CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Metabase Sıfır Gün Açığı İstismar Edildi, N-able Hotfix 2'yi Yayınladı, Kemp LoadMaster KEV'i Etkiledi

Bugünkü bilgilendirmede Metabase'deki aktif sıfır gün açıklarından, N-able N-central için kritik düzeltmelerden, Progress Kemp için CISA KEV eklemelerinden ve Atlassian Rovo ile web posta CSS hatalarına yönelik araştırmalardan bahsedilecektir.

Kurumsal yazılım altyapısı bugünlerde yoğun hedefli saldırılarla karşı karşıya olup, çok sayıda yönetim aracı ve platformunda aktif istismar vakaları bildirilmektedir. Kimlik doğrulaması yapılmamış saldırganlar, tam yönetim ayrıcalıkları elde etmek ve depolanmış veritabanı kimlik bilgilerini çıkarmak için kendi kendine barındırılan Metabase örneklerindeki en yüksek önem derecesine sahip sıfır gün açığını aktif olarak istismar etmektedir.

Metabase'de Sıfır Gün Açığı Gerçek Dünyada Ortaya Çıktı ve Kimlik Doğrulaması Olmadan Yönetici Erişimine İzin Veriyor

Metabase, x.58.0 ve üzeri sürümleri etkileyen, kimlik doğrulaması gerektirmeyen bir SQL enjeksiyonu sıfır gün açığının aktif olarak kullanıldığını bildirdi. Bu güvenlik açığı, uzaktan saldırganların yönetici erişimi elde etmesine, yapılandırmaları değiştirmesine ve depolanmış veritabanı kimlik bilgilerini çalmasına olanak tanıyor.

Neden önemli
Kendi sunucunuzda barındırılan Metabase örnekleri tamamen tehlikeye açık olup, yetkisiz kullanıcıların hassas iş verilerini dışa aktarmasına ve bağlantılı veritabanlarını tehlikeye atmasına olanak tanır.
Ne yapılmalı
Kendi sunucunuzda barındırdığınız tüm dağıtımlar için en son Metabase güvenlik yamalarını derhal uygulayın.
  • Metabase
  • database
Orijinal kaynağı oku

Kemp LoadMaster güvenlik açığı, bildirilen 792 saldırı girişiminin ardından CISA KEV'i etkiledi.

CISA, aktif istismar girişimlerinin ardından CVE-2026-8037'yi Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi. Progress Kemp LoadMaster'daki kritik komut enjeksiyonu açığı, kimlik doğrulaması yapılmamış uzaktan saldırganların, temizlenmemiş giriş uç noktaları aracılığıyla rastgele komutlar yürütmesine olanak tanıyor.

Ne yapılmalı
Progress Kemp LoadMaster cihazlarını derhal en son yamalı ürün yazılımı sürümüne güncelleyin.
  • Progress
  • Kemp
  • LoadMaster
  • CISA
Orijinal kaynağı oku

Atlassian Rovo, Jira ve Confluence verilerini saldırganlara göndermesi için kandırılabilir.

Saldırganların kontrolündeki talimatlar, Atlassian'ın Rovo asistanının oturum açmış bir kullanıcının erişebileceği Jira veya Confluence verilerini toplamasına ve ardından bunları harici bir sunucuya göndermesine neden olabilir.

Neden önemli
Atlassian Rovo kullanan kuruluşlar, kullanıcıların yapay zeka asistanı tarafından işlenen kötü amaçlı bağlantıları veya dosyaları açması durumunda hassas dahili Jira ve Confluence verilerinin sızması riskiyle karşı karşıyadır.
  • Atlassian
  • Rovo
Orijinal kaynağı oku

Yeni CSS saldırıları, web posta savunmalarını aşarak parolaları ve token'ları çalabiliyor.

PortSwigger araştırması, Outlook, Gmail, Fastmail ve Yahoo Mail dahil olmak üzere web posta hizmetlerinde CSS tabanlı saldırı tekniklerini vurguluyor. E-postaların içindeki kötü amaçlı CSS, mesaj sınırlarını aşarak şifreleri ele geçirebilir, kullanıcı arayüzü işlemlerini kontrol altına alabilir ve üçüncü taraf erişim belirteçlerini sızdırabilir.

Neden önemli
Web posta kullanıcıları, güvenlik açığı bulunan web posta arayüzlerinde güvenilmeyen HTML e-postaları görüntülerken kimlik bilgilerinin çalınması, hesapların ele geçirilmesi ve belirteç sızıntısı gibi sorunlarla karşı karşıya kalabilirler.
  • CSS
  • webmail
  • vulnerability
Orijinal kaynağı oku

N-able, saldırganların yönetilen sistemlere ulaşması ve saldırılarını sürdürmesi nedeniyle N-central Hotfix 2'yi yayınladı.

N-able, CVE-2026-18577 açığının aktif olarak istismar edilmesine karşı koymak için N-central için Hotfix 2'yi yayınladı; bu, CVE-2026-18556 açığı için eksik bir düzeltmedir. Saldırganlar, bu güvenlik açığını kullanarak yetkisiz erişim elde etti ve yönetilen sistemlerde kalıcı erişim sağladı.

  • RMM
  • exploit
Orijinal kaynağı oku

Öne çıkanlar

  • Kimlik doğrulaması yapılmamış SQL enjeksiyonuna ve tam yönetimsel güvenlik ihlaline karşı koruma sağlamak için, kendi sunucunuzda barındırdığınız Metabase örneklerini derhal yamalayın.
  • CVE-2026-18577 açığının devam eden istismarını önlemek için, Hotfix 1 daha önce yüklenmiş olsa bile, N-able N-central Hotfix 2'yi uygulayın.
  • RovoBlast
  • Metabase
  • Progress