CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Defecțiune SQL cPanel, adăugare KEV N-able și atacuri DOUBLECUP Loader

Briefing-ul de astăzi acoperă escaladarea privilegiilor critice în cPanel, exploatarea activă N-able, riscurile fluxului de lucru Google AI și implementarea malware-ului DOUBLECUP.

Instrumentele de gestionare a infrastructurii critice și a gazdelor se confruntă cu o expunere semnificativă astăzi, în urma rapoartelor de exploatare activă și a defectelor severe de escaladare a privilegiilor. Componentele de gestionare a privilegiilor ridicate continuă să reprezinte ținte principale pentru mișcarea laterală și preluarea controlului asupra sistemului.

Administratorii de sistem și echipele de securitate care gestionează medii de găzduire sau platforme de monitorizare la distanță trebuie să acorde prioritate imediată aplicării de patch-uri. Controalele limită din jurul boților automatizați, al rulatorilor CI/CD și al vectorilor de execuție pe partea clientului necesită, de asemenea, o revizuire urgentă.

O nouă eroare critică în cPanel ar putea permite clienților de găzduire să ruleze SQL ca rădăcină a bazei de date

cPanel a remediat o eroare critică (CVE-2026-58048) care afecta cPanel, WHM și WP Squared. Vulnerabilitatea permite clienților de găzduire autentificați cu acces MySQL/MariaDB să execute comenzi la baza de date cu privilegii de administrator root, ceea ce ar putea duce la compromiterea completă a sistemului de operare.

De ce contează
Furnizorii de găzduire web și administratorii de servere sunt expuși escaladării privilegiilor, unde conturile de chiriași rău intenționate sau compromise pot obține acces root complet la baza de date.
Ce trebuie făcut
Actualizează cPanel și WHM la versiunile 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 sau WP Squared la 138.1.6.
  • cPanel
  • database
Citește sursa originală

Google șterge 3 fluxuri de lucru ADK AI după ce o problemă rău intenționată pe GitHub ar fi putut declanșa un agent privilegiat

Google a șters trei fluxuri de lucru pentru agenți de inteligență artificială din depozitul său Python Agent Development Kit după ce cercetătorii au demonstrat cum problemele publice de pe GitHub puteau manipula un agent de triaj pentru a executa acțiuni privilegiate. Defectul permitea injectarea promptă pentru a abuza de o identitate de bot de încredere pentru executarea arbitrară de cod în rulourile CI.

De ce contează
Echipele de dezvoltare care utilizează agenți AI automatizați în conductele CI/CD sunt expuse la injectarea indirectă de prompturi, exfiltrarea de tokenuri și potențiala compromitere a conturilor de servicii cloud.
  • Google
  • GitHub
  • DevSecOps
  • AI
Citește sursa originală

DOUBLECUP folosește ClickFix și fișiere PNG memorate în cache pentru a livra RAT pentru CountLoader și DeviceManager

Un nou serviciu de tip „loader-as-a-service” rusesc, numit DOUBLECUP, se bazează pe momeli de inginerie socială ClickFix pentru a stoca imagini PNG steganografice în cache-urile browserului. Sarcina utilă ascunsă decriptează CountLoader și un nou troian de acces la distanță, DeviceManager, folosind un cifru personalizat legat de adresa IP publică a victimei.

De ce contează
Utilizatorii finali de pe Windows și macOS sunt vulnerabili la distribuția ascunsă de programe malware care evită detectarea prin stocarea în cache a sarcinilor criptate în memoria browserului local.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
Citește sursa originală

CISA adaugă o eroare N-centrală exploatată de tip N-able la KEV după ce un client a compromis

SUA

De ce contează
Furnizorii de servicii gestionate și echipele IT care utilizează N-central se confruntă cu preluarea administrativă totală, expunând toate endpoint-urile clienților din aval accesului neautorizat.
Ce trebuie făcut
Actualizați imediat instanțele N-central compatibile cu N la versiunea 2026.3 HF1.
Citește sursa originală

Când Vibe Hacking transformă inteligența artificială în hackerul junior pe care orice adversar l-a dorit dintotdeauna

IA generativă schimbă paradigma capacității atacatorilor, permițând actorilor vulnerabili cu calificare redusă să elimine lacunele în cunoștințele tehnice. Atacatorii utilizează IA pentru a accelera cercetarea în domeniul securității, a explica concepte, a genera cod malițios, a depana erorile de execuție și a adapta tehnicile publice la mediile țintă.

De ce contează
Organizațiile trebuie să se pregătească pentru un volum crescut de atacuri cibernetice sofisticate din partea unor actori de amenințare mai puțin experimentați care utilizează inteligența artificială pentru a-și îmbunătăți capacitățile ofensive.
Ce trebuie făcut
Revizuiți posturile defensive și modelele de amenințări pentru a lua în considerare o gamă mai largă de actori ai asistați de inteligența artificială.
  • AI
  • enterprise
Citește sursa originală

Concluzii cheie

  • Aplicați imediat patch-uri pe cPanel și WHM pentru a rezolva eroarea CVE-2026-58048, care permite utilizatorilor autentificați să execute SQL ca root.
  • Actualizați N-central la versiunea 2026.3 HF1 pentru a atenua încercările de ocolire a autentificării CVE-2026-18577.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577