CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

WordPress XSS RCE, eroare Linux SCTPhantom și atac cibernetic la porturile NC

Actualizările de securitate de astăzi evidențiază vulnerabilități critice la adresa WordPress și Linux, alături de amenințări la infrastructura de rețea și întreruperi ale porturilor din lumea reală.

Întreruperile infrastructurii critice și deficiențele software fundamentale domină peisajul securității actual. Întreruperile operaționale din porturile din Carolina de Nord subliniază impactul tangibil, în lumea reală, al activității amenințătoare asupra lanțurilor de aprovizionare fizice.

În cele din urmă, ipotezele arhitecturale subiacente sunt contestate de noi atacuri de translație în rețea, reamintind echipelor de securitate că sarcinile de lucru neîncrezătoare trebuie strict izolate chiar și în spatele straturilor NAT partajate.

Noul XSS de pre-autorizare pentru WordPress ar putea duce la executarea de cod PHP - Patch ASAP

WordPress a rezolvat eroarea CVE-2026-64638, o vulnerabilitate XSS reflectată de pre-autentificare de severitate ridicată, prezentă pe ecranul său de conectare. Cercetătorii au demonstrat că înlănțuirea defecțiunii cu interacțiunea unui administrator cu o pagină controlată de un atacator permite executarea de cod PHP de la distanță pe instalările implicite.

De ce contează
Toate implementările WordPress neactualizate sunt vulnerabile la XSS neautentificat, expunând serverele la preluarea completă de la distanță dacă un administrator dă clic pe un link rău intenționat.
Ce trebuie făcut
Actualizați imediat instalațiile WordPress la cea mai recentă versiune pentru a atenua eroarea CVE-2026-64638.
  • WordPress
  • XSS
Citește sursa originală

Porturile din Carolina de Nord confirmă un atac cibernetic care a perturbat operațiunile

Autoritatea Portuară din Carolina de Nord a confirmat un atac cibernetic care a afectat sistemele IT și a încetinit activitatea operațională în porturile Wilmington, Morehead City și Charlotte Inland.

De ce contează
Întârzierile operaționale portuare pot cauza imediate blocaje logistice regionale și perturbări ale lanțului de aprovizionare pentru rețelele de transport maritim care utilizează aceste facilități.
  • cyberattack
Citește sursa originală

O eroare SCTP veche de 18 ani în Linux ar putea permite utilizatorilor locali să obțină acces root și containere de escape

O vulnerabilitate locală de tip „use-after-free” (utilizare după eliberare) veche de 18 ani în implementarea rețelei SCTP din kernelul Linux (CVE-2026-64564 / SCTPhantom) permite utilizatorilor locali să obțină privilegii de root și să iasă din mediile containerelor.

De ce contează
Atacatorii locali sau sarcinile de lucru compromise ale containerelor pot scăpa din mediile izolate și pot dobândi privilegii de root pe sistemul gazdă dacă protocolul SCTP este accesibil.
Ce trebuie făcut
Actualizați kernelul Linux la versiunea stabilă 7.1.6, 6.18.42, 6.12.101, 6.6.148 sau o versiune ulterioară.
  • Linux
  • SCTP
Citește sursa originală

Noile atacuri NatJack deturnează sesiunile TCP și falsifică DNS-ul prin manipularea tabelelor NAT

Cercetătorii au dezvăluit NatJack, o nouă clasă de atac care manipulează stările conexiunilor NAT pentru a deturna sesiunile TCP și a falsifica DNS-ul în implementări precum Windows NAT (CVE-2026-56181) și Linux Netfilter conntrack (CVE-2026-63913).

De ce contează
Atacatorii privilegiați care partajează o infrastructură NAT cu sistemele țintă pot intercepta traficul TCP, falsifica răspunsuri DNS sau epuiza tabelele NAT.
Ce trebuie făcut
Aplicați patch-uri pentru sistemele de operare Windows și Linux, segmentați sarcinile de lucru de rețea care nu sunt de încredere și impuneți criptarea traficului end-to-end.
  • Windows
  • Linux
  • NAT
Citește sursa originală

Crescând pe calea cea grea

O analiză a securității software-ului open-source evidențiază riscurile tot mai mari generate de instrumentele automate de descoperire zero-day, atacurile la scară industrială asupra lanțului de aprovizionare și cerințele tot mai mari de conformitate cu reglementările.

  • Security
Citește sursa originală

Concluzii cheie

  • WordPress a remediat eroarea CVE-2026-64638, o eroare XSS de pre-autorizare de severitate ridicată pe pagina de conectare care poate duce la executarea de cod PHP atunci când un administrator interacționează cu un atacator…
  • Linux a corectat problema CVE-2026-64564 (SCTPhantom), o eroare locală veche de 18 ani, de tip „utilizare după eliberare”, în rețelele SCTP, care permite evadări din containere și acces root.
  • Autoritatea Portuară din Carolina de Nord a confirmat un atac cibernetic care a perturbat sistemele IT și a încetinit operațiunile la trei instalații portuare importante.
  • Tehnicile de atac NatJack manipulează starea conexiunii NAT pentru a deturna sesiunile TCP și a falsifica DNS-ul, afectând atât implementările Windows, cât și cele Linux.
  • NatJack
  • SCTPhantom
  • WordPress