سواتي خاندلوال29 يوليو 2026أمن الهاتف المحمول / استخبارات التهديدات كود المصدر ل النسر الطائر يتم تداول إطار عمل حصان طروادة (RAT) للوصول عن بعد لنظام Android عبر قنوات Telegram الإجرامية. قامت Hunt.io والباحث المستقل NetAskari بتتبع لوحات التحكم والشهادات المطابقة لـ 170 خادم إنترنت. لقد ربطوا إطار العمل بتطبيق خدمة الأمن العام المزيف “公安一网通办” الذي يستهدف مستخدمي Android في الصين. تدعم المجموعة التقاط كلمة المرور وضغطة المفاتيح وتسجيل الشاشة والوصول إلى الكاميرا ومطالبات التصيد الاحتيالي للتطبيقات المالية ومحتوى البالغين وتطبيقات الخدمات الحكومية. عثر بحث Hunt.io خلال الثلاثين يومًا السابقة من القياس عن بعد على بصمات البنية التحتية على 170 خادمًا،…
الكاتب: eshrag
تم اختراق إصدارات الإصدار التجريبي من حزمتي npm في مساحة الاسم @joyfill لتقديم حصان طروادة للوصول عن بعد (RAT) المرتبط بـ ديف#بوبير عائلة البرمجيات الخبيثة. قائمة الحزم المتضررة هي كما يلي – @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 وقال سوكيت في تحليل، إن الحزمتين “تحتويان على غرسة جافا سكريبت لوقت الاستيراد تعمل على حل التعليمات البرمجية المشفرة من خلال معاملات Tron وAptos وBNB Smart Chain”. على عكس الحزم الضارة الأخرى التي يتم تشغيلها عبر ربط دورة حياة npm، فإن عملية الزرع التي يتم تسليمها كجزء من مكتبات JavaScript تعمل عندما يقوم Node.js بتحميل نقطة إدخال حزمة CommonJS. تجدر الإشارة إلى أن استخدام بنية محلل…
OpenWrt قامت بشحن الإصدار 24.10.8 لإغلاق تجاوز سعة مكدس DHCPv6 الحرج ومجموعة أكبر من العيوب التي يمكن تشغيلها عن بعد في خدمات الشبكة التي يتم تمكينها افتراضيًا. القضية الحاسمة، تعقبها CVE-2026-53921 وتصنيفه 9.8 على CVSS 3.1 في استشارة GitHub الخاصة بـ OpenWrt، يتيح لمهاجم غير مصادق قادر على الوصول إلى خادم DHCPv6 الكتابة فوق المخزن المؤقت للمكدس في odhcpd من خلال طلب DHCPv6 المُعد. يعمل odhcpd كجذر، وتشير النصائح الاستشارية إلى أن الأجهزة المضمنة تفتقر عادةً إلى خوارزميات المكدس والتوزيع العشوائي لتخطيط مساحة العنوان (ASLR)، مما يجعل تنفيذ التعليمات البرمجية نتيجة واقعية على الأجهزة النموذجية. يتضمن الاستشارة تعليمات برمجية عامة…
يقول الأنثروبي معاينة كلود ميثوس ساعد في استخلاص هجوم استرداد المفتاح الشامل ضد HAWK-256 وتسريع 200 إلى 800 ضعف للهجوم على AES-128 ذو سبع جولات. يستغل هجوم HAWK التماثل غير المستخدم سابقًا في الشبكة خلف مخطط التوقيع. يوفر تطبيق Anthropic الذي تم إصداره وقت تشغيل متوقعًا شاملاً يبلغ حوالي ثلاث ساعات و42 دقيقة على خادم يضم 96 نواة. تزيل نتيجة AES خطوة تخمين مكونة من 256 طريقة من هجوم موجود في منتصف الطريق. وقال أنثروبيك إن أياً من النتيجتين لا يؤثر على أنظمة الإنتاج. يظل HAWK مرشحًا في عملية توحيد ما بعد الكم للمعهد الوطني للمعايير والتكنولوجيا (NIST)، ويستهدف رمز…
أطلق باحثو الأمن السيبراني تنبيهًا بعد العثور على أكثر من 36000 واجهة إدارة لوحدة التحكم في إدارة اللوحة الأساسية (BMC) التي تعرض بروتوكول واجهة إدارة النظام الأساسي الذكي (IPMI) للإنترنت العام. من بين 36,872 واجهة إدارة خادم مكشوفة على الإنترنت تعمل بنظام IPMI، تم العثور على 24,650 واجهة تكشف عن تجزئات المصادقة المشتقة من كلمة المرور قبل تسجيل الدخول بسبب ثغرة أمنية في مواصفات IPMI v2.0 نفسها، وفقًا لتقرير جديد شاركته Lava مع The Hacker News. تم تقديم IPMI v2.0 في فبراير 2024. المشكلة المعنية هي CVE-2013-4786 (درجة CVSS: 7.5)، وهو خلل شديد الخطورة في الكشف عن المعلومات يمكّن المهاجمين…
