CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Microsoft: Серпневі оновлення порушують друк та експорт PDF у програмах WPF

Сьогоднішній брифінг охоплює критичну вразливість у скиданні пароля Keycloak, поширення шкідливого програмного забезпечення через ClickFix та кібершпигунство, спрямоване проти М'янми.

Ризики безпеки ідентифікаційних даних та тактики соціальної інженерії очолюють сьогоднішні оновлення загроз. Організації, які використовують сервери керування ідентифікацією Keycloak, стикаються з терміновим пріоритетом оновлення через недолік автентифікації, який дозволяє неавторизоване скидання пароля.

Тим часом зловмисники продовжують зловживати взаємодією користувачів за допомогою схем соціальної інженерії ClickFix для розгортання завантажувачів та викрадачів інформації, тоді як кампанії кібершпигунства спрямовані на урядову інфраструктуру за допомогою спеціальних бекдорів.

Критична вразливість Keycloak для скидання пароля може дозволити неавтентифікованим зловмисникам отримати доступ до будь-якого облікового запису

Red Hat та Keycloak виправили CVE-2026-18963, критичну помилку перевірки стану в процесі скидання облікових даних Keycloak, яка дозволяє неавтентифікованим віддаленим зловмисникам примусово скидати пароль та захоплювати будь-який обліковий запис.

Чому це важливо
Неавтентифіковані зловмисники можуть отримати повний доступ до облікових записів користувачів та адміністраторів на вразливих серверах ідентифікації Keycloak з відкритим кодом або збірках Red Hat.
Що робити
Оновіть Keycloak з основної версії до версії 26.7.2 або збірку Keycloak від Red Hat до версії 26.4.15 або 26.6.6.
  • Keycloak
  • RedHat
  • Authentication
Читати оригінал

WordlistLoader доставляє Amatera через ClickFix, SynkLoader викрадає паролі Windows

Дослідники виявили два завантажувачі шкідливого програмного забезпечення, WordlistLoader та SynkLoader. WordlistLoader розповсюджує Amatera Stealer через кампанії ClearFake, використовуючи тактику ClickFix, обманом змушуючи користувачів виконувати шкідливі команди через діалогове вікно «Виконати» Windows.

Чому це важливо
Користувачі, яких заманюють у виконання команд буфера обміну, можуть поставити під загрозу системні облікові дані та надати зловмисникам точки входу для початкового доступу до груп програм-вимагачів.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
Читати оригінал

Операція QUICSILVER спрямована на уряд М'янми та ІТ-системи за допомогою бекдору QUICAgent

Компанія Seqrite Labs виявила операцію QUICSILVER, шпигунську кампанію, пов'язану з кітайсько-нексусною кіберзлочинною групою, спрямовану проти уряду та ІТ-секторів М'янми. Ця діяльність використовує оманливі запрошення на випуск усередині VHD-файлів для доставки бекдору для Go під назвою QUICAgent.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
Читати оригінал

Microsoft: Серпневі оновлення порушують друк та експорт PDF у програмах WPF

Microsoft підтвердила, що оновлення .NET Framework, випущені в рамках Patch Tuesday у серпні 2026 року, порушують роботу друку та експорту PDF-файлів у застосунках WPF.

Чому це важливо
Організації, які використовують власні або корпоративні програми WPF, можуть зіткнутися з операційними збоями під час друку документів або створення експортованих PDF-файлів.
  • Microsoft
  • NET
  • WPF
Читати оригінал

Відправляєте більше коду штучного інтелекту, ніж можете захистити? Дивіться, як контролювати борг за ремісію

Швидке впровадження помічників кодування на основі штучного інтелекту прискорює впровадження залежностей з відкритим кодом, що призводить до заборгованості за відновлення безпеки, оскільки команди безпеки намагаються перевірити нові пакети у великих масштабах.

  • AI
Читати оригінал

Основні висновки

  • Оновіть Keycloak основної версії до версії 26.7.2 або RHBK до 26.4.15 та 26.6.6, щоб виправити CVE-2026-18963.
  • Microsoft підтвердила, що серпневі оновлення .NET Framework призвели до помилок друку та експорту PDF-файлів у застосунках WPF.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak