CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Hackerlar TrueConf'a sızarak istemci yükleyicilerine arka kapılar yerleştirerek truva atı bulaştırdı.

Bugünkü güvenlik bilgilendirmesinde aktif bir Metabase sıfır gün açığı, zorunlu N-able düzeltmeleri, arka kapı içeren TrueConf yükleyicileri, web posta CSS güvenlik açıkları ve Atlassian Rovo komut istemi enjeksiyon riskleri ele alınmaktadır.

Kritik altyapı ve kurumsal yazılımlar, saldırganların sıfır gün açıklarından aktif olarak yararlanması ve dağıtım kanallarını tehlikeye atması nedeniyle artan bir risk altındadır. Sistem yöneticileri ve güvenlik personeli, yüksek ayrıcalıklar sağlayan iş zekası ve izleme araçları için acil yamalama işlemlerine öncelik vermelidir.

Sunucu tarafındaki saldırıların ötesinde, istemci yazılımı bütünlüğü ve yapay zeka destekli iş akışları, giderek artan saldırı vektörleri sunmaktadır. Kendi kendine barındırılan platformlar kullanan veya entegre asistanlar kullanan kuruluşlar, yetkisiz veri sızmasını önlemek için giriş sınırlarını ve uygulama erişim kontrollerini değerlendirmelidir.

Metabase'de Sıfır Gün Açığı Gerçek Dünyada Ortaya Çıktı ve Kimlik Doğrulaması Olmadan Yönetici Erişimine İzin Veriyor

Metabase, iş zekası ve veri görselleştirme yazılım paketini etkileyen en yüksek önem derecesine sahip bir güvenlik açığının sıfır gün açığı olarak istismar edildiği konusunda uyarıda bulundu.

Neden önemli
Kendi sunucunuzda barındırılan Metabase kurulumları, yönetimsel güvenliğin tamamen tehlikeye atılması riskini taşır; bu durum, saldırganların bağlantılı veritabanı kimlik bilgilerini ele geçirmesine ve kurumsal verileri dışarı sızdırmasına olanak tanır.
Ne yapılmalı
Metabase güvenlik yamalarını, kendi sunucunuzda barındırdığınız tüm dağıtımlara derhal uygulayın.
  • Metabase
  • database
Orijinal kaynağı oku

Hackerlar TrueConf'a sızarak istemci yükleyicilerine arka kapılar yerleştirerek truva atı bulaştırdı.

Hacker aktivist grubu The Head Mare, yamalanmamış TrueConf video konferans sunucularındaki güvenlik açıklarından yararlanıyor. Saldırganlar, sunucularda barındırılan meşru istemci yükleyicilerini, bağlanan kullanıcı cihazlarına arka kapılar yerleştirmek üzere tasarlanmış truva atı bulaştırılmış sürümlerle değiştiriyor.

Neden önemli
Kendi yönetimli TrueConf sunucularını barındıran kuruluşlar, virüslü istemci kurulum dosyalarını indiren dahili uç noktaların güvenliğinin ihlal edilmesi riskiyle karşı karşıyadır.
Ne yapılmalı
TrueConf sunucularına derhal yama uygulayın ve platformda barındırılan istemci yükleyici ikili dosyalarının bütünlüğünü doğrulayın.
  • TrueConf
  • backdoor
Orijinal kaynağı oku

Atlassian Rovo, Jira ve Confluence verilerini saldırganlara göndermesi için kandırılabilir.

Atlassian Rovo, dolaylı komut istemi enjeksiyonuna ve parametre manipülasyonuna olanak tanıyan güvenlik açıkları içermektedir. Saldırganlar, kötü amaçlı dosya içeriği veya rovoChatPrompt URL parametrelerini kullanarak yapay zeka asistanını kandırabilir ve kullanıcı izni olmadan Jira ve Confluence verilerini harici sunuculara sessizce sızdırabilirler.

Neden önemli
Atlassian Rovo'ya güvenen kurumsal kullanıcılar, hesap izinleri kapsamında erişebilecekleri hassas Jira ve Confluence verilerinin sessizce sızdırılması riskiyle karşı karşıya kalıyor.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
Orijinal kaynağı oku

N-able, saldırganların yönetilen sistemlere ulaşması ve saldırılarını sürdürmesi nedeniyle N-central Hotfix 2'yi yayınladı.

N-able, devam eden tehdit aktörlerinin faaliyetlerine karşı koymak için N-central için Hotfix 2'yi yayınladı. Saldırganlar, CVE-2026-18556 için yapılan eksik bir düzeltmeden kaynaklanan bir güvenlik açığı olan CVE-2026-18577'yi kullanarak yönetilen ortamlara yetkisiz erişim elde etti ve kalıcı erişim sağladı.

  • RMM
Orijinal kaynağı oku

Yeni CSS saldırıları, web posta savunmalarını aşarak parolaları ve token'ları çalabiliyor.

Black Hat USA 2026'da sunulan güvenlik araştırması, Outlook ve Gmail dahil olmak üzere büyük web posta sağlayıcılarına karşı CSS tabanlı saldırı tekniklerini ortaya koyuyor. Kötü amaçlı e-posta içeriği, mesaj koruma alanlarından çıkarak kullanıcı arayüzü öğelerini ele geçirebilir, oturum belirteçlerini çalabilir ve kullanıcı şifrelerini ele geçirebilir.

Neden önemli
Web posta uygulamalarının kullanıcıları, kötü amaçlı HTML e-postalarını açarak arayüz sahtekarlığına ve kimlik bilgilerinin çalınmasına karşı savunmasız kalırlar.
  • webmail
  • CSS
  • Outlook
  • Gmail
Orijinal kaynağı oku

Öne çıkanlar

  • 10.0 CVSS puanına sahip kimlik doğrulaması gerektirmeyen bir SQL enjeksiyonu sıfır gün açığını gidermek için, kendi sunucunuzda barındırdığınız Metabase örneklerini derhal yamalayın.
  • Yönetilen sistemlerde CVE-2026-18577 güvenlik açığının aktif olarak istismar edilmesini önlemek için N-able N-central Hotfix 2'yi uygulayın.
  • Atlassian Rovo ve web posta istemcileri, prompt enjeksiyonu ve CSS sınır atlamaları yoluyla veri sızdırma riskleriyle karşı karşıyadır.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf