CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

آسیب‌پذیری N-able N-central مورد سوءاستفاده قرار گرفت، کیت iOS مربوط به DarkSword لو رفت، ترمو فیشر نقص DNA را وصله کرد

جلسه توجیهی امروز شامل تصاحب فعال سرورهای N-able، سوءاستفاده از iOS از طریق کیت DarkSword افشا شده، رفع مشکلات دستکاری فایل‌های DNA و افشای آنلاین داده‌های پلیس بریتانیا می‌شود.

زیرساخت‌های مدیریت‌شده و دستگاه‌های تلفن همراه امروزه با افزایش آسیب‌پذیری مواجه هستند، زیرا مهاجمان از دور زدن احراز هویت فعال و چارچوب‌های بهره‌برداری نشت‌شده استفاده می‌کنند. ارائه‌دهندگان خدمات مدیریت‌شده باید اصلاحات سرورهای N-able را در اولویت قرار دهند، زیرا رفع نقص‌های اولیه به مهاجمان اجازه داده است تا کنترل اداری از راه دور را به دست آورند و تونل‌های Cloudflare پایدار را روی نقاط پایانی مدیریت‌شده نصب کنند.

شرکت N-able می‌گوید مهاجمان پس از ناقص بودن رفع نقص اولیه، سرورهای N-central را به تصرف خود درآورده‌اند.

مهاجمان از یک نقص دور زدن احراز هویت (CVE-2026-18577) در N-able N-central برای به دست آوردن کنترل مدیریتی از راه دور بر روی سرورها و سیستم‌های کلاینت سوءاستفاده کردند. پس از اینکه رفع اشکالات اولیه ناقص بود، N-able نسخه 2026.3.1.7 را منتشر کرد تا مهاجمانی را که تونل‌های مداوم Cloudflare را در نقاط پایانی ایجاد می‌کردند، متوقف کند.

چرا اهمیت دارد
ارائه‌دهندگان خدمات مدیریت‌شده که از ساختارهای آسیب‌پذیر N-central استفاده می‌کنند، خطر تصاحب کامل زیرساخت و ایجاد درهای پشتی مداوم در شبکه‌های مدیریت‌شده مشتریان را به همراه دارند.
چه باید کرد
N-central را فوراً برای ساخت نسخه 2026.3.1.7 به‌روزرسانی کنید و نقاط انتهایی مدیریت‌شده را برای سرویس‌های تونل Cloudflare مداوم و غیرمجاز بررسی کنید.
خواندن منبع اصلی

عامل تهدید چینی از کیت DarkSword لو رفته برای استقرار GHOSTBLADE در iOS استفاده می‌کند

یک عامل تهدید ناشناس چینی از یک نسخه فاش‌شده از کیت بهره‌برداری DarkSword برای هدف قرار دادن دستگاه‌های iOS اپل که نسخه‌های ۱۸.۴ تا ۱۸.۷ را اجرا می‌کنند، استفاده می‌کند. تحقیقات بیش از ۱۰۰ وب‌سایت را شناسایی کرده است که میزبان پورتال‌های ورود جعلی به سرویس‌های وب آمازون و کیت بهره‌برداری برای استقرار بدافزار GHOSTBLADE هستند.

چرا اهمیت دارد
کاربران تلفن همراه که از نسخه‌های آسیب‌پذیر iOS استفاده می‌کنند، با سوءاستفاده هدفمند و سرقت اطلاعات کاربری از طریق سایت‌های مخرب watering hole که فرم‌های ورود جعلی AWS را میزبانی می‌کنند، مواجه هستند.
چه باید کرد
دستگاه‌های iOS خود را از نسخه ۱۸.۷ به بعد به‌روزرسانی کنید و ترافیک وب را برای یافتن اتصالات به زیرساخت‌های مشکوک که میزبان صفحات ورود به سیستم ابری جعلی هستند، رصد کنید.
  • Apple
  • iOS
  • DarkSword
خواندن منبع اصلی

ترمو فیشر نقصی را وصله می‌کند که می‌تواند دستکاری فایل‌های DNA را تقریباً غیرقابل تشخیص کند

شرکت Thermo Fisher Scientific آسیب‌پذیری CVE-2026-17583 (CVSS 8.2) را در نرم‌افزار شناسایی انسان Applied Biosystems وصله کرد. این نقص امکان تغییرات غیرمجاز در فایل‌های .fsa و .hid را قبل از تجزیه و تحلیل فراهم می‌کرد. محصولات پشتیبانی‌شده به‌روزرسانی‌های امضای دیجیتال را دریافت کردند، در حالی که محصولات منقضی‌شده وصله دریافت نخواهند کرد.

  • Patch
خواندن منبع اصلی

نقض PNLD اطلاعات تماس پلیس و دولت بریتانیا را در دارک وب فاش کرد

پایگاه داده ملی حقوقی پلیس (PNLD) از یک نقض داده‌ای که در ۲۶ جولای کشف شد و اطلاعات تماس را در وب تاریک افشا کرد، خبر داد. داده‌های به خطر افتاده شامل نام‌ها، سازمان‌ها و آدرس‌های ایمیل کاری پرسنل پلیس، متخصصان عدالت کیفری و ارسال‌کنندگان درخواست‌های «از پلیس بپرسید» است.

چرا اهمیت دارد
آدرس‌های ایمیل کاری و هویت‌های رسمی افشا شده، خطر حملات فیشینگ هدفمند و متقاعدکننده علیه پرسنل نیروی انتظامی بریتانیا را افزایش می‌دهد.
چه باید کرد
کارکنان را از خطرات فیشینگ آگاه کنید و کانال‌های ایمیل سازمانی را برای تلاش‌های مهندسی اجتماعی هدفمند رصد کنید.
  • PNLD
  • Phishing
خواندن منبع اصلی

ترس از دست دادن (FOMO) در SOC: جایی که پلتفرم‌های هوش مصنوعی مانند کلود واقعاً مناسب هستند

تیم‌های امنیتی به طور فزاینده‌ای از پلتفرم‌های هوش مصنوعی مانند Claude، Codex و Cursor برای نوشتن تشخیص‌ها، بررسی هشدارها، خلاصه کردن حوادث و خودکارسازی گردش‌های کاری استفاده می‌کنند. با تکامل سریع قابلیت‌های هوش مصنوعی، رهبران امنیت سازمانی باید تعیین کنند که هر ابزار هوش مصنوعی در کجا بیشترین ارزش عملیاتی را در SOC ارائه می‌دهد.

چرا اهمیت دارد
درک قابلیت‌های خاص ابزارهای هوش مصنوعی به رهبران SOC کمک می‌کند تا اتوماسیون مؤثری را به کار گیرند، در حالی که مهاجمان همزمان از هوش مصنوعی برای فیشینگ و ایجاد بدافزار استفاده می‌کنند.
  • AI
  • SOC
خواندن منبع اصلی

نکات کلیدی

  • بلافاصله N-central را برای ساخت نسخه 2026.3.1.7 به‌روزرسانی کنید تا مشکل دور زدن احراز هویت ناقص در CVE-2026-18577 برطرف شود.
  • دستگاه‌های iOS را برای یافتن آسیب‌پذیری‌های watering hole که از کیت اکسپلویت DarkSword لو رفته برای iOS 18.4 تا 18.7 استفاده می‌کنند، رصد کنید.
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral