CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

آسیب‌پذیری روز صفر SonicWall SMA 1000، ربودن BGP از طریق Virtualizor و تروجان StreamRat

جلسه توجیهی امروز به بررسی سوءاستفاده فعال از آسیب‌پذیری روز صفر در تجهیزات VPN SonicWall، ربودن BGP با ارائه به‌روزرسانی‌های مخرب Virtualizor و تبلیغات متا با توزیع تروجان اندروید StreamRat می‌پردازد.

زیرساخت‌های حیاتی و زنجیره‌های تأمین نرم‌افزار امروزه با هدف‌گیری فعال مواجه هستند. مهاجمان در حال حاضر از دو آسیب‌پذیری روز صفر تازه کشف‌شده در لوازم خانگی سری SonicWall SMA 1000 برای اجرای کد از راه دور استفاده می‌کنند. مدیران امنیت شبکه که این لوازم خانگی را مدیریت می‌کنند، باید اعمال فوری وصله‌های امنیتی فروشندگان را در اولویت قرار دهند.

در همین حال، امنیت موبایل مصرف‌کنندگان و شرکت‌ها با چالش مواجه شده است، زیرا کمپین‌های تبلیغاتی متا، StreamRat، یک تروجان بانکی جدید اندروید را تبلیغ می‌کنند که قادر است پس از اعطای مجوزهای دسترسی، کنترل کامل دستگاه‌ها را در دست بگیرد.

حمله BGP Hijack، به‌روزرسانی مخرب Virtualizor را ارائه می‌دهد که دسترسی ریشه پایدار ایجاد می‌کند.

عوامل تهدید، بین ۲۸ تا ۳۰ آگوست، یک حمله‌ی سرقت BGP را علیه ترافیک Softaculous اجرا کردند تا یک بسته‌ی به‌روزرسانی مخرب Virtualizor را ارائه دهند که منجر به نفوذ به میزبان در سطح ریشه شد.

چرا اهمیت دارد
اپراتورهای هایپروایزر Virtualizor با نفوذ ریشه در سطح میزبان و ماندگاری در زیرساخت‌های آسیب‌دیده بدون فهرست مشخصی از نسخه‌های نرم‌افزاری آسیب‌دیده مواجه هستند.
  • Virtualizor
  • BGP
  • hijack
خواندن منبع اصلی

مهاجمان از دو آسیب‌پذیری روز صفر SonicWall SMA 1000 بهره‌برداری می‌کنند که ممکن است یک زنجیره حمله تشکیل دهند.

شرکت SonicWall به‌روزرسانی‌های امنیتی را برای رفع دو نقص امنیتی که دستگاه‌های VPN سری ۱۰۰۰ Secure Mobile Access (SMA) این شرکت را تحت تأثیر قرار می‌دهند و در حملات روز صفر مورد سوءاستفاده قرار گرفته‌اند، منتشر کرده است.

چرا اهمیت دارد
سازمان‌هایی که از دستگاه‌های سری SonicWall SMA 1000 استفاده می‌کنند، با آسیب‌پذیری روز صفر فعال مواجه هستند که منجر به اجرای کد از راه دور و بدون احراز هویت می‌شود.
  • SonicWall
  • VPN
  • vulnerability
خواندن منبع اصلی

حساب‌های کاربری دراپ‌باکس از طریق نقص تأیید ایمیل لنوو هک شدند

افراد غیرمجاز با سوءاستفاده از نقصی در فرآیند تأیید ایمیل لنوو، به حساب‌های کاربری منتخب دراپ‌باکس دسترسی پیدا کردند تا شناسه‌های جعلی لنوو را ثبت کنند.

چرا اهمیت دارد
کاربرانی که به سرویس‌های هویت یکپارچه یا مکانیسم‌های تأیید ایمیل لنوو متکی هستند، در معرض خطر افشای غیرمجاز داده‌های حساس حساب دراپ‌باکس خود قرار دارند.
  • Dropbox
  • Lenovo
خواندن منبع اصلی

تبلیغات متا، تروجان اندرویدی StreamRat را منتشر می‌کنند که می‌تواند کنترل تقریباً کامل دستگاه را به دست گیرد.

یک کمپین تبلیغات مخرب در Meta، کاربران اتحادیه اروپا را با تبلیغات یک برنامه پخش تلویزیونی جعلی که StreamRat، یک تروجان بانکی اندروید با قابلیت کنترل کامل دستگاه از طریق امتیازات دسترسی، را توزیع می‌کرد، هدف قرار داد.

چرا اهمیت دارد
کاربران اندرویدی که برنامه‌های جانبی نصب می‌کنند، در معرض خطر ثبت کامل اطلاعات شخصی، سرقت اعتبارنامه‌ها و کنترل کامل اپراتور بر دستگاه‌های تلفن همراه آسیب‌دیده قرار دارند.
  • Android
  • StreamRat
  • malware
  • Meta
خواندن منبع اصلی

چگونه هوش مصنوعی سازمانی را ایمن کنیم: از پذیرش تا آمادگی در برابر حوادث

یک نظرسنجی از ۶۰۰ مدیر ارشد فناوری اطلاعات و امنیت نشان داد که در حالی که تقریباً یک سوم آنها به طور فعال از هوش مصنوعی در عملیات امنیتی استفاده می‌کنند، ۷۳٪ گزارش می‌دهند که سازمان‌هایشان برای مقابله با یک حمله سایبری بزرگ آماده نیستند.

  • AI
  • enterprise
  • governance
  • security
خواندن منبع اصلی

نکات کلیدی

  • برای رفع آسیب‌پذیری‌های فعال روز صفر با شناسه‌های CVE-2026-83548 و CVE-2026-83549، فوراً دستگاه‌های سری SonicWall SMA 1000 را به‌روزرسانی کنید.
  • پس از یک حمله ربودن BGP که به‌روزرسانی‌های مخرب hypervisor را تزریق کرد، Virtualizor Patch 9 Security Analyzer را اجرا کنید و اعتبارنامه‌های API را تغییر دهید.
  • نقص‌های امنیتی در ایجاد شناسه جعلی لنوو از طریق تأیید ایمیل، امکان دسترسی غیرمجاز به برخی از حساب‌های دراپ‌باکس را فراهم می‌کرد.
  • تروجان بانکی اندروید StreamRat با استفاده از تبلیغات مخرب، به بیش از ۵۷۰،۰۰۰ حساب کاربری Meta در اتحادیه اروپا دسترسی پیدا می‌کند تا کاربران را برای اعطای مجوزهای دسترسی فریب دهد.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay