CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

مايكروسوفت: تحديثات أغسطس تُعطّل الطباعة وتصدير ملفات PDF في تطبيقات WPF

يتناول التقرير الموجز اليوم ثغرة خطيرة في إعادة تعيين كلمة مرور Keycloak، ونشر البرامج الضارة عبر ClickFix، والتجسس الإلكتروني الذي يستهدف ميانمار.

تتصدر مخاطر أمن الهوية وأساليب الهندسة الاجتماعية قائمة التهديدات الأمنية اليوم. وتواجه المؤسسات التي تستخدم خوادم إدارة الهوية Keycloak أولوية قصوى لتحديث أنظمتها الأمنية بسبب ثغرة في نظام المصادقة تسمح بإعادة تعيين كلمات المرور دون مصادقة.

في غضون ذلك، يواصل المهاجمون استغلال تفاعلات المستخدمين مع مخططات الهندسة الاجتماعية لـ ClickFix لنشر برامج التحميل وسرقة المعلومات، بينما تستهدف حملات التجسس الإلكتروني البنية التحتية الحكومية بأبواب خلفية مخصصة.

ثغرة خطيرة في إعادة تعيين كلمة مرور Keycloak قد تسمح للمهاجمين غير المصادق عليهم بالسيطرة على أي حساب

قامت شركتا Red Hat و Keycloak بتصحيح CVE-2026-18963، وهو خلل حرج في التحقق من صحة الحالة في تدفق إعادة تعيين بيانات الاعتماد في Keycloak والذي يسمح للمهاجمين عن بعد غير المصادق عليهم بفرض إعادة تعيين كلمات المرور والاستيلاء على أي حساب.

لماذا يهم هذا الأمر
يمكن للمهاجمين غير المصادق عليهم الوصول الكامل إلى حسابات المستخدمين والمسؤولين على خوادم هوية Keycloak مفتوحة المصدر المعرضة للخطر أو إصدارات Red Hat من Keycloak.
ماذا تفعل
قم بتحديث Keycloak الأصلي إلى الإصدار 26.7.2، أو إصدار Red Hat من Keycloak إلى الإصدار 26.4.15 أو 26.6.6.
  • Keycloak
  • RedHat
  • Authentication
قراءة المصدر الأصلي

يقوم برنامج WordlistLoader بتسليم برنامج Amatera عبر ClickFix، بينما يقوم برنامج SynkLoader باختراق كلمات مرور Windows.

كشف الباحثون عن برنامجين خبيثين لتحميل البرامج الضارة، هما WordlistLoader وSynkLoader. يقوم WordlistLoader بتحميل برنامج Amatera Stealer عبر حملات ClearFake باستخدام أساليب ClickFix، حيث يخدع المستخدمين لتنفيذ أوامر خبيثة من خلال مربع حوار التشغيل في نظام ويندوز.

لماذا يهم هذا الأمر
يمكن للمستخدمين الذين يتم استدراجهم لتنفيذ أوامر الحافظة أن يعرضوا بيانات اعتماد النظام للخطر ويوفروا للمهاجمين نقاط دخول لتوفير الوصول الأولي لمجموعات برامج الفدية.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
قراءة المصدر الأصلي

عملية كويكسيلفر تستهدف حكومة ميانمار وقطاع تكنولوجيا المعلومات عبر باب خلفي من نوع كويكاجنت

اكتشفت شركة Seqrite Labs عملية QUICSILVER، وهي حملة تجسس مرتبطة بجهة تهديد مرتبطة بالصين، تستهدف قطاعي الحكومة وتكنولوجيا المعلومات في ميانمار. تستخدم هذه العملية دعوات تخرج خادعة داخل ملفات VHD لتثبيت باب خلفي برمجي مكتوب بلغة Go يُسمى QUICAgent.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
قراءة المصدر الأصلي

مايكروسوفت: تحديثات أغسطس تُعطّل الطباعة وتصدير ملفات PDF في تطبيقات WPF

أكدت مايكروسوفت أن تحديثات .NET Framework التي تم إصدارها كجزء من تحديثات الثلاثاء 2026 في أغسطس تتسبب في تعطيل الطباعة وتصدير ملفات PDF في تطبيقات WPF.

لماذا يهم هذا الأمر
قد تواجه المؤسسات التي تدير تطبيقات WPF مخصصة أو تطبيقات مؤسسية اضطرابات تشغيلية عند طباعة المستندات أو إنشاء ملفات PDF للتصدير.
  • Microsoft
  • NET
  • WPF
قراءة المصدر الأصلي

هل تشحن كمية من أكواد الذكاء الاصطناعي تفوق قدرتك على تأمينها؟ شاهد كيفية التحكم في ديون المعالجة.

إن التبني السريع لمساعدي البرمجة بالذكاء الاصطناعي يسرع من استيعاب التبعيات مفتوحة المصدر، مما يؤدي إلى تراكم ديون معالجة أمنية حيث تكافح فرق الأمن لمراجعة الحزم الجديدة على نطاق واسع.

  • AI
قراءة المصدر الأصلي

أبرز النقاط

  • قم بتحديث Keycloak إلى الإصدار 26.7.2 أو RHBK إلى الإصدارين 26.4.15 و 26.6.6 لتصحيح CVE-2026-18963.
  • أكدت مايكروسوفت أن تحديثات .NET Framework لشهر أغسطس تسببت في تعطيل الطباعة وتصدير ملفات PDF في تطبيقات WPF.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak