CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Hackerii au spart TrueConf pentru a infecta instalatorii de clienți cu backdoor-uri

Briefing-ul de securitate de astăzi acoperă o vulnerabilitate zero-day activă pentru Metabase, remedieri rapide obligatorii pentru N-able, programe de instalare TrueConf cu backdoor, exploatări CSS pentru webmail și riscuri legate de injectarea prompturilor Atlassian Rovo.

Infrastructura critică și software-ul pentru întreprinderi se confruntă cu o expunere sporită, deoarece atacatorii exploatează activ defectele zero-day și compromit canalele de distribuție. Administratorii de sistem și personalul de securitate trebuie să acorde prioritate aplicării imediate de patch-uri pentru instrumentele de business intelligence și monitorizare care acordă privilegii sporite.

Dincolo de exploatările pe partea de server, integritatea software-ului client și fluxurile de lucru asistate de inteligență artificială prezintă vectori de atac în expansiune. Organizațiile care operează platforme auto-găzduite sau utilizează asistenți integrați trebuie să evalueze limitele de intrare și controalele de acces ale aplicațiilor pentru a preveni exfiltrarea neautorizată a datelor.

Exploatarea zero-day a metabazei în Wild permite accesul administratorilor fără autentificare

Metabase a avertizat că o eroare de securitate de severitate maximă care afectează pachetul său software de business intelligence și vizualizare a datelor a fost exploatată în mod ilegal ca o vulnerabilitate zero-day.

De ce contează
Implementările Metabase auto-găzduite riscă compromiterea administrativă completă, permițând atacatorilor să extragă acreditările bazei de date conectate și să exfiltreze datele companiei.
Ce trebuie făcut
Aplicați imediat patch-urile de securitate Metabase la toate implementările auto-găzduite.
  • Metabase
  • database
Citește sursa originală

Hackerii au spart TrueConf pentru a infecta instalatorii de clienți cu backdoor-uri

Grupul hacktivist The Head Mare a exploatat vulnerabilități ale serverelor de videoconferințe TrueConf neactualizate. Atacatorii înlocuiesc instalatoarele legitime de clienți găzduite pe servere cu versiuni troienizate, concepute pentru a plasa backdoor-uri pe dispozitivele utilizatorilor conectați.

De ce contează
Organizațiile care găzduiesc servere TrueConf autogestionate se confruntă cu compromiterea endpoint-urilor interne care descarcă fișierele de instalare infectate ale clienților.
Ce trebuie făcut
Aplicați imediat patch-uri pe serverele TrueConf și verificați integritatea fișierelor binare ale programului de instalare client găzduite pe platformă.
  • TrueConf
  • backdoor
Citește sursa originală

Atlassian Rovo poate fi păcălit să trimită date Jira și Confluence atacatorilor

Atlassian Rovo conține vulnerabilități care permit injectarea indirectă de prompturi și manipularea parametrilor. Atacatorii pot păcăli asistentul AI folosind conținut de fișiere rău intenționat sau parametri URL rovoChatPrompt pentru a exfiltra în mod silențios datele Jira și Confluence către servere externe, fără consimțământul utilizatorului.

De ce contează
Utilizatorii din mediul de afaceri care se bazează pe Atlassian Rovo se confruntă cu o exfiltrare silențioasă a datelor sensibile Jira și Confluence, accesibile prin permisiunile contului lor.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
Citește sursa originală

N-able emite remedierea rapidă 2 a N-central, deoarece atacatorii ajung la sistemele gestionate și persistă.

N-able a emis Hotfix-ul 2 pentru N-central pentru a contracara activitatea continuă a actorilor amenințători. Atacatorii au exploatat CVE-2026-18577, o eroare rezultată dintr-o corecție incompletă pentru CVE-2026-18556, pentru a obține acces neautorizat la mediile gestionate și a stabili persistența.

  • RMM
Citește sursa originală

Noile atacuri CSS pot sparge apărarea webmail-ului pentru a fura parole și token-uri

Un studiu de securitate prezentat la Black Hat USA 2026 demonstrează tehnici de atac bazate pe CSS împotriva principalilor furnizori de webmail, inclusiv Outlook și Gmail. Conținutul rău intenționat al e-mailurilor poate ieși din sandbox-urile de mesaje pentru a deturna elemente ale interfeței utilizator, a fura token-uri de sesiune și a captura parolele utilizatorilor.

De ce contează
Utilizatorii aplicațiilor de webmail sunt vulnerabili la falsificarea interfeței și furtul de acreditări prin simpla deschidere a e-mailurilor HTML rău intenționate.
  • webmail
  • CSS
  • Outlook
  • Gmail
Citește sursa originală

Concluzii cheie

  • Aplicați imediat patch-uri la instanțele Metabase găzduite în regim self-host pentru a remedia o eroare zero-day de tip injection SQL neautentificată cu un scor CVSS de 10.0.
  • Aplicați remedierea rapidă 2 N-central pentru N-able pentru a atenua exploatarea activă a erorii CVE-2026-18577 în sistemele gestionate.
  • Clienții Atlassian Rovo și webmail se confruntă cu riscuri de exfiltrare a datelor prin injectarea promptă și ocolirea limitelor CSS.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf