CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

البيت الأبيض يستعين بشركات أمنية لتنفيذ عمليات هجومية مضادة عبر القرصنة

يتناول هذا التقرير الموجز اليوم استغلال الثغرات الأمنية النشطة في نظام SharePoint، والتوجيهات الأمريكية الجديدة بشأن عمليات القرصنة، وسرقة البيانات من Salesforce وServiceNow، وتنبيهات الاحتيال عبر WhatsApp، وبرامج التجسس الخبيثة التي تعمل بتقنية NFC على نظام Android.

تواجه البنية التحتية الحيوية وأنظمة المؤسسات ضغوطًا تشغيلية فورية اليوم بعد نشر برمجيات استغلالية تستهدف منصات المؤسسات. وينتقل المهاجمون بسرعة من نشر نماذج أولية إلى استغلال فعلي، مما لا يترك مجالًا لتأخير عمليات التحديث.

استغل المهاجمون ثغرة تجاوز المصادقة في SharePoint بعد نشر دليل عملي عام.

يستغل المهاجمون بنشاط ثغرة أمنية خطيرة في تجاوز مصادقة Microsoft SharePoint (CVE-2026-55040، CVSS 9.1) بعد النشر العلني لإثبات المفهوم من قبل Rapid7.

  • microsoft
  • sharepoint
قراءة المصدر الأصلي

هجمات سرقة البيانات "City-Forum" تستهدف بوابات Salesforce و ServiceNow

تستخدم حملة سرقة البيانات المستمرة أدوات مخصصة لسرقة البيانات التي يتم الكشف عنها للمستخدمين المجهولين من خلال بوابات عملاء Salesforce Experience Cloud و ServiceNow.

لماذا يهم هذا الأمر
تتعرض المنظمات التي تعتمد على البوابات العامة المكشوفة لخطر الوصول غير المصرح به وجمع البيانات بسبب ضوابط الوصول المتساهلة للغاية.
  • salesforce
  • servicenow
قراءة المصدر الأصلي

مجموعة برامج خبيثة لنظام أندرويد تقوم بالحصول على قروض وتزوير بطاقات ائتمان الضحايا

يتم نشر برنامج خبيث جديد لنظام Android يُسمى WindRelay جنبًا إلى جنب مع حصان طروادة SpyNote للوصول عن بعد لالتقاط ونقل بيانات بطاقات الائتمان الحية إلى المهاجمين في الوقت الفعلي أثناء الحصول على قروض غير مصرح بها.

  • android
  • windrelay
  • spynote
قراءة المصدر الأصلي

البيت الأبيض يستعين بشركات أمنية لتنفيذ عمليات هجومية مضادة عبر القرصنة

مذكرة جديدة صادرة عن البيت الأبيض وقعها الرئيس الأمريكي دونالد ترامب توجه المركز الوطني للتنسيق (NCC) لإنشاء برنامج يمكّن شركات الأمن الخاصة المعتمدة من تنفيذ عمليات هجومية مضادة ضد منظمات الجرائم الإلكترونية الأجنبية.

لماذا يهم هذا الأمر
يُدخل هذا التحول في السياسة مسارات قانونية للكيانات الخاصة للمشاركة في عمليات الدفاع النشط والهجوم السيبراني التي تستهدف جماعات التهديد الخارجية.
قراءة المصدر الأصلي

أطلقت واتساب ميزة جديدة تُشير إلى الرسائل الاحتيالية المحتملة

بدأ تطبيق واتساب في طرح ميزة اختيارية للتعلم الآلي المحلي تسمى "تنبيه الاحتيال"، وهي مصممة لاكتشاف وتحذير المستخدمين من محاولات الاحتيال المحتملة مباشرة على أجهزتهم.

  • whatsapp
  • scam
قراءة المصدر الأصلي

أبرز النقاط

  • قم بتطبيق تحديثات يوليو 2026 على الفور لمعالجة الاستغلال النشط لثغرة تجاوز المصادقة في Microsoft SharePoint CVE-2026-55040.
  • مراجعة توجيهات البيت الأبيض التي تحدد أطر الموافقة الخاصة بلجنة الاتصالات الوطنية لعمليات القرصنة الهجومية الخاصة ضد جماعات الجرائم الإلكترونية.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft