BULETIN ZILNIC
Defecțiune Linux OVSwrap, vulnerabilitate critică Gitea și token-uri API n8n scurse
Briefing-ul de astăzi acoperă escaladarea privilegiilor locale în kernelul Linux, citirea fișierelor neautentificate în Gitea, token-urile API n8n expuse, phishing-ul de cod de dispozitiv Kali365 și extensiile Open VSX rău intenționate.
5 știri2 min de citit

Amenințările de securitate actuale includ vulnerabilități ale infrastructurii, expuneri ale acreditărilor și riscuri la nivelul lanțului de aprovizionare. Administratorii de sistem și echipele DevOps se confruntă cu cerințe imediate de actualizare a patch-urilor pentru platformele de bază precum Gitea și kernelul Linux pentru a opri accesul neautorizat la fișiere și escaladarea rădăcinilor locale.
O defecțiune critică în Gitea permite atacatorilor neautentificați să citească fișierele serverului prin intermediul markup-ului Org-Mode
Un atacator neautentificat poate citi orice fișier la care contul de serviciu poate accesa pe Gitea, platforma Git auto-găzduită, în versiunile 1.22.1 până la 1.27.0.
- De ce contează
- Atacatorii neautentificați pot extrage fișiere sensibile sau secrete de configurare a serverului din instanțele Gitea auto-găzduite, putând duce la preluarea completă a sistemului.
- Ce trebuie făcut
- Actualizați instanțele Gitea găzduite în regim self-host la versiunea 1.27.1 imediat.
Noua eroare a kernelului Linux OVSwrap permite utilizatorilor locali să obțină acces root prin Open vSwitch
O vulnerabilitate de corupere a memoriei locale în calea de date Open vSwitch a kernelului Linux (OVSwrap, CVE-2026-64531, CVSS 7.8) permite utilizatorilor neprivilegiați să escaladeze privilegiile la root. Este disponibil un exploit public care conține offset-uri predefinite pentru aproximativ 800 de versiuni de kernel în distribuțiile standard.
- Ce trebuie făcut
- Aplicați corecții la pachetele kernel Linux care conțin remedieri pentru CVE-2026-64531 pe sistemele afectate.
Kali365 folosește autentificarea Microsoft ca armă împotriva companiilor americane: un nou risc pentru întreprinderi
Kitul de phishing Kali365 vizează organizațiile din SUA prin valorificarea fluxului de autentificare legitimă a codului dispozitivului de la Microsoft. Victimele aprobă codurile dispozitivelor controlate de atacatori pe portalul de conectare autentic de la Microsoft, acordând atacatorilor token-uri de acces persistente la e-mail, resurse cloud și documente interne.
- De ce contează
- Prin transformarea fluxurilor legitime de autentificare a dispozitivelor Microsoft în arme, atacatorii ocolesc apărarea standard a solicitărilor MFA pentru a menține accesul persistent la cloud și la e-mail.
Jetoanele API n8n scurse au expus instanțele live la furtul de acreditări
Cercetătorii GitGuardian au descoperit 321 de instanțe n8n care acceptau token-uri API expuse în commit-uri publice GitHub și au demonstrat patru modalități prin care atacatorii le puteau folosi pentru a accesa date sensibile și acreditări downstream fără a exploata o vulnerabilitate software.
- De ce contează
- Cheile API n8n expuse oferă acces la date integrate ale companiei, active cloud și acreditări API terțe stocate în fluxuri de lucru automatizate.
Open VSX elimină 77 de extensii gemene rău intenționate care exfiltrează datele dezvoltatorilor
Open VSX a eliminat 77 de extensii malițioase de tip „evil twin” încărcate între 26 iulie și 1 august 2026. Extensiile au impersonat instrumente legitime pentru dezvoltatori pentru a extrage detalii despre sistem și informații despre mediile de dezvoltare locale.
Concluzii cheie
- Am actualizat instanțele auto-găzduite de Gitea la versiunea 1.27.1 pentru a remedia eroarea CVE-2026-59774 și a preveni citirea neautentificată a fișierelor.