CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

TerminalFix використовує підроблені капчі Cloudflare для розгортання бекдору зворотного тунелю

Сьогоднішній брифінг охоплює нову кампанію соціальної інженерії TerminalFix, критичні вразливості WordPress, серйозне порушення безпеки даних у сфері охорони здоров'я та оновлення Brave та Claude Code.

Сьогоднішній ландшафт безпеки висвітлює загрози соціальної інженерії, спрямовані на адміністративні середовища командного рядка, поряд із постійними вразливостями веб-додатків та ризиками для ланцюга поставок. Зловмисники все частіше використовують вектори виконання користувачами, такі як підроблені запити CAPTCHA, для запуску шкідливого коду безпосередньо в терміналі Windows та PowerShell.

Системні адміністратори, оператори веб-сайтів та центри операцій безпеки повинні пріоритетно переглядати політики виконання системних команд та аудит розширень WordPress сторонніх розробників. Веб-інфраструктури залишаються основними цілями для несанкціонованого доступу та віддаленого виконання коду.

П'ять критичних недоліків плагінів і тем WordPress, які призводять до захоплення сайту або RCE

У компонентах WordPress було виявлено кілька критичних вразливостей, зокрема CVE-2026-76581 (CVSS 9.8), обхід автентифікації в панелі інструментів розробника WPMU до версії 5.0.1, та CVE-2026-18431 (CVSS 9.8), помилку довільного запису файлів у темі Avada, а також недоліки в TranslatePress, Pods та GiveWP.

Чому це важливо
Неавтентифіковані зловмисники можуть обійти автентифікацію, щоб отримати повний доступ адміністратора, або виконати довільний код, що призводить до повного злому сайту.
Що робити
Негайно оновіть панель керування розробниками WPMU до версії 5.0.1, виправте тему Avada та оновіть уражені плагіни TranslatePress, Pods та GiveWP.
  • WordPress
  • Vulnerability
  • RCE
Читати оригінал

МакКессон розкриває порушення після того, як ShinyHunters заявила про крадіжку даних пацієнтів

Гігант охорони здоров'я McKesson розкрив інцидент кібербезпеки, пов'язаний з несанкціонованим доступом до сторонніх програм та крадіжкою даних. Група зловмисників ShinyHunters взяла на себе відповідальність, стверджуючи, що викрала 284 мільйони записів даних пацієнтів.

Що робити
Переглядайте журнали доступу до інтеграції третіх сторін та перевіряйте дозволи на спільний доступ до даних зовнішніх постачальників.
  • McKesson
  • ShinyHunters
Читати оригінал

TerminalFix використовує підроблені капчі Cloudflare для розгортання бекдору зворотного тунелю

Microsoft розкрила деталі TerminalFix, варіанта ClickFix, що використовує скомпрометовані веб-сайти та підроблені CAPTCHA Cloudflare, щоб обманом змусити користувачів запускати шкідливі команди PowerShell у терміналі Windows або PowerShell. Атака використовує завантаження DLL та стеганографічне вилучення корисного навантаження для розгортання зворотного тунелю.

Чому це важливо
Зловмисники переходять від діалогового вікна «Виконати» Windows до термінальних середовищ, що збільшує успішність виконання складних багаторядкових скриптів у корпоративних мережах.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
Читати оригінал

Anthropic скорочує поточні тижневі ліміти Claude Code на 17%

Anthropic оголосила про зміни до щотижневих лімітів використання Claude Code для користувачів тарифних планів Pro, Max, Team та Enterprise на основі робочих місць.

Чому це важливо
Організації, що покладаються на Claude Code для автоматизованої розробки програмного забезпечення або сценаріїв безпеки, повинні контролювати зміни використання розробниками та планувати розподіл ресурсів.
  • Anthropic
  • Claude
Читати оригінал

Браузер Brave додає псевдоніми електронної пошти, щоб допомогти користувачам уникнути відстеження

У браузері Brave версії 1.94 додано функцію «Псевдоніми електронної пошти», яка дозволяє користувачам автоматично генерувати одноразові адреси електронної пошти під час реєстрації в нових онлайн-сервісах.

  • Brave
  • Browser
Читати оригінал

Основні висновки

  • TerminalFix обманом змушує користувачів запускати шкідливі скрипти PowerShell за допомогою підроблених капч Cloudflare.
  • П'ять критичних вразливостей у плагінах і темах WordPress дозволяють захопити сайт і віддалене виконання коду.
  • CVE-2026-76581 дозволяє обхід неавтентифікованого адміністратора на вразливих інсталяціях WPMU DEV Dashboard до версії 5.0.1.
  • Гігант у сфері дистрибуції медичних послуг McKesson розкрив порушення, пов'язане з несанкціонованим доступом до сторонніх додатків.
  • У браузері Brave версії 1.94 додано вбудовану підтримку для створення одноразових псевдонімів електронної пошти.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading