CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Falha no OVSwrap do Linux, vulnerabilidade crítica no Gitea e vazamento de tokens da API n8n.

O briefing de hoje aborda a escalada de privilégios locais no kernel do Linux, leituras de arquivos não autenticadas no Gitea, tokens da API n8n expostos, phishing de código de dispositivo no Kali365 e extensões maliciosas do Open VSX.

As ameaças de segurança atuais abrangem vulnerabilidades de infraestrutura, exposição de credenciais e riscos na cadeia de suprimentos. Administradores de sistemas e equipes de DevOps enfrentam a necessidade imediata de aplicar patches em plataformas essenciais como o Gitea e o kernel do Linux para impedir o acesso não autorizado a arquivos e a escalada de privilégios de root local.

Falha crítica no Gitea permite que atacantes não autenticados leiam arquivos do servidor por meio da marcação Org-Mode.

Um atacante não autenticado pode ler qualquer arquivo ao qual a conta de serviço tenha acesso no Gitea, a plataforma Git auto-hospedada, nas versões 1.22.1 a 1.27.0.

Por que isso importa
Atacantes não autenticados podem extrair arquivos confidenciais ou segredos de configuração do servidor de instâncias Gitea auto-hospedadas, o que pode levar a uma tomada de controle total do sistema.
O que fazer
Atualize imediatamente as instâncias Gitea auto-hospedadas para a versão 1.27.1.
  • Gitea
  • DevOps
  • LFI
  • RCE
Ler a fonte original

Nova falha no kernel do Linux, conhecida como OVSwrap, permite que usuários locais obtenham acesso root por meio do Open vSwitch.

Uma vulnerabilidade de corrupção de memória local no caminho de dados do Open vSwitch do kernel Linux (OVSwrap, CVE-2026-64531, CVSS 7.8) permite que usuários sem privilégios elevados obtenham privilégios de root. Um exploit público está disponível, contendo offsets pré-compilados para aproximadamente 800 versões do kernel em distribuições padrão.

O que fazer
Corrigir pacotes do kernel Linux contendo correções para CVE-2026-64531 em todos os sistemas afetados.
  • Linux
  • Kernel
Ler a fonte original

Kali365 usa a autenticação da Microsoft como arma contra empresas americanas: Novo risco corporativo

O kit de phishing Kali365 tem como alvo organizações dos EUA, explorando o fluxo de autenticação legítimo de código de dispositivo da Microsoft. As vítimas aprovam códigos de dispositivo controlados pelo atacante no portal de login genuíno da Microsoft, concedendo aos atacantes tokens de acesso persistentes a e-mails, recursos na nuvem e documentos internos.

Por que isso importa
Ao explorar os fluxos legítimos de autenticação de dispositivos Microsoft, os invasores contornam as defesas padrão de solicitação de MFA (autenticação multifator) para manter o acesso persistente à nuvem e ao e-mail.
  • Microsoft
  • Phishing
Ler a fonte original

O vazamento de tokens da API n8n expôs instâncias ativas a roubo de credenciais.

Pesquisadores do GitGuardian encontraram 321 instâncias do n8n que aceitavam tokens de API expostas em commits públicos do GitHub e demonstraram quatro maneiras pelas quais os invasores poderiam usá-las para acessar dados confidenciais e credenciais subsequentes sem explorar uma vulnerabilidade de software.

Por que isso importa
As chaves de API n8n expostas concedem acesso a dados empresariais integrados, ativos na nuvem e credenciais de API de terceiros armazenadas em fluxos de trabalho automatizados.
  • n8n
  • GitHub
  • API
  • DevSecOps
Ler a fonte original

Open VSX remove 77 extensões maliciosas do Evil Twin que exfiltram dados de desenvolvedores.

O Open VSX removeu 77 extensões maliciosas do tipo "gêmeo maligno" enviadas entre 26 de julho e 1º de agosto de 2026. Essas extensões se passavam por ferramentas legítimas de desenvolvedor para extrair detalhes do sistema e informações sobre ambientes de desenvolvimento locais.

Ler a fonte original

Principais pontos

  • Atualize as instâncias auto-hospedadas do Gitea para a versão 1.27.1 para corrigir a vulnerabilidade CVE-2026-59774 e impedir a leitura de arquivos sem autenticação.
  • Kali365
  • PhishingKit
  • DeviceCode
  • CredentialTheft