CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

ثغرة XSS RCE في ووردبريس، وثغرة SCTPhantom في لينكس، وهجوم إلكتروني على منافذ NC

تسلط تحديثات الأمان اليوم الضوء على نقاط الضعف الحرجة في WordPress و Linux إلى جانب تهديدات البنية التحتية للشبكة واضطرابات المنافذ في العالم الحقيقي.

تُهيمن اضطرابات البنية التحتية الحيوية وعيوب البرمجيات الأساسية على المشهد الأمني اليوم. وتُبرز حالات انقطاع العمليات في موانئ ولاية كارولاينا الشمالية التأثير الملموس والواقعي للأنشطة التهديدية على سلاسل التوريد المادية.

وأخيرًا، يتم تحدي الافتراضات المعمارية الأساسية من خلال هجمات ترجمة الشبكة الجديدة، مما يذكر فرق الأمن بضرورة عزل أحمال العمل غير الموثوقة بشكل صارم حتى خلف طبقات NAT المشتركة.

ثغرة أمنية جديدة في نظام المصادقة المسبقة في ووردبريس قد تؤدي إلى تنفيذ أكواد PHP - يجب إصلاحها في أسرع وقت ممكن

قام ووردبريس بإصلاح ثغرة CVE-2026-64638، وهي ثغرة أمنية خطيرة من نوع XSS تعتمد على المصادقة المسبقة، وتوجد في شاشة تسجيل الدخول. وقد أظهر الباحثون أن ربط هذه الثغرة بتفاعل مسؤول النظام مع صفحة يتحكم بها المهاجم يسمح بتنفيذ تعليمات برمجية PHP عن بُعد على التثبيتات الافتراضية.

لماذا يهم هذا الأمر
جميع عمليات نشر ووردبريس غير المحدثة معرضة لهجمات XSS غير المصادق عليها، مما يعرض الخوادم لسيطرة كاملة عن بعد إذا نقر المسؤول على رابط ضار.
ماذا تفعل
قم بتحديث تثبيتات ووردبريس فورًا إلى أحدث إصدار للتخفيف من آثار CVE-2026-64638.
  • WordPress
  • XSS
قراءة المصدر الأصلي

أكدت هيئة موانئ ولاية كارولاينا الشمالية تعرضها لهجوم إلكتروني أدى إلى تعطيل عملياتها.

أكدت هيئة موانئ ولاية كارولينا الشمالية وقوع هجوم إلكتروني أثر على أنظمة تكنولوجيا المعلومات وأبطأ النشاط التشغيلي في ميناء ويلمنجتون وميناء مورهيد سيتي وميناء شارلوت الداخلي.

لماذا يهم هذا الأمر
يمكن أن تتسبب التأخيرات التشغيلية في الموانئ في تراكم فوري للخدمات اللوجستية الإقليمية واضطرابات في سلسلة التوريد لشبكات الشحن التي تستخدم هذه المرافق.
  • cyberattack
قراءة المصدر الأصلي

ثغرة في بروتوكول SCTP الخاص بنظام لينكس عمرها 18 عامًا قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر والهروب من الحاويات

تسمح ثغرة أمنية محلية عمرها 18 عامًا في تطبيق شبكة SCTP في نواة لينكس (CVE-2026-64564 / SCTPhantom) للمستخدمين المحليين بالحصول على امتيازات الجذر والهروب من بيئات الحاويات.

لماذا يهم هذا الأمر
يمكن للمهاجمين المحليين أو أحمال عمل الحاويات المخترقة الهروب من البيئات المعزولة والحصول على امتيازات الجذر على نظام المضيف إذا كان بروتوكول SCTP قابلاً للوصول.
ماذا تفعل
قم بتحديث نواة لينكس إلى الإصدار المستقر 7.1.6 أو 6.18.42 أو 6.12.101 أو 6.6.148 أو أحدث.
  • Linux
  • SCTP
قراءة المصدر الأصلي

هجمات جديدة من نوع NatJack تختطف جلسات TCP وتزييف نظام أسماء النطاقات (DNS) عن طريق التلاعب بجداول NAT

كشف الباحثون عن NatJack، وهي فئة هجوم جديدة تتلاعب بحالات اتصال NAT لاختطاف جلسات TCP وانتحال DNS عبر التطبيقات بما في ذلك Windows NAT (CVE-2026-56181) و Linux Netfilter conntrack (CVE-2026-63913).

لماذا يهم هذا الأمر
يمكن للمهاجمين ذوي الامتيازات الذين يتشاركون بنية NAT مع الأنظمة المستهدفة اعتراض حركة مرور TCP، أو تزييف استجابات DNS، أو استنفاد جداول NAT.
ماذا تفعل
قم بتطبيق تصحيحات نظام التشغيل لأنظمة ويندوز ولينكس، وقم بتقسيم أحمال العمل الشبكية غير الموثوقة، وقم بفرض تشفير حركة المرور من طرف إلى طرف.
  • Windows
  • Linux
  • NAT
قراءة المصدر الأصلي

النضج بالطريقة الصعبة

يسلط تحليل أمن البرمجيات مفتوحة المصدر الضوء على المخاطر المتصاعدة الناجمة عن أدوات اكتشاف الثغرات الأمنية غير المعروفة (Zero-day) الآلية، وهجمات سلسلة التوريد على نطاق صناعي، وتزايد متطلبات الامتثال التنظيمي.

  • Security
قراءة المصدر الأصلي

أبرز النقاط

  • قام ووردبريس بإصلاح ثغرة CVE-2026-64638، وهي ثغرة XSS خطيرة للغاية في صفحة تسجيل الدخول، والتي يمكن أن تؤدي إلى تنفيذ كود PHP عندما يتفاعل المسؤول مع مهاجم...
  • قام نظام لينكس بتصحيح CVE-2026-64564 (SCTPhantom)، وهو خطأ محلي عمره 18 عامًا في شبكات SCTP يسمح بالهروب من الحاويات والوصول إلى الجذر.
  • أكدت هيئة موانئ ولاية كارولينا الشمالية وقوع هجوم إلكتروني أدى إلى تعطيل أنظمة تكنولوجيا المعلومات وإبطاء العمليات في ثلاثة مرافق رئيسية للموانئ.
  • تستغل تقنيات هجوم NatJack حالة اتصال NAT لاختطاف جلسات TCP وانتحال DNS، مما يؤثر على كل من تطبيقات Windows و Linux.
  • NatJack
  • SCTPhantom
  • WordPress