BULETIN ZILNIC
TerminalFix folosește CAPTCHA-uri Cloudflare false pentru a implementa un backdoor de tunel invers
Briefing-ul de astăzi acoperă o nouă campanie de inginerie socială TerminalFix, vulnerabilități critice în WordPress, o încălcare majoră a securității datelor din domeniul sănătății și actualizări ale codului Brave și Claude.
5 știri3 min de citit

Peisajul de securitate actual evidențiază amenințările de inginerie socială care vizează mediile administrative de linie de comandă, alături de vulnerabilități persistente ale aplicațiilor web și riscuri la nivelul lanțului de aprovizionare. Atacatorii utilizează din ce în ce mai mult vectori de execuție a utilizatorilor, cum ar fi solicitările CAPTCHA false, pentru a rula cod rău intenționat direct în Terminalul Windows și PowerShell.
Administratorii de sistem, operatorii de site-uri web și centrele de operațiuni de securitate ar trebui să acorde prioritate revizuirii politicilor de execuție a comenzilor sistemului și auditării extensiilor WordPress de la terți. Infrastructurile orientate spre web rămân ținte principale pentru accesul neautorizat și executarea de cod la distanță.
Cinci defecte critice ale pluginurilor și temelor WordPress care activează preluarea site-ului sau RCE
Au fost dezvăluite multiple vulnerabilități critice în componentele WordPress, inclusiv CVE-2026-76581 (CVSS 9.8), o ocolire a autentificării în WPMU DEV Dashboard până la versiunea 5.0.1, și CVE-2026-18431 (CVSS 9.8), o eroare de scriere arbitrară a fișierelor în tema Avada, alături de defecte în TranslatePress, Pods și GiveWP.
- De ce contează
- Atacatorii neautentificați pot ocoli autentificarea pentru a obține acces complet de administrator sau pot executa cod arbitrar, ducând la compromiterea totală a site-ului.
- Ce trebuie făcut
- Actualizați WPMU DEV Dashboard la versiunea anterioară versiunii 5.0.1, actualizați tema Avada și actualizați imediat pluginurile TranslatePress, Pods și GiveWP afectate.
McKesson dezvăluie o breșă de securitate după ce ShinyHunters susține că a fost furat datele pacienților
Gigantul din domeniul sănătății McKesson a dezvăluit un incident de securitate cibernetică care a implicat acces neautorizat la aplicații terțe și furt de date. Grupul de amenințare ShinyHunters a revendicat responsabilitatea, susținând că a furat 284 de milioane de înregistrări de date ale pacienților.
- Ce trebuie făcut
- Revizuiți jurnalele de acces la integrări terțe și auditați permisiunile de partajare a datelor de la furnizorii externi.
TerminalFix folosește CAPTCHA-uri Cloudflare false pentru a implementa un backdoor de tunel invers
Microsoft a dezvăluit detalii despre TerminalFix, o variantă ClickFix care folosește site-uri web compromise și CAPTCHA-uri Cloudflare false pentru a păcăli utilizatorii să execute comenzi PowerShell rău intenționate în Windows Terminal sau PowerShell. Atacul folosește încărcarea laterală DLL și extragerea steganografică a sarcinii utile pentru a implementa un tunel invers.
- De ce contează
- Atacatorii se mută de la caseta de dialog Executare Windows la mediile terminale, crescând succesul execuției scripturilor complexe pe mai multe linii în rețelele corporative.
Anthropic reduce limitele săptămânale actuale ale lui Claude Code cu 17%
Anthropic a anunțat modificări ale limitelor săptămânale de utilizare a Claude Code pentru utilizatorii abonamentelor Pro, Max, Team și Enterprise bazate pe seturi.
- De ce contează
- Organizațiile care se bazează pe Claude Code pentru dezvoltarea automată de software sau scripting de securitate trebuie să monitorizeze schimbările de utilizare ale dezvoltatorilor și să planifice alocările.
Browserul Brave adaugă aliasuri de e-mail pentru a ajuta utilizatorii să evite urmărirea
Versiunea 1.94 a browserului Brave a adăugat o funcție „Aliasuri de e-mail”, permițând utilizatorilor să genereze automat adrese de e-mail de unică folosință atunci când se înregistrează pentru noi servicii online.
Concluzii cheie
- TerminalFix păcălește utilizatorii să execute scripturi PowerShell rău intenționate prin intermediul unor CAPTCHA-uri Cloudflare false.
- Cinci vulnerabilități critice în pluginurile și temele WordPress permit preluarea controlului site-ului și executarea de cod de la distanță.
- CVE-2026-76581 permite ocolirea administratorilor neautentificați pe instalările vulnerabile ale tabloului de bord WPMU DEV până la versiunea 5.0.1.
- Gigantul distribuției de produse medicale McKesson a dezvăluit o încălcare a securității datelor care implică acces neautorizat la aplicații terțe.
- Versiunea 1.94 a browserului Brave a adăugat suport încorporat pentru generarea de aliasuri de e-mail de unică folosință.