الموجز اليومي
أطلقت مايكروسوفت سمة Outlook الكلاسيكية لمستخدمي Outlook الجديد
يتناول الإحاطة الإعلامية اليوم الاستغلال النشط لثغرة Entra ID ذات الخطورة القصوى، وتوجيهات CISA بشأن خادم TrueConf، وتسليم البرامج الضارة الجديدة عبر لافتات FTP.
5 قصة2 دقيقة قراءة

يتصدر الاستغلال النشط لبنية الهوية والاتصالات أولويات الأمن السيبراني اليوم. وقد عالجت مايكروسوفت ثغرة أمنية خطيرة في منصة Entra ID الخاصة بها، بينما أمرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) الوكالات الفيدرالية بتصحيح الثغرات التي تم استغلالها بشكل نشط في خادم TrueConf بشكل عاجل.
ينبغي على فرق الأمن التي تدير موفري الهوية ومنصات الاتصال ذاتية الاستضافة إعطاء الأولوية للمعالجة الفورية لمنع الوصول غير المصرح به والحركة الجانبية المحتملة عبر الشبكات.
تحذر مايكروسوفت من استغلال ثغرة أمنية خطيرة في نظام Entra ID في هجمات إلكترونية.
قامت مايكروسوفت بتصحيح ثغرة أمنية بالغة الخطورة في منصة إدارة الهوية والوصول Entra ID الخاصة بها والتي تم استهدافها بالفعل في هجمات نشطة.
- لماذا يهم هذا الأمر
- يشكل Entra ID طبقة الهوية الأساسية لخدمات Microsoft السحابية؛ ويمكن أن يسمح استغلاله للمهاجمين بتجاوز ضوابط الوصول واختراق بيئات المؤسسات.
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) أوامرها إلى السلطات الفيدرالية بتصحيح الثغرات الأمنية التي تم استغلالها بشكل فعال في خادم TrueConf.
الولايات المتحدة
- لماذا يهم هذا الأمر
- تتعرض المؤسسات التي تنشر بنية تحتية لعقد مؤتمرات الفيديو عبر خادم TrueConf Server المستضافة ذاتيًا لخطر الاختراق عن بعد إذا ظلت هذه العيوب دون إصلاح.
يستغل المخترقون لافتات خوادم FTP لتوزيع برامج ضارة جديدة لنظام التشغيل ويندوز.
يستغل المهاجمون لافتات FTP لإخفاء الأوامر التي تقوم بتسليم اثنين من برامج حصان طروادة للوصول عن بعد غير الموثقة سابقًا والتي تحمل اسمي E4del و PINHOLE.
أطلقت مايكروسوفت سمة Outlook الكلاسيكية لمستخدمي Outlook الجديد
بدأت مايكروسوفت في طرح سمة Outlook الكلاسيكية للمستخدمين الذين يصلون إلى Outlook على الويب و Outlook الجديد لنظام التشغيل Windows، بهدف توفير واجهة مرئية مألوفة.
وازوه والذكاء الاصطناعي لتحسين سير عمل مركز عمليات الأمن السيبراني
تتناول مقالة في مجال الصناعة كيف تستخدم مراكز عمليات الأمن عمليات التكامل مع الذكاء الاصطناعي مع منصات مثل Wazuh لمساعدة المحللين في ربط التنبيهات، والتفسيرات السياقية، والاستجابة للحوادث.
- لماذا يهم هذا الأمر
- يمكن لفرق مركز عمليات الأمن التي تواجه أحجام تنبيهات عالية استخدام سير العمل المدعوم بالذكاء الاصطناعي جنبًا إلى جنب مع أدوات SIEM وXDR لتسريع تحليل التهديدات والتعامل مع الحوادث.
أبرز النقاط
- يجب على الوكالات الفيدرالية ومسؤولي المؤسسات إصلاح الثغرات التي تم استغلالها بنشاط في خادم TrueConf على الفور.