CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

مایکروسافت: به‌روزرسانی‌های آگوست، چاپ و خروجی PDF را در برنامه‌های WPF مختل می‌کند

جلسه توجیهی امروز به بررسی نقص حیاتی تنظیم مجدد رمز عبور Keycloak، انتقال بدافزار از طریق ClickFix و جاسوسی سایبری با هدف قرار دادن میانمار می‌پردازد.

خطرات امنیتی هویت و تاکتیک‌های مهندسی اجتماعی در صدر به‌روزرسانی‌های تهدید امروز قرار دارند. سازمان‌هایی که سرورهای مدیریت هویت Keycloak را اجرا می‌کنند، به دلیل یک نقص احراز هویت که امکان تنظیم مجدد رمز عبور بدون احراز هویت را فراهم می‌کند، با اولویت فوری به‌روزرسانی مواجه هستند.

در همین حال، عوامل تهدید همچنان از تعاملات کاربران با طرح‌های مهندسی اجتماعی ClickFix برای استقرار لودرها و سارقان اطلاعات سوءاستفاده می‌کنند، در حالی که کمپین‌های جاسوسی سایبری زیرساخت‌های دولتی را با درهای پشتی سفارشی هدف قرار می‌دهند.

نقص حیاتی تنظیم مجدد رمز عبور Keycloak می‌تواند به مهاجمان غیرمجاز اجازه دهد تا هر حسابی را در دست بگیرند.

شرکت‌های Red Hat و Keycloak آسیب‌پذیری CVE-2026-18963، یک نقص بحرانی اعتبارسنجی نامناسب وضعیت در جریان بازنشانی اعتبارنامه‌های Keycloak که به مهاجمان راه دور احراز هویت نشده اجازه می‌دهد تا رمز عبور را مجبور به بازنشانی کرده و هر حسابی را تصاحب کنند، را وصله کردند.

چرا اهمیت دارد
مهاجمان احراز هویت نشده می‌توانند به حساب‌های کاربری و ادمین در سرورهای هویت Keycloak متن‌باز آسیب‌پذیر یا نسخه Red Hat از آن دسترسی کامل پیدا کنند.
چه باید کرد
نرم‌افزار Keycloak بالادستی را به نسخه ۲۶.۷.۲ یا نسخه Red Hat از Keycloak را به ۲۶.۴.۱۵ یا ۲۶.۶.۶ به‌روزرسانی کنید.
  • Keycloak
  • RedHat
  • Authentication
خواندن منبع اصلی

WordlistLoader از طریق ClickFix بدافزار Amatera را منتشر می‌کند، SynkLoader رمزهای عبور ویندوز را فیشینگ می‌کند

محققان دو بدافزار به نام‌های WordlistLoader و SynkLoader را کشف کردند. WordlistLoader با استفاده از تاکتیک‌های ClickFix، بدافزار Amatera Stealer را از طریق کمپین‌های ClearFake توزیع می‌کند و کاربران را فریب می‌دهد تا دستورات مخرب را از طریق پنجره Run ویندوز اجرا کنند.

چرا اهمیت دارد
کاربرانی که فریب اجرای دستورات کلیپ‌بورد را می‌خورند، می‌توانند اعتبارنامه‌های سیستم را به خطر بیندازند و نقاط ورود مهاجمان را برای دسترسی اولیه به گروه‌های باج‌افزار فراهم کنند.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
خواندن منبع اصلی

عملیات QUICSILVER دولت و فناوری اطلاعات میانمار را با درب پشتی QUICAgent هدف قرار می‌دهد.

آزمایشگاه‌های Seqrite عملیات QUICSILVER را کشف کردند، یک کمپین جاسوسی مرتبط با یک عامل تهدید چینی که بخش‌های دولتی و فناوری اطلاعات میانمار را هدف قرار می‌دهد. این فعالیت از دعوت‌نامه‌های فارغ‌التحصیلی فریبنده در فایل‌های VHD برای ارائه یک در پشتی Go به نام QUICAgent استفاده می‌کند.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
خواندن منبع اصلی

مایکروسافت: به‌روزرسانی‌های آگوست، چاپ و خروجی PDF را در برنامه‌های WPF مختل می‌کند

مایکروسافت تأیید کرده است که به‌روزرسانی‌های چارچوب دات‌نت که به عنوان بخشی از وصله سه‌شنبه آگوست ۲۰۲۶ منتشر شده‌اند، چاپ و خروجی PDF را در برنامه‌های WPF مختل می‌کنند.

چرا اهمیت دارد
سازمان‌هایی که برنامه‌های WPF سفارشی یا سازمانی را اجرا می‌کنند، ممکن است هنگام چاپ اسناد یا ایجاد خروجی‌های PDF با اختلالات عملیاتی مواجه شوند.
  • Microsoft
  • NET
  • WPF
خواندن منبع اصلی

ارسال کد هوش مصنوعی بیشتر از آنچه می‌توانید تضمین کنید؟ نحوه کنترل بدهی اصلاحی را تماشا کنید

پذیرش سریع دستیاران کدنویسی هوش مصنوعی، جذب وابستگی به منابع متن‌باز را تسریع می‌کند و در حالی که تیم‌های امنیتی برای بررسی بسته‌های جدید در مقیاس بزرگ با مشکل مواجه هستند، بدهی‌های اصلاح امنیتی ایجاد می‌کند.

  • AI
خواندن منبع اصلی

نکات کلیدی

  • نرم‌افزار Keycloak بالادست را به نسخه ۲۶.۷.۲ یا RHBK را به نسخه‌های ۲۶.۴.۱۵ و ۲۶.۶.۶ به‌روزرسانی کنید تا آسیب‌پذیری CVE-2026-18963 برطرف شود.
  • مایکروسافت تأیید کرد که به‌روزرسانی‌های ماه آگوست چارچوب دات‌نت، چاپ و خروجی PDF را در برنامه‌های WPF مختل کرده است.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak