Tags

5 stron

N-Central

N-able wydaje czwartą poprawkę do N-central w ciągu pięciu tygodni dla luki RCE bez uwierzytelniania

N-able wydaje czwartą poprawkę dla N-central w ciągu 5 tygodni dla luki RCE bez uwierzytelniania. Aktualizacja jest krytyczna.

N-able udostępniło czwartą poprawkę (hotfix) w ciągu zaledwie pięciu tygodni dla swojej platformy N-central, tym razem dla krytycznej luki CVE-2026-86218, która pozwala na zdalne wykonanie kodu bez uwierzytelniania. Firma nie jest zgodna co do tego, czy luka została już wykorzystana w atakach, choć niektóre komunikaty sugerują takie możliwość, podczas gdy inne zaprzeczają. Wszyscy użytkownicy N-central poniżej wersji 2026.3.1.14 powinni natychmiast zaktualizować system, a dla klientów korzystających z wersji on-premises zaleca się natychmiastową aktualizację do 2026.3.1.14.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Powiązany z Chinami hakerzy używają nowego ransomware StormEncryptor, prawdopodobnie przez lukę w N-central

Chińska grupa hakerów Storm-1175 używa nowego ransomware StormEncryptor, wykorzystując lukę w N-central. Pilnie wdrażajcie poprawki!

Grupa hakerów powiązana z Chinami, znana jako Storm-1175, zaczęła wykorzystywać nowe oprogramowanie ransomware nazwane StormEncryptor, pisane w C++, które dodaje rozszerzenie .encrypted do zaszyfrowanych plików i pozostawia notatkę z okupem. Uważa się, że początkowy dostęp jest realizowany poprzez wykorzystanie luki CVE-2026-18577 w N-able N‑central, która pozwala na ominięcie uwierzytelniania i przejęcie konta, a która jest już aktywnie wykorzystywana przez atakujących. Zmiana ransomware z Medusa na StormEncryptor oraz szybkie tempo ataków, obejmujące wykorzystanie narzędzi takich jak AnyDesk i Mimikatz, podkreślają potrzebę natychmiastowego wdrażania poprawek bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

N-able wydaje poprawkę dla N-central po atakach na systemy zarządzane

N-able wydaje Hotfix 2 dla N-central po atakach na systemy, zapewniając dodatkowe zabezpieczenia i adresując aktywnie wykorzystywaną lukę.

N-able wydało poprawkę Hotfix 2 dla swojego produktu N-central po odkryciu wykorzystania luki bezpieczeństwa przez atakujących, którzy uzyskali dostęp do systemów zarządzanych i zapewnili sobie trwałość. Firma wykryła nietypową aktywność 31 lipca 2026 r., prowadzącą do identyfikacji wykorzystania luki typu zero-day (CVE-2026-18577), która umożliwia obejście uwierzytelniania i przejęcie konta, a co za tym idzie, zdalny dostęp administracyjny i możliwość utrzymania obecności w sieci nawet po odwołaniu dostępu do serwera N-central. Zaleca się natychmiastową aktualizację do wersji 026.3.1.10 dla wersji on-premise oraz zastosowanie udostępnionych wskaźników kompromitacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA ostrzega: Znane luki w Langflow, Tomcat i N-central są aktywnie wykorzystywane

CISA ostrzega przed aktywnym wykorzystaniem luk w Langflow, Apache Tomcat i N-central. Zidentyfikowano ataki AI-enabled i kampanie APT na infrastrukturę globalną.

Agencja CISA dodała trzy luki bezpieczeństwa do katalogu znanych exploitów: CVE-2026-9198 w Langflow umożliwiającą zdalne wykonanie kodu, CVE-2026-34486 w Apache Tomcat dotyczącą braku szyfrowania danych wrażliwych oraz CVE-2026-18556 w N-able N-central, powiązaną z obejściem uwierzytelniania. Luki te, zwłaszcza w Langflow i Tomcat, są wykorzystywane przez grupy APT do przeprowadzania zaawansowanych kampanii hakerskich, w tym z użyciem narzędzi AI, atakujących infrastrukturę rządową i komercyjną na całym świecie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

N-able: Atakujący przejęli serwery N-central po niepełnej pierwszej poprawce

Atak hakerów na serwery N-central po niepełnej poprawce. Złośliwi aktorzy przejęli zdalny dostęp, wykorzystując lukę w uwierzytelnianiu. Szczegóły ataku.

Złośliwi aktorzy wykorzystali lukę w uwierzytelnianiu serwerów N-central, aby uzyskać zdalny dostęp administracyjny i dotrzeć do zarządzanych systemów klientów, a pierwsza wydana poprawka okazała się niewystarczająca. Po przejęciu serwerów, atakujący użyli narzędzia Take Control do eksploracji punktów końcowych, tworząc niewykrywalne tunele Cloudflare w celu utrzymania dostępu nawet po cofnięciu połączenia z N-central. Zalecana jest aktualizacja do najnowszej wersji N-central (2026.3.1.7) oraz manualne usuwanie złośliwych usług z zaatakowanych punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)