CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Ataque cibernético de XSS RCE no WordPress, bug do SCTPhantom no Linux e exploração de portas NC

As atualizações de segurança de hoje destacam vulnerabilidades críticas no WordPress e no Linux, além de ameaças à infraestrutura de rede e interrupções de portas em situações reais.

Interrupções em infraestruturas críticas e falhas fundamentais em softwares dominam o cenário de segurança atual. As interrupções operacionais nos portos da Carolina do Norte ressaltam o impacto tangível e real das atividades de ameaças nas cadeias de suprimentos físicas.

Por fim, as premissas arquitetônicas subjacentes estão sendo desafiadas por novos ataques de tradução de rede, lembrando às equipes de segurança que as cargas de trabalho não confiáveis devem ser estritamente isoladas, mesmo por trás de camadas NAT compartilhadas.

Nova vulnerabilidade XSS de pré-autenticação do WordPress pode levar à execução de código PHP - Corrija o mais rápido possível

O WordPress corrigiu a vulnerabilidade CVE-2026-64638, uma falha de segurança XSS refletida de alta gravidade presente na tela de login, relacionada à pré-autenticação. Pesquisadores demonstraram que a exploração dessa falha, combinada com a interação de um administrador com uma página controlada por um atacante, permite a execução remota de código PHP em instalações padrão.

Por que isso importa
Todas as instalações do WordPress sem as devidas atualizações são vulneráveis a XSS não autenticado, expondo os servidores a uma tomada de controle remota completa caso um administrador clique em um link malicioso.
O que fazer
Corrija imediatamente as instalações do WordPress para a versão mais recente para mitigar a vulnerabilidade CVE-2026-64638.
  • WordPress
  • XSS
Ler a fonte original

O Departamento de Portos da Carolina do Norte confirma que um ataque cibernético interrompeu as operações.

A Autoridade Portuária da Carolina do Norte confirmou um ataque cibernético que afetou os sistemas de TI e diminuiu o ritmo das atividades operacionais nos portos de Wilmington, Morehead City e Charlotte Inland Port.

Por que isso importa
Atrasos operacionais portuários podem causar congestionamentos logísticos regionais imediatos e interrupções na cadeia de suprimentos para as redes de transporte marítimo que utilizam essas instalações.
  • cyberattack
Ler a fonte original

Uma falha de segurança de 18 anos no protocolo SCTP do Linux poderia permitir que usuários locais obtivessem acesso root e escapassem de contêineres.

Uma vulnerabilidade de uso após liberação (use-after-free) local de 18 anos na implementação de rede SCTP do kernel Linux (CVE-2026-64564 / SCTPhantom) permite que usuários locais obtenham privilégios de root e escapem de ambientes de contêineres.

Por que isso importa
Se o protocolo SCTP estiver acessível, atacantes locais ou cargas de trabalho em contêineres comprometidas podem escapar de ambientes isolados e obter privilégios de root no sistema host.
O que fazer
Atualize o kernel do Linux para a versão estável 7.1.6, 6.18.42, 6.12.101, 6.6.148 ou posterior.
  • Linux
  • SCTP
Ler a fonte original

Novos ataques NatJack sequestram sessões TCP e falsificam DNS manipulando tabelas NAT.

Pesquisadores revelaram o NatJack, uma nova classe de ataque que manipula os estados de conexão NAT para sequestrar sessões TCP e falsificar DNS em diversas implementações, incluindo o NAT do Windows (CVE-2026-56181) e o conntrack do Netfilter do Linux (CVE-2026-63913).

Por que isso importa
Atacantes privilegiados que compartilham uma infraestrutura NAT com sistemas alvo podem interceptar tráfego TCP, falsificar respostas DNS ou esgotar as tabelas NAT.
O que fazer
Aplicar patches de sistema operacional para Windows e Linux, segmentar cargas de trabalho de rede não confiáveis e impor criptografia de ponta a ponta ao tráfego.
  • Windows
  • Linux
  • NAT
Ler a fonte original

Crescendo do jeito mais difícil

Uma análise da segurança de software de código aberto destaca os riscos crescentes impulsionados por ferramentas automatizadas de descoberta de vulnerabilidades zero-day, ataques em escala industrial à cadeia de suprimentos e exigências cada vez maiores de conformidade regulatória.

  • Security
Ler a fonte original

Principais pontos

  • O WordPress corrigiu a vulnerabilidade CVE-2026-64638, uma falha XSS de alta gravidade na página de login que permitia a execução de código PHP quando um administrador interagia com um atacante.
  • O Linux corrigiu a vulnerabilidade CVE-2026-64564 (SCTPhantom), uma falha de segurança local de uso após liberação (use-after-free) na rede SCTP, com 18 anos de existência, que permite a fuga de contêineres e o acesso root.
  • A Autoridade Portuária da Carolina do Norte confirmou um ataque cibernético que interrompeu os sistemas de TI e diminuiu o ritmo das operações em três importantes instalações portuárias.
  • As técnicas de ataque NatJack manipulam o estado da conexão NAT para sequestrar sessões TCP e falsificar DNS, afetando implementações tanto do Windows quanto do Linux.
  • NatJack
  • SCTPhantom
  • WordPress