CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Microsoft: августовские обновления нарушают работу печати и экспорта в PDF в приложениях WPF.

Сегодняшний брифинг посвящен критической уязвимости в системе сброса паролей Keycloak, распространению вредоносного ПО через ClickFix и кибершпионажу, направленному против Мьянмы.

Сегодняшние обновления по угрозам касаются в первую очередь рисков безопасности идентификационных данных и методов социальной инженерии. Организации, использующие серверы управления идентификацией Keycloak, сталкиваются с необходимостью срочного обновления программного обеспечения из-за уязвимости аутентификации, позволяющей осуществлять сброс паролей без аутентификации.

Тем временем злоумышленники продолжают использовать уязвимости во взаимодействии с пользователями, применяя схемы социальной инженерии ClickFix для развертывания загрузчиков и программ для кражи информации, а кибершпионские кампании нацелены на государственную инфраструктуру с помощью специально созданных бэкдоров.

Критическая уязвимость в функции сброса пароля Keycloak может позволить неавторизованным злоумышленникам получить доступ к любой учетной записи.

Red Hat и Keycloak устранили уязвимость CVE-2026-18963, критическую ошибку проверки некорректного состояния в процессе сброса учетных данных Keycloak, которая позволяет неаутентифицированным удаленным злоумышленникам принудительно сбрасывать пароли и захватывать любую учетную запись.

Почему это важно
Неавторизованные злоумышленники могут получить полный доступ к учетным записям пользователей и администраторов в уязвимых версиях Keycloak с открытым исходным кодом или в сборках Keycloak Identity Server от Red Hat.
Что делать
Обновите Keycloak до версии 26.7.2, установленной в исходном коде, или до версии 26.4.15 или 26.6.6, собранной Red Hat.
  • Keycloak
  • RedHat
  • Authentication
Читать оригинал

WordlistLoader распространяет Amatera через ClickFix, а SynkLoader фишит пароли Windows.

Исследователи обнаружили два загрузчика вредоносного ПО: WordlistLoader и SynkLoader. WordlistLoader распространяет Amatera Stealer через кампании ClearFake, используя тактику ClickFix, обманом заставляя пользователей выполнять вредоносные команды через диалоговое окно «Выполнить» в Windows.

Почему это важно
Пользователи, заманенные в ловушку и запустившие команды буфера обмена, могут скомпрометировать учетные данные системы и предоставить злоумышленникам точки входа для предоставления первоначального доступа группам программ-вымогателей.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
Читать оригинал

Операция QUICSILVER нацелена на правительство и IT-компании Мьянмы с помощью бэкдора QUICAgent.

Компания Seqrite Labs обнаружила операцию QUICSILVER — шпионскую кампанию, связанную с киберпреступником, действующим через Китай и нацеленную на правительство и ИТ-сектор Мьянмы. В рамках этой деятельности используются обманные приглашения на выпуск, содержащиеся в VHD-файлах, для внедрения бэкдора для языка Go под названием QUICAgent.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
Читать оригинал

Microsoft: августовские обновления нарушают работу печати и экспорта в PDF в приложениях WPF.

Компания Microsoft подтвердила, что обновления .NET Framework, выпущенные в рамках августовского обновления 2026 года (Patch Tuesday), нарушают работу функций печати и экспорта в PDF в приложениях WPF.

Почему это важно
Организации, использующие пользовательские или корпоративные приложения WPF, могут столкнуться с операционными сбоями при печати документов или создании PDF-файлов.
  • Microsoft
  • NET
  • WPF
Читать оригинал

Вы отправляете больше кода ИИ, чем можете обеспечить безопасность? Посмотрите, как контролировать задолженность по исправлению ошибок.

Быстрое внедрение помощников в программировании на основе ИИ ускоряет добавление зависимостей в проекты с открытым исходным кодом, что приводит к накоплению проблем с устранением уязвимостей в системе безопасности, поскольку командам специалистов по безопасности сложно проверять новые пакеты в больших масштабах.

  • AI
Читать оригинал

Основные выводы

  • Для устранения уязвимости CVE-2026-18963 обновите Keycloak до версии 26.7.2 или RHBK до версий 26.4.15 и 26.6.6.
  • Компания Microsoft подтвердила, что августовские обновления .NET Framework нарушили работу печати и экспорта в PDF в приложениях WPF.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak