ЕЖЕДНЕВНАЯ СВОДКА
Хакеры взломали TrueConf, чтобы внедрить трояны в установщики клиентских программ, добавив в них бэкдоры.
Сегодняшний брифинг по безопасности посвящен активной уязвимости нулевого дня в Metabase, обязательным N-кратным исправлениям, бэкдорам в установщиках TrueConf, эксплойтам CSS в веб-почте и рискам внедрения подсказок в Atlassian Rovo.
5 новостей3 мин на чтение

Критически важная инфраструктура и корпоративное программное обеспечение подвергаются повышенной уязвимости, поскольку злоумышленники активно используют уязвимости нулевого дня и компрометируют каналы распространения. Системные администраторы и специалисты по безопасности должны уделять первостепенное внимание немедленному обновлению инструментов бизнес-аналитики и мониторинга, предоставляющих расширенные привилегии.
Помимо уязвимостей на стороне сервера, целостность клиентского программного обеспечения и рабочие процессы с использованием ИИ представляют собой все более широкие векторы атак. Организациям, использующим собственные платформы или интегрированные системы управления, необходимо оценить границы входных данных и средства контроля доступа к приложениям, чтобы предотвратить несанкционированную утечку данных.
В Metabase обнаружена уязвимость нулевого дня, позволяющая получить доступ администратора без аутентификации.
Компания Metabase предупредила, что уязвимость безопасности максимальной степени серьезности, затрагивающая ее программный пакет для бизнес-аналитики и визуализации данных, была использована злоумышленниками в качестве уязвимости нулевого дня.
- Почему это важно
- Самостоятельно размещенные развертывания Metabase сопряжены с риском полного компрометирования административной инфраструктуры, что позволяет злоумышленникам извлекать учетные данные подключенных баз данных и похищать корпоративные данные.
- Что делать
- Немедленно примените обновления безопасности Metabase ко всем развертываниям, размещенным на собственных серверах.
Хакеры взломали TrueConf, чтобы внедрить трояны в установщики клиентских программ, добавив в них бэкдоры.
Группа хактивистов The Head Mare использует уязвимости в незащищенных серверах видеоконференцсвязи TrueConf. Злоумышленники заменяют легитимные клиентские установщики, размещенные на серверах, троянизированными версиями, предназначенными для внедрения бэкдоров в подключаемые устройства пользователей.
- Почему это важно
- Организации, использующие серверы TrueConf с самостоятельным управлением, сталкиваются с угрозой компрометации внутренних конечных точек путем загрузки зараженных установочных файлов клиентских приложений.
- Что делать
- Немедленно обновите серверы TrueConf и проверьте целостность установочных файлов клиента, размещенных на платформе.
Atlassian Rovo можно обманом заставить отправлять данные из Jira и Confluence злоумышленникам.
В Atlassian Rovo обнаружены уязвимости, позволяющие косвенно внедрять подсказки и манипулировать параметрами. Злоумышленники могут обмануть ИИ-помощника, используя вредоносное содержимое файлов или параметры URL-адреса rovoChatPrompt, чтобы незаметно передавать данные из Jira и Confluence на внешние серверы без согласия пользователя.
- Почему это важно
- Корпоративные пользователи, использующие Atlassian Rovo, сталкиваются с проблемой скрытой утечки конфиденциальных данных Jira и Confluence, доступных в рамках прав доступа их учетных записей.
N-able выпустила второе исправление для N-central, поскольку злоумышленники получили доступ к управляемым системам и продолжают атаковать.
Компания N-able выпустила исправление Hotfix 2 для N-central, чтобы противодействовать продолжающейся активности злоумышленников. Злоумышленники использовали уязвимость CVE-2026-18577, возникшую в результате неполного исправления CVE-2026-18556, для получения несанкционированного доступа к управляемым средам и обеспечения постоянного присутствия в системе.
Новые CSS-атаки могут обойти защиту веб-почты и украсть пароли и токены.
На конференции Black Hat USA 2026 были представлены результаты исследований в области безопасности, демонстрирующие методы атак на основе CSS против основных почтовых сервисов, включая Outlook и Gmail. Вредоносное содержимое электронных писем может выходить за пределы «песочницы» сообщений, захватывать элементы пользовательского интерфейса, красть токены сессий и перехватывать пароли пользователей.
- Почему это важно
- Пользователи веб-почтовых приложений уязвимы для подмены интерфейса и кражи учетных данных просто при открытии вредоносных HTML-писем.
Основные выводы
- Немедленно обновите саморазмещенные экземпляры Metabase, чтобы устранить уязвимость нулевого дня, связанную с неаутентифицированной SQL-инъекцией, с оценкой CVSS 10.0.
- Примените N-able N-central Hotfix 2 для предотвращения активной эксплуатации уязвимости CVE-2026-18577 в управляемых системах.
- Клиенты Atlassian Rovo и веб-почта сталкиваются с рисками утечки данных из-за внедрения всплывающих подсказок и обхода границ CSS.