Echipa de analiști CyberSec Intelligence vă prezintă buletinul zilnic de securitate cibernetică pentru data de 2 septembrie 2026. Analizăm cele mai recente amenințări active raportate de autorități, vulnerabilitățile critice nou identificate și incidentele de securitate raportate în presa de specialitate, oferindu-vă recomandări clare pentru protejarea infrastructurii organizaționale.
Vulnerabilități exploatate activ
CVE-2026-82078 și CVE-2026-81578 (PaperCut NG/MF): O vulnerabilitate de reflecție nesigură și una de lipsă a autentificării pot fi corelate pentru a permite unui atacator neautentificat să execute bytecode Java arbitrar și să modifice configurațiile serverului. Detalii: CVE-2026-82078 și CVE-2026-81578.
CVE-2023-49105 (ownCloud): Permite accesarea, modificarea sau ștergerea oricărui fișier fără autentificare, dacă numele de utilizator al victimei este cunoscut și nu există o cheie de semnare configurată. Detalii: CVE-2023-49105.
CVE-2026-53362 (Linux Kernel): O defectare nespecificată în subsistemul de rețea IPv6 permite escaladarea privilegiilor locale pe sisteme precum Red Hat sau Suse. Detalii: CVE-2026-53362.
CVE-2026-66384 (JFrog Artifactory): Limitarea incorectă a unei căi de acces permite unui utilizator autentificat să scrie date în afara directorului cache Docker prevăzut. Detalii: CVE-2026-66384.
CVE-2021-23758 (Ajax.NET Professional): O vulnerabilitate de deserializare a datelor nesigure permite execuția de cod de la distanță (RCE). Produsul se află la sfârșitul ciclului de viață (EoL). Detalii: CVE-2021-23758.
CVE-2015-3246 și CVE-2015-5287 (Red Hat Libuser / ABRT): Vulnerabilități de tip race condition și atac de legătură simbolică (symlink) ce permit utilizatorilor locali să corupă fișiere critice (/etc/passwd) sau să obțină privilegii administrative pe sisteme potențial scoase din uz (EoL). Detalii: CVE-2015-3246 și CVE-2015-5287.
CVE-2022-0995 (Linux Kernel): Scriere în afara limitelor memoriei (out-of-bounds) care poate genera escaladare locală de privilegii sau blocarea sistemului (DoS). Detalii: CVE-2022-0995.
CVE-2026-8452 (Citrix NetScaler ADC și Gateway): Limitarea incorectă a operațiunilor de memorie (buffer overflow) ce poate duce la indisponibilizarea serviciilor (Denial of Service). Detalii: CVE-2026-8452.
CVE-2019-1068 (Microsoft SQL Server): Execuție de cod de la distanță în contextul contului de serviciu al motorului bazei de date SQL Server. Detalii: CVE-2019-1068.
Vulnerabilități critice noi
CVE-2026-82856 (@hulumi/policies): Validare incorectă a operatorilor de condiție AWS IAM în politicile de încredere GitHub OIDC, facilitând eludarea restricțiilor prin caractere de tip wildcard. Detalii: CVE-2026-82856.
CVE-2026-82691 (D-Link): Injectare de comenzi OS prin componentul CGI Handler din modelele DNS-320L, DNS-327L, DNS-340L și DNS-345. Exploit-ul este public. Detalii: CVE-2026-82691.
CVE-2026-82954 (Dokploy): Vulnerabilitate de tip path traversal în utilitarul de configurare Traefik, ce permite atacatorilor de la distanță să acceseze căi neautorizate. Detalii: CVE-2026-82954.
CVE-2026-18550 (Nokri – Job Board WordPress Theme): Escaladare de privilegii prin preluarea completă a conturilor (inclusiv de administrator) din cauza validării slabe a tokenului de resetare a parolei. Detalii: CVE-2026-18550.
CVE-2026-84200 (Kyverno): Gestionare defectuoasă a excepțiilor politicilor, permițând atacatorilor să evite politicile restrictive. Remediat în versiunea v1.13.0. Detalii: CVE-2026-84200.
CVE-2023-54391 (Proxmox VE): Ocolirea completă a autentificării (inclusiv MFA) în libpve-access-control prin trimiterea unei valori arbitrare în parametrul tfa-challenge pe API-ul de login. Versiune EoL. Detalii: CVE-2023-54391.
CVE-2026-84479 și CVE-2026-84480 (WWBN AVideo): Control de securitate bazat exclusiv pe antetul User-Agent (permițând ocolirea 2FA) și lipsa expirării tokenurilor de recuperare a parolei. Detalii: CVE-2026-84479 și CVE-2026-84480.
CVE-2026-84699 (Team Password Manager): Absența autentificării în procesul local de resetare a parolei, ceea ce expune conturile la preluare neautorizată. Detalii: CVE-2026-84699.
Din presa de securitate
CVE-2026-82329 (JFrog Artifactory): Atacatorii exploatează în mod activ o slăbiciune critică de autentificare la doar câteva zile de la publicarea acesteia, vizând obținerea accesului administrativ. Detalii: The Hacker News.
CVE-2026-0768 (Langflow): Au fost semnalate campanii de exploatare activă ce vizează execuția de cod Python arbitrar cu drepturi de root prin intermediul unor vulnerabilități în Langflow și Rails. Detalii: The Hacker News.
Ce recomandăm
- Managementul riguros al patch-urilor: Aplicați imediat actualizările de securitate recomandate pentru sistemele critice expuse (PaperCut, Citrix, Proxmox, D-Link, Team Password Manager).
- Inventarierea și înlocuirea sistemelor End-of-Life (EoL): Identificați soluțiile software ieșite din suport (cum ar fi Ajax.NET Professional sau versiunile de Proxmox VE 7.x/8.0 afectate) și planificați migrarea de urgență la platforme actualizate.
- Securizarea fluxurilor de autentificare: Evitați mecanismele de încredere bazate pe antete HTTP ușor de falsificat (precum User-Agent) și asigurați-vă că procesele de resetare a parolelor utilizează tokenuri unice, cu timp de expirare limitat și validare strictă.
- Monitorizarea traficului și izolarea rețelei: Limitați accesul din exterior la interfețele de administrare (cum ar fi panourile de control pentru baze de date sau hypervisors) și monitorizați atent conexiunile IPv6 neuzuale.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




