CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

هکرها با نفوذ به TrueConf، فایل‌های نصب کلاینت را با درهای پشتی آلوده می‌کنند

جلسه توجیهی امنیتی امروز، آسیب‌پذیری روز صفر فعال Metabase، رفع اشکالات اجباری N-able، نصب‌کننده‌های TrueConf دارای در پشتی، سوءاستفاده‌های CSS وب‌میل و خطرات تزریق سریع Atlassian Rovo را پوشش می‌دهد.

زیرساخت‌های حیاتی و نرم‌افزارهای سازمانی با افزایش آسیب‌پذیری مواجه هستند، زیرا مهاجمان به‌طور فعال از نقص‌های روز صفر سوءاستفاده می‌کنند و کانال‌های توزیع را به خطر می‌اندازند. مدیران سیستم و پرسنل امنیتی باید وصله‌های فوری برای ابزارهای هوش تجاری و نظارتی که امتیازات بالایی اعطا می‌کنند را در اولویت قرار دهند.

فراتر از سوءاستفاده‌های سمت سرور، یکپارچگی نرم‌افزار کلاینت و گردش‌های کاری مبتنی بر هوش مصنوعی، مسیرهای حمله رو به گسترشی را ارائه می‌دهند. سازمان‌هایی که از پلتفرم‌های خود-میزبان استفاده می‌کنند یا از دستیارهای یکپارچه استفاده می‌کنند، باید مرزهای ورودی و کنترل‌های دسترسی به برنامه‌ها را ارزیابی کنند تا از خروج غیرمجاز داده‌ها جلوگیری شود.

آسیب‌پذیری روز صفر متابیس که به صورت آنلاین مورد بهره‌برداری قرار گرفته است، امکان دسترسی ادمین بدون احراز هویت را فراهم می‌کند.

شرکت متابیس هشدار داده است که یک نقص امنیتی با شدت بالا که بسته نرم‌افزاری هوش تجاری و مصورسازی داده‌های آن را تحت تأثیر قرار می‌دهد، به صورت روز صفر مورد بهره‌برداری قرار گرفته است.

چرا اهمیت دارد
پیاده‌سازی‌های خود-میزبانی‌شده‌ی Metabase، خطر نفوذ کامل به بخش مدیریتی را به همراه دارند و به مهاجمان امکان می‌دهند تا اعتبارنامه‌های پایگاه داده‌ی متصل را استخراج کرده و داده‌های سازمانی را استخراج کنند.
چه باید کرد
وصله‌های امنیتی Metabase را فوراً در تمام پیاده‌سازی‌های خود-میزبان اعمال کنید.
  • Metabase
  • database
خواندن منبع اصلی

هکرها با نفوذ به TrueConf، فایل‌های نصب کلاینت را با درهای پشتی آلوده می‌کنند

گروه هکری The Head Mare از آسیب‌پذیری‌های موجود در سرورهای کنفرانس ویدیویی TrueConf که وصله نشده‌اند، سوءاستفاده می‌کند. مهاجمان، نصب‌کننده‌های کلاینت قانونی میزبانی‌شده روی سرورها را با نسخه‌های تروجان‌شده‌ای که برای ایجاد درهای پشتی روی دستگاه‌های کاربر متصل طراحی شده‌اند، جایگزین می‌کنند.

چرا اهمیت دارد
سازمان‌هایی که سرورهای TrueConf خودمدیریت‌شده دارند، با خطر دانلود فایل‌های نصب کلاینت آلوده به نقاط پایانی داخلی مواجه هستند.
چه باید کرد
سرورهای TrueConf را فوراً وصله کنید و صحت فایل‌های نصب کلاینت که روی پلتفرم میزبانی می‌شوند را تأیید کنید.
  • TrueConf
  • backdoor
خواندن منبع اصلی

می‌توان Atlassian Rovo را فریب داد تا داده‌های Jira و Confluence را برای مهاجمان ارسال کند.

Atlassian Rovo حاوی آسیب‌پذیری‌هایی است که امکان تزریق غیرمستقیم و دستکاری پارامترها را فراهم می‌کند. مهاجمان می‌توانند با استفاده از محتوای فایل مخرب یا پارامترهای URL rovoChatPrompt، دستیار هوش مصنوعی را فریب دهند تا داده‌های Jira و Confluence را بدون رضایت کاربر و به صورت مخفیانه به سرورهای خارجی منتقل کند.

چرا اهمیت دارد
کاربران سازمانی که از Atlassian Rovo استفاده می‌کنند، با سرقت بی‌سروصدای داده‌های حساس Jira و Confluence که تحت مجوزهای حساب کاربری‌شان قابل دسترسی هستند، مواجه هستند.
  • Atlassian
  • Rovo
  • Jira
  • Confluence
خواندن منبع اصلی

مشکلات N-able در رفع مشکل N-central Hotfix 2 با دسترسی مهاجمان به سیستم‌های مدیریت‌شده و ادامه‌ی حضورشان

N-able برای مقابله با فعالیت‌های مداوم عامل تهدید، Hotfix 2 را برای N-central منتشر کرد. مهاجمان از CVE-2026-18577، نقصی که ناشی از یک اصلاحیه ناقص برای CVE-2026-18556 است، برای دسترسی غیرمجاز به محیط‌های مدیریت‌شده و ایجاد پایداری سوءاستفاده کردند.

  • RMM
خواندن منبع اصلی

حملات جدید CSS می‌توانند با شکستن سد دفاعی وب‌میل، رمزهای عبور و توکن‌ها را سرقت کنند.

تحقیقات امنیتی ارائه شده در کنفرانس Black Hat USA 2026، تکنیک‌های حمله مبتنی بر CSS را علیه ارائه دهندگان اصلی وب میل از جمله Outlook و Gmail نشان می‌دهد. محتوای ایمیل مخرب می‌تواند از sandbox های پیام خارج شود تا عناصر رابط کاربری را بدزدد، توکن‌های جلسه را بدزدد و رمزهای عبور کاربر را ضبط کند.

چرا اهمیت دارد
کاربران برنامه‌های وب‌میل، صرفاً با باز کردن ایمیل‌های HTML مخرب، در برابر جعل رابط کاربری و سرقت اطلاعات کاربری آسیب‌پذیر هستند.
  • webmail
  • CSS
  • Outlook
  • Gmail
خواندن منبع اصلی

نکات کلیدی

  • برای رفع یک آسیب‌پذیری روز صفر تزریق SQL احراز هویت نشده با امتیاز CVSS 10.0، فوراً نمونه‌های Metabase خود-میزبان را وصله کنید.
  • برای کاهش سوءاستفاده فعال از آسیب‌پذیری CVE-2026-18577 در سیستم‌های مدیریت‌شده، از Hotfix 2 مربوط به N-able N-central استفاده کنید.
  • کلاینت‌های Atlassian Rovo و وب‌میل با خطرات استخراج داده‌ها از طریق تزریق سریع و دور زدن مرزهای CSS مواجه هستند.
  • Metabase
  • ZeroDay
  • RovoBlast
  • CSSBomb
  • TrueConf