BULETIN ZILNIC
Metabase Zero-Day Exploated, Probleme N-able Hotfix 2, Kemp LoadMaster lovește KEV
Briefing-ul de astăzi acoperă exploatarea zero-day activă în Metabase, remedieri critice pentru N-central N-able, adăugiri CISA KEV pentru Progress Kemp și cercetări privind defectele CSS Atlassian Rovo și webmail.
5 știri3 min de citit

Infrastructura software pentru întreprinderi se confruntă astăzi cu o activitate țintită intensă, cu exploatări active raportate în mai multe instrumente administrative și platforme de gestionare. Atacatorii neautentificați exploatează în mod activ o vulnerabilitate zero-day de severitate maximă în instanțele Metabase auto-găzduite pentru a obține privilegii administrative complete și a extrage acreditările stocate ale bazei de date.
Exploatarea zero-day a metabazei în Wild permite accesul administratorilor fără autentificare
Metabase a avertizat că o vulnerabilitate zero-day de tip injecție SQL neautentificată, care afectează versiunile x.58.0 și ulterioare, a fost exploatată în mod necontrolat. Vulnerabilitatea permite atacatorilor la distanță să obțină acces de administrator, să modifice configurațiile și să fure acreditările stocate în baza de date.
- De ce contează
- Instanțele Metabase auto-găzduite sunt expuse compromiterii complete, permițând utilizatorilor neautorizați să exporte date sensibile de business și să compromită bazele de date conectate subiacente.
- Ce trebuie făcut
- Aplicați imediat cele mai recente corecții de securitate Metabase pentru toate implementările auto-găzduite.
O defecțiune Progress Kemp LoadMaster afectează CISA KEV după 792 de tentative de exploatare raportate
CISA a adăugat CVE-2026-8037 în catalogul său de vulnerabilități exploatate cunoscute în urma unor tentative active de exploatare. Defectul critic de injectare a comenzilor din Progress Kemp LoadMaster permite atacatorilor la distanță neautentificați să execute comenzi arbitrare prin intermediul unor puncte finale de intrare nesanitizate.
- Ce trebuie făcut
- Actualizați imediat dispozitivele Progress Kemp LoadMaster la cea mai recentă versiune de firmware actualizată.
Atlassian Rovo poate fi păcălit să trimită date Jira și Confluence atacatorilor
Instrucțiunile controlate de atacatori pot face ca asistentul Rovo de la Atlassian să colecteze date Jira sau Confluence la care un utilizator conectat poate accesa, apoi să le trimită către un server extern.
- De ce contează
- Organizațiile care utilizează Atlassian Rovo riscă să scurgă date interne sensibile Jira și Confluence dacă utilizatorii deschid linkuri rău intenționate sau fișiere procesate de asistentul de inteligență artificială.
Noile atacuri CSS pot sparge apărarea webmail-ului pentru a fura parole și token-uri
Un studiu PortSwigger evidențiază tehnici de atac bazate pe CSS în serviciile de webmail, inclusiv Outlook, Gmail, Fastmail și Yahoo Mail. CSS-ul rău intenționat din e-mailuri poate trece peste limitele mesajelor pentru a captura parole, a deturna acțiunile interfeței utilizator și a exfiltra token-uri de acces terțe.
- De ce contează
- Utilizatorii de webmail se confruntă cu furtul de acreditări, preluarea contului și scurgerea de tokenuri atunci când vizualizează e-mailuri HTML nesigure în interfețe webmail vulnerabile.
N-able emite remedierea rapidă 2 a N-central, deoarece atacatorii ajung la sistemele gestionate și persistă.
N-able a lansat Hotfix-ul 2 pentru N-central pentru a contracara exploatarea activă a erorii CVE-2026-18577, o remediere incompletă pentru CVE-2026-18556. Atacatorii au exploatat eroarea pentru a obține acces neautorizat și a menține persistența pe sistemele gestionate.
Concluzii cheie
- Aplicați imediat patch-uri pentru instanțele Metabase găzduite în regim self-host pentru a proteja împotriva injecțiilor SQL neautentificate și a compromiterii administrative complete.
- Aplicați remedierea rapidă 2 N-central compatibilă cu N pentru a atenua exploatarea continuă a erorii CVE-2026-18577, chiar dacă remedierea rapidă 1 a fost instalată anterior.