CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

⚡ ملخص أسبوعي: ثغرات VMware، ثغرات Windows الصفرية، هجمات MCP، اختراق المتصفحات، والمزيد

يتناول هذا التقرير اليوم موضوعات مثل استغلال VMware vCenter النشط، وعيوب نواة نظام Android غير المصححة في Unisoc، ومخاطر كشف أسرار MCP، والتحقيقات في برامج الفدية.

في الوقت نفسه، يُؤدي اعتماد المؤسسات لتكاملات الذكاء الاصطناعي إلى ظهور مخاطر خفية عبر خوادم بروتوكول سياق النموذج. يجب على فرق الأمن إعطاء الأولوية لتحديث أصول المحاكاة الافتراضية الأساسية ومراجعة بيانات الاعتماد المكشوفة في عمليات التكامل الآلية للحفاظ على التحكم في محيط الشبكة.

⚡ ملخص أسبوعي: ثغرات VMware، ثغرات Windows الصفرية، هجمات MCP، اختراق المتصفحات، والمزيد

يسلط ملخص أمني أسبوعي الضوء على الاستغلال النشط لثغرة أمنية في VMware vCenter (CVE-2026-59310) من قبل مجموعة APT مشتبه بها مرتبطة بالصين، إلى جانب اتجاهات أوسع تشمل ثغرات Windows الصفرية، وهجمات MCP، واختطاف جلسات المتصفح، واختراقات سلسلة التوريد.

لماذا يهم هذا الأمر
تواجه المؤسسات التي تستخدم خوادم VMware vCenter غير المحدثة مخاطر تنفيذ التعليمات البرمجية عن بعد وعمليات نشر الأبواب الخلفية المحتملة من جهات تهديد تابعة لدول.
ماذا تفعل
قم بتحديث VMware vCenter لمواجهة CVE-2026-59310 وقم بمراجعة البنية التحتية المكشوفة بحثًا عن أبواب خلفية غير مصرح بها وجلسات SSH عكسية.
  • vmware
  • vcenter
  • apt
  • exploitation
قراءة المصدر الأصلي

كيف يمكن لخوادم MCP أن تكشف أسرار المؤسسة

يمكن لخوادم بروتوكول سياق النموذج (MCP) المدمجة مع وكلاء الذكاء الاصطناعي أن تكشف أسرار المؤسسة الحساسة مثل بيانات الاعتماد ومفاتيح حساب الخدمة ورموز API من خلال ملفات التكوين النصية العادية وأذونات الوصول الواسعة وهجمات الحقن الفوري.

لماذا يهم هذا الأمر
تتعرض فرق الأمن التي تعتمد على وكلاء الذكاء الاصطناعي لخطر تسريب بيانات الاعتماد بشكل سري والوصول غير المصرح به إلى البنية التحتية السحابية ومخازن البيانات الداخلية عبر خوادم MCP المكشوفة.
  • mcp
  • ai
  • credentials
  • exposure
قراءة المصدر الأصلي

سلسلة استغلال مكالمات الفيديو بتقنية VoLTE في شركة Unisoc تمنح المهاجمين وصولاً كاملاً إلى نواة نظام Android

نشر باحثون سلسلة استغلال من مرحلتين تستهدف برمجيات مودم Unisoc الثابتة عبر مكالمات فيديو VoLTE مشوهة، مما يسمح للمهاجمين الذين يمتلكون شبكة 4G خاصة بالوصول الكامل إلى نواة نظام Android إذا رد الضحية. ولم ترد الشركة المصنعة للرقاقة أو تصدر أي تحديث لإصلاح هذه الثغرة.

لماذا يهم هذا الأمر
يتعرض المستخدمون الذين لديهم أجهزة تعمل بشرائح Unisoc المتأثرة لاختراق كامل لنواة النظام بدون وجود تصحيحات من الشركة المصنعة متوفرة حاليًا.
  • unisoc
  • android
  • kernel
  • firmware
قراءة المصدر الأصلي

فيليبس وجنرال إلكتريك تحققان في مزاعم سرقة البيانات بسبب برنامج الفدية Clop

تقوم شركتا جنرال إلكتريك (GE) وفيليبس بالتحقيق بنشاط في الادعاءات التي قدمتها مجموعة برامج الفدية Clop بشأن اختراقات الأنظمة وسرقة البيانات.

  • clop
  • ransomware
  • breach
قراءة المصدر الأصلي

يصل نظام التشغيل Windows Server 2022 إلى نهاية الدعم الأساسي خلال 60 يومًا

ذكّرت مايكروسوفت مسؤولي تكنولوجيا المعلومات بأن نظام التشغيل Windows Server 2022 سيصل إلى نهاية دعمه الرئيسي في أكتوبر 2026، لينتقل إلى الدعم الممتد.

لماذا يهم هذا الأمر
يجب على المسؤولين الذين يعتمدون على تحديثات ميزات الدعم الرئيسية والخدمات القياسية الاستعداد للانتقال إلى مرحلة التخطيط للدعم الموسع.
ماذا تفعل
مراجعة خرائط دورة حياة بيئات Windows Server 2022 والتخطيط لمتطلبات الدعم الممتد.
  • microsoft
قراءة المصدر الأصلي

أبرز النقاط

  • قم بتحديث VMware vCenter على الفور لمعالجة CVE-2026-59310 ومنع هجمات اختراق الدليل النشط.
  • يصل نظام التشغيل Windows Server 2022 إلى نهاية الدعم الأساسي خلال 60 يومًا قبل الانتقال إلى الدعم الموسع.
  • تسمح سلسلة استغلال مكالمات الفيديو عبر تقنية VoLTE من شركة Unisoc، والتي لم يتم إصلاحها، بالوصول الكامل إلى نواة نظام Android عبر شبكات خلوية خبيثة.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022