CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

SonicWall SMA 1000 Zero-Days, Virtualizor BGP Hijack ו-StreamRat Trojan

התדרוך של היום מכסה ניצול פעיל של מכשירי VPN של SonicWall בזמן אמת, חטיפת BGP המספקת עדכוני Virtualizor זדוניים, ומטא-פרסומות המפיצות את סוס הטרויאני StreamRat לאנדרואיד.

שרשראות אספקה של תשתיות קריטיות ותוכנה עומדות בפני מטרות פעילות כיום. תוקפים משרשר כעת שתי פגיעויות חדשות שנחשפו במכשירי SonicWall מסדרת SMA 1000 כדי להשיג ביצוע קוד מרחוק. מנהלי אבטחת רשת המנהלים מכשירים אלה חייבים לתעדף את יישום תיקוני הספק באופן מיידי.

בינתיים, אבטחת המובייל של צרכנים וארגונים עומדת בפני אתגר כאשר קמפיינים של מטא-פרסום מקדמים את StreamRat, סוס טרויאני חדש לבנקאות באנדרואיד המסוגל להשתלט באופן מלא על מכשירים לאחר שקיבלו הרשאות נגישות.

חטיפת BGP מספקת עדכון Virtualizor זדוני שמקים גישת רוט מתמשכת

גורמי איום ביצעו חטיפת BGP כנגד תעבורה של Softaculous כדי לספק חבילת עדכון זדונית של Virtualizor בין ה-28 ל-30 באוגוסט, וכתוצאה מכך פגיעות ברמת ה-root לשרת המארח.

למה זה חשוב
מפעילי היפר-ויזורים של וירטואליזטור מתמודדים עם פגיעה ברמת המארח ותקינות של שרתים (root) בתשתיות מושפעות, ללא רשימה ברורה של גרסאות התוכנה המושפעות.
  • Virtualizor
  • BGP
  • hijack
קריאת המקור המלא

תוקפים מנצלים שני פתרונות SonicWall SMA 1000 Zero-Day שעלולים ליצור שרשרת תקיפה

סוניקוול פרסמה עדכוני אבטחה כדי לטפל בשני פגמי אבטחה המשפיעים על מכשירי ה-VPN שלה מסדרת Secure Mobile Access (SMA) 1000, אשר נוצלו במתקפות אפס-יום.

למה זה חשוב
ארגונים המשתמשים במכשירי SonicWall מסדרת SMA 1000 מתמודדים עם ניצול לרעה פעיל של יום אפס המוביל לביצוע קוד מרחוק לא מאומת.
  • SonicWall
  • VPN
  • vulnerability
קריאת המקור המלא

חשבונות דרופבוקס פרצו עקב פרצת אימות דוא"ל של לנובו

גורמים לא מורשים ניגשו לחשבונות Dropbox נבחרים על ידי ניצול פגם בתהליך אימות הדוא"ל של Lenovo כדי לרשום מזהי Lenovo מזויפים.

למה זה חשוב
משתמשים המסתמכים על שירותי זהות משולבים או מנגנוני אימות דוא"ל של לנובו מסתכנים בחשיפה בלתי מורשית של נתוני חשבון דרופבוקס רגישים.
  • Dropbox
  • Lenovo
קריאת המקור המלא

פרסומות מטא דוחפות את StreamRat סוס טרויאני לאנדרואיד שיכול להשיג שליטה כמעט מלאה על המכשיר

קמפיין פרסום זדוני במטה כיוון למשתמשים באיחוד האירופי עם פרסומות לאפליקציית סטרימינג מזויפת של טלוויזיה שהפיצה את StreamRat, סוס טרויאני לבנקאות באנדרואיד המסוגל לשלוט באופן מלא במכשיר באמצעות הרשאות נגישות.

למה זה חשוב
משתמשי אנדרואיד שמתקינים אפליקציות שהועלו בצדדים מסתכנים ברישום מקשים מלא, גניבת אישורים ושליטה מלאה של המפעיל על המכשירים הניידים שנפגעו.
  • Android
  • StreamRat
  • malware
  • Meta
קריאת המקור המלא

כיצד לאבטח בינה מלאכותית ארגונית: מאימוץ ועד מוכנות לאירועים

סקר שנערך בקרב 600 מנהלים בכירים בתחומי ה-IT והאבטחה הראה כי בעוד שכמעט שליש משתמשים באופן פעיל בבינה מלאכותית בפעולות אבטחה, 73% מדווחים כי הארגונים שלהם אינם מוכנים להתמודד עם מתקפת סייבר גדולה.

  • AI
  • enterprise
  • governance
  • security
קריאת המקור המלא

עיקרי הדברים

  • תקן באופן מיידי את מכשירי סדרת SonicWall SMA 1000 כדי לתקן פגיעויות פעילות מסוג zero-day CVE-2026-83548 ו-CVE-2026-83549.
  • הפעל את Virtualizor Patch 9 Security Analyzer וסובב את אישורי ה-API לאחר מתקפת חטיפת BGP שהחדירה עדכוני Hypervisor זדוניים.
  • פגמים ביצירת מזהה Lenovo באמצעות אימות דוא"ל בניגוד לחוק אפשרו גישה לא מורשית לחשבונות Dropbox מסוימים.
  • סוס טרויאני בנקאות אנדרואיד של StreamRat מגיע ליותר מ-570,000 חשבונות מטא באיחוד האירופי באמצעות פרסומות זדוניות כדי לפתות משתמשים להעניק הרשאות נגישות.
  • Virtualizor
  • StreamRat
  • SonicWall
  • BGP
  • ZeroDay