ЩОДЕННИЙ ОГЛЯД
Хакери зламують TrueConf, щоб заражати клієнтські інсталятори за допомогою бекдорів
Сьогоднішній брифінг з безпеки охоплює активну нульову проблему в Metabase, обов'язкові виправлення, що підтримують N, інсталятори TrueConf із бекдором, експлойти CSS веб-пошти та ризики ін'єкції запитів Atlassian Rovo.
5 новин2 хв читання

Критична інфраструктура та корпоративне програмне забезпечення стикаються з підвищеним ризиком, оскільки зловмисники активно використовують вразливості нульового дня та компрометують канали розповсюдження. Системні адміністратори та співробітники служби безпеки повинні надавати пріоритет негайному виправленню інструментів бізнес-аналітики та моніторингу, які надають підвищені привілеї.
Окрім експлойтів на стороні сервера, цілісність клієнтського програмного забезпечення та робочі процеси за допомогою штучного інтелекту представляють собою розширення векторів атак. Організаціям, які використовують самостійно розміщені платформи або інтегровані помічники, необхідно оцінювати межі вхідних даних та засоби контролю доступу до додатків, щоб запобігти несанкціонованому витоку даних.
В Wild-режимі експлуатація метабази нульового дня дозволяє адміністратору доступ без автентифікації
Metabase попередила, що максимальний рівень уразливості в безпеці, який впливає на її програмний пакет для бізнес-аналітики та візуалізації даних, був використаний як нульовий день.
- Чому це важливо
- Самостійне розгортання метабази ризикує повним порушенням адміністраторських прав, що дозволяє зловмисникам витягувати облікові дані підключеної бази даних та викрадати корпоративні дані.
- Що робити
- Негайно застосуйте виправлення безпеки метабази до всіх самостійно розміщених розгортань.
Хакери зламують TrueConf, щоб заражати клієнтські інсталятори за допомогою бекдорів
Хакерська група The Head Mare експлуатує вразливості в непатчених серверах відеоконференцій TrueConf. Зловмисники замінюють легітимні інсталятори клієнтів, розміщені на серверах, троянськими версіями, призначеними для встановлення бекдорів на підключені пристрої користувачів.
- Чому це важливо
- Організації, що розміщують самостійно керовані сервери TrueConf, стикаються з компрометацією внутрішніх кінцевих точок, які завантажують інсталяційні файли заражених клієнтів.
- Що робити
- Негайно виправляйте сервери TrueConf та перевіряйте цілісність бінарних файлів інсталятора клієнта, розміщених на платформі.
Atlassian Rovo можна обманом змусити надсилати дані Jira та Confluence зловмисникам
Atlassian Rovo містить вразливості, які дозволяють непряме впровадження запитів та маніпулювання параметрами. Зловмисники можуть обдурити помічника зі штучним інтелектом, використовуючи вміст шкідливих файлів або параметри URL-адреси rovoChatPrompt, щоб непомітно витягти дані Jira та Confluence на зовнішні сервери без згоди користувача.
- Чому це важливо
- Корпоративні користувачі, що покладаються на Atlassian Rovo, стикаються з непомітним витоком конфіденційних даних Jira та Confluence, доступних за допомогою прав доступу їхнього облікового запису.
N-able видає виправлення 2 для N-central, оскільки зловмисники досягають керованих систем і продовжують їх використовувати
N-able випустила виправлення 2 для N-central, щоб протидіяти постійній діяльності зловмисників. Зловмисники використали CVE-2026-18577, недолік, що виник внаслідок неповного виправлення CVE-2026-18556, щоб отримати несанкціонований доступ до керованих середовищ та встановити стійкість.
Нові CSS-атаки можуть зламати захист вебпошти та викрасти паролі та токени
Дослідження безпеки, представлене на Black Hat USA 2026, демонструє методи атаки на основі CSS проти основних постачальників веб-пошти, включаючи Outlook та Gmail. Шкідливий вміст електронної пошти може вирватися з пісочниці повідомлень, щоб захопити елементи інтерфейсу користувача, викрасти токени сеансу та перехопити паролі користувачів.
- Чому це важливо
- Користувачі веб-поштових програм вразливі до підробки інтерфейсу та крадіжки облікових даних, просто відкриваючи шкідливі листи у форматі HTML.
Основні висновки
- Негайно виправити локально розміщені екземпляри метабази, щоб вирішити проблему неавтентифікованої SQL-ін'єкції нульового дня з оцінкою CVSS 10.0.
- Застосуйте виправлення N-able N-central Hotfix 2 для зменшення активного використання CVE-2026-18577 у керованих системах.
- Клієнти Atlassian Rovo та веб-пошти стикаються з ризиками витоку даних через оперативне впровадження та обхід меж CSS.