CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Вразливість cPanel SQL, додавання N-здатних KEV та атаки завантажувача DOUBLECUP

Сьогоднішній брифінг охоплює критичне підвищення привілеїв у cPanel, активну експлуатацію N-здатності, ризики робочого процесу Google AI та розгортання шкідливого програмного забезпечення DOUBLECUP.

Критична інфраструктура та інструменти керування хостами сьогодні стикаються зі значним ризиком після повідомлень про активну експлуатацію та серйозних недоліків, пов'язаних з ескалацією привілеїв. Компоненти керування з високими привілеями продовжують бути основними цілями для горизонтального переміщення та захоплення системи.

Системні адміністратори та команди безпеки, що керують середовищами хостингу або платформами віддаленого моніторингу, повинні негайно надати пріоритет виправленню. Також терміново потребують перегляду граничних заходів щодо автоматизованих ботів, виконавців CI/CD та векторів виконання на стороні клієнта.

Новий критичний недолік cPanel може дозволити клієнтам хостингу запускати SQL як кореневий каталог бази даних

cPanel виправив критичну вразливість (CVE-2026-58048), яка впливала на cPanel, WHM та WP Squared. Ця вразливість дозволяє автентифікованим клієнтам хостингу з доступом до MySQL/MariaDB виконувати команди бази даних з правами адміністратора root, що потенційно може призвести до повного злому на рівні операційної системи.

Чому це важливо
Постачальники веб-хостингу та адміністратори серверів піддаються ескалації привілеїв, коли зловмисні або скомпрометовані облікові записи клієнтів можуть отримати повний root-доступ до бази даних.
Що робити
Оновіть cPanel та WHM до версії 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 або WP Squared до версії 138.1.6.
  • cPanel
  • database
Читати оригінал

Google видаляє 3 робочі процеси ADK зі штучним інтелектом після того, як шкідлива проблема GitHub могла активувати привілейований агент

Google видалив три робочі процеси агентів штучного інтелекту зі свого репозиторію Agent Development Kit Python після того, як дослідники продемонстрували, як публічні проблеми GitHub можуть маніпулювати агентом сортування для виконання привілейованих дій. Уразливість дозволяла використовувати оперативне впровадження для зловживання ідентифікатором довіреного бота для довільного виконання коду в CI-запускниках.

Чому це важливо
Команди розробників, що використовують автоматизовані агенти штучного інтелекту в конвеєрах CI/CD, піддаються непрямому впровадженню запитів, викраданню токенів та потенційній компрометації облікових записів хмарних сервісів.
  • Google
  • GitHub
  • DevSecOps
  • AI
Читати оригінал

DOUBLECUP використовує ClickFix та кешовані PNG-зображення для доставки RAT CountLoader та DeviceManager

Новий російський завантажувач як послуга під назвою DOUBLECUP використовує методи соціальної інженерії ClickFix для зберігання стеганографічних зображень PNG у кешах браузера. Приховане корисне навантаження розшифровує CountLoader та новий троян віддаленого доступу DeviceManager за допомогою спеціального шифру, прив'язаного до публічної IP-адреси жертви.

Чому це важливо
Кінцеві користувачі Windows та macOS вразливі до прихованої доставки шкідливого програмного забезпечення, яке уникає виявлення шляхом кешування зашифрованих корисних даних у локальному сховищі браузера.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
Читати оригінал

CISA додає до KEV експлуатовану вразливість N-able N-central після компрометації клієнтів

США

Чому це важливо
Постачальники керованих послуг та ІТ-команди, що використовують N-здатний N-central, стикаються з повним адміністративним поглинанням, що надає несанкціонований доступ до всіх кінцевих точок клієнтів.
Що робити
Негайно оновіть N-сумісні N-центральні екземпляри до версії 2026.3 HF1.
Читати оригінал

Коли хакерство Vibe перетворює ШІ на молодшого хакера, якого завжди хотів кожен супротивник

Генеративний штучний інтелект змінює парадигму можливостей зловмисників, дозволяючи низькокваліфікованим учасникам зловмисного процесу долати прогалини в технічних знаннях. Зловмисники використовують штучний інтелект для пришвидшення досліджень у сфері безпеки, пояснення концепцій, створення шкідливого коду, усунення помилок виконання та адаптації загальнодоступних методів до цільових середовищ.

Чому це важливо
Організації повинні бути готові до збільшення обсягу складних кібератак з боку менш досвідчених зловмисників, які використовують штучний інтелект для посилення своїх наступальних можливостей.
Що робити
Перегляньте оборонні позиції та моделі загроз, щоб врахувати ширший спектр загроз, що діють за допомогою штучного інтелекту.
  • AI
  • enterprise
Читати оригінал

Основні висновки

  • Негайно виправте cPanel та WHM, щоб вирішити проблему CVE-2026-58048, яка дозволяє автентифікованим користувачам виконувати SQL від імені root.
  • Оновіть N-able N-central до версії 2026.3 HF1, щоб зменшити кількість спроб обходу автентифікації CVE-2026-18577.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577