Hacker cu glugă în fața unor monitoare cu cod verde în stil Matrix

Buletin de securitate cibernetică – 30 august 2026

Raportul CyberSec Intelligence din 30 august 2026 analizează vulnerabilitățile active din catalogul CISA KEV și breșele critice noi din Linux Kernel, IBM și alte platforme software cheie.

Echipa CyberSec Intelligence vă prezintă buletinul zilnic de securitate pentru data de 30 august 2026. Monitorizăm constant amenințările emergente pentru a asigura protecția și reziliența infrastructurilor IT din organizația dumneavoastră. Mai jos detaliem vulnerabilitățile exploatate activ în condiții reale, noile breșe critice descoperite în sisteme software majore și măsurile practice de remediere.

Vulnerabilități exploatate activ

  • CVE-2023-49105 (ownCloud): O defecțiune de autentificare necorespunzătoare în ownCloud permite unui atacator să acceseze, modifice sau șteargă orice fișier fără autentificare, dacă numele de utilizator al victimei este cunoscut și aceasta nu are o cheie de semnare configurată. Detalii: Sursă NVD.
  • CVE-2026-53362 (Linux Kernel): Vulnerabilitate nespecificată în subsistemul de rețea IPv6 din Linux Kernel ce permite escaladarea privilegiilor locales. Aceasta afectează sisteme de operare precum Suse și Red Hat. Detalii: Sursă NVD.
  • CVE-2026-66384 (JFrog Artifactory): Limitarea necorespunzătoare a căii către un director restricționat permite unui utilizator autentificat să scrie date în afara spațiului destinat pentru Docker cache, în anumite condiții de depozitare la distanță. Detalii: Sursă NVD.
  • CVE-2021-23758 (Ajax.NET Professional): O vulnerabilitate de deserializare a datelor nesigure în Ajax.NET Professional poate permite executarea de cod de la distanță (RCE) prin intermediul unor clase .NET arbitrare. Produsul ar putea fi retras din uz (EoL). Detalii: Sursă NVD.
  • CVE-2015-3246 (Red Hat Libuser): O condiție de cursă (race condition) permite utilizatorilor locali autentificați să corupă fișierul /etc/passwd, cauzând refuzul serviciului (DoS) sau escaladarea privilegiilor. Detalii: Sursă NVD.
  • CVE-2015-5287 (Red Hat Automatic Bug Reporting Tool): O vulnerabilitate de escaladare a privilegiilor în ABRT le permite utilizatorilor locali să obțină drepturi ridicate prin atacuri de tip symlink asupra fișierelor cu nume predictibile. Detalii: Sursă NVD.
  • CVE-2022-0995 (Linux Kernel): O scriere în afara limitelor bufferului (out-of-bounds write) în Linux Kernel permite utilizatorilor locali obținerea de acces privilegiat sau provocarea unui blocaj al sistemului. Detalii: Sursă NVD.
  • CVE-2026-8452 (Citrix NetScaler ADC și NetScaler Gateway): Restricționarea incorectă a operațiunilor de memorie în buffer poate duce la declanșarea unei stări de refuz al serviciului (DoS). Detalii: Sursă NVD.
  • CVE-2019-1068 (Microsoft SQL Server): Permite unui atacator de la distanță să execute cod în contextul contului de serviciu al motorului de baze de date SQL Server. Detalii: Sursă NVD.
  • CVE-2026-60004 (Gitea): O injectare de cod prin endpointul API diffpatch permite atacatorilor cu acces de scriere în depozit să plaseze un Git hook malițios pentru a rula comenzi shell arbitrare. Detalii: Sursă NVD.
  • CVE-2026-21962 (Oracle HTTP Server și Weblogic Server Proxy Plug-in): Deficiențele în controlul accesului pot permite atacatorilor neautorizați să creeze, modifice sau să șteargă date critice în sistemele expuse. Detalii: Sursă NVD.

