Buletinul informativ de astăzi evidențiază o serie de vulnerabilități de securitate deosebit de grave, dintre care multe sunt deja exploatate activ în atacuri cibernetice. Echipa CyberSec Intelligence recomandă analizarea imediată a sistemelor afectate și aplicarea patch-urilor corespunzătoare pentru protejarea infrastructurii IT.
Vulnerabilități exploatate activ
- Fortinet FortiMail (CVE-2026-104286): O vulnerabilitate de tip path traversal și neutralizare incorectă a caracterelor NULL permite atacatorilor neautentificați să scrie fișiere arbitrare pe sistem prin cereri HTTP/HTTPS modificate. Sursă: NVD.
- Cisco Catalyst SD-WAN Manager (CVE-2026-76504): O eroare de decodare hexazecimală în gestionarea URI-urilor permite atacatorilor neautentificați să acceseze sistemul cu privilegii de administrator. Sursă: NVD.
- Apple Multiple Products (CVE-2026-86950): O problemă de scriere în afara limitelor (out-of-bounds write) în componenta CoreGraphics poate duce la execuția de cod arbitrar pe iOS, macOS și iPadOS. Sursă: NVD.
- Citrix NetScaler (CVE-2026-88772): Restricționarea necorespunzătoare a operațiunilor în limitele memoriei în NetScaler ADC și Gateway permite execuția de cod la distanță sau provocarea unui refuz al serviciului (DoS). Sursă: NVD.
- Citrix NetScaler (CVE-2026-88771): O eroare de validare a datelor de intrare în NetScaler ADC și Gateway permite unui atacator neautentificat să execute comenzi arbitrare. Sursă: NVD.
- MikroTik RouterOS (CVE-2026-67279): Aplicarea incorectă a fluxului logic permite unui client neautentificat să deschidă o sesiune și să trimită cereri de execuție, vulnerabilitatea putând fi utilizată în lanț cu CVE-2026-86060. Sursă: NVD.
- Microsoft SharePoint (CVE-2026-65660): O vulnerabilitate de injectare de cod permite unui atacator autorizat să execute cod prin intermediul rețelei. Sursă: NVD.
- WordPress Core (CVE-2026-87902): O vulnerabilitate de tip Remote File Inclusion (RFI) în rezolvarea șabloanelor de pagină permite atacatorilor să includă fișiere locale PHP și să execute cod de la distanță. Sursă: NVD.
Vulnerabilități critice noi
- Extensie Joomla OrdaSoft CCK (CVE-2026-102427): Permite executarea de cod la distanță (RCE) fără autentificare din cauza unui uploader de fișiere nesecurizat care acceptă fișiere poliglote imagine/PHP. Sursă: NVD.
- Mooncake Transfer Engine (CVE-2026-103764): O dereferențiere de pointer neîncrezător în ServerSession permite atacatorilor neautentificați să citească și să scrie în memoria proceselor prin portul TCP. Sursă: NVD.
- Mooncake (CVE-2026-103765): Lipsa autentificării în API-ul HTTP /metadata permite atacatorilor să șteargă, să citească sau să suprascrie cheile motorului de transfer. Sursă: NVD.
- 389-ds-base (CVE-2026-86345): Eșecul de a goli bufferul de conexiune în timpul negocierii StartTLS permite injectarea de mesaje LDAP și ocolirea mecanismelor de autentificare. Sursă: NVD.
- WordPress DevKit Pro Plugin (CVE-2026-14378): Ocolirea autentificării prin încrederea în cookie-uri controlate de atacator, permițând preluarea completă a controlului administrativ asupra site-ului. Sursă: NVD.
Din presa de securitate
- Amenințări AI și secrete expuse: O analiză evidențiază cum elemente aparent inofensive precum cache-ul sau procesele de inspecție ale modelelor AI pot fi utilizate pentru a lansa atacuri cibernetice complexe. Sursă: The Hacker News.
- Atac masiv asupra Bitget: Platforma de schimb de criptomonede Bitget a confirmat un furt de 387,5 milioane de dolari cauzat de exploatarea unei vulnerabilități de tip zero-day într-un produs de securitate terț. Sursă: The Hacker News.
- Payload-uri post-exploatare pe Citrix NetScaler: S-au observat atacuri active în care vulnerabilitățile NetScaler sunt folosite pentru a introduce shell-uri web deghizate în fișiere de stil CSS pentru a sustrage date de configurare. Sursă: The Hacker News.
Ce recomandăm
- Managementul imediat al patch-urilor: Actualizați cu prioritate sistemele Fortinet, Citrix, Cisco și routerele MikroTik afectate de vulnerabilități exploatate activ.
- Auditarea pluginurilor și extensiilor: Dezactivați sau actualizați de urgență pluginul DevKit Pro pentru WordPress și extensia OrdaSoft CCK pentru Joomla în toate mediile de producție.
- Monitorizarea riguroasă a rețelei: Configurați sistemele IDS/IPS pentru a bloca cererile neobișnuite de tip traversal și tentativele de injectare de cod pe porturile expuse.
- Securizarea serviciilor de directoare: Aplicați configurări corecte de securitate pentru LDAP și StartTLS pentru a preveni atacurile de interceptare și coliziune a mesajelor.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




