CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

حمله سایبری XSS RCE وردپرس، اشکال SCTPhantom لینوکس و پورت‌های NC

به‌روزرسانی‌های امنیتی امروز، آسیب‌پذیری‌های حیاتی وردپرس و لینوکس را در کنار تهدیدات زیرساخت شبکه و اختلالات پورت در دنیای واقعی برجسته می‌کنند.

اختلالات زیرساخت‌های حیاتی و نقص‌های نرم‌افزاری بنیادی، چشم‌انداز امنیتی امروز را تحت الشعاع قرار داده‌اند. قطعی‌های عملیاتی در بنادر کارولینای شمالی، تأثیر ملموس فعالیت‌های تهدیدآمیز بر زنجیره‌های تأمین فیزیکی را در دنیای واقعی برجسته می‌کند.

در نهایت، فرضیات معماری زیربنایی توسط حملات جدید ترجمه شبکه به چالش کشیده می‌شوند و به تیم‌های امنیتی یادآوری می‌کنند که بارهای کاری غیرقابل اعتماد باید حتی پشت لایه‌های NAT مشترک نیز کاملاً ایزوله شوند.

آسیب‌پذیری جدید Pre-Auth XSS در وردپرس که می‌تواند منجر به اجرای کد PHP شود - در اسرع وقت وصله کنید

وردپرس آسیب‌پذیری CVE-2026-64638 با شدت بالا که مربوط به آسیب‌پذیری XSS با قابلیت پیش احراز هویت بود و در صفحه ورود به سیستم وجود داشت را برطرف کرد. محققان نشان دادند که زنجیره‌سازی این نقص با تعامل مدیر سیستم با صفحه‌ای که توسط مهاجم کنترل می‌شود، امکان اجرای کد PHP از راه دور را در نصب‌های پیش‌فرض فراهم می‌کند.

چرا اهمیت دارد
تمام نسخه‌های وردپرس پچ نشده در برابر XSS احراز هویت نشده آسیب‌پذیر هستند و در صورت کلیک مدیر بر روی یک لینک مخرب، سرورها را در معرض تصاحب کامل از راه دور قرار می‌دهند.
چه باید کرد
برای کاهش آسیب‌پذیری CVE-2026-64638، فوراً وردپرس نصب‌شده را به آخرین نسخه به‌روزرسانی کنید.
  • WordPress
  • XSS
خواندن منبع اصلی

بنادر کارولینای شمالی حمله سایبری و اختلال در عملیات را تأیید کرد

اداره بنادر کارولینای شمالی حمله سایبری را تأیید کرد که سیستم‌های فناوری اطلاعات را تحت تأثیر قرار داده و فعالیت عملیاتی را در سراسر بندر ویلمینگتون، بندر مورهد سیتی و بندر شارلوت اینلند کند کرده است.

چرا اهمیت دارد
تأخیر در عملیات بندر می‌تواند باعث ایجاد انباشتگی فوری تدارکات منطقه‌ای و اختلال در زنجیره تأمین برای شبکه‌های حمل‌ونقل با استفاده از این امکانات شود.
  • cyberattack
خواندن منبع اصلی

نقص ۱۸ ساله SCTP لینوکس می‌تواند به کاربران محلی اجازه دهد تا به روت دسترسی پیدا کرده و از کانتینرها فرار کنند.

یک آسیب‌پذیری استفاده پس از آزادسازی محلی ۱۸ ساله در پیاده‌سازی شبکه SCTP هسته لینوکس (CVE-2026-64564 / SCTPhantom) به کاربران محلی اجازه می‌دهد تا امتیازات ریشه را به دست آورند و از محیط‌های کانتینر فرار کنند.

چرا اهمیت دارد
مهاجمان محلی یا بارهای کاری کانتینرِ آسیب‌پذیر می‌توانند در صورت دسترسی به پروتکل SCTP، از محیط‌های ایزوله فرار کرده و امتیازات ریشه را در سیستم میزبان به دست آورند.
چه باید کرد
هسته لینوکس را به نسخه پایدار ۷.۱.۶، ۶.۱۸.۴۲، ۶.۱۲.۱۰۱، ۶.۶.۱۴۸ یا بالاتر به‌روزرسانی کنید.
  • Linux
  • SCTP
خواندن منبع اصلی

حملات جدید NatJack با دستکاری جداول NAT، جلسات TCP را ربوده و DNS را جعل می‌کنند.

محققان، حمله‌ی جدیدی به نام NatJack را کشف کردند که وضعیت اتصال NAT را دستکاری می‌کند تا جلسات TCP را ربوده و DNS را در پیاده‌سازی‌های مختلف از جمله Windows NAT (CVE-2026-56181) و Linux Netfilter conntrack (CVE-2026-63913) جعل کند.

چرا اهمیت دارد
مهاجمان دارای امتیاز که زیرساخت NAT را با سیستم‌های هدف به اشتراک می‌گذارند، می‌توانند ترافیک TCP را رهگیری کنند، پاسخ‌های DNS را جعل کنند یا جداول NAT را از بین ببرند.
چه باید کرد
وصله‌های سیستم عامل را برای ویندوز و لینوکس اعمال کنید، بارهای کاری شبکه غیرقابل اعتماد را بخش‌بندی کنید و رمزگذاری ترافیک سرتاسری را اجرا کنید.
  • Windows
  • Linux
  • NAT
خواندن منبع اصلی

بزرگ شدن به سختی

تجزیه و تحلیل امنیت نرم‌افزارهای متن‌باز، افزایش خطرات ناشی از ابزارهای خودکار کشف آسیب‌پذیری‌های روز صفر، حملات زنجیره تأمین در مقیاس صنعتی و افزایش تقاضا برای رعایت مقررات را برجسته می‌کند.

  • Security
خواندن منبع اصلی

نکات کلیدی

  • وردپرس آسیب‌پذیری CVE-2026-64638، یک XSS با شدت بالا قبل از احراز هویت در صفحه ورود به سیستم که می‌تواند منجر به اجرای کد PHP هنگام تعامل مدیر با مهاجم شود را برطرف کرد...
  • لینوکس آسیب‌پذیری CVE-2026-64564 (SCTPhantom)، یک اشکال ۱۸ ساله استفاده پس از آزادسازی محلی در شبکه SCTP که امکان فرار از کانتینر و دسترسی ریشه را فراهم می‌کند، وصله کرد.
  • اداره بنادر کارولینای شمالی حمله سایبری را تأیید کرد که سیستم‌های فناوری اطلاعات را مختل کرده و عملیات را در سه تأسیسات اصلی بندر کند کرده است.
  • تکنیک‌های حمله NatJack وضعیت اتصال NAT را دستکاری می‌کنند تا جلسات TCP را ربوده و DNS را جعل کنند، که بر پیاده‌سازی‌های ویندوز و لینوکس تأثیر می‌گذارد.
  • NatJack
  • SCTPhantom
  • WordPress