תדריך יומי
פגם ב-cPanel SQL, הוספת KEV עם N-ability, והתקפות DOUBLECUP Loader
התדרוך של היום מכסה הסלמת הרשאות קריטית ב-cPanel, ניצול פעיל של N-able, סיכוני זרימת עבודה של Google AI ופריסת תוכנות זדוניות DOUBLECUP.
5 ידיעות3 דקות קריאה

תשתית קריטית וכלי ניהול מארחים ניצבים בפני חשיפה משמעותית כיום בעקבות דיווחים על ניצול פעיל ופגמים חמורים בהסלמת הרשאות. רכיבי ניהול בעלי הרשאות גבוהות ממשיכים להוות מטרות עיקריות לתנועה רוחבית ולהשתלטות על המערכת.
מנהלי מערכות וצוותי אבטחה המנהלים סביבות אירוח או פלטפורמות ניטור מרחוק חייבים לתעדף את התקנות באופן מיידי. בקרות גבול סביב בוטים אוטומטיים, רצים של CI/CD ווקטורי ביצוע בצד הלקוח דורשות גם הן סקירה דחופה.
ליקוי קריטי חדש ב-cPanel עלול לאפשר ללקוחות אירוח להריץ SQL כבסיס מסד נתונים
cPanel תיקנה פגם קריטי (CVE-2026-58048) המשפיע על cPanel, WHM ו-WP Squared. הפגיעות מאפשרת ללקוחות אירוח מאומתים עם גישת MySQL/MariaDB לבצע פקודות מסד נתונים עם הרשאות ניהול בסיס, מה שעלול להוביל לפגיעה מלאה ברמת מערכת ההפעלה.
- למה זה חשוב
- ספקי אירוח אתרים ומנהלי שרתים חשופים להסלמת הרשאות, שבה חשבונות דיירים זדוניים או פרוצים יכולים לקבל גישת root מלאה למסד הנתונים.
- מה לעשות
- עדכון cPanel ו-WHM לגרסה 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32, או WP Squared לגרסה 138.1.6.
גוגל מוחקת 3 תהליכי עבודה של ADK AI לאחר שבעיית GitHub זדונית עלולה להפעיל סוכן מורשה
גוגל מחקה שלוש זרימות עבודה של סוכני בינה מלאכותית ממאגר הפייתון של Agent Development Kit לאחר שחוקרים הדגימו כיצד בעיות ציבוריות ב-GitHub יכולות לתמרן סוכן מיון לביצוע פעולות מועדפות. הפגם אפשר הזרקה מהירה לרעה של זהות בוט מהימנה לצורך ביצוע קוד שרירותי ברצינות CI.
- למה זה חשוב
- צוותי פיתוח המשתמשים בסוכני בינה מלאכותית אוטומטיים בצינורות CI/CD חשופים להזרקה מיידית עקיפה, חטיפת אסימונים ופריצה אפשרית לחשבונות שירותי ענן.
DOUBLECUP משתמש ב-ClickFix ובקבצי PNG מאוחסנים במטמון כדי לספק RAT של CountLoader ו-DeviceManager
טוען-כשירות רוסי חדש בשם DOUBLECUP מסתמך על פיתיונות הנדסה חברתית של ClickFix כדי לאחסן תמונות PNG סטגנוגרפיות במטמון דפדפן. המטען הנסתר מפענח את CountLoader ואת טרויאן גישה מרחוק חדש, DeviceManager, באמצעות צופן מותאם אישית הקשור לכתובת ה-IP הציבורית של הקורבן.
- למה זה חשוב
- משתמשי קצה ב-Windows וב-macOS פגיעים להפצה חשאית של תוכנות זדוניות שמתחמקות מגילוי על ידי אחסון במטמון של מטענים מוצפנים באחסון מקומי של הדפדפן.
CISA מוסיפה פגם מנוצל של N-able N-central ל-KEV לאחר פשרות מצד לקוחות
ארה"ב
- למה זה חשוב
- ספקי שירותים מנוהלים וצוותי IT המשתמשים ב-N-central עם יכולת N מתמודדים עם השתלטות אדמיניסטרטיבית מוחלטת, וחושפים את כל נקודות הקצה של הלקוחות במורד הזרם לגישה לא מורשית.
- מה לעשות
- עדכן באופן מיידי מופעי N-central בעלי יכולת N לגרסה 2026.3 HF1.
כאשר Vibe Hacking הופך את הבינה המלאכותית להאקר הצעיר שכל יריב תמיד רצה
בינה מלאכותית גנרטיבית משנה את פרדיגמת היכולות של התוקפים, ומאפשרת לגורמי איום בעלי מיומנות נמוכה יותר לגשר על פערים בידע הטכני. תוקפים מנצלים בינה מלאכותית כדי להאיץ את מחקר האבטחה, להסביר מושגים, ליצור קוד זדוני, לפתור בעיות בביצוע ולהתאים טכניקות ציבוריות לסביבות היעד.
- למה זה חשוב
- ארגונים חייבים להיערך לכמות מוגברת של מתקפות סייבר מתוחכמות מצד גורמי איום פחות מנוסים המשתמשים בבינה מלאכותית כדי לשפר את יכולותיהם ההתקפיות.
- מה לעשות
- סקירת תנוחות הגנה ומודלים של איום כדי להתחשב במגוון רחב יותר של גורמי איום בסיוע בינה מלאכותית.
עיקרי הדברים
- תקן את cPanel ו-WHM באופן מיידי כדי לפתור את CVE-2026-58048, המאפשר למשתמשים מאומתים לבצע SQL כ-root.
- עדכון N-able N-central לגרסה 2026.3 HF1 כדי לצמצם ניסיונות עקיפת אימות CVE-2026-18577.