ЕЖЕДНЕВНАЯ СВОДКА
Уязвимость SQL в cPanel, добавление N-совместимых KEV-функций и атаки с использованием загрузчика DOUBLECUP.
Сегодняшний брифинг посвящен критическому повышению привилегий в cPanel, активной эксплуатации уязвимостей типа N-able, рискам, связанным с рабочим процессом Google AI, и развертыванию вредоносного ПО DOUBLECUP.
5 новостей3 мин на чтение

Сегодня инструменты управления критически важной инфраструктурой и хостами подвергаются значительной уязвимости из-за сообщений об активных случаях эксплуатации и серьезных уязвимостей, позволяющих повысить привилегии. Компоненты управления с высокими привилегиями по-прежнему представляют собой основные цели для горизонтального перемещения и захвата системы.
Системные администраторы и группы безопасности, управляющие средами хостинга или платформами удаленного мониторинга, должны в приоритетном порядке незамедлительно устанавливать обновления. Также необходимо срочно пересмотреть механизмы защиты от автоматизированных ботов, средств CI/CD и векторов выполнения на стороне клиента.
Новая критическая уязвимость в cPanel может позволить клиентам хостинга запускать SQL-запросы от имени root-пользователя базы данных.
В cPanel исправлена критическая уязвимость (CVE-2026-58048), затрагивающая cPanel & WHM и WP Squared. Уязвимость позволяет авторизованным клиентам хостинга с доступом к MySQL/MariaDB выполнять команды базы данных с правами администратора root, что потенциально может привести к полной компрометации операционной системы.
- Почему это важно
- Провайдеры веб-хостинга и администраторы серверов подвержены риску повышения привилегий, когда вредоносные или скомпрометированные учетные записи арендаторов могут получить полный корневой доступ к базе данных.
- Что делать
- Обновите cPanel и WHM до версий 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 или WP Squared до версии 138.1.6.
Google удалила 3 рабочих процесса ADK AI после того, как вредоносная ошибка в GitHub могла привести к срабатыванию Privileged Agent.
Google удалила три рабочих процесса для ИИ-агентов из своего репозитория Python Agent Development Kit после того, как исследователи продемонстрировали, как общедоступные задачи GitHub могут манипулировать агентом сортировки для выполнения привилегированных действий. Эта уязвимость позволяла использовать внедрение подсказок для злоупотребления доверенной идентификацией бота с целью выполнения произвольного кода в системах непрерывной интеграции.
- Почему это важно
- Команды разработчиков, использующие автоматизированных агентов ИИ в конвейерах CI/CD, подвержены риску косвенного внедрения запросов, утечки токенов и потенциальной компрометации учетных записей облачных сервисов.
DOUBLECUP использует ClickFix и кэшированные PNG-файлы для доставки CountLoader и DeviceManager RAT.
Новый российский сервис загрузки изображений под названием DOUBLECUP использует методы социальной инженерии ClickFix для хранения стеганографических PNG-изображений в кэше браузера. Скрытая полезная нагрузка расшифровывает CountLoader и новый троян удаленного доступа DeviceManager, используя собственный шифр, привязанный к публичному IP-адресу жертвы.
- Почему это важно
- Пользователи Windows и macOS уязвимы для скрытой доставки вредоносных программ, которые избегают обнаружения, кэшируя зашифрованные данные в локальном хранилище браузера.
CISA добавила уязвимость N-able N-central, позволяющую использовать уязвимость, в KEV после компрометации данных клиентом.
США
- Почему это важно
- Поставщики управляемых услуг и ИТ-команды, использующие N-able N-central, сталкиваются с полным административным захватом, что делает все конечные точки клиентов уязвимыми для несанкционированного доступа.
- Что делать
- Немедленно обновите N-совместимые N-центральные экземпляры до версии 2026.3 HF1.
Когда Vibe Hacking превращает ИИ в юного хакера, которого всегда хотел каждый противник.
Генеративный ИИ меняет парадигму возможностей злоумышленников, позволяя менее квалифицированным участникам угроз преодолевать пробелы в технических знаниях. Злоумышленники используют ИИ для ускорения исследований в области безопасности, объяснения концепций, генерации вредоносного кода, устранения ошибок выполнения и адаптации общедоступных методов к целевым средам.
- Почему это важно
- Организациям необходимо подготовиться к увеличению числа изощренных кибератак со стороны менее опытных злоумышленников, использующих искусственный интеллект для повышения своих наступательных возможностей.
- Что делать
- Необходимо пересмотреть защитные стратегии и модели угроз, чтобы учесть более широкий спектр угроз, исходящих от субъектов, использующих искусственный интеллект.
Основные выводы
- Немедленно обновите cPanel и WHM, чтобы устранить уязвимость CVE-2026-58048, которая позволяет авторизованным пользователям выполнять SQL-запросы от имени root.
- Обновите N-able N-central до версии 2026.3 HF1, чтобы предотвратить попытки обхода аутентификации, связанные с уязвимостью CVE-2026-18577.