BULETIN ZILNIC
Microsoft: Actualizările din august întrerup imprimarea și exportul PDF în aplicațiile WPF
Briefing-ul de astăzi acoperă o eroare critică de resetare a parolei Keycloak, distribuirea de programe malware prin ClickFix și spionajul cibernetic care vizează Myanmar.
5 știri2 min de citit

Riscurile de securitate a identității și tacticile de inginerie socială sunt în topul actualizărilor privind amenințările. Organizațiile care rulează servere de gestionare a identității Keycloak se confruntă cu o prioritate urgentă de aplicare a patch-urilor din cauza unei erori de autentificare care permite resetări neautentificate ale parolelor.
Între timp, actorii care atacă în mod amenințător continuă să abuzeze de interacțiunile utilizatorilor cu schemele de inginerie socială ClickFix pentru a implementa programe de tip „loader” și „infostealer”, în timp ce campaniile de spionaj cibernetic vizează infrastructura guvernamentală cu backdoor-uri personalizate.
O eroare critică de resetare a parolei Keycloak ar putea permite atacatorilor neautentificați să preia controlul asupra oricărui cont
Red Hat și Keycloak au aplicat patch-ul CVE-2026-18963, o eroare critică de validare a stării improprii în fluxul de resetare a acreditărilor Keycloak, care permite atacatorilor la distanță neautentificați să forțeze resetarea parolelor și să preia controlul asupra oricărui cont.
- De ce contează
- Atacatorii neautentificați pot obține acces complet la conturile de utilizator și administrator pe versiunile vulnerabile open-source Keycloak sau Red Hat ale serverelor de identitate Keycloak.
- Ce trebuie făcut
- Actualizați Keycloak-ul upstream la versiunea 26.7.2 sau versiunea Red Hat a Keycloak la 26.4.15 sau 26.6.6.
WordlistLoader livrează Amatera prin ClickFix, SynkLoader sparge parolele Windows
Cercetătorii au descoperit două programe de încărcare a malware-ului, WordlistLoader și SynkLoader. WordlistLoader distribuie Amatera Stealer prin intermediul campaniilor ClearFake folosind tactici ClickFix, păcălind utilizatorii să execute comenzi rău intenționate prin intermediul casetei de dialog Executare din Windows.
- De ce contează
- Utilizatorii atrași să execute comenzi de clipboard pot compromite acreditările de sistem și pot oferi actorilor amenințători puncte de intrare pentru a oferi acces inițial grupurilor de ransomware.
Operațiunea QUICSILVER vizează guvernul și IT-ul din Myanmar cu ajutorul backdoor-ului QUICAgent
Seqrite Labs a descoperit Operațiunea QUICSILVER, o campanie de spionaj legată de un actor amenințător cu nexus China-nexus care vizează guvernul și sectoarele IT din Myanmar. Activitatea folosește invitații de absolvire înșelătoare din fișierele VHD pentru a oferi un backdoor Go numit QUICAgent.
Microsoft: Actualizările din august întrerup imprimarea și exportul PDF în aplicațiile WPF
Microsoft a confirmat că actualizările .NET Framework lansate ca parte a patch-ului de marți din august 2026 afectează imprimarea și exportul PDF în aplicațiile WPF.
- De ce contează
- Organizațiile care rulează aplicații WPF personalizate sau de întreprindere se pot confrunta cu întreruperi operaționale la imprimarea documentelor sau la generarea de exporturi PDF.
Livrarea mai multor coduri AI decât puteți asigura? Urmăriți cum să controlați datoria de remediere
Adoptarea rapidă a asistenților de codare cu inteligență artificială accelerează ingerarea dependențelor open-source, generând datorii de remediere a securității, deoarece echipele de securitate se luptă să revizuiască noile pachete la scară largă.
Concluzii cheie
- Actualizați Keycloak upstream la versiunea 26.7.2 sau RHBK la 26.4.15 și 26.6.6 pentru a aplica patch-ul CVE-2026-18963.
- Microsoft a confirmat că actualizările .NET Framework din august au întrerupt imprimarea și exportul de PDF-uri în aplicațiile WPF.