CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

cPanel SQL Açığı, N-able KEV Eklentisi ve DOUBLECUP Yükleyici Saldırıları

Bugünkü bilgilendirme, cPanel'deki kritik ayrıcalık yükseltme saldırılarını, aktif N-able güvenlik açığı istismarını, Google AI iş akışı risklerini ve DOUBLECUP kötü amaçlı yazılımının yayılmasını kapsamaktadır.

Aktif istismar raporları ve ciddi ayrıcalık yükseltme açıkları nedeniyle kritik altyapı ve sunucu yönetim araçları bugün önemli ölçüde risk altındadır. Yüksek ayrıcalıklı yönetim bileşenleri, yatay hareket ve sistem ele geçirme için başlıca hedefler olmaya devam etmektedir.

Barındırma ortamlarını veya uzaktan izleme platformlarını yöneten sistem yöneticileri ve güvenlik ekipleri, yamaların derhal uygulanmasına öncelik vermelidir. Otomatik botlar, CI/CD çalıştırıcıları ve istemci tarafı yürütme vektörleri etrafındaki sınır kontrolleri de acil olarak gözden geçirilmelidir.

cPanel'deki Yeni Kritik Bir Güvenlik Açığı, Hosting Müşterilerinin SQL'i Veritabanı Kökü Olarak Çalıştırmasına İzin Verebilir

cPanel, cPanel & WHM ve WP Squared'i etkileyen kritik bir güvenlik açığını (CVE-2026-58048) yamaladı. Bu güvenlik açığı, MySQL/MariaDB erişimine sahip kimliği doğrulanmış hosting müşterilerinin, kök yönetici ayrıcalıklarıyla veritabanı komutlarını çalıştırmasına olanak tanıyarak, işletim sistemi düzeyinde tam bir güvenlik ihlaline yol açabilir.

Neden önemli
Web barındırma sağlayıcıları ve sunucu yöneticileri, kötü niyetli veya ele geçirilmiş kiracı hesaplarının veritabanına tam kök erişimi elde edebildiği ayrıcalık yükseltme saldırılarına maruz kalmaktadır.
Ne yapılmalı
cPanel ve WHM'yi 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 sürümlerine veya WP Squared'i 138.1.6 sürümüne güncelleyin.
  • cPanel
  • database
Orijinal kaynağı oku

Google, GitHub'daki kötü amaçlı bir sorunun ayrıcalıklı aracıyı tetikleyebileceği endişesiyle 3 ADK yapay zeka iş akışını sildi.

Araştırmacıların, herkese açık GitHub sorunlarının bir önceliklendirme aracını ayrıcalıklı eylemler gerçekleştirmek üzere nasıl manipüle edebileceğini göstermesinin ardından Google, Yapay Zeka Aracı Geliştirme Kiti Python deposundan üç yapay zeka aracı iş akışını sildi. Bu güvenlik açığı, güvenilir bir bot kimliğinin CI çalıştırıcılarında keyfi kod yürütülmesi için kötüye kullanılmasına olanak tanıyordu.

Neden önemli
CI/CD işlem hatlarında otomatik yapay zeka aracıları kullanan geliştirme ekipleri, dolaylı komut satırı enjeksiyonuna, token sızdırılmasına ve bulut hizmeti hesaplarının potansiyel olarak tehlikeye atılmasına maruz kalmaktadır.
  • Google
  • GitHub
  • DevSecOps
  • AI
Orijinal kaynağı oku

DOUBLECUP, CountLoader ve DeviceManager RAT'ı sunmak için ClickFix ve önbelleğe alınmış PNG'leri kullanıyor.

DOUBLECUP adlı yeni bir Rus yükleyici hizmeti, tarayıcı önbelleklerine steganografik PNG resimleri depolamak için ClickFix sosyal mühendislik tuzaklarından yararlanıyor. Gizli zararlı yazılım, kurbanın genel IP adresine bağlı özel bir şifreleme yöntemi kullanarak CountLoader'ı ve yeni bir uzaktan erişim truva atı olan DeviceManager'ı çözüyor.

Neden önemli
Windows ve macOS işletim sistemlerindeki son kullanıcılar, şifrelenmiş zararlı yazılımları tarayıcının yerel depolama alanında önbelleğe alarak tespit edilmekten kaçınan gizli zararlı yazılım dağıtımlarına karşı savunmasızdır.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
Orijinal kaynağı oku

CISA, Müşteri Verilerinin Ele Geçirilmesinin Ardından KEV'e İstismar Edilen N-able N-central Güvenlik Açığını Ekledi

ABD

Neden önemli
N-able N-central kullanan yönetilen hizmet sağlayıcıları ve BT ekipleri, tam bir yönetimsel ele geçirme riskiyle karşı karşıya kalır ve bu durum, tüm alt kademe müşteri uç noktalarını yetkisiz erişime açık hale getirir.
Ne yapılmalı
N-able N-central örneklerini derhal 2026.3 HF1 sürümüne güncelleyin.
Orijinal kaynağı oku

Vibe Hacking Yapay Zekayı Her Düşmanın İstediği Genç Hacker'a Dönüştürdüğünde

Üretken yapay zeka, saldırgan yetenek paradigmasını değiştirerek, daha düşük beceriye sahip tehdit aktörlerinin teknik bilgi açıklarını kapatmasına olanak tanıyor. Saldırganlar, güvenlik araştırmalarını hızlandırmak, kavramları açıklamak, kötü amaçlı kod üretmek, yürütme hatalarını gidermek ve kamuya açık teknikleri hedef ortamlara uyarlamak için yapay zekadan yararlanıyor.

Neden önemli
Kuruluşlar, saldırı yeteneklerini artırmak için yapay zekayı kullanan daha az deneyimli tehdit aktörlerinden kaynaklanan artan sayıda karmaşık siber saldırı için hazırlıklı olmalıdır.
Ne yapılmalı
Yapay zekâ destekli tehdit aktörlerinin daha geniş bir yelpazesini hesaba katmak için savunma stratejilerini ve tehdit modellerini gözden geçirin.
  • AI
  • enterprise
Orijinal kaynağı oku

Öne çıkanlar

  • Kimliği doğrulanmış kullanıcıların root olarak SQL çalıştırmasına olanak tanıyan CVE-2026-58048 açığını gidermek için cPanel ve WHM'ye derhal yama uygulayın.
  • CVE-2026-18577 kimlik doğrulama atlatma girişimlerini önlemek için N-able N-central'ı 2026.3 HF1 sürümüne güncelleyin.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577