خلاصه روزانه
TerminalFix از CAPTCHA های جعلی Cloudflare برای استقرار درب پشتی Reverse-Tunnel استفاده میکند
جلسه توجیهی امروز شامل یک کمپین مهندسی اجتماعی جدید TerminalFix، آسیبپذیریهای بحرانی وردپرس، یک نقض بزرگ دادههای مراقبتهای بهداشتی و بهروزرسانیهای Brave و Claude Code میشود.
5 خبر3 دقیقه مطالعه

چشمانداز امنیتی امروز، تهدیدات مهندسی اجتماعی را که محیطهای خط فرمان مدیریتی را هدف قرار میدهند، در کنار آسیبپذیریهای مداوم برنامههای وب و ریسک زنجیره تأمین، برجسته میکند. مهاجمان به طور فزایندهای از بردارهای اجرای کاربر مانند اعلانهای جعلی CAPTCHA برای اجرای مستقیم کد مخرب در ترمینال ویندوز و PowerShell استفاده میکنند.
مدیران سیستم، اپراتورهای وبسایت و مراکز عملیات امنیتی باید بررسی سیاستهای اجرای دستورات سیستم و ممیزی افزونههای شخص ثالث وردپرس را در اولویت قرار دهند. زیرساختهای تحت وب همچنان اهداف اصلی دسترسی غیرمجاز و اجرای کد از راه دور هستند.
پنج نقص حیاتی افزونه و قالب وردپرس که امکان تصاحب سایت یا RCE را فراهم میکنند
چندین آسیبپذیری بحرانی در اجزای وردپرس افشا شد، از جمله CVE-2026-76581 (CVSS 9.8)، یک دور زدن احراز هویت در داشبورد WPMU DEV تا نسخه ۵.۰.۱، و CVE-2026-18431 (CVSS 9.8)، یک نقص نوشتن فایل دلخواه در قالب Avada، در کنار نقصهایی در TranslatePress، Pods و GiveWP.
- چرا اهمیت دارد
- مهاجمان غیرمجاز میتوانند احراز هویت را دور بزنند تا به دسترسی کامل مدیر دست یابند یا کد دلخواه خود را اجرا کنند که منجر به اختلال کامل در سایت میشود.
- چه باید کرد
- داشبورد توسعه وردپرس WPMU را به نسخههای بالاتر از ۵.۰.۱ بهروزرسانی کنید، قالب آوادا را وصله کنید و افزونههای TranslatePress، Pods و GiveWP که تحت تأثیر قرار گرفتهاند را فوراً بهروزرسانی کنید.
مککسون پس از ادعای سرقت اطلاعات بیماران توسط ShinyHunters، رخنه امنیتی را افشا کرد
شرکت بزرگ مراقبتهای بهداشتی مککسون (McKesson) از یک حادثه امنیت سایبری مربوط به دسترسی غیرمجاز به برنامههای شخص ثالث و سرقت دادهها خبر داد. گروه تهدید ShinyHunters مسئولیت این حادثه را بر عهده گرفت و ادعا کرد که ۲۸۴ میلیون پرونده اطلاعات بیمار را به سرقت برده است.
- چه باید کرد
- گزارشهای دسترسی یکپارچهسازی شخص ثالث را بررسی کنید و مجوزهای اشتراکگذاری دادههای فروشندگان خارجی را بررسی کنید.
TerminalFix از CAPTCHA های جعلی Cloudflare برای استقرار درب پشتی Reverse-Tunnel استفاده میکند
مایکروسافت جزئیات TerminalFix، یک نوع ClickFix را که از وبسایتهای آسیبدیده و CAPTCHAهای جعلی Cloudflare برای فریب کاربران جهت اجرای دستورات مخرب PowerShell در Windows Terminal یا PowerShell استفاده میکند، فاش کرد. این حمله از بارگذاری جانبی DLL و استخراج بار داده پنهاننگاری برای استقرار یک تونل معکوس استفاده میکند.
- چرا اهمیت دارد
- مهاجمان از پنجره Run ویندوز به محیطهای ترمینال روی میآورند و این امر باعث افزایش موفقیت اجرای اسکریپتهای پیچیده چندخطی در شبکههای سازمانی میشود.
شرکت آنتروپیک محدودیتهای هفتگی فعلی کلود کد را ۱۷ درصد کاهش میدهد
شرکت آنتروپیک (Anthropic) از تغییراتی در محدودیتهای استفاده هفتگی از کلود کد (Claude Code) برای کاربران طرحهای پرو (Pro)، مکس (Max)، تیمی (Team) و اینترپرایز (Enterprise) مبتنی بر صندلی (seat-based Enterprise) خبر داد.
- چرا اهمیت دارد
- سازمانهایی که برای توسعه خودکار نرمافزار یا اسکریپتنویسی امنیتی به Claude Code متکی هستند، باید تغییرات استفاده توسعهدهندگان را رصد کرده و تخصیص منابع را برنامهریزی کنند.
مرورگر Brave برای جلوگیری از ردیابی کاربران، نامهای مستعار ایمیل اضافه میکند
نسخه ۱.۹۴ مرورگر Brave قابلیتی به نام «نامهای مستعار ایمیل» اضافه کرده است که به کاربران اجازه میدهد هنگام ثبتنام در سرویسهای آنلاین جدید، بهطور خودکار آدرسهای ایمیل یکبار مصرف ایجاد کنند.
نکات کلیدی
- TerminalFix کاربران را از طریق CAPTCHA های جعلی Cloudflare فریب میدهد تا اسکریپتهای مخرب PowerShell را اجرا کنند.
- پنج آسیبپذیری بحرانی در افزونهها و قالبهای وردپرس، امکان تصاحب سایت و اجرای کد از راه دور را فراهم میکنند.
- آسیبپذیری CVE-2026-76581 امکان دور زدن غیرمجاز دسترسی مدیر را در داشبوردهای آسیبپذیر WPMU DEV تا نسخه ۵.۰.۱ فراهم میکند.
- شرکت بزرگ توزیع مراقبتهای بهداشتی، مککسون، نقض امنیتی مربوط به دسترسی غیرمجاز به برنامههای شخص ثالث را افشا کرد.
- نسخه ۱.۹۴ مرورگر Brave پشتیبانی داخلی برای تولید نامهای مستعار ایمیل یکبار مصرف را اضافه کرد.