CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

В Metabase обнаружена уязвимость нулевого дня, исправление №2 позволяет устранить проблемы, связанные с уязвимостью N-day, а Kemp LoadMaster также затронул KEV.

Сегодняшний брифинг посвящен активной эксплуатации уязвимостей нулевого дня в Metabase, критически важным исправлениям для N-able N-central, дополнениям CISA KEV для Progress Kemp, а также исследованию уязвимостей CSS в Atlassian Rovo и веб-почте.

Сегодня корпоративная программная инфраструктура подвергается массированным целенаправленным атакам, сообщается об активной эксплуатации уязвимостей в различных административных инструментах и платформах управления. Неавторизованные злоумышленники активно используют уязвимость нулевого дня максимальной степени опасности в самостоятельно размещенных экземплярах Metabase для получения полных административных привилегий и извлечения сохраненных учетных данных базы данных.

В Metabase обнаружена уязвимость нулевого дня, позволяющая получить доступ администратора без аутентификации.

Компания Metabase предупредила о том, что уязвимость нулевого дня, связанная с неаутентифицированной SQL-инъекцией и затрагивающая версии x.58.0 и выше, была использована злоумышленниками. Эта уязвимость позволяет удаленным злоумышленникам получить доступ к административным функциям, изменять конфигурации и красть сохраненные учетные данные базы данных.

Почему это важно
Самостоятельно размещенные экземпляры Metabase подвержены полной компрометации, что позволяет неавторизованным пользователям экспортировать конфиденциальные бизнес-данные и скомпрометировать подключенные к ним базы данных.
Что делать
Немедленно установите последние обновления безопасности Metabase для всех развертываний, размещенных на собственном сервере.
  • Metabase
  • database
Читать оригинал

Уязвимость Progress Kemp LoadMaster поразила CISA KEV после 792 зарегистрированных попыток эксплуатации.

CISA добавила CVE-2026-8037 в свой каталог известных эксплуатируемых уязвимостей после активных попыток эксплуатации. Критическая уязвимость внедрения команд в Progress Kemp LoadMaster позволяет неавторизованным удаленным злоумышленникам выполнять произвольные команды через необработанные входные конечные точки.

Что делать
Немедленно обновите устройства Progress Kemp LoadMaster до последней версии прошивки с исправлениями.
  • Progress
  • Kemp
  • LoadMaster
  • CISA
Читать оригинал

Atlassian Rovo можно обманом заставить отправлять данные из Jira и Confluence злоумышленникам.

Управляемые злоумышленником инструкции могут заставить помощника Atlassian Rovo собирать данные из Jira или Confluence, к которым имеет доступ авторизованный пользователь, а затем отправлять их на внешний сервер.

Почему это важно
Организации, использующие Atlassian Rovo, рискуют допустить утечку конфиденциальных внутренних данных Jira и Confluence, если пользователи откроют вредоносные ссылки или файлы, обрабатываемые ИИ-помощником.
  • Atlassian
  • Rovo
Читать оригинал

Новые CSS-атаки могут обойти защиту веб-почты и украсть пароли и токены.

Исследование PortSwigger выявляет методы атак на основе CSS в веб-почтовых сервисах, включая Outlook, Gmail, Fastmail и Yahoo Mail. Вредоносные CSS-стили внутри электронных писем могут выходить за рамки сообщения, чтобы перехватывать пароли, перехватывать действия пользовательского интерфейса и получать токены доступа третьих лиц.

Почему это важно
Пользователи веб-почты сталкиваются с кражей учетных данных, захватом учетных записей и утечкой токенов при просмотре ненадежных HTML-писем в уязвимых веб-интерфейсах почты.
  • CSS
  • webmail
  • vulnerability
Читать оригинал

N-able выпустила второе исправление для N-central, поскольку злоумышленники получили доступ к управляемым системам и продолжают атаковать.

Компания N-able выпустила Hotfix 2 для N-central, чтобы противодействовать активной эксплуатации уязвимости CVE-2026-18577, представляющей собой неполное исправление для CVE-2026-18556. Злоумышленники использовали эту уязвимость для получения несанкционированного доступа и сохранения своего присутствия в управляемых системах.

  • RMM
  • exploit
Читать оригинал

Основные выводы

  • Немедленно обновите саморазмещенные экземпляры Metabase, чтобы защититься от несанкционированных SQL-инъекций и полной компрометации административных прав.
  • Для предотвращения дальнейшей эксплуатации уязвимости CVE-2026-18577, даже если ранее был установлен Hotfix 1, примените N-able N-central Hotfix 2.
  • RovoBlast
  • Metabase
  • Progress