CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

⚡ خلاصه هفتگی: اکسپلویت‌های VMware، حملات روز صفر ویندوز، حملات MCP، ربودن مرورگر و موارد دیگر

جلسه توجیهی امروز شامل سوءاستفاده فعال از VMware vCenter، نقص‌های وصله نشده هسته اندروید Unisoc، خطرات افشای اطلاعات محرمانه MCP و تحقیقات باج‌افزاری است.

در عین حال، پذیرش یکپارچه‌سازی‌های هوش مصنوعی توسط سازمان‌ها، سطوح ریسک پنهانی را از طریق سرورهای پروتکل Model Context ایجاد می‌کند. تیم‌های امنیتی باید وصله کردن دارایی‌های مجازی‌سازی اصلی و حسابرسی اعتبارنامه‌های افشا شده در یکپارچه‌سازی‌های خودکار را در اولویت قرار دهند تا کنترل محیطی را حفظ کنند.

⚡ خلاصه هفتگی: اکسپلویت‌های VMware، حملات روز صفر ویندوز، حملات MCP، ربودن مرورگر و موارد دیگر

خلاصه امنیتی هفتگی، سوءاستفاده فعال از آسیب‌پذیری پیمایش دایرکتوری VMware vCenter (CVE-2026-59310) توسط یک APT مشکوک از چین و همچنین روندهای گسترده‌تر شامل حملات روز صفر ویندوز، حملات MCP، ربودن نشست مرورگر و نفوذ به زنجیره تأمین را برجسته می‌کند.

چرا اهمیت دارد
سازمان‌هایی که سرورهای VMware vCenter وصله نشده را اجرا می‌کنند، با خطرات اجرای کد از راه دور و استقرار احتمالی درهای پشتی از سوی عوامل تهدید دولتی مواجه هستند.
چه باید کرد
VMware vCenter را در برابر CVE-2026-59310 به‌روزرسانی کنید و زیرساخت‌های در معرض خطر را برای یافتن درهای پشتی غیرمجاز و جلسات SSH معکوس بررسی کنید.
  • vmware
  • vcenter
  • apt
  • exploitation
خواندن منبع اصلی

چگونه سرورهای MCP می‌توانند اسرار سازمانی را افشا کنند

سرورهای پروتکل زمینه مدل (MCP) که با عوامل هوش مصنوعی ادغام شده‌اند، می‌توانند اسرار حساس سازمانی مانند اعتبارنامه‌ها، کلیدهای حساب سرویس و توکن‌های API را از طریق فایل‌های پیکربندی متن ساده، مجوزهای دسترسی گسترده و حملات تزریق سریع افشا کنند.

چرا اهمیت دارد
تیم‌های امنیتی که از عوامل هوش مصنوعی استفاده می‌کنند، در معرض خطر نشت مخفیانه اطلاعات احراز هویت و دسترسی غیرمجاز به زیرساخت‌های ابری و انبارهای داده داخلی از طریق سرورهای MCP قرار دارند.
  • mcp
  • ai
  • credentials
  • exposure
خواندن منبع اصلی

زنجیره‌ی بهره‌برداری از تماس ویدیویی Unisoc VoLTE می‌تواند به مهاجمان دسترسی کامل به هسته‌ی اندروید بدهد.

محققان یک زنجیره سوءاستفاده دو مرحله‌ای را منتشر کردند که از طریق تماس‌های ویدیویی VoLTE ناقص، میان‌افزار مودم Unisoc را هدف قرار می‌دهد و به مهاجمانی که دارای یک شبکه خصوصی 4G هستند اجازه می‌دهد در صورت پاسخ قربانی، به کل هسته اندروید دسترسی پیدا کنند. فروشنده چیپست هنوز پاسخی نداده یا وصله‌ای منتشر نکرده است.

چرا اهمیت دارد
کاربرانی که دستگاه‌هایشان از چیپست‌های Unisoc آسیب‌پذیر استفاده می‌کند، بدون وجود وصله‌های امنیتی ارائه شده توسط فروشندگان، در معرض خطر کامل نفوذ به هسته سیستم عامل قرار دارند.
  • unisoc
  • android
  • kernel
  • firmware
خواندن منبع اصلی

فیلیپس و جنرال الکتریک در حال بررسی ادعاهای سرقت اطلاعات توسط باج‌افزار Clop هستند

جنرال الکتریک (GE) و فیلیپس به طور فعال در حال بررسی ادعاهای مطرح شده توسط گروه باج‌افزار Clop در مورد نقض سیستم و سرقت داده‌ها هستند.

  • clop
  • ransomware
  • breach
خواندن منبع اصلی

ویندوز سرور ۲۰۲۲ تا ۶۰ روز دیگر به پایان پشتیبانی عمومی خود می‌رسد

مایکروسافت به مدیران فناوری اطلاعات یادآوری کرد که ویندوز سرور ۲۰۲۲ در اکتبر ۲۰۲۶ به پایان پشتیبانی اصلی خود خواهد رسید و به پشتیبانی گسترده منتقل می‌شود.

چرا اهمیت دارد
مدیرانی که به به‌روزرسانی‌های ویژگی‌های پشتیبانی اصلی و سرویس‌دهی استاندارد متکی هستند، باید برای برنامه‌ریزی انتقال به مرحله پشتیبانی گسترده آماده شوند.
چه باید کرد
نقشه‌های راه چرخه عمر محیط‌های ویندوز سرور ۲۰۲۲ را بررسی کنید و برای الزامات پشتیبانی گسترده برنامه‌ریزی کنید.
  • microsoft
خواندن منبع اصلی

نکات کلیدی

  • برای رفع آسیب‌پذیری CVE-2026-59310 و مسدود کردن حملات پیمایش دایرکتوری فعال، فوراً VMware vCenter را به‌روزرسانی کنید.
  • ویندوز سرور ۲۰۲۲ تا ۶۰ روز دیگر به پایان پشتیبانی عمومی خود می‌رسد و سپس به پشتیبانی گسترده منتقل می‌شود.
  • یک زنجیره سوءاستفاده از تماس ویدیویی Unisoc VoLTE وصله نشده، دسترسی کامل به هسته اندروید را از طریق شبکه‌های سلولی مخرب امکان‌پذیر می‌کند.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022