CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

ثغرة SQL في لوحة تحكم cPanel، وإضافة N-able KEV، وهجمات مُحمِّل DOUBLECUP

يتناول هذا التقرير اليوم موضوع تصعيد الامتيازات الحرجة في cPanel، واستغلال N-able النشط، ومخاطر سير عمل الذكاء الاصطناعي من Google، ونشر البرامج الضارة DOUBLECUP.

تواجه البنية التحتية الحيوية وأدوات إدارة الأجهزة المضيفة مخاطر كبيرة اليوم في أعقاب تقارير عن استغلالها النشط وثغرات خطيرة في تصعيد الامتيازات. ولا تزال مكونات إدارة الامتيازات العالية تشكل أهدافًا رئيسية للاختراق الجانبي والسيطرة على النظام.

يجب على مسؤولي الأنظمة وفرق الأمن التي تدير بيئات الاستضافة أو منصات المراقبة عن بُعد إعطاء الأولوية لتحديث البرامج فورًا. كما تتطلب ضوابط الحدود المتعلقة بالبرامج الآلية، وبرامج تشغيل التكامل المستمر/التسليم المستمر، ومسارات التنفيذ من جانب العميل مراجعة عاجلة.

ثغرة خطيرة جديدة في لوحة تحكم cPanel قد تسمح لعملاء الاستضافة بتشغيل SQL كجذر قاعدة البيانات

أصدرت cPanel تحديثًا لسد ثغرة أمنية خطيرة (CVE-2026-58048) تؤثر على cPanel وWHM وWP Squared. تسمح هذه الثغرة لعملاء الاستضافة المصادق عليهم والذين لديهم صلاحية الوصول إلى MySQL/MariaDB بتنفيذ أوامر قواعد البيانات بصلاحيات إدارية كاملة، مما قد يؤدي إلى اختراق كامل لنظام التشغيل.

لماذا يهم هذا الأمر
يتعرض مزودو خدمات استضافة المواقع الإلكترونية ومديرو الخوادم لتصعيد الامتيازات حيث يمكن لحسابات المستأجرين الخبيثة أو المخترقة الحصول على وصول كامل إلى جذر قاعدة البيانات.
ماذا تفعل
قم بتحديث cPanel و WHM إلى الإصدار 11.110.0.137 أو 11.118.0.71 أو 11.126.0.78 أو 11.134.0.48 أو 11.136.0.32، أو WP Squared إلى الإصدار 138.1.6.
  • cPanel
  • database
قراءة المصدر الأصلي

حذفت جوجل 3 من مهام سير العمل الخاصة بـ ADK AI بعد ثغرة خبيثة في GitHub قد تؤدي إلى تفعيل وكيل ذي صلاحيات خاصة

حذفت جوجل ثلاثة مسارات عمل لوكلاء الذكاء الاصطناعي من مستودع بايثون الخاص بمجموعة أدوات تطوير الوكلاء، بعد أن كشف باحثون كيف يمكن لمشاكل عامة على منصة GitHub التلاعب بوكيل فرز لتنفيذ إجراءات ذات صلاحيات خاصة. سمحت هذه الثغرة باستغلال هوية روبوت موثوق لتنفيذ تعليمات برمجية عشوائية في بيئات التكامل المستمر.

لماذا يهم هذا الأمر
تتعرض فرق التطوير التي تستخدم وكلاء الذكاء الاصطناعي الآليين في خطوط أنابيب التكامل المستمر/التسليم المستمر (CI/CD) للحقن الفوري غير المباشر، وتسريب الرموز المميزة، واحتمالية اختراق حسابات الخدمة السحابية.
  • Google
  • GitHub
  • DevSecOps
  • AI
قراءة المصدر الأصلي

يستخدم برنامج DOUBLECUP تقنية ClickFix وصور PNG المخزنة مؤقتًا لتسليم برنامج CountLoader وبرنامج DeviceManager RAT

يعتمد برنامج تحميل روسي جديد يُدعى DOUBLECUP، يعمل كخدمة تحميل، على أساليب الهندسة الاجتماعية التي تستخدمها شركة ClickFix لتخزين صور PNG مُخفية البيانات في ذاكرة التخزين المؤقت للمتصفح. ويقوم البرنامج الخبيث بفك تشفير برنامج CountLoader وبرنامج حصان طروادة جديد للتحكم عن بُعد يُدعى DeviceManager، باستخدام خوارزمية تشفير مُخصصة مرتبطة بعنوان IP العام للضحية.

لماذا يهم هذا الأمر
يُعد المستخدمون النهائيون الذين يستخدمون نظامي التشغيل ويندوز وماك أو إس عرضة لبرامج ضارة خفية تتجنب الكشف عنها عن طريق تخزين الحمولات المشفرة في وحدة تخزين المتصفح المحلية.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
قراءة المصدر الأصلي

أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ثغرة أمنية مركزية قابلة للاستغلال إلى نظام KEV بعد اختراقات من قبل أحد العملاء

الولايات المتحدة

لماذا يهم هذا الأمر
يواجه مقدمو الخدمات المُدارة وفرق تكنولوجيا المعلومات الذين يستخدمون N-able N-central سيطرة إدارية كاملة، مما يعرض جميع نقاط نهاية العملاء للوصول غير المصرح به.
ماذا تفعل
قم بتحديث مثيلات N-able N-central فورًا إلى الإصدار 2026.3 HF1.
قراءة المصدر الأصلي

عندما يحوّل اختراق Vibe الذكاء الاصطناعي إلى المخترق المبتدئ الذي طالما رغب فيه كل خصم

يُحدث الذكاء الاصطناعي التوليدي تحولاً جذرياً في قدرات المهاجمين، إذ يُتيح للمهاجمين ذوي المهارات الأقل سدّ فجوات المعرفة التقنية. ويستغل المهاجمون الذكاء الاصطناعي لتسريع أبحاث الأمن، وشرح المفاهيم، وتوليد برمجيات خبيثة، واستكشاف أخطاء التنفيذ وإصلاحها، وتكييف التقنيات العامة مع بيئات الاستهداف.

لماذا يهم هذا الأمر
يجب على المؤسسات الاستعداد لزيادة حجم الهجمات الإلكترونية المتطورة من قبل جهات تهديد أقل خبرة تستخدم الذكاء الاصطناعي لتعزيز قدراتها الهجومية.
ماذا تفعل
مراجعة المواقف الدفاعية ونماذج التهديد لمراعاة نطاق أوسع من الجهات الفاعلة في التهديدات المدعومة بالذكاء الاصطناعي.
  • AI
  • enterprise
قراءة المصدر الأصلي

أبرز النقاط

  • قم بتحديث cPanel و WHM على الفور لحل CVE-2026-58048، والذي يسمح للمستخدمين المصادق عليهم بتنفيذ SQL كجذر.
  • قم بتحديث N-able N-central إلى الإصدار 2026.3 HF1 للتخفيف من محاولات تجاوز المصادقة CVE-2026-18577.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577