خلاصه روزانه
حمله سایبری XSS RCE وردپرس، اشکال SCTPhantom لینوکس و پورتهای NC
بهروزرسانیهای امنیتی امروز، آسیبپذیریهای حیاتی وردپرس و لینوکس را در کنار تهدیدات زیرساخت شبکه و اختلالات پورت در دنیای واقعی برجسته میکنند.
5 خبر3 دقیقه مطالعه

اختلالات زیرساختهای حیاتی و نقصهای نرمافزاری بنیادی، چشمانداز امنیتی امروز را تحت الشعاع قرار دادهاند. قطعیهای عملیاتی در بنادر کارولینای شمالی، تأثیر ملموس فعالیتهای تهدیدآمیز بر زنجیرههای تأمین فیزیکی را در دنیای واقعی برجسته میکند.
در نهایت، فرضیات معماری زیربنایی توسط حملات جدید ترجمه شبکه به چالش کشیده میشوند و به تیمهای امنیتی یادآوری میکنند که بارهای کاری غیرقابل اعتماد باید حتی پشت لایههای NAT مشترک نیز کاملاً ایزوله شوند.
آسیبپذیری جدید Pre-Auth XSS در وردپرس که میتواند منجر به اجرای کد PHP شود - در اسرع وقت وصله کنید
وردپرس آسیبپذیری CVE-2026-64638 با شدت بالا که مربوط به آسیبپذیری XSS با قابلیت پیش احراز هویت بود و در صفحه ورود به سیستم وجود داشت را برطرف کرد. محققان نشان دادند که زنجیرهسازی این نقص با تعامل مدیر سیستم با صفحهای که توسط مهاجم کنترل میشود، امکان اجرای کد PHP از راه دور را در نصبهای پیشفرض فراهم میکند.
- چرا اهمیت دارد
- تمام نسخههای وردپرس پچ نشده در برابر XSS احراز هویت نشده آسیبپذیر هستند و در صورت کلیک مدیر بر روی یک لینک مخرب، سرورها را در معرض تصاحب کامل از راه دور قرار میدهند.
- چه باید کرد
- برای کاهش آسیبپذیری CVE-2026-64638، فوراً وردپرس نصبشده را به آخرین نسخه بهروزرسانی کنید.
بنادر کارولینای شمالی حمله سایبری و اختلال در عملیات را تأیید کرد
اداره بنادر کارولینای شمالی حمله سایبری را تأیید کرد که سیستمهای فناوری اطلاعات را تحت تأثیر قرار داده و فعالیت عملیاتی را در سراسر بندر ویلمینگتون، بندر مورهد سیتی و بندر شارلوت اینلند کند کرده است.
- چرا اهمیت دارد
- تأخیر در عملیات بندر میتواند باعث ایجاد انباشتگی فوری تدارکات منطقهای و اختلال در زنجیره تأمین برای شبکههای حملونقل با استفاده از این امکانات شود.
نقص ۱۸ ساله SCTP لینوکس میتواند به کاربران محلی اجازه دهد تا به روت دسترسی پیدا کرده و از کانتینرها فرار کنند.
یک آسیبپذیری استفاده پس از آزادسازی محلی ۱۸ ساله در پیادهسازی شبکه SCTP هسته لینوکس (CVE-2026-64564 / SCTPhantom) به کاربران محلی اجازه میدهد تا امتیازات ریشه را به دست آورند و از محیطهای کانتینر فرار کنند.
- چرا اهمیت دارد
- مهاجمان محلی یا بارهای کاری کانتینرِ آسیبپذیر میتوانند در صورت دسترسی به پروتکل SCTP، از محیطهای ایزوله فرار کرده و امتیازات ریشه را در سیستم میزبان به دست آورند.
- چه باید کرد
- هسته لینوکس را به نسخه پایدار ۷.۱.۶، ۶.۱۸.۴۲، ۶.۱۲.۱۰۱، ۶.۶.۱۴۸ یا بالاتر بهروزرسانی کنید.
حملات جدید NatJack با دستکاری جداول NAT، جلسات TCP را ربوده و DNS را جعل میکنند.
محققان، حملهی جدیدی به نام NatJack را کشف کردند که وضعیت اتصال NAT را دستکاری میکند تا جلسات TCP را ربوده و DNS را در پیادهسازیهای مختلف از جمله Windows NAT (CVE-2026-56181) و Linux Netfilter conntrack (CVE-2026-63913) جعل کند.
- چرا اهمیت دارد
- مهاجمان دارای امتیاز که زیرساخت NAT را با سیستمهای هدف به اشتراک میگذارند، میتوانند ترافیک TCP را رهگیری کنند، پاسخهای DNS را جعل کنند یا جداول NAT را از بین ببرند.
- چه باید کرد
- وصلههای سیستم عامل را برای ویندوز و لینوکس اعمال کنید، بارهای کاری شبکه غیرقابل اعتماد را بخشبندی کنید و رمزگذاری ترافیک سرتاسری را اجرا کنید.
بزرگ شدن به سختی
تجزیه و تحلیل امنیت نرمافزارهای متنباز، افزایش خطرات ناشی از ابزارهای خودکار کشف آسیبپذیریهای روز صفر، حملات زنجیره تأمین در مقیاس صنعتی و افزایش تقاضا برای رعایت مقررات را برجسته میکند.
نکات کلیدی
- وردپرس آسیبپذیری CVE-2026-64638، یک XSS با شدت بالا قبل از احراز هویت در صفحه ورود به سیستم که میتواند منجر به اجرای کد PHP هنگام تعامل مدیر با مهاجم شود را برطرف کرد...
- لینوکس آسیبپذیری CVE-2026-64564 (SCTPhantom)، یک اشکال ۱۸ ساله استفاده پس از آزادسازی محلی در شبکه SCTP که امکان فرار از کانتینر و دسترسی ریشه را فراهم میکند، وصله کرد.
- اداره بنادر کارولینای شمالی حمله سایبری را تأیید کرد که سیستمهای فناوری اطلاعات را مختل کرده و عملیات را در سه تأسیسات اصلی بندر کند کرده است.
- تکنیکهای حمله NatJack وضعیت اتصال NAT را دستکاری میکنند تا جلسات TCP را ربوده و DNS را جعل کنند، که بر پیادهسازیهای ویندوز و لینوکس تأثیر میگذارد.