الموجز اليومي
يستخدم برنامج TerminalFix رموز CAPTCHA مزيفة من Cloudflare لنشر باب خلفي عبر نفق عكسي
يتناول التقرير الموجز اليوم حملة هندسة اجتماعية جديدة من TerminalFix، وثغرات أمنية خطيرة في WordPress، واختراقًا كبيرًا لبيانات الرعاية الصحية، وتحديثات لمتصفحي Brave وClaude Code.
5 قصة3 دقيقة قراءة

يُبرز المشهد الأمني الحالي تهديدات الهندسة الاجتماعية التي تستهدف بيئات سطر الأوامر الإدارية، إلى جانب ثغرات تطبيقات الويب المستمرة ومخاطر سلسلة التوريد. ويلجأ المهاجمون بشكل متزايد إلى استغلال أساليب تنفيذ المستخدم، مثل مطالبات CAPTCHA المزيفة، لتشغيل برمجيات خبيثة مباشرةً في Windows Terminal وPowerShell.
ينبغي على مسؤولي الأنظمة ومشغلي المواقع الإلكترونية ومراكز عمليات الأمن إعطاء الأولوية لمراجعة سياسات تنفيذ أوامر النظام وتدقيق إضافات ووردبريس الخارجية. ولا تزال البنى التحتية المتصلة بالإنترنت هدفًا رئيسيًا للوصول غير المصرح به وتنفيذ التعليمات البرمجية عن بُعد.
خمس ثغرات خطيرة في إضافات وقوالب ووردبريس تُمكّن من الاستيلاء على الموقع أو تنفيذ التعليمات البرمجية عن بُعد
تم الكشف عن العديد من الثغرات الأمنية الخطيرة عبر مكونات WordPress، بما في ذلك CVE-2026-76581 (CVSS 9.8)، وهو تجاوز المصادقة في لوحة تحكم WPMU DEV حتى الإصدار 5.0.1، وCVE-2026-18431 (CVSS 9.8)، وهو خلل في كتابة الملفات العشوائية في قالب Avada، إلى جانب عيوب في TranslatePress وPods وGiveWP.
- لماذا يهم هذا الأمر
- يمكن للمهاجمين غير المصادق عليهم تجاوز المصادقة للحصول على صلاحيات المسؤول الكاملة أو تنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق الموقع بالكامل.
- ماذا تفعل
- قم بتحديث لوحة تحكم WPMU DEV إلى ما بعد الإصدار 5.0.1، وقم بتصحيح قالب Avada، وقم بتحديث إضافات TranslatePress وPods وGiveWP المتأثرة على الفور.
أعلنت شركة ماكيسون عن اختراق أمني بعد أن ادعت شركة شايني هانترز سرقة بيانات المرضى.
كشفت شركة ماكيسون، عملاق الرعاية الصحية، عن حادثة أمن سيبراني تضمنت وصولاً غير مصرح به إلى تطبيقات تابعة لجهات خارجية وسرقة بيانات. وأعلنت مجموعة "شاين هانترز" مسؤوليتها عن الحادثة، مؤكدةً أنها سرقت 284 مليون سجل بيانات للمرضى.
- ماذا تفعل
- قم بمراجعة سجلات الوصول إلى تكامل الجهات الخارجية وتحقق من أذونات مشاركة البيانات الخاصة بالبائعين الخارجيين.
يستخدم برنامج TerminalFix رموز CAPTCHA مزيفة من Cloudflare لنشر باب خلفي عبر نفق عكسي
كشفت مايكروسوفت عن تفاصيل TerminalFix، وهو نوع من أنواع ClickFix يستخدم مواقع ويب مخترقة ورموز CAPTCHA مزيفة من Cloudflare لخداع المستخدمين وحملهم على تشغيل أوامر PowerShell خبيثة في Windows Terminal أو PowerShell. ويعتمد الهجوم على تحميل ملفات DLL جانبيًا واستخراج الحمولة المخفية لإنشاء نفق عكسي.
- لماذا يهم هذا الأمر
- ينتقل المهاجمون من مربع حوار التشغيل في نظام ويندوز إلى بيئات طرفية، مما يزيد من نجاح تنفيذ البرامج النصية المعقدة متعددة الأسطر عبر شبكات الشركات.
تقوم شركة أنثروبيك بتخفيض الحدود الأسبوعية الحالية لـ Claude Code بنسبة 17%
أعلنت شركة أنثروبيك عن تغييرات في حدود الاستخدام الأسبوعي لبرنامج كلود كود للمستخدمين المشتركين في خطط برو، وماكس، وتيم، وخطط المؤسسات القائمة على عدد المقاعد.
- لماذا يهم هذا الأمر
- يجب على المؤسسات التي تعتمد على Claude Code لتطوير البرامج الآلية أو كتابة البرامج النصية الأمنية مراقبة تحولات استخدام المطورين وتخطيط عمليات التخصيص.
يُضيف متصفح Brave أسماءً مستعارة للبريد الإلكتروني لمساعدة المستخدمين على تجنب التتبع.
أضاف متصفح Brave الإصدار 1.94 ميزة "أسماء البريد الإلكتروني البديلة"، مما يسمح للمستخدمين بإنشاء عناوين بريد إلكتروني مؤقتة تلقائيًا عند التسجيل في خدمات جديدة عبر الإنترنت.
أبرز النقاط
- يخدع برنامج TerminalFix المستخدمين لتشغيل برامج PowerShell النصية الضارة عبر اختبارات CAPTCHA المزيفة الخاصة بـ Cloudflare.
- خمس ثغرات أمنية خطيرة في إضافات وقوالب ووردبريس تُمكّن من السيطرة على الموقع وتنفيذ التعليمات البرمجية عن بُعد.
- يسمح CVE-2026-76581 بتجاوز المسؤول غير المصادق عليه في عمليات تثبيت لوحة معلومات WPMU DEV المعرضة للخطر حتى الإصدار 5.0.1.
- كشفت شركة ماكيسون، عملاق توزيع منتجات الرعاية الصحية، عن اختراق يتعلق بالوصول غير المصرح به إلى تطبيقات تابعة لجهات خارجية.
- أضاف متصفح Brave الإصدار 1.94 دعمًا مدمجًا لإنشاء أسماء مستعارة للبريد الإلكتروني يمكن التخلص منها.