CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Hackers invadem a TrueConf para infectar os instaladores dos clientes com backdoors.

O relatório de segurança de hoje aborda uma vulnerabilidade zero-day ativa no Metabase, correções obrigatórias para o repositório N-able, instaladores do TrueConf com backdoors, exploits de CSS em webmail e riscos de injeção de prompts no Atlassian Rovo.

Infraestruturas críticas e softwares corporativos estão cada vez mais vulneráveis, pois os atacantes exploram ativamente falhas de dia zero e comprometem os canais de distribuição. Administradores de sistemas e profissionais de segurança devem priorizar a aplicação imediata de patches em ferramentas de business intelligence e monitoramento que concedem privilégios elevados.

Além das vulnerabilidades no servidor, a integridade do software cliente e os fluxos de trabalho assistidos por IA representam vetores de ataque cada vez maiores. Organizações que operam plataformas autohospedadas ou utilizam assistentes integrados precisam avaliar os limites de entrada e os controles de acesso aos aplicativos para evitar a exfiltração não autorizada de dados.

Vulnerabilidade zero-day do Metabase explorada em ambiente real permite acesso administrativo sem autenticação.

A Metabase alertou que uma falha de segurança de gravidade máxima que afeta seu pacote de software de business intelligence e visualização de dados foi explorada ativamente como uma vulnerabilidade zero-day.

Por que isso importa
Implantações do Metabase auto-hospedadas apresentam o risco de comprometimento administrativo completo, permitindo que invasores extraiam credenciais de banco de dados conectadas e exfiltrem dados corporativos.
O que fazer
Aplique imediatamente os patches de segurança do Metabase a todas as implantações auto-hospedadas.
  • Metabase
  • database
Ler a fonte original

Hackers invadem a TrueConf para infectar os instaladores dos clientes com backdoors.

O grupo hacktivista The Head Mare tem explorado vulnerabilidades em servidores de videoconferência TrueConf sem as devidas atualizações de segurança. Os atacantes substituem os instaladores legítimos dos clientes hospedados nos servidores por versões infectadas com um trojan, projetadas para instalar backdoors nos dispositivos dos usuários que se conectam.

Por que isso importa
Organizações que hospedam servidores TrueConf autogerenciados enfrentam o risco de comprometimento de endpoints internos que baixam arquivos de instalação de clientes infectados.
O que fazer
Aplique patches nos servidores TrueConf imediatamente e verifique a integridade dos binários do instalador do cliente hospedados na plataforma.
  • TrueConf
  • backdoor
Ler a fonte original

O Atlassian Rovo pode ser enganado para enviar dados do Jira e do Confluence para invasores.

O Atlassian Rovo contém vulnerabilidades que permitem a injeção indireta de prompts e a manipulação de parâmetros. Os atacantes podem enganar o assistente de IA usando conteúdo de arquivo malicioso ou parâmetros de URL do rovoChatPrompt para exfiltrar silenciosamente dados do Jira e do Confluence para servidores externos sem o consentimento do usuário.

Por que isso importa
Usuários corporativos que dependem do Atlassian Rovo enfrentam a exfiltração silenciosa de dados confidenciais do Jira e do Confluence, acessíveis sob as permissões de suas contas.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
Ler a fonte original

A N-able lançou o hotfix N-central 2 após ataques que atingiram e persistiram em sistemas gerenciados.

A N-able lançou o Hotfix 2 para o N-central para combater a atividade contínua de agentes maliciosos. Os atacantes exploraram a vulnerabilidade CVE-2026-18577, resultante de uma correção incompleta para a CVE-2026-18556, para obter acesso não autorizado a ambientes gerenciados e estabelecer persistência.

  • RMM
Ler a fonte original

Novos ataques CSS podem quebrar as defesas do webmail para roubar senhas e tokens.

Uma pesquisa de segurança apresentada na Black Hat USA 2026 demonstra técnicas de ataque baseadas em CSS contra os principais provedores de webmail, incluindo Outlook e Gmail. Conteúdo malicioso em e-mails pode escapar dos limites de segurança das mensagens para sequestrar elementos da interface do usuário, roubar tokens de sessão e capturar senhas de usuários.

Por que isso importa
Usuários de aplicativos de webmail estão vulneráveis a falsificação de interface e roubo de credenciais simplesmente ao abrir e-mails HTML maliciosos.
  • webmail
  • CSS
  • Outlook
  • Gmail
Ler a fonte original

Principais pontos

  • Corrija imediatamente as instâncias do Metabase auto-hospedadas para solucionar uma vulnerabilidade zero-day de injeção SQL não autenticada com pontuação CVSS de 10,0.
  • Aplique o Hotfix 2 do N-able N-central para mitigar a exploração ativa da vulnerabilidade CVE-2026-18577 em sistemas gerenciados.
  • O Atlassian Rovo e os clientes de webmail enfrentam riscos de exfiltração de dados por meio de injeção de prompts e desvios de limites CSS.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf