CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Defecțiune Linux OVSwrap, vulnerabilitate critică Gitea și token-uri API n8n scurse

Briefing-ul de astăzi acoperă escaladarea privilegiilor locale în kernelul Linux, citirea fișierelor neautentificate în Gitea, token-urile API n8n expuse, phishing-ul de cod de dispozitiv Kali365 și extensiile Open VSX rău intenționate.

Amenințările de securitate actuale includ vulnerabilități ale infrastructurii, expuneri ale acreditărilor și riscuri la nivelul lanțului de aprovizionare. Administratorii de sistem și echipele DevOps se confruntă cu cerințe imediate de actualizare a patch-urilor pentru platformele de bază precum Gitea și kernelul Linux pentru a opri accesul neautorizat la fișiere și escaladarea rădăcinilor locale.

O defecțiune critică în Gitea permite atacatorilor neautentificați să citească fișierele serverului prin intermediul markup-ului Org-Mode

Un atacator neautentificat poate citi orice fișier la care contul de serviciu poate accesa pe Gitea, platforma Git auto-găzduită, în versiunile 1.22.1 până la 1.27.0.

De ce contează
Atacatorii neautentificați pot extrage fișiere sensibile sau secrete de configurare a serverului din instanțele Gitea auto-găzduite, putând duce la preluarea completă a sistemului.
Ce trebuie făcut
Actualizați instanțele Gitea găzduite în regim self-host la versiunea 1.27.1 imediat.
  • Gitea
  • DevOps
  • LFI
  • RCE
Citește sursa originală

Noua eroare a kernelului Linux OVSwrap permite utilizatorilor locali să obțină acces root prin Open vSwitch

O vulnerabilitate de corupere a memoriei locale în calea de date Open vSwitch a kernelului Linux (OVSwrap, CVE-2026-64531, CVSS 7.8) permite utilizatorilor neprivilegiați să escaladeze privilegiile la root. Este disponibil un exploit public care conține offset-uri predefinite pentru aproximativ 800 de versiuni de kernel în distribuțiile standard.

Ce trebuie făcut
Aplicați corecții la pachetele kernel Linux care conțin remedieri pentru CVE-2026-64531 pe sistemele afectate.
  • Linux
  • Kernel
Citește sursa originală

Kali365 folosește autentificarea Microsoft ca armă împotriva companiilor americane: un nou risc pentru întreprinderi

Kitul de phishing Kali365 vizează organizațiile din SUA prin valorificarea fluxului de autentificare legitimă a codului dispozitivului de la Microsoft. Victimele aprobă codurile dispozitivelor controlate de atacatori pe portalul de conectare autentic de la Microsoft, acordând atacatorilor token-uri de acces persistente la e-mail, resurse cloud și documente interne.

De ce contează
Prin transformarea fluxurilor legitime de autentificare a dispozitivelor Microsoft în arme, atacatorii ocolesc apărarea standard a solicitărilor MFA pentru a menține accesul persistent la cloud și la e-mail.
  • Microsoft
  • Phishing
Citește sursa originală

Jetoanele API n8n scurse au expus instanțele live la furtul de acreditări

Cercetătorii GitGuardian au descoperit 321 de instanțe n8n care acceptau token-uri API expuse în commit-uri publice GitHub și au demonstrat patru modalități prin care atacatorii le puteau folosi pentru a accesa date sensibile și acreditări downstream fără a exploata o vulnerabilitate software.

De ce contează
Cheile API n8n expuse oferă acces la date integrate ale companiei, active cloud și acreditări API terțe stocate în fluxuri de lucru automatizate.
  • n8n
  • GitHub
  • API
  • DevSecOps
Citește sursa originală

Open VSX elimină 77 de extensii gemene rău intenționate care exfiltrează datele dezvoltatorilor

Open VSX a eliminat 77 de extensii malițioase de tip „evil twin” încărcate între 26 iulie și 1 august 2026. Extensiile au impersonat instrumente legitime pentru dezvoltatori pentru a extrage detalii despre sistem și informații despre mediile de dezvoltare locale.

Citește sursa originală

Concluzii cheie

  • Am actualizat instanțele auto-găzduite de Gitea la versiunea 1.27.1 pentru a remedia eroarea CVE-2026-59774 și a preveni citirea neautentificată a fișierelor.
  • Kali365
  • PhishingKit
  • DeviceCode
  • CredentialTheft