خلاصه روزانه
مایکروسافت: بهروزرسانیهای آگوست، چاپ و خروجی PDF را در برنامههای WPF مختل میکند
جلسه توجیهی امروز به بررسی نقص حیاتی تنظیم مجدد رمز عبور Keycloak، انتقال بدافزار از طریق ClickFix و جاسوسی سایبری با هدف قرار دادن میانمار میپردازد.
5 خبر3 دقیقه مطالعه

خطرات امنیتی هویت و تاکتیکهای مهندسی اجتماعی در صدر بهروزرسانیهای تهدید امروز قرار دارند. سازمانهایی که سرورهای مدیریت هویت Keycloak را اجرا میکنند، به دلیل یک نقص احراز هویت که امکان تنظیم مجدد رمز عبور بدون احراز هویت را فراهم میکند، با اولویت فوری بهروزرسانی مواجه هستند.
در همین حال، عوامل تهدید همچنان از تعاملات کاربران با طرحهای مهندسی اجتماعی ClickFix برای استقرار لودرها و سارقان اطلاعات سوءاستفاده میکنند، در حالی که کمپینهای جاسوسی سایبری زیرساختهای دولتی را با درهای پشتی سفارشی هدف قرار میدهند.
نقص حیاتی تنظیم مجدد رمز عبور Keycloak میتواند به مهاجمان غیرمجاز اجازه دهد تا هر حسابی را در دست بگیرند.
شرکتهای Red Hat و Keycloak آسیبپذیری CVE-2026-18963، یک نقص بحرانی اعتبارسنجی نامناسب وضعیت در جریان بازنشانی اعتبارنامههای Keycloak که به مهاجمان راه دور احراز هویت نشده اجازه میدهد تا رمز عبور را مجبور به بازنشانی کرده و هر حسابی را تصاحب کنند، را وصله کردند.
- چرا اهمیت دارد
- مهاجمان احراز هویت نشده میتوانند به حسابهای کاربری و ادمین در سرورهای هویت Keycloak متنباز آسیبپذیر یا نسخه Red Hat از آن دسترسی کامل پیدا کنند.
- چه باید کرد
- نرمافزار Keycloak بالادستی را به نسخه ۲۶.۷.۲ یا نسخه Red Hat از Keycloak را به ۲۶.۴.۱۵ یا ۲۶.۶.۶ بهروزرسانی کنید.
WordlistLoader از طریق ClickFix بدافزار Amatera را منتشر میکند، SynkLoader رمزهای عبور ویندوز را فیشینگ میکند
محققان دو بدافزار به نامهای WordlistLoader و SynkLoader را کشف کردند. WordlistLoader با استفاده از تاکتیکهای ClickFix، بدافزار Amatera Stealer را از طریق کمپینهای ClearFake توزیع میکند و کاربران را فریب میدهد تا دستورات مخرب را از طریق پنجره Run ویندوز اجرا کنند.
- چرا اهمیت دارد
- کاربرانی که فریب اجرای دستورات کلیپبورد را میخورند، میتوانند اعتبارنامههای سیستم را به خطر بیندازند و نقاط ورود مهاجمان را برای دسترسی اولیه به گروههای باجافزار فراهم کنند.
عملیات QUICSILVER دولت و فناوری اطلاعات میانمار را با درب پشتی QUICAgent هدف قرار میدهد.
آزمایشگاههای Seqrite عملیات QUICSILVER را کشف کردند، یک کمپین جاسوسی مرتبط با یک عامل تهدید چینی که بخشهای دولتی و فناوری اطلاعات میانمار را هدف قرار میدهد. این فعالیت از دعوتنامههای فارغالتحصیلی فریبنده در فایلهای VHD برای ارائه یک در پشتی Go به نام QUICAgent استفاده میکند.
مایکروسافت: بهروزرسانیهای آگوست، چاپ و خروجی PDF را در برنامههای WPF مختل میکند
مایکروسافت تأیید کرده است که بهروزرسانیهای چارچوب داتنت که به عنوان بخشی از وصله سهشنبه آگوست ۲۰۲۶ منتشر شدهاند، چاپ و خروجی PDF را در برنامههای WPF مختل میکنند.
- چرا اهمیت دارد
- سازمانهایی که برنامههای WPF سفارشی یا سازمانی را اجرا میکنند، ممکن است هنگام چاپ اسناد یا ایجاد خروجیهای PDF با اختلالات عملیاتی مواجه شوند.
ارسال کد هوش مصنوعی بیشتر از آنچه میتوانید تضمین کنید؟ نحوه کنترل بدهی اصلاحی را تماشا کنید
پذیرش سریع دستیاران کدنویسی هوش مصنوعی، جذب وابستگی به منابع متنباز را تسریع میکند و در حالی که تیمهای امنیتی برای بررسی بستههای جدید در مقیاس بزرگ با مشکل مواجه هستند، بدهیهای اصلاح امنیتی ایجاد میکند.
نکات کلیدی
- نرمافزار Keycloak بالادست را به نسخه ۲۶.۷.۲ یا RHBK را به نسخههای ۲۶.۴.۱۵ و ۲۶.۶.۶ بهروزرسانی کنید تا آسیبپذیری CVE-2026-18963 برطرف شود.
- مایکروسافت تأیید کرد که بهروزرسانیهای ماه آگوست چارچوب داتنت، چاپ و خروجی PDF را در برنامههای WPF مختل کرده است.