CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

TerminalFix использует поддельные CAPTCHA от Cloudflare для развертывания бэкдора обратного туннелирования.

Сегодняшний брифинг посвящен новой кампании социальной инженерии, проводимой компанией TerminalFix, критическим уязвимостям WordPress, крупной утечке данных в сфере здравоохранения, а также обновлениям Brave и Claude Code.

Сегодняшняя ситуация в сфере безопасности высмеивает угрозы социальной инженерии, направленные на административные среды командной строки, а также постоянные уязвимости веб-приложений и риски в цепочках поставок. Злоумышленники все чаще используют векторы выполнения кода пользователями, такие как поддельные запросы CAPTCHA, для запуска вредоносного кода непосредственно в терминале Windows и PowerShell.

Системным администраторам, операторам веб-сайтов и центрам обеспечения безопасности следует уделить первостепенное внимание проверке политик выполнения системных команд и аудиту сторонних расширений WordPress. Веб-инфраструктуры остаются основными целями для несанкционированного доступа и удаленного выполнения кода.

Пять критических недостатков плагинов и тем WordPress позволяют захватить сайт или выполнить удаленное выполнение кода (RCE).

Было обнаружено множество критических уязвимостей в компонентах WordPress, включая CVE-2026-76581 (CVSS 9.8), обход аутентификации в панели разработчика WPMU DEV Dashboard до версии 5.0.1, и CVE-2026-18431 (CVSS 9.8), уязвимость произвольной записи файлов в теме Avada, а также уязвимости в TranslatePress, Pods и GiveWP.

Почему это важно
Злоумышленники без аутентификации могут обойти систему аутентификации, чтобы получить полный административный доступ или выполнить произвольный код, что приведет к полной компрометации сайта.
Что делать
Обновите панель разработчика WPMU до версии выше 5.0.1, внесите исправления в тему Avada и немедленно обновите затронутые плагины TranslatePress, Pods и GiveWP.
  • WordPress
  • Vulnerability
  • RCE
Читать оригинал

Компания McKesson сообщила о взломе после заявления ShinyHunters о краже данных пациентов.

Крупная медицинская компания McKesson сообщила об инциденте в сфере кибербезопасности, связанном с несанкционированным доступом к сторонним приложениям и кражей данных. Ответственность за инцидент взяла на себя группа злоумышленников ShinyHunters, заявившая о краже 284 миллионов записей данных пациентов.

Что делать
Проанализируйте журналы доступа к интеграции со сторонними сервисами и проверьте разрешения на обмен данными с внешними поставщиками.
  • McKesson
  • ShinyHunters
Читать оригинал

TerminalFix использует поддельные CAPTCHA от Cloudflare для развертывания бэкдора обратного туннелирования.

Microsoft раскрыла подробности о TerminalFix, варианте ClickFix, использующем взломанные веб-сайты и поддельные CAPTCHA от Cloudflare для обмана пользователей и принуждения их к выполнению вредоносных команд PowerShell в Windows Terminal или PowerShell. Атака использует загрузку DLL-файлов и извлечение стеганографической полезной нагрузки для создания обратного туннеля.

Почему это важно
Злоумышленники все чаще переходят от диалогового окна «Выполнить» в Windows к терминальным средам, что повышает вероятность успешного выполнения сложных многострочных скриптов в корпоративных сетях.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
Читать оригинал

Компания Anthropic снижает текущие еженедельные лимиты для Клода Кода на 17%.

Компания Anthropic объявила об изменении еженедельных лимитов использования Claude Code для пользователей тарифных планов Pro, Max, Team и Enterprise, основанных на количестве рабочих мест.

Почему это важно
Организации, использующие Claude Code для автоматизированной разработки программного обеспечения или создания скриптов для обеспечения безопасности, должны отслеживать изменения в использовании этого инструмента разработчиками и планировать распределение ресурсов.
  • Anthropic
  • Claude
Читать оригинал

Браузер Brave добавляет псевдонимы электронной почты, чтобы помочь пользователям избежать отслеживания.

В браузере Brave версии 1.94 добавлена функция «Псевдонимы электронной почты», позволяющая пользователям автоматически генерировать одноразовые адреса электронной почты при регистрации в новых онлайн-сервисах.

  • Brave
  • Browser
Читать оригинал

Основные выводы

  • TerminalFix обманом заставляет пользователей запускать вредоносные скрипты PowerShell с помощью поддельных CAPTCHA от Cloudflare.
  • Пять критических уязвимостей в плагинах и темах WordPress позволяют захватить сайт и удаленно выполнять код.
  • Уязвимость CVE-2026-76581 позволяет обойти авторизацию администратора без аутентификации в уязвимых установках WPMU DEV Dashboard до версии 5.0.1.
  • Крупнейший дистрибьютор медицинского оборудования McKesson сообщил о взломе, связанном с несанкционированным доступом сторонних приложений.
  • В версии браузера Brave 1.94 добавлена встроенная поддержка генерации одноразовых псевдонимов электронной почты.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading