CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

TerminalFix از CAPTCHA های جعلی Cloudflare برای استقرار درب پشتی Reverse-Tunnel استفاده می‌کند

جلسه توجیهی امروز شامل یک کمپین مهندسی اجتماعی جدید TerminalFix، آسیب‌پذیری‌های بحرانی وردپرس، یک نقض بزرگ داده‌های مراقبت‌های بهداشتی و به‌روزرسانی‌های Brave و Claude Code می‌شود.

چشم‌انداز امنیتی امروز، تهدیدات مهندسی اجتماعی را که محیط‌های خط فرمان مدیریتی را هدف قرار می‌دهند، در کنار آسیب‌پذیری‌های مداوم برنامه‌های وب و ریسک زنجیره تأمین، برجسته می‌کند. مهاجمان به طور فزاینده‌ای از بردارهای اجرای کاربر مانند اعلان‌های جعلی CAPTCHA برای اجرای مستقیم کد مخرب در ترمینال ویندوز و PowerShell استفاده می‌کنند.

مدیران سیستم، اپراتورهای وب‌سایت و مراکز عملیات امنیتی باید بررسی سیاست‌های اجرای دستورات سیستم و ممیزی افزونه‌های شخص ثالث وردپرس را در اولویت قرار دهند. زیرساخت‌های تحت وب همچنان اهداف اصلی دسترسی غیرمجاز و اجرای کد از راه دور هستند.

پنج نقص حیاتی افزونه و قالب وردپرس که امکان تصاحب سایت یا RCE را فراهم می‌کنند

چندین آسیب‌پذیری بحرانی در اجزای وردپرس افشا شد، از جمله CVE-2026-76581 (CVSS 9.8)، یک دور زدن احراز هویت در داشبورد WPMU DEV تا نسخه ۵.۰.۱، و CVE-2026-18431 (CVSS 9.8)، یک نقص نوشتن فایل دلخواه در قالب Avada، در کنار نقص‌هایی در TranslatePress، Pods و GiveWP.

چرا اهمیت دارد
مهاجمان غیرمجاز می‌توانند احراز هویت را دور بزنند تا به دسترسی کامل مدیر دست یابند یا کد دلخواه خود را اجرا کنند که منجر به اختلال کامل در سایت می‌شود.
چه باید کرد
داشبورد توسعه وردپرس WPMU را به نسخه‌های بالاتر از ۵.۰.۱ به‌روزرسانی کنید، قالب آوادا را وصله کنید و افزونه‌های TranslatePress، Pods و GiveWP که تحت تأثیر قرار گرفته‌اند را فوراً به‌روزرسانی کنید.
  • WordPress
  • Vulnerability
  • RCE
خواندن منبع اصلی

مک‌کسون پس از ادعای سرقت اطلاعات بیماران توسط ShinyHunters، رخنه امنیتی را افشا کرد

شرکت بزرگ مراقبت‌های بهداشتی مک‌کسون (McKesson) از یک حادثه امنیت سایبری مربوط به دسترسی غیرمجاز به برنامه‌های شخص ثالث و سرقت داده‌ها خبر داد. گروه تهدید ShinyHunters مسئولیت این حادثه را بر عهده گرفت و ادعا کرد که ۲۸۴ میلیون پرونده اطلاعات بیمار را به سرقت برده است.

چه باید کرد
گزارش‌های دسترسی یکپارچه‌سازی شخص ثالث را بررسی کنید و مجوزهای اشتراک‌گذاری داده‌های فروشندگان خارجی را بررسی کنید.
  • McKesson
  • ShinyHunters
خواندن منبع اصلی

TerminalFix از CAPTCHA های جعلی Cloudflare برای استقرار درب پشتی Reverse-Tunnel استفاده می‌کند

مایکروسافت جزئیات TerminalFix، یک نوع ClickFix را که از وب‌سایت‌های آسیب‌دیده و CAPTCHAهای جعلی Cloudflare برای فریب کاربران جهت اجرای دستورات مخرب PowerShell در Windows Terminal یا PowerShell استفاده می‌کند، فاش کرد. این حمله از بارگذاری جانبی DLL و استخراج بار داده پنهان‌نگاری برای استقرار یک تونل معکوس استفاده می‌کند.

چرا اهمیت دارد
مهاجمان از پنجره Run ویندوز به محیط‌های ترمینال روی می‌آورند و این امر باعث افزایش موفقیت اجرای اسکریپت‌های پیچیده چندخطی در شبکه‌های سازمانی می‌شود.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
خواندن منبع اصلی

شرکت آنتروپیک محدودیت‌های هفتگی فعلی کلود کد را ۱۷ درصد کاهش می‌دهد

شرکت آنتروپیک (Anthropic) از تغییراتی در محدودیت‌های استفاده هفتگی از کلود کد (Claude Code) برای کاربران طرح‌های پرو (Pro)، مکس (Max)، تیمی (Team) و اینترپرایز (Enterprise) مبتنی بر صندلی (seat-based Enterprise) خبر داد.

چرا اهمیت دارد
سازمان‌هایی که برای توسعه خودکار نرم‌افزار یا اسکریپت‌نویسی امنیتی به Claude Code متکی هستند، باید تغییرات استفاده توسعه‌دهندگان را رصد کرده و تخصیص منابع را برنامه‌ریزی کنند.
  • Anthropic
  • Claude
خواندن منبع اصلی

مرورگر Brave برای جلوگیری از ردیابی کاربران، نام‌های مستعار ایمیل اضافه می‌کند

نسخه ۱.۹۴ مرورگر Brave قابلیتی به نام «نام‌های مستعار ایمیل» اضافه کرده است که به کاربران اجازه می‌دهد هنگام ثبت‌نام در سرویس‌های آنلاین جدید، به‌طور خودکار آدرس‌های ایمیل یکبار مصرف ایجاد کنند.

  • Brave
  • Browser
خواندن منبع اصلی

نکات کلیدی

  • TerminalFix کاربران را از طریق CAPTCHA های جعلی Cloudflare فریب می‌دهد تا اسکریپت‌های مخرب PowerShell را اجرا کنند.
  • پنج آسیب‌پذیری بحرانی در افزونه‌ها و قالب‌های وردپرس، امکان تصاحب سایت و اجرای کد از راه دور را فراهم می‌کنند.
  • آسیب‌پذیری CVE-2026-76581 امکان دور زدن غیرمجاز دسترسی مدیر را در داشبوردهای آسیب‌پذیر WPMU DEV تا نسخه ۵.۰.۱ فراهم می‌کند.
  • شرکت بزرگ توزیع مراقبت‌های بهداشتی، مک‌کسون، نقض امنیتی مربوط به دسترسی غیرمجاز به برنامه‌های شخص ثالث را افشا کرد.
  • نسخه ۱.۹۴ مرورگر Brave پشتیبانی داخلی برای تولید نام‌های مستعار ایمیل یکبار مصرف را اضافه کرد.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading