz z okna dialogowego Uruchom systemu Windows do środowisk terminalowych, zwiększając tym samym skuteczność wykonywania złożonych skryptów składających się z wielu wierszy w sieciach korporacyjnych.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
Przeczytaj oryginał

Anthropic obniża obecne tygodniowe limity Claude Code o 17%

Firma Anthropic poinformowała o zmianach w tygodniowych limitach wykorzystania kodu Claude Code dla użytkowników planów Pro, Max, Team oraz Enterprise opartych na liczbie stanowisk.

Dlaczego to ważne
Organizacje, które wykorzystują Claude Code do zautomatyzowanego tworzenia oprogramowania lub skryptów zabezpieczających, muszą monitorować zmiany w wykorzystaniu zasobów przez programistów i planować przydział zadań.
  • Anthropic
  • Claude
Przeczytaj oryginał

Przeglądarka Brave dodaje alimenty e-mail, aby pomóc użytkownikom uniknąć śledzenia

W przeglądarce Brave w wersji 1.94 wprowadzono funkcję „Aliasy e-mail”, dzięki której użytkownicy mogą automatycznie generować tymczasowe adresy e-mail podczas rejestrowania się w nowych usługach online.

  • Brave
  • Browser
Przeczytaj oryginał

Najważniejsze wnioski

  • TerminalFix oszukuje użytkowników, zmuszając ich do uruchomienia złośliwych skryptów PowerShell za pomocą fałszywych testów CAPTCHA Cloudflare.
  • Pięć krytycznych luk w zabezpieczeniach wtyczek i motywów WordPress umożliwia przejęcie witryny i zdalne wykonanie kodu.
  • CVE-2026-76581 umożliwia ominięcie uprawnień administratora bez uwierzytelnienia w podatnych na ataki instalacjach WPMU DEV Dashboard do wersji 5.0.1.
  • Gigant zajmujący się dystrybucją usług medycznych, McKesson, ujawnił naruszenie bezpieczeństwa związane z nieautoryzowanym dostępem do aplikacji stron trzecich.
  • W przeglądarce Brave w wersji 1.94 dodano wbudowaną obsługę generowania jednorazowych aliasów e-mail.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading