CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

⚡ Recapitulare săptămânală: Exploit-uri VMware, Windows 0-Day, atacuri MCP, deturnări de browser și multe altele

Briefing-ul de astăzi acoperă exploatarea activă a VMware vCenter, defectele kernelului Unisoc Android necorectate, riscurile de expunere la secretele MCP și investigațiile ransomware.

În același timp, adoptarea de către companii a integrărilor cu inteligență artificială introduce suprafețe de risc ascunse prin intermediul serverelor Model Context Protocol. Echipele de securitate trebuie să acorde prioritate aplicării patch-urilor activelor de virtualizare de bază și auditării acreditărilor expuse în integrările automate pentru a menține controlul perimetrului.

⚡ Recapitulare săptămânală: Exploit-uri VMware, Windows 0-Day, atacuri MCP, deturnări de browser și multe altele

O recapitulare săptămânală a securității evidențiază exploatarea activă a unei vulnerabilități de traversare a directorului VMware vCenter (CVE-2026-59310) de către un APT suspectat de a avea legătură cu China, alături de tendințe mai largi care implică atacuri zero-day Windows, atacuri MCP, deturnarea sesiunilor de browser și compromiterea lanțului de aprovizionare.

De ce contează
Organizațiile care rulează servere VMware vCenter fără patch-uri se confruntă cu riscuri de executare a codului la distanță și cu potențiale implementări de backdoor din partea unor actori amenințători de tip stat-națiune.
Ce trebuie făcut
Aplicați corecții VMware vCenter împotriva erorii CVE-2026-59310 și auditați infrastructura expusă pentru backdoor-uri neautorizate și sesiuni SSH inverse.
  • vmware
  • vcenter
  • apt
  • exploitation
Citește sursa originală

Cum pot serverele MCP să dezvăluie secrete de întreprindere

Serverele MCP (Model Context Protocol) integrate cu agenți AI pot expune secrete sensibile ale întreprinderii, cum ar fi acreditările, cheile contului de serviciu și token-urile API, prin fișiere de configurare în text simplu, permisiuni largi de acces și atacuri de tip prompt injection.

De ce contează
Echipele de securitate care adoptă agenți de inteligență artificială riscă scurgeri ascunse de acreditări și acces neautorizat la infrastructura cloud și la depozitele de date interne prin intermediul serverelor MCP expuse.
  • mcp
  • ai
  • credentials
  • exposure
Citește sursa originală

Lanțul de exploit-uri pentru apeluri video Unisoc VoLTE poate oferi atacatorilor acces complet la kernelul Android

Cercetătorii au publicat un lanț de exploit-uri în două etape care vizează firmware-ul modemului Unisoc prin apeluri video VoLTE incorecte, permițând atacatorilor cu o rețea 4G privată să obțină acces complet la kernelul Android dacă victima răspunde. Furnizorul chipset-ului nu a răspuns și nici nu a lansat o soluție.

De ce contează
Utilizatorii cu dispozitive alimentate de chipset-uri Unisoc afectate sunt expuși la compromiterea completă a kernelului, fără ca actualele patch-uri de la furnizori să fie disponibile.
  • unisoc
  • android
  • kernel
  • firmware
Citește sursa originală

Philips și GE investighează acuzațiile de furt de date legate de ransomware-ul Clop

General Electric (GE) și Philips investighează activ acuzațiile formulate de grupul ransomware Clop privind încălcările de sisteme și furtul de date.

  • clop
  • ransomware
  • breach
Citește sursa originală

Windows Server 2022 va ajunge la sfârșitul suportului mainstream în 60 de zile

Microsoft le-a reamintit administratorilor IT că Windows Server 2022 va ajunge la sfârșitul perioadei de asistență mainstream în octombrie 2026, trecând la asistență extinsă.

De ce contează
Administratorii care se bazează pe actualizări ale funcțiilor de asistență mainstream și pe service-ul standard trebuie să se pregătească pentru tranziția către planificarea fazei de asistență extinsă.
Ce trebuie făcut
Revizuiți foile de parcurs ale ciclului de viață pentru mediile Windows Server 2022 și planificați cerințele de asistență extinsă.
  • microsoft
Citește sursa originală

Concluzii cheie

  • Aplicați imediat patch-uri pentru VMware vCenter pentru a remedia eroarea CVE-2026-59310 și a bloca atacurile de traversare a directorului activ.
  • Windows Server 2022 ajunge la sfârșitul perioadei de asistență mainstream în 60 de zile înainte de trecerea la asistență extinsă.
  • Un lanț de exploit-uri pentru apeluri video Unisoc VoLTE neactualizat permite accesul complet la kernelul Android prin intermediul rețelelor celulare malițioase.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022