CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Виправлення 2 для метабази з нульовим днем, проблеми з N-здатністю, Kemp LoadMaster досягає KEV

Сьогоднішній брифінг охоплює активну експлуатацію нульового дня в Metabase, критичні виправлення для N-сумісного N-central, доповнення CISA KEV для Progress Kemp, а також дослідження недоліків Atlassian Rovo та CSS веб-пошти.

Інфраструктура корпоративного програмного забезпечення сьогодні стикається з інтенсивною цілеспрямованою активністю, про активну експлуатацію повідомляється в багатьох адміністративних інструментах та платформах управління. Неавтентифіковані зловмисники активно використовують максимально небезпечну атаку нульового дня в самостійно розміщених екземплярах метабази, щоб отримати повні адміністративні права та витягти збережені облікові дані бази даних.

В Wild-режимі експлуатація метабази нульового дня дозволяє адміністратору доступ без автентифікації

Metabase попередила, що вразливість типу «нульового дня» з неавтентифікованими SQL-ін'єкціями, яка впливає на версії x.58.0 і вище, була використана в умовах реального часу. Ця вразливість дозволяє віддаленим зловмисникам отримувати доступ адміністратора, змінювати конфігурації та красти збережені облікові дані бази даних.

Чому це важливо
Самостійно розміщені екземпляри метабази піддаються повній компрометації, що дозволяє неавторизованим користувачам експортувати конфіденційні бізнес-дані та ставити під загрозу базові підключені бази даних.
Що робити
Негайно застосуйте найновіші виправлення безпеки метабази для всіх самостійно розміщених розгортань.
  • Metabase
  • database
Читати оригінал

Уразливість Progress Kemp LoadMaster вразила CISA KEV після 792 зареєстрованих спроб експлойту

CISA додала CVE-2026-8037 до свого каталогу відомих вразливостей, що підлягають експлуатації, після активних спроб експлуатації. Критична вразливість типу «впровадження команд» у Progress Kemp LoadMaster дозволяє неавтентифікованим віддаленим зловмисникам виконувати довільні команди через необроблені кінцеві точки введення.

Що робити
Негайно оновіть пристрої Progress Kemp LoadMaster до останньої версії прошивки.
  • Progress
  • Kemp
  • LoadMaster
  • CISA
Читати оригінал

Atlassian Rovo можна обманом змусити надсилати дані Jira та Confluence зловмисникам

Інструкції, контрольовані зловмисником, можуть змусити помічника Rovo від Atlassian збирати дані Jira або Confluence, до яких має доступ зареєстрований користувач, а потім надсилати їх на зовнішній сервер.

Чому це важливо
Організації, що використовують Atlassian Rovo, ризикують витоком конфіденційних внутрішніх даних Jira та Confluence, якщо користувачі відкривають шкідливі посилання або файли, оброблені помічником зі штучним інтелектом.
  • Atlassian
  • Rovo
Читати оригінал

Нові CSS-атаки можуть зламати захист вебпошти та викрасти паролі та токени

Дослідження PortSwigger висвітлює методи атак на основі CSS у веб-поштових сервісах, включаючи Outlook, Gmail, Fastmail та Yahoo Mail. Шкідливий CSS всередині електронних листів може виходити за межі повідомлень для захоплення паролів, перехоплення дій інтерфейсу користувача та викрадання токенів доступу третіх сторін.

Чому це важливо
Користувачі веб-пошти стикаються з крадіжкою облікових даних, захопленням облікового запису та витоком токенів під час перегляду ненадійних листів HTML у вразливих інтерфейсах веб-пошти.
  • CSS
  • webmail
  • vulnerability
Читати оригінал

N-able видає виправлення 2 для N-central, оскільки зловмисники досягають керованих систем і продовжують їх використовувати

Компанія N-able випустила виправлення 2 для N-central, щоб протидіяти активній експлуатації CVE-2026-18577, неповному виправленню CVE-2026-18556. Зловмисники використали цю вразливість для отримання несанкціонованого доступу та підтримки постійного доступу до керованих систем.

  • RMM
  • exploit
Читати оригінал

Основні висновки

  • Негайно виправляйте локально розміщені екземпляри метабази, щоб захиститися від неавтентифікованих SQL-ін'єкцій та повного порушення доступу адміністратора.
  • Застосуйте виправлення 2 для N-able N-central, щоб запобігти подальшому використанню CVE-2026-18577, навіть якщо виправлення 1 було встановлено раніше.
  • RovoBlast
  • Metabase
  • Progress