سواتي خاندلوال28 يوليو 2026لينكس / أمن نقطة النهاية تم استدعاء شبكة الروبوتات الجديدة المشتقة من Mirai تينغو يمكن استخدام هيئة مراقبة أجهزة جهاز Linux المخترق لبدء عملية إعادة التشغيل عندما يقوم المدافعون بإنهاء العملية الرئيسية. إذا حدث ذلك، فإن آليات الثبات الأخرى لدى Tengu تحصل على فرصة أخرى لإعادة إطلاقها. لاحظت Nozomi Networks Labs وصول القطارة إلى مصائد الجذب الخاصة بها من خلال القوة الغاشمة لبيانات اعتماد Telnet. يدعم Tengu 25 طريقة لرفض الخدمة الموزعة (DDoS). يمكنه أيضًا تشغيل وكيل SOCKS5 وتنفيذ أوامر shell وجمع بيانات النظام والشبكة. يمكن للبرامج الضارة تحديث نفسها واسترداد حمولات إضافية قابلة للتنفيذ والربط (ELF)…
سواتي خاندلوال28 يوليو 2026الضعف / الذكاء الاصطناعي أكدت JFrog أن نماذج OpenAI استغلت يوم الصفر في الاستضافة الذاتية اصطناعية أثناء محاولتك الوصول إلى الإنترنت المفتوح من بيئة تقييم مغلقة. Artifactory هو مدير مستودع برامج JFrog. يقول OpenAI إن النماذج قامت بعد ذلك بتصعيد الامتيازات والتحرك أفقيًا حتى وصلت إلى عقدة متصلة بالإنترنت. تقول JFrog إنها قامت منذ ذلك الحين بتطوير وإصدار إصلاحات للعملاء السحابيين والمستضافين ذاتيًا. حدث استغلال Artifactory داخل بيئة OpenAI. يقول OpenAI إن مسار هجوم منفصل وصل لاحقًا إلى أنظمة Hugging Face. تقول JFrog أن عملائها السحابيين محميون بالفعل. يجب على المستخدمين المستضافين ذاتيًا مراجعة ملاحظات إصدار Artifactory…
رافي لاكشمانان28 يوليو 2026البرامج الضارة / التجسس السيبراني قامت مجموعة القرصنة الإيرانية المدعومة من الدولة بتتبعها نيمبوس مانتيكور (ويُعرف أيضًا باسم GalaxyGato وMirage Kitten وSmoke Sandstorm وSubtle Snail وUNC1549) ويُعزى ذلك إلى مجموعة جديدة من الهجمات التي استهدفت كيانات في جميع أنحاء الشرق الأوسط وأفريقيا وجنوب آسيا. تتضمن عمليات الاقتحام استخدام باب خلفي غير موثق مسبقًا لنظام Windows يسمى NightLedger واثنين من أنفاق WebSocket المخصصة، BridgeHead وArcBridge، بهدف الحفاظ على الوصول السري. وتشمل أهداف الحملة مصر والشركات الصغيرة والمتوسطة والبيئات الحكومية في الأردن وتنزانيا، ومنظمات الطيران في باكستان، وشركات الاتصالات في إثيوبيا، وكيانات القطاع المالي في بوركينا فاسو، وفقًا لما…
سواتي خاندلوال28 يوليو 2026الضعف / لينكس نشرت STAR Labs ثغرة Linux kernel التي تحول مستخدمًا محليًا عاديًا إلى جذر على CentOS Stream 9 الذي يستهدفه. الخلل، كما تم تعقبه CVE-2026-53264 (درجة CVSS: 7.8)، عبارة عن سباق بعد الاستخدام الحر في النظام الفرعي للتحكم في حركة مرور شبكة kernel.وقال الباحث Lee Jia Jie إن الذكاء الاصطناعي (AI) ساعده في العثور على الخلل وتسريع عملية تطوير الثغرات. هذا هو تصعيد الامتيازات المحلية، وليس تنفيذ التعليمات البرمجية عن بعد، لذلك يحتاج المهاجم إلى موطئ قدم على الجهاز قبل تطبيق أي منها.يتطلب الاستغلال الموضح أيضًا مساحات أسماء مستخدمين غير مميزة، وهي CONFIG_NET_ACT_GACT و CONFIG_NET_CLS_FLOWER…
رافي لاكشمانان28 يوليو 2026الضعف / أمن المؤسسات تحث JetBrains عملاء الإصدارات المحلية من TeamCity على التحديث إلى الإصدار الأحدث بعد اكتشاف مشكلة أمنية حرجة قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية. تم تعيين الثغرة الأمنية CVE-2026-63077 (درجة CVSