CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

RCE на WordPress XSS, помилка SCTPhantom у Linux та кібератака на порти NC

Сьогоднішні оновлення безпеки виявляють критичні вразливості WordPress та Linux, а також загрози мережевій інфраструктурі та реальні збої в роботі портів.

Збої в роботі критично важливої інфраструктури та недоліки базового програмного забезпечення домінують у сучасному ландшафті безпеки. Перебої в роботі портів Північної Кароліни підкреслюють відчутний реальний вплив загроз на фізичні ланцюги поставок.

Зрештою, основні архітектурні припущення ставляться під сумнів через нові атаки мережевої трансляції, що нагадує командам безпеки, що ненадійні робочі навантаження повинні бути суворо ізольовані навіть за спільними рівнями NAT.

Новий XSS попередньої автентифікації WordPress може призвести до виконання коду PHP – патч якомога швидше

WordPress виправив CVE-2026-64638, вразливість попередньої автентифікації високого рівня, що відображала XSS-вразливість, присутню на екрані входу. Дослідники продемонстрували, що поєднання цієї вразливості з взаємодією адміністратора зі сторінкою, контрольованою зловмисником, дозволяє віддалене виконання PHP-коду на стандартних інсталяціях.

Чому це важливо
Усі непатчені розгортання WordPress вразливі до неавтентифікованих XSS, що піддає сервери можливості повністю віддалено захопити їх, якщо адміністратор натискає на шкідливе посилання.
Що робити
Негайно оновіть інсталяції WordPress до останньої версії, щоб запобігти пошкодженню CVE-2026-64638.
  • WordPress
  • XSS
Читати оригінал

Порти Північної Кароліни підтверджують кібератаку, яка порушує роботу

Адміністрація портів Північної Кароліни підтвердила кібератаку, яка вплинула на ІТ-системи та уповільнила операційну діяльність у портах Вілмінгтон, Морхед-Сіті та Шарлотт Інленд Порт.

Чому це важливо
Затримки в роботі портів можуть спричинити негайне затримки в регіональній логістиці та перебої в ланцюжку поставок для судноплавних мереж, які використовують ці споруди.
  • cyberattack
Читати оригінал

18-річна вразливість Linux SCTP може дозволити локальним користувачам отримати root-права та уникнути доступу до контейнерів

18-річна локальна вразливість типу «use-after-free» у реалізації мережі SCTP ядра Linux (CVE-2026-64564 / SCTPhantom) дозволяє локальним користувачам отримувати root-права та виходити з контейнерних середовищ.

Чому це важливо
Локальні зловмисники або скомпрометовані контейнерні робочі навантаження можуть вийти з ізольованих середовищ та отримати root-права на хост-системі, якщо протокол SCTP доступний.
Що робити
Оновіть ядро Linux до стабільної версії 7.1.6, 6.18.42, 6.12.101, 6.6.148 або пізнішої.
  • Linux
  • SCTP
Читати оригінал

Нові атаки NatJack захоплюють TCP-сесії та підробляють DNS, маніпулюючи таблицями NAT.

Дослідники розкрили NatJack, новий клас атак, який маніпулює станами NAT-з'єднань для захоплення TCP-сесій та підробки DNS у різних реалізаціях, включаючи Windows NAT (CVE-2026-56181) та Linux Netfilter conntrack (CVE-2026-63913).

Чому це важливо
Привілейовані зловмисники, які спільно використовують інфраструктуру NAT з цільовими системами, можуть перехоплювати TCP-трафік, підробляти відповіді DNS або вичерпувати таблиці NAT.
Що робити
Застосовуйте патчі для ОС Windows та Linux, сегментуйте ненадійні мережеві навантаження та забезпечте наскрізне шифрування трафіку.
  • Windows
  • Linux
  • NAT
Читати оригінал

Важке дорослішання

Аналіз безпеки програмного забезпечення з відкритим кодом висвітлює зростання ризиків, спричинених автоматизованими інструментами виявлення нульового дня, атаками на ланцюги поставок промислового масштабу та зростанням вимог до дотримання нормативних вимог.

  • Security
Читати оригінал

Основні висновки

  • WordPress виправив CVE-2026-64638, високосерйозний XSS передавторизації на сторінці входу, який міг призвести до виконання PHP-коду, коли адміністратор взаємодіяв зі зловмисником…
  • У Linux виправлено CVE-2026-64564 (SCTPhantom) — 18-річну локальну помилку типу «use-after-free» у мережах SCTP, яка дозволяє виводити контейнери з конфіденційності та отримувати root-доступ.
  • Управління портів Північної Кароліни підтвердило кібератаку, яка порушила роботу ІТ-систем та уповільнила роботу трьох основних портових споруд.
  • Методи атаки NatJack маніпулюють станом NAT-з'єднання для захоплення TCP-сесій та підробки DNS, впливаючи як на реалізації Windows, так і на Linux.
  • NatJack
  • SCTPhantom
  • WordPress