خلاصه روزانه
هکرها با نفوذ به TrueConf، فایلهای نصب کلاینت را با درهای پشتی آلوده میکنند
جلسه توجیهی امنیتی امروز، آسیبپذیری روز صفر فعال Metabase، رفع اشکالات اجباری N-able، نصبکنندههای TrueConf دارای در پشتی، سوءاستفادههای CSS وبمیل و خطرات تزریق سریع Atlassian Rovo را پوشش میدهد.
5 خبر3 دقیقه مطالعه

زیرساختهای حیاتی و نرمافزارهای سازمانی با افزایش آسیبپذیری مواجه هستند، زیرا مهاجمان بهطور فعال از نقصهای روز صفر سوءاستفاده میکنند و کانالهای توزیع را به خطر میاندازند. مدیران سیستم و پرسنل امنیتی باید وصلههای فوری برای ابزارهای هوش تجاری و نظارتی که امتیازات بالایی اعطا میکنند را در اولویت قرار دهند.
فراتر از سوءاستفادههای سمت سرور، یکپارچگی نرمافزار کلاینت و گردشهای کاری مبتنی بر هوش مصنوعی، مسیرهای حمله رو به گسترشی را ارائه میدهند. سازمانهایی که از پلتفرمهای خود-میزبان استفاده میکنند یا از دستیارهای یکپارچه استفاده میکنند، باید مرزهای ورودی و کنترلهای دسترسی به برنامهها را ارزیابی کنند تا از خروج غیرمجاز دادهها جلوگیری شود.
آسیبپذیری روز صفر متابیس که به صورت آنلاین مورد بهرهبرداری قرار گرفته است، امکان دسترسی ادمین بدون احراز هویت را فراهم میکند.
شرکت متابیس هشدار داده است که یک نقص امنیتی با شدت بالا که بسته نرمافزاری هوش تجاری و مصورسازی دادههای آن را تحت تأثیر قرار میدهد، به صورت روز صفر مورد بهرهبرداری قرار گرفته است.
- چرا اهمیت دارد
- پیادهسازیهای خود-میزبانیشدهی Metabase، خطر نفوذ کامل به بخش مدیریتی را به همراه دارند و به مهاجمان امکان میدهند تا اعتبارنامههای پایگاه دادهی متصل را استخراج کرده و دادههای سازمانی را استخراج کنند.
- چه باید کرد
- وصلههای امنیتی Metabase را فوراً در تمام پیادهسازیهای خود-میزبان اعمال کنید.
هکرها با نفوذ به TrueConf، فایلهای نصب کلاینت را با درهای پشتی آلوده میکنند
گروه هکری The Head Mare از آسیبپذیریهای موجود در سرورهای کنفرانس ویدیویی TrueConf که وصله نشدهاند، سوءاستفاده میکند. مهاجمان، نصبکنندههای کلاینت قانونی میزبانیشده روی سرورها را با نسخههای تروجانشدهای که برای ایجاد درهای پشتی روی دستگاههای کاربر متصل طراحی شدهاند، جایگزین میکنند.
- چرا اهمیت دارد
- سازمانهایی که سرورهای TrueConf خودمدیریتشده دارند، با خطر دانلود فایلهای نصب کلاینت آلوده به نقاط پایانی داخلی مواجه هستند.
- چه باید کرد
- سرورهای TrueConf را فوراً وصله کنید و صحت فایلهای نصب کلاینت که روی پلتفرم میزبانی میشوند را تأیید کنید.
میتوان Atlassian Rovo را فریب داد تا دادههای Jira و Confluence را برای مهاجمان ارسال کند.
Atlassian Rovo حاوی آسیبپذیریهایی است که امکان تزریق غیرمستقیم و دستکاری پارامترها را فراهم میکند. مهاجمان میتوانند با استفاده از محتوای فایل مخرب یا پارامترهای URL rovoChatPrompt، دستیار هوش مصنوعی را فریب دهند تا دادههای Jira و Confluence را بدون رضایت کاربر و به صورت مخفیانه به سرورهای خارجی منتقل کند.
- چرا اهمیت دارد
- کاربران سازمانی که از Atlassian Rovo استفاده میکنند، با سرقت بیسروصدای دادههای حساس Jira و Confluence که تحت مجوزهای حساب کاربریشان قابل دسترسی هستند، مواجه هستند.
مشکلات N-able در رفع مشکل N-central Hotfix 2 با دسترسی مهاجمان به سیستمهای مدیریتشده و ادامهی حضورشان
N-able برای مقابله با فعالیتهای مداوم عامل تهدید، Hotfix 2 را برای N-central منتشر کرد. مهاجمان از CVE-2026-18577، نقصی که ناشی از یک اصلاحیه ناقص برای CVE-2026-18556 است، برای دسترسی غیرمجاز به محیطهای مدیریتشده و ایجاد پایداری سوءاستفاده کردند.
حملات جدید CSS میتوانند با شکستن سد دفاعی وبمیل، رمزهای عبور و توکنها را سرقت کنند.
تحقیقات امنیتی ارائه شده در کنفرانس Black Hat USA 2026، تکنیکهای حمله مبتنی بر CSS را علیه ارائه دهندگان اصلی وب میل از جمله Outlook و Gmail نشان میدهد. محتوای ایمیل مخرب میتواند از sandbox های پیام خارج شود تا عناصر رابط کاربری را بدزدد، توکنهای جلسه را بدزدد و رمزهای عبور کاربر را ضبط کند.
- چرا اهمیت دارد
- کاربران برنامههای وبمیل، صرفاً با باز کردن ایمیلهای HTML مخرب، در برابر جعل رابط کاربری و سرقت اطلاعات کاربری آسیبپذیر هستند.
نکات کلیدی
- برای رفع یک آسیبپذیری روز صفر تزریق SQL احراز هویت نشده با امتیاز CVSS 10.0، فوراً نمونههای Metabase خود-میزبان را وصله کنید.
- برای کاهش سوءاستفاده فعال از آسیبپذیری CVE-2026-18577 در سیستمهای مدیریتشده، از Hotfix 2 مربوط به N-able N-central استفاده کنید.
- کلاینتهای Atlassian Rovo و وبمیل با خطرات استخراج دادهها از طریق تزریق سریع و دور زدن مرزهای CSS مواجه هستند.