الموجز اليومي
يخترق المتسللون برنامج TrueConf لزرع برامج خبيثة في برامج تثبيت العملاء.
يتناول الإحاطة الأمنية اليوم ثغرة أمنية نشطة في قاعدة بيانات Metabase، والتحديثات العاجلة الإلزامية القابلة للتنفيذ بواسطة N، وبرامج تثبيت TrueConf التي تحتوي على أبواب خلفية، واستغلال ثغرات CSS في البريد الإلكتروني، ومخاطر حقن موجه Atlassian Rovo.
5 قصة3 دقيقة قراءة

تواجه البنية التحتية الحيوية وبرامج المؤسسات مخاطر متزايدة نتيجة استغلال المهاجمين النشط للثغرات الأمنية غير المعروفة واختراق قنوات التوزيع. لذا، يجب على مسؤولي الأنظمة وموظفي الأمن إعطاء الأولوية القصوى لتحديث أنظمة ذكاء الأعمال وأدوات المراقبة التي تمنح صلاحيات موسعة.
إلى جانب الثغرات الأمنية في جانب الخادم، تُشكل سلامة برامج العميل وسير العمل المدعوم بالذكاء الاصطناعي نقاط ضعف متزايدة. تحتاج المؤسسات التي تُشغل منصات مُستضافة ذاتيًا أو تستخدم مساعدين مُدمجين إلى تقييم حدود الإدخال وضوابط الوصول إلى التطبيقات لمنع تسريب البيانات غير المصرح به.
تم استغلال ثغرة أمنية في قاعدة بيانات Metabase (ثغرة اليوم الصفر) في بيئة حقيقية، مما يسمح بالوصول الإداري دون مصادقة.
حذرت شركة ميتابيس من أن ثغرة أمنية بالغة الخطورة تؤثر على حزمة برامج ذكاء الأعمال وتصور البيانات الخاصة بها قد تم استغلالها في البرية كثغرة يوم الصفر.
- لماذا يهم هذا الأمر
- تُعرّض عمليات نشر Metabase ذاتية الاستضافة لخطر الاختراق الإداري الكامل، مما يُمكّن المهاجمين من استخراج بيانات اعتماد قاعدة البيانات المتصلة وتسريب بيانات المؤسسة.
- ماذا تفعل
- قم بتطبيق تصحيحات الأمان الخاصة بـ Metabase فورًا على جميع عمليات النشر ذاتية الاستضافة.
يخترق المتسللون برنامج TrueConf لزرع برامج خبيثة في برامج تثبيت العملاء.
تستغل مجموعة القرصنة الإلكترونية "ذا هيد مير" ثغرات أمنية في خوادم مؤتمرات الفيديو "تروكونف" غير المُحدثة. يقوم المهاجمون باستبدال برامج تثبيت العميل الأصلية الموجودة على الخوادم بنسخ مُخترقة مُصممة لزرع أبواب خلفية على أجهزة المستخدمين المتصلين.
- لماذا يهم هذا الأمر
- تواجه المؤسسات التي تستضيف خوادم TrueConf ذاتية الإدارة خطر اختراق نقاط النهاية الداخلية التي تقوم بتنزيل ملفات تثبيت العميل المصابة.
- ماذا تفعل
- قم بتحديث خوادم TrueConf على الفور وتحقق من سلامة ملفات تثبيت العميل الثنائية المستضافة على المنصة.
يمكن خداع برنامج Atlassian Rovo لإرسال بيانات Jira و Confluence إلى المهاجمين
يحتوي برنامج Atlassian Rovo على ثغرات أمنية تسمح بحقن الرسائل النصية غير المباشرة والتلاعب بالمعلمات. يستطيع المهاجمون خداع مساعد الذكاء الاصطناعي باستخدام محتوى ملفات خبيث أو معلمات عنوان URL الخاصة بـ rovoChatPrompt لتسريب بيانات Jira وConfluence خلسةً إلى خوادم خارجية دون موافقة المستخدم.
- لماذا يهم هذا الأمر
- يواجه مستخدمو المؤسسات الذين يعتمدون على Atlassian Rovo تسريبًا صامتًا لبيانات Jira و Confluence الحساسة التي يمكن الوصول إليها بموجب أذونات حساباتهم.
مشكلة N-able: تحديث N-central Hotfix 2 مع وصول المهاجمين إلى الأنظمة المُدارة واستمرارهم في التسلل
أصدرت شركة N-able التحديث العاجل رقم 2 لبرنامج N-central لمواجهة أنشطة الجهات الخبيثة المستمرة. استغل المهاجمون الثغرة الأمنية CVE-2026-18577، وهي ثغرة ناتجة عن إصلاح غير مكتمل للثغرة الأمنية CVE-2026-18556، للوصول غير المصرح به إلى البيئات المُدارة وتأسيس وجود دائم فيها.
هجمات CSS الجديدة قادرة على اختراق دفاعات البريد الإلكتروني لسرقة كلمات المرور والرموز المميزة
أظهرت أبحاث أمنية عُرضت في مؤتمر بلاك هات الولايات المتحدة الأمريكية 2026 تقنيات هجوم تعتمد على لغة CSS ضد مزودي خدمات البريد الإلكتروني الرئيسيين، بما في ذلك Outlook وGmail. ويمكن لمحتوى البريد الإلكتروني الخبيث اختراق بيئات الحماية الآمنة للرسائل، والسيطرة على عناصر واجهة المستخدم، وسرقة رموز الجلسة، والاستيلاء على كلمات مرور المستخدمين.
- لماذا يهم هذا الأمر
- يتعرض مستخدمو تطبيقات البريد الإلكتروني عبر الويب لخطر انتحال واجهة المستخدم وسرقة بيانات الاعتماد بمجرد فتح رسائل البريد الإلكتروني الخبيثة بتنسيق HTML.
أبرز النقاط
- قم بتصحيح مثيلات Metabase المستضافة ذاتيًا على الفور لمعالجة ثغرة حقن SQL غير مصادق عليها والتي تبلغ درجة CVSS لها 10.0.
- قم بتطبيق N-able N-central Hotfix 2 للتخفيف من الاستغلال النشط لـ CVE-2026-18577 عبر الأنظمة المُدارة.
- يواجه عملاء Atlassian Rovo والبريد الإلكتروني عبر الويب مخاطر تسريب البيانات من خلال الحقن الفوري وتجاوز حدود CSS.