CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

⚡ סיכום שבועי: ניצול VMware, Windows 0-Day, התקפות MCP, חטיפת דפדפן ועוד

התדרוך של היום מכסה ניצול פעיל של VMware vCenter, פגמים בליבת Unisoc לאנדרואיד שלא טופלו, סיכוני חשיפה לסודות MCP וחקירות כופר.

במקביל, אימוץ ארגוני של אינטגרציות בינה מלאכותית מציג משטחי סיכון נסתרים דרך שרתי Model Context Protocol. צוותי אבטחה חייבים לתעדף תיקון נכסי וירטואליזציה מרכזיים וביקורת של אישורים חשופים באינטגרציות אוטומטיות כדי לשמור על שליטה היקפית.

⚡ סיכום שבועי: ניצול VMware, Windows 0-Day, התקפות MCP, חטיפת דפדפן ועוד

סיכום אבטחה שבועי מדגיש ניצול פעיל של פגיעות חציית ספריות ב-VMware vCenter (CVE-2026-59310) על ידי APT חשוד בקשר לסין, לצד מגמות רחבות יותר הכוללות התקפות אפס-ימים של Windows, התקפות MCP, חטיפת סשנים בדפדפן ופגיעות בשרשרת האספקה.

למה זה חשוב
ארגונים המפעילים שרתי VMware vCenter שלא תוקנו מתמודדים עם סיכוני ביצוע קוד מרחוק ופריסות פוטנציאליות של דלת אחורית מצד גורמי איום במדינות לאומיות.
מה לעשות
תיקון VMware vCenter כנגד CVE-2026-59310 ובקר תשתית חשופה לאיתור דלתות אחוריות לא מורשות והפעלות SSH הפוכה.
  • vmware
  • vcenter
  • apt
  • exploitation
קריאת המקור המלא

כיצד שרתי MCP יכולים לחשוף סודות ארגוניים

שרתי Model Context Protocol (MCP) המשולבים עם סוכני בינה מלאכותית יכולים לחשוף סודות ארגוניים רגישים כגון אישורים, מפתחות חשבון שירות ואסימוני API באמצעות קבצי תצורה בטקסט רגיל, הרשאות גישה רחבות והתקפות הזרקה מיידית.

למה זה חשוב
צוותי אבטחה המאמצים סוכני בינה מלאכותית מסתכנים בדליפת אישורים חשאית ובגישה לא מורשית לתשתית ענן ולמאגרי נתונים פנימיים דרך שרתי MCP חשופים.
  • mcp
  • ai
  • credentials
  • exposure
קריאת המקור המלא

שרשרת ניצול שיחות וידאו VoLTE של יוניסוק יכולה לתת לתוקפים גישה מלאה לליבת אנדרואיד

חוקרים פרסמו שרשרת פרצות דו-שלבית המכוונת לקושחת מודם של Unisoc באמצעות שיחות וידאו VoLTE פגומות, מה שמאפשר לתוקפים עם רשת 4G פרטית להשיג גישה מלאה לליבת אנדרואיד אם הקורבן עונה. ספק ערכת השבבים לא הגיב או פרסם תיקון.

למה זה חשוב
משתמשים עם מכשירים המופעלים על ידי ערכות שבבים של Unisoc מושפעות חשופים לפגיעה מלאה בליבת השרת ללא תיקוני ספק זמינים כעת.
  • unisoc
  • android
  • kernel
  • firmware
קריאת המקור המלא

פיליפס ו-GE חוקרות טענות לגניבת נתונים של תוכנת כופר Clop

ג'נרל אלקטריק (GE) ופיליפס חוקרות באופן פעיל טענות שהעלתה קבוצת תוכנות הכופר Clop בנוגע לפריצות למערכת וגניבת נתונים.

  • clop
  • ransomware
  • breach
קריאת המקור המלא

Windows Server 2022 מגיע לסוף התמיכה הרגילה בעוד 60 יום

מיקרוסופט הזכירה למנהלי IT כי Windows Server 2022 יגיע לסוף התמיכה המרכזית שלו באוקטובר 2026, ויעבור לתמיכה מורחבת.

למה זה חשוב
מנהלי מערכת המסתמכים על עדכוני תכונות תמיכה רגילים ושירות סטנדרטי חייבים להתכונן למעבר לתכנון שלב התמיכה המורחבת.
מה לעשות
סקירת מפות דרכים של מחזור החיים עבור סביבות Windows Server 2022 ותכננו דרישות תמיכה מורחבות.
  • microsoft
קריאת המקור המלא

עיקרי הדברים

  • תקן את VMware vCenter באופן מיידי כדי לטפל ב-CVE-2026-59310 ולחסום התקפות חציית Active Directory.
  • Windows Server 2022 מגיע לסוף התמיכה הרגילה שלו תוך 60 יום לפני המעבר לתמיכה מורחבת.
  • שרשרת ניצול שיחות וידאו של Unisoc VoLTE שלא תוקנה מאפשרת גישה מלאה לליבת אנדרואיד דרך רשתות סלולריות זדוניות.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022