BULETIN ZILNIC
WordPress XSS RCE, eroare Linux SCTPhantom și atac cibernetic la porturile NC
Actualizările de securitate de astăzi evidențiază vulnerabilități critice la adresa WordPress și Linux, alături de amenințări la infrastructura de rețea și întreruperi ale porturilor din lumea reală.
5 știri3 min de citit

Întreruperile infrastructurii critice și deficiențele software fundamentale domină peisajul securității actual. Întreruperile operaționale din porturile din Carolina de Nord subliniază impactul tangibil, în lumea reală, al activității amenințătoare asupra lanțurilor de aprovizionare fizice.
În cele din urmă, ipotezele arhitecturale subiacente sunt contestate de noi atacuri de translație în rețea, reamintind echipelor de securitate că sarcinile de lucru neîncrezătoare trebuie strict izolate chiar și în spatele straturilor NAT partajate.
Noul XSS de pre-autorizare pentru WordPress ar putea duce la executarea de cod PHP - Patch ASAP
WordPress a rezolvat eroarea CVE-2026-64638, o vulnerabilitate XSS reflectată de pre-autentificare de severitate ridicată, prezentă pe ecranul său de conectare. Cercetătorii au demonstrat că înlănțuirea defecțiunii cu interacțiunea unui administrator cu o pagină controlată de un atacator permite executarea de cod PHP de la distanță pe instalările implicite.
- De ce contează
- Toate implementările WordPress neactualizate sunt vulnerabile la XSS neautentificat, expunând serverele la preluarea completă de la distanță dacă un administrator dă clic pe un link rău intenționat.
- Ce trebuie făcut
- Actualizați imediat instalațiile WordPress la cea mai recentă versiune pentru a atenua eroarea CVE-2026-64638.
Porturile din Carolina de Nord confirmă un atac cibernetic care a perturbat operațiunile
Autoritatea Portuară din Carolina de Nord a confirmat un atac cibernetic care a afectat sistemele IT și a încetinit activitatea operațională în porturile Wilmington, Morehead City și Charlotte Inland.
- De ce contează
- Întârzierile operaționale portuare pot cauza imediate blocaje logistice regionale și perturbări ale lanțului de aprovizionare pentru rețelele de transport maritim care utilizează aceste facilități.
O eroare SCTP veche de 18 ani în Linux ar putea permite utilizatorilor locali să obțină acces root și containere de escape
O vulnerabilitate locală de tip „use-after-free” (utilizare după eliberare) veche de 18 ani în implementarea rețelei SCTP din kernelul Linux (CVE-2026-64564 / SCTPhantom) permite utilizatorilor locali să obțină privilegii de root și să iasă din mediile containerelor.
- De ce contează
- Atacatorii locali sau sarcinile de lucru compromise ale containerelor pot scăpa din mediile izolate și pot dobândi privilegii de root pe sistemul gazdă dacă protocolul SCTP este accesibil.
- Ce trebuie făcut
- Actualizați kernelul Linux la versiunea stabilă 7.1.6, 6.18.42, 6.12.101, 6.6.148 sau o versiune ulterioară.
Noile atacuri NatJack deturnează sesiunile TCP și falsifică DNS-ul prin manipularea tabelelor NAT
Cercetătorii au dezvăluit NatJack, o nouă clasă de atac care manipulează stările conexiunilor NAT pentru a deturna sesiunile TCP și a falsifica DNS-ul în implementări precum Windows NAT (CVE-2026-56181) și Linux Netfilter conntrack (CVE-2026-63913).
- De ce contează
- Atacatorii privilegiați care partajează o infrastructură NAT cu sistemele țintă pot intercepta traficul TCP, falsifica răspunsuri DNS sau epuiza tabelele NAT.
- Ce trebuie făcut
- Aplicați patch-uri pentru sistemele de operare Windows și Linux, segmentați sarcinile de lucru de rețea care nu sunt de încredere și impuneți criptarea traficului end-to-end.
Crescând pe calea cea grea
O analiză a securității software-ului open-source evidențiază riscurile tot mai mari generate de instrumentele automate de descoperire zero-day, atacurile la scară industrială asupra lanțului de aprovizionare și cerințele tot mai mari de conformitate cu reglementările.
Concluzii cheie
- WordPress a remediat eroarea CVE-2026-64638, o eroare XSS de pre-autorizare de severitate ridicată pe pagina de conectare care poate duce la executarea de cod PHP atunci când un administrator interacționează cu un atacator…
- Linux a corectat problema CVE-2026-64564 (SCTPhantom), o eroare locală veche de 18 ani, de tip „utilizare după eliberare”, în rețelele SCTP, care permite evadări din containere și acces root.
- Autoritatea Portuară din Carolina de Nord a confirmat un atac cibernetic care a perturbat sistemele IT și a încetinit operațiunile la trei instalații portuare importante.
- Tehnicile de atac NatJack manipulează starea conexiunii NAT pentru a deturna sesiunile TCP și a falsifica DNS-ul, afectând atât implementările Windows, cât și cele Linux.