خلاصه روزانه
نقص SQL در cPanel، افزونه N-able KEV و حملات DOUBLECUP Loader
جلسه توجیهی امروز شامل افزایش سطح دسترسی بحرانی در cPanel، بهرهبرداری فعال از آسیبپذیری N-able، خطرات گردش کار هوش مصنوعی گوگل و استقرار بدافزار DOUBLECUP میشود.
5 خبر3 دقیقه مطالعه

زیرساختهای حیاتی و ابزارهای مدیریت میزبان، امروزه پس از گزارشهای بهرهبرداری فعال و نقصهای شدید افزایش امتیاز، با آسیبپذیریهای قابل توجهی مواجه هستند. اجزای مدیریت با امتیاز بالا همچنان اهداف اصلی برای حملات جانبی و تصاحب سیستم هستند.
مدیران سیستم و تیمهای امنیتی که محیطهای میزبانی یا پلتفرمهای نظارت از راه دور را مدیریت میکنند، باید فوراً وصلهگذاری را در اولویت قرار دهند. کنترلهای مرزی پیرامون رباتهای خودکار، اجراکنندگان CI/CD و بردارهای اجرای سمت کلاینت نیز نیاز به بررسی فوری دارند.
نقص بحرانی جدید در cPanel میتواند به مشتریان میزبان اجازه دهد SQL را به عنوان ریشه پایگاه داده اجرا کنند.
سیپنل یک نقص بحرانی (CVE-2026-58048) را که سیپنل، WHM و WP Squared را تحت تأثیر قرار میدهد، وصله کرد. این آسیبپذیری به مشتریان میزبانی احراز هویتشده با دسترسی MySQL/MariaDB اجازه میدهد تا دستورات پایگاه داده را با امتیازات مدیریتی ریشه اجرا کنند، که بهطور بالقوه منجر به در معرض خطر قرار گرفتن کامل سطح سیستمعامل میشود.
- چرا اهمیت دارد
- ارائه دهندگان خدمات میزبانی وب و مدیران سرور در معرض افزایش امتیاز قرار دارند که در آن حسابهای کاربری مخرب یا آسیبپذیر میتوانند به ریشه کامل پایگاه داده دسترسی پیدا کنند.
- چه باید کرد
- سیپنل و WHM را به نسخههای ۱۱.۱۱۰.۰.۱۳۷، ۱۱.۱۱۸.۰.۷۱، ۱۱.۱۲۶.۰.۷۸، ۱۱.۱۳۴.۰.۴۸، ۱۱.۱۳۶.۰.۳۲ یا WP Squared را به ۱۳۸.۱.۶ بهروزرسانی کنید.
گوگل پس از کشف یک مشکل مخرب در گیتهاب که میتوانست عامل دارای امتیاز ویژه را فعال کند، ۳ گردش کار هوش مصنوعی ADK را حذف کرد.
گوگل پس از آنکه محققان نشان دادند که چگونه مشکلات عمومی GitHub میتواند یک عامل رتبهبندی را برای اجرای اقدامات دارای امتیاز دستکاری کند، سه گردش کار عامل هوش مصنوعی را از مخزن پایتون Agent Development Kit خود حذف کرد. این نقص امکان تزریق سریع را برای سوءاستفاده از هویت ربات مورد اعتماد برای اجرای کد دلخواه در اجراکنندگان CI فراهم میکرد.
- چرا اهمیت دارد
- تیمهای توسعهای که از عاملهای هوش مصنوعی خودکار در خطوط لوله CI/CD استفاده میکنند، در معرض تزریق غیرمستقیم سریع، استخراج توکن و احتمال به خطر افتادن حسابهای سرویس ابری قرار دارند.
DOUBLECUP از ClickFix و Cached PNG برای ارائه CountLoader و DeviceManager RAT استفاده میکند.
یک لودر-به-عنوان-سرویس جدید روسی به نام DOUBLECUP با تکیه بر ترفندهای مهندسی اجتماعی ClickFix، تصاویر PNG استگانوگرافی را در حافظه پنهان مرورگر ذخیره میکند. این پیلود مخفی، CountLoader و یک تروجان دسترسی از راه دور جدید به نام DeviceManager را با استفاده از یک رمز سفارشی مرتبط با IP عمومی قربانی رمزگشایی میکند.
- چرا اهمیت دارد
- کاربران نهایی در ویندوز و macOS در برابر بدافزارهای مخفیانهای که با ذخیره کردن فایلهای رمزگذاری شده در حافظه محلی مرورگر، از شناسایی شدن جلوگیری میکنند، آسیبپذیر هستند.
CISA پس از نفوذ به مشتریان، نقص N-central مورد سوءاستفاده قرار گرفته را به KEV اضافه کرد
ایالات متحده
- چرا اهمیت دارد
- ارائه دهندگان خدمات مدیریت شده و تیمهای فناوری اطلاعات که از N-central با قابلیت N استفاده میکنند، با تصاحب کامل امور اداری مواجه میشوند و تمام نقاط پایانی مشتریان پاییندست را در معرض دسترسی غیرمجاز قرار میدهند.
- چه باید کرد
- بلافاصله نمونههای N-central با قابلیت N را به نسخه 2026.3 HF1 بهروزرسانی کنید.
وقتی هک وایب، هوش مصنوعی را به هکر جوانی تبدیل میکند که هر دشمنی همیشه آرزویش را داشت
هوش مصنوعی مولد، الگوی توانایی مهاجمان را تغییر میدهد و به مهاجمان کممهارتتر اجازه میدهد تا شکافهای دانش فنی خود را پر کنند. مهاجمان از هوش مصنوعی برای تسریع تحقیقات امنیتی، توضیح مفاهیم، تولید کدهای مخرب، عیبیابی خطاهای اجرایی و تطبیق تکنیکهای عمومی با محیطهای هدف استفاده میکنند.
- چرا اهمیت دارد
- سازمانها باید برای حجم فزایندهای از حملات سایبری پیچیده از سوی عوامل تهدید کمتجربه که از هوش مصنوعی برای افزایش قابلیتهای تهاجمی خود استفاده میکنند، آماده باشند.
- چه باید کرد
- وضعیتهای دفاعی و مدلهای تهدید را بررسی کنید تا طیف وسیعتری از بازیگران تهدید تحت حمایت هوش مصنوعی را در نظر بگیرید.
نکات کلیدی
- برای رفع آسیبپذیری CVE-2026-58048 که به کاربران احراز هویت شده اجازه میدهد SQL را به عنوان root اجرا کنند، فوراً cPanel و WHM را بهروزرسانی کنید.
- بهروزرسانی N-central به نسخه 2026.3 HF1 برای کاهش تلاشهای دور زدن احراز هویت CVE-2026-18577.