CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Хакеры взломали TrueConf, чтобы внедрить трояны в установщики клиентских программ, добавив в них бэкдоры.

Сегодняшний брифинг по безопасности посвящен активной уязвимости нулевого дня в Metabase, обязательным N-кратным исправлениям, бэкдорам в установщиках TrueConf, эксплойтам CSS в веб-почте и рискам внедрения подсказок в Atlassian Rovo.

Критически важная инфраструктура и корпоративное программное обеспечение подвергаются повышенной уязвимости, поскольку злоумышленники активно используют уязвимости нулевого дня и компрометируют каналы распространения. Системные администраторы и специалисты по безопасности должны уделять первостепенное внимание немедленному обновлению инструментов бизнес-аналитики и мониторинга, предоставляющих расширенные привилегии.

Помимо уязвимостей на стороне сервера, целостность клиентского программного обеспечения и рабочие процессы с использованием ИИ представляют собой все более широкие векторы атак. Организациям, использующим собственные платформы или интегрированные системы управления, необходимо оценить границы входных данных и средства контроля доступа к приложениям, чтобы предотвратить несанкционированную утечку данных.

В Metabase обнаружена уязвимость нулевого дня, позволяющая получить доступ администратора без аутентификации.

Компания Metabase предупредила, что уязвимость безопасности максимальной степени серьезности, затрагивающая ее программный пакет для бизнес-аналитики и визуализации данных, была использована злоумышленниками в качестве уязвимости нулевого дня.

Почему это важно
Самостоятельно размещенные развертывания Metabase сопряжены с риском полного компрометирования административной инфраструктуры, что позволяет злоумышленникам извлекать учетные данные подключенных баз данных и похищать корпоративные данные.
Что делать
Немедленно примените обновления безопасности Metabase ко всем развертываниям, размещенным на собственных серверах.
  • Metabase
  • database
Читать оригинал

Хакеры взломали TrueConf, чтобы внедрить трояны в установщики клиентских программ, добавив в них бэкдоры.

Группа хактивистов The Head Mare использует уязвимости в незащищенных серверах видеоконференцсвязи TrueConf. Злоумышленники заменяют легитимные клиентские установщики, размещенные на серверах, троянизированными версиями, предназначенными для внедрения бэкдоров в подключаемые устройства пользователей.

Почему это важно
Организации, использующие серверы TrueConf с самостоятельным управлением, сталкиваются с угрозой компрометации внутренних конечных точек путем загрузки зараженных установочных файлов клиентских приложений.
Что делать
Немедленно обновите серверы TrueConf и проверьте целостность установочных файлов клиента, размещенных на платформе.
  • TrueConf
  • backdoor
Читать оригинал

Atlassian Rovo можно обманом заставить отправлять данные из Jira и Confluence злоумышленникам.

В Atlassian Rovo обнаружены уязвимости, позволяющие косвенно внедрять подсказки и манипулировать параметрами. Злоумышленники могут обмануть ИИ-помощника, используя вредоносное содержимое файлов или параметры URL-адреса rovoChatPrompt, чтобы незаметно передавать данные из Jira и Confluence на внешние серверы без согласия пользователя.

Почему это важно
Корпоративные пользователи, использующие Atlassian Rovo, сталкиваются с проблемой скрытой утечки конфиденциальных данных Jira и Confluence, доступных в рамках прав доступа их учетных записей.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
Читать оригинал

N-able выпустила второе исправление для N-central, поскольку злоумышленники получили доступ к управляемым системам и продолжают атаковать.

Компания N-able выпустила исправление Hotfix 2 для N-central, чтобы противодействовать продолжающейся активности злоумышленников. Злоумышленники использовали уязвимость CVE-2026-18577, возникшую в результате неполного исправления CVE-2026-18556, для получения несанкционированного доступа к управляемым средам и обеспечения постоянного присутствия в системе.

  • RMM
Читать оригинал

Новые CSS-атаки могут обойти защиту веб-почты и украсть пароли и токены.

На конференции Black Hat USA 2026 были представлены результаты исследований в области безопасности, демонстрирующие методы атак на основе CSS против основных почтовых сервисов, включая Outlook и Gmail. Вредоносное содержимое электронных писем может выходить за пределы «песочницы» сообщений, захватывать элементы пользовательского интерфейса, красть токены сессий и перехватывать пароли пользователей.

Почему это важно
Пользователи веб-почтовых приложений уязвимы для подмены интерфейса и кражи учетных данных просто при открытии вредоносных HTML-писем.
  • webmail
  • CSS
  • Outlook
  • Gmail
Читать оригинал

Основные выводы

  • Немедленно обновите саморазмещенные экземпляры Metabase, чтобы устранить уязвимость нулевого дня, связанную с неаутентифицированной SQL-инъекцией, с оценкой CVSS 10.0.
  • Примените N-able N-central Hotfix 2 для предотвращения активной эксплуатации уязвимости CVE-2026-18577 в управляемых системах.
  • Клиенты Atlassian Rovo и веб-почта сталкиваются с рисками утечки данных из-за внедрения всплывающих подсказок и обхода границ CSS.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf