CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

نقص SQL در cPanel، افزونه N-able KEV و حملات DOUBLECUP Loader

جلسه توجیهی امروز شامل افزایش سطح دسترسی بحرانی در cPanel، بهره‌برداری فعال از آسیب‌پذیری N-able، خطرات گردش کار هوش مصنوعی گوگل و استقرار بدافزار DOUBLECUP می‌شود.

زیرساخت‌های حیاتی و ابزارهای مدیریت میزبان، امروزه پس از گزارش‌های بهره‌برداری فعال و نقص‌های شدید افزایش امتیاز، با آسیب‌پذیری‌های قابل توجهی مواجه هستند. اجزای مدیریت با امتیاز بالا همچنان اهداف اصلی برای حملات جانبی و تصاحب سیستم هستند.

مدیران سیستم و تیم‌های امنیتی که محیط‌های میزبانی یا پلتفرم‌های نظارت از راه دور را مدیریت می‌کنند، باید فوراً وصله‌گذاری را در اولویت قرار دهند. کنترل‌های مرزی پیرامون ربات‌های خودکار، اجراکنندگان CI/CD و بردارهای اجرای سمت کلاینت نیز نیاز به بررسی فوری دارند.

نقص بحرانی جدید در cPanel می‌تواند به مشتریان میزبان اجازه دهد SQL را به عنوان ریشه پایگاه داده اجرا کنند.

سی‌پنل یک نقص بحرانی (CVE-2026-58048) را که سی‌پنل، WHM و WP Squared را تحت تأثیر قرار می‌دهد، وصله کرد. این آسیب‌پذیری به مشتریان میزبانی احراز هویت‌شده با دسترسی MySQL/MariaDB اجازه می‌دهد تا دستورات پایگاه داده را با امتیازات مدیریتی ریشه اجرا کنند، که به‌طور بالقوه منجر به در معرض خطر قرار گرفتن کامل سطح سیستم‌عامل می‌شود.

چرا اهمیت دارد
ارائه دهندگان خدمات میزبانی وب و مدیران سرور در معرض افزایش امتیاز قرار دارند که در آن حساب‌های کاربری مخرب یا آسیب‌پذیر می‌توانند به ریشه کامل پایگاه داده دسترسی پیدا کنند.
چه باید کرد
سی‌پنل و WHM را به نسخه‌های ۱۱.۱۱۰.۰.۱۳۷، ۱۱.۱۱۸.۰.۷۱، ۱۱.۱۲۶.۰.۷۸، ۱۱.۱۳۴.۰.۴۸، ۱۱.۱۳۶.۰.۳۲ یا WP Squared را به ۱۳۸.۱.۶ به‌روزرسانی کنید.
  • cPanel
  • database
خواندن منبع اصلی

گوگل پس از کشف یک مشکل مخرب در گیت‌هاب که می‌توانست عامل دارای امتیاز ویژه را فعال کند، ۳ گردش کار هوش مصنوعی ADK را حذف کرد.

گوگل پس از آنکه محققان نشان دادند که چگونه مشکلات عمومی GitHub می‌تواند یک عامل رتبه‌بندی را برای اجرای اقدامات دارای امتیاز دستکاری کند، سه گردش کار عامل هوش مصنوعی را از مخزن پایتون Agent Development Kit خود حذف کرد. این نقص امکان تزریق سریع را برای سوءاستفاده از هویت ربات مورد اعتماد برای اجرای کد دلخواه در اجراکنندگان CI فراهم می‌کرد.

چرا اهمیت دارد
تیم‌های توسعه‌ای که از عامل‌های هوش مصنوعی خودکار در خطوط لوله CI/CD استفاده می‌کنند، در معرض تزریق غیرمستقیم سریع، استخراج توکن و احتمال به خطر افتادن حساب‌های سرویس ابری قرار دارند.
  • Google
  • GitHub
  • DevSecOps
  • AI
خواندن منبع اصلی

DOUBLECUP از ClickFix و Cached PNG برای ارائه CountLoader و DeviceManager RAT استفاده می‌کند.

یک لودر-به-عنوان-سرویس جدید روسی به نام DOUBLECUP با تکیه بر ترفندهای مهندسی اجتماعی ClickFix، تصاویر PNG استگانوگرافی را در حافظه پنهان مرورگر ذخیره می‌کند. این پیلود مخفی، CountLoader و یک تروجان دسترسی از راه دور جدید به نام DeviceManager را با استفاده از یک رمز سفارشی مرتبط با IP عمومی قربانی رمزگشایی می‌کند.

چرا اهمیت دارد
کاربران نهایی در ویندوز و macOS در برابر بدافزارهای مخفیانه‌ای که با ذخیره کردن فایل‌های رمزگذاری شده در حافظه محلی مرورگر، از شناسایی شدن جلوگیری می‌کنند، آسیب‌پذیر هستند.
  • DOUBLECUP
  • CountLoader
  • DeviceManager
  • ClickFix
خواندن منبع اصلی

CISA پس از نفوذ به مشتریان، نقص N-central مورد سوءاستفاده قرار گرفته را به KEV اضافه کرد

ایالات متحده

چرا اهمیت دارد
ارائه دهندگان خدمات مدیریت شده و تیم‌های فناوری اطلاعات که از N-central با قابلیت N استفاده می‌کنند، با تصاحب کامل امور اداری مواجه می‌شوند و تمام نقاط پایانی مشتریان پایین‌دست را در معرض دسترسی غیرمجاز قرار می‌دهند.
چه باید کرد
بلافاصله نمونه‌های N-central با قابلیت N را به نسخه 2026.3 HF1 به‌روزرسانی کنید.
خواندن منبع اصلی

وقتی هک وایب، هوش مصنوعی را به هکر جوانی تبدیل می‌کند که هر دشمنی همیشه آرزویش را داشت

هوش مصنوعی مولد، الگوی توانایی مهاجمان را تغییر می‌دهد و به مهاجمان کم‌مهارت‌تر اجازه می‌دهد تا شکاف‌های دانش فنی خود را پر کنند. مهاجمان از هوش مصنوعی برای تسریع تحقیقات امنیتی، توضیح مفاهیم، تولید کدهای مخرب، عیب‌یابی خطاهای اجرایی و تطبیق تکنیک‌های عمومی با محیط‌های هدف استفاده می‌کنند.

چرا اهمیت دارد
سازمان‌ها باید برای حجم فزاینده‌ای از حملات سایبری پیچیده از سوی عوامل تهدید کم‌تجربه که از هوش مصنوعی برای افزایش قابلیت‌های تهاجمی خود استفاده می‌کنند، آماده باشند.
چه باید کرد
وضعیت‌های دفاعی و مدل‌های تهدید را بررسی کنید تا طیف وسیع‌تری از بازیگران تهدید تحت حمایت هوش مصنوعی را در نظر بگیرید.
  • AI
  • enterprise
خواندن منبع اصلی

نکات کلیدی

  • برای رفع آسیب‌پذیری CVE-2026-58048 که به کاربران احراز هویت شده اجازه می‌دهد SQL را به عنوان root اجرا کنند، فوراً cPanel و WHM را به‌روزرسانی کنید.
  • به‌روزرسانی N-central به نسخه 2026.3 HF1 برای کاهش تلاش‌های دور زدن احراز هویت CVE-2026-18577.
  • ADK
  • Google
  • DeviceManager
  • Nable
  • CVE202618577