Vulnerabilități critice noi

  • CVE-2026-82266 (Redpanda): Admin API se asociază în mod implicit la interfața publică 0.0.0.0:9644 fără cerințe de autentificare, permițând atacatorilor neautentificați să modifice configurația clusterelor și să șteargă conturile brokerilor. Detalii: Sursă NVD.
  • CVE-2026-82277 (Argo Rollouts dashboard): Lipsa autentificării și a protecției CSRF pe panoul de control expune operațiuni critice de tip Rollout oricărui utilizator din aceeași rețea. Detalii: Sursă NVD.
  • CVE-2026-18527 (IBM Administration Runtime Expert for i): Permite unui atacator neautentificat de la distanță să obțină privilegii ridicate prin intermediul componentei GUI. Detalii: Sursă NVD.
  • CVE-2026-19286 (IBM Langflow OSS): Forțarea necorespunzătoare a restricțiilor pe endpointul public A2A expune sistemul la executarea de cod de la distanță. Detalii: Sursă NVD.
  • CVE-2026-19295 (IBM Langflow OSS): Permite utilizatorilor autentificați să execute comenzi la nivelul sistemului de operare prin salvarea unui flux modificat, ocolind politicile de restricție. Detalii: Sursă NVD.
  • CVE-2026-3627 (IBM Concert): Vulnerabilitate de tip SQL injection prin intermediul căreia atacatorii pot vizualiza, adăuga, modifica sau șterge date din baza de date din spate. Detalii: Sursă NVD.
  • CVE-2026-14494 (WordPress Sigma Forms Pro plugin): Acordarea dinamică a permisiunilor de încărcare a fișierelor fără restricționare adecvată a tipurilor MIME permite executarea de cod arbitrar pe server. Detalii: Sursă NVD.
  • CVE-2026-82448 (Shinobi): O cheie de conexiune predefinită (hardcoded) în serviciul copil permite rularea de interogări SQL arbitrare prin WebSocket. Detalii: Sursă NVD.
  • CVE-2026-82452 (rust-iot-platform): Absența verificării autentificării pe majoritatea rutelor API REST permite atacatorilor neautentificați să creeze, șteargă sau să modifice utilizatorii. Detalii: Sursă NVD.
  • CVE-2026-82454 (Omnivore API): Permite evitarea validării semnăturii token-ului Apple utilizând o metodă de bypass bazată pe schimbarea algoritmului în HS256, facilitând impersonarea oricărui cont. Detalii: Sursă NVD.
  • CVE-2026-82456 (argocd-mcp): Acceptă sesiuni MCP fără a solicita acreditări în anumite condiții de configurare a jetonului API, facilitând modificarea resurselor din Argo CD. Detalii: Sursă NVD.
  • CVE-2026-82460 (Cloud Commander): O vulnerabilitate de tip directory traversal permite citirea sau scrierea fișierelor în afara directoarelor autorizate. Detalii: Sursă NVD.

Ce recomandăm

  • Managementul patch-urilor (Patch Management): Aplicați de urgență actualizările de securitate furnizate de producători pentru platformele afectate, în mod special pentru serverele Linux Kernel, Citrix, ownCloud și aplicațiile IBM vulnerabile.
  • Inventarierea și retragerea activelor EoL: Identificați în infrastructură soluțiile ce nu mai beneficiază de asistență tehnică (cum ar fi bibliotecile vechi Ajax.NET Professional sau versiunile desuete Red Hat ABRT) și migrați către alternative suportate activ.
  • Securizarea interfețelor de administrare și a API-urilor: Limitați expunerea publică a API-urilor administrative (cum sunt cele de la Redpanda, Argo Rollouts sau Shinobi). Dezactivați maparea acestora pe interfața globală (0.0.0.0) fără autentificare obligatorie prin mecanisme puternice.
  • Validarea riguroasă a datelor de intrare și monitorizarea: Configurați restricții stricte pentru încărcarea fișierelor (în special în CMS-uri precum WordPress) și monitorizați jurnalele de evenimente pentru a intercepta tipare de atac specifice injectărilor SQL sau accesărilor neautorizate de fișiere.

Security News, direct pe email

Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.

Detalii despre datele personale

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *