CHECKLEAKED.CC

Đang tải

Trang cổ điển

BẢN TIN HÀNG NGÀY

TerminalFix sử dụng mã CAPTCHA giả mạo của Cloudflare để triển khai cửa hậu đường hầm ngược.

Bản tin hôm nay đề cập đến chiến dịch tấn công phi kỹ thuật mới của TerminalFix, các lỗ hổng bảo mật nghiêm trọng của WordPress, một vụ rò rỉ dữ liệu y tế lớn và các bản cập nhật cho Brave và Claude Code.

Bối cảnh an ninh hiện nay nhấn mạnh các mối đe dọa kỹ thuật xã hội nhắm vào môi trường dòng lệnh quản trị, cùng với các lỗ hổng ứng dụng web dai dẳng và rủi ro chuỗi cung ứng. Kẻ tấn công ngày càng tận dụng các phương thức thực thi của người dùng, chẳng hạn như các lời nhắc CAPTCHA giả mạo, để chạy mã độc trực tiếp trong Windows Terminal và PowerShell.

Các quản trị viên hệ thống, người điều hành trang web và trung tâm điều hành an ninh nên ưu tiên xem xét các chính sách thực thi lệnh hệ thống và kiểm tra các tiện ích mở rộng WordPress của bên thứ ba. Cơ sở hạ tầng hướng ra web vẫn là mục tiêu hàng đầu cho việc truy cập trái phép và thực thi mã từ xa.

Năm lỗ hổng nghiêm trọng trong plugin và theme WordPress cho phép chiếm quyền kiểm soát trang web hoặc thực thi mã từ xa (RCE).

Nhiều lỗ hổng bảo mật nghiêm trọng đã được phát hiện trên các thành phần của WordPress, bao gồm CVE-2026-76581 (CVSS 9.8), một lỗ hổng bỏ qua xác thực trong WPMU DEV Dashboard phiên bản lên đến 5.0.1, và CVE-2026-18431 (CVSS 9.8), một lỗ hổng ghi tệp tùy ý trong giao diện Avada, cùng với các lỗ hổng trong TranslatePress, Pods và GiveWP.

Tại sao điều này quan trọng
Kẻ tấn công không được xác thực có thể vượt qua quá trình xác thực để giành quyền truy cập quản trị viên đầy đủ hoặc thực thi mã tùy ý, dẫn đến việc toàn bộ hệ thống bị xâm phạm.
Nên làm gì
Cập nhật WPMU DEV Dashboard lên phiên bản cao hơn 5.0.1, vá lỗi giao diện Avada và cập nhật ngay lập tức các plugin TranslatePress, Pods và GiveWP bị ảnh hưởng.
  • WordPress
  • Vulnerability
  • RCE
Đọc nguồn gốc

McKesson tiết lộ vụ vi phạm dữ liệu sau khi ShinyHunters cáo buộc đánh cắp dữ liệu bệnh nhân.

Tập đoàn chăm sóc sức khỏe khổng lồ McKesson đã tiết lộ một sự cố an ninh mạng liên quan đến việc truy cập trái phép vào các ứng dụng của bên thứ ba và đánh cắp dữ liệu. Nhóm tin tặc ShinyHunters đã nhận trách nhiệm, tuyên bố đã đánh cắp 284 triệu hồ sơ dữ liệu bệnh nhân.

Nên làm gì
Xem xét nhật ký truy cập tích hợp của bên thứ ba và kiểm tra quyền chia sẻ dữ liệu của nhà cung cấp bên ngoài.
  • McKesson
  • ShinyHunters
Đọc nguồn gốc

TerminalFix sử dụng mã CAPTCHA giả mạo của Cloudflare để triển khai cửa hậu đường hầm ngược.

Microsoft đã tiết lộ chi tiết về TerminalFix, một biến thể của ClickFix sử dụng các trang web bị xâm nhập và mã CAPTCHA giả mạo của Cloudflare để lừa người dùng chạy các lệnh PowerShell độc hại trong Windows Terminal hoặc PowerShell. Cuộc tấn công sử dụng kỹ thuật tải DLL thủ công và trích xuất dữ liệu ẩn để triển khai đường hầm ngược.

Tại sao điều này quan trọng
Kẻ tấn công đang chuyển hướng từ hộp thoại Run của Windows sang môi trường terminal, làm tăng tỷ lệ thực thi thành công các kịch bản nhiều dòng phức tạp trên mạng lưới doanh nghiệp.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
Đọc nguồn gốc

Anthropic đang giảm giới hạn giao dịch hàng tuần hiện tại của Claude Code xuống 17%.

Anthropic đã thông báo về những thay đổi đối với giới hạn sử dụng hàng tuần của Claude Code dành cho người dùng các gói Pro, Max, Team và Enterprise theo số lượng người dùng.

Tại sao điều này quan trọng
Các tổ chức dựa vào Claude Code để phát triển phần mềm tự động hoặc viết kịch bản bảo mật cần theo dõi sự thay đổi trong cách sử dụng của nhà phát triển và lập kế hoạch phân bổ.
  • Anthropic
  • Claude
Đọc nguồn gốc

Trình duyệt Brave bổ sung tính năng bí danh email để giúp người dùng tránh bị theo dõi.

Phiên bản 1.94 của trình duyệt Brave đã thêm tính năng 'Email Aliases', cho phép người dùng tự động tạo địa chỉ email dùng một lần khi đăng ký các dịch vụ trực tuyến mới.

  • Brave
  • Browser
Đọc nguồn gốc

Điểm chính

  • TerminalFix lừa người dùng chạy các tập lệnh PowerShell độc hại thông qua các mã CAPTCHA giả mạo của Cloudflare.
  • Năm lỗ hổng bảo mật nghiêm trọng trong các plugin và theme của WordPress cho phép chiếm quyền kiểm soát trang web và thực thi mã từ xa.
  • Lỗ hổng CVE-2026-76581 cho phép truy cập vượt qua xác thực quản trị viên trên các bản cài đặt WPMU DEV Dashboard dễ bị tổn thương, có phiên bản tối đa là 5.0.1.
  • Tập đoàn phân phối sản phẩm chăm sóc sức khỏe khổng lồ McKesson đã tiết lộ một vụ vi phạm liên quan đến việc truy cập trái phép vào ứng dụng của bên thứ ba.
  • Phiên bản 1.94 của trình duyệt Brave đã bổ sung tính năng hỗ trợ tạo bí danh email dùng một lần.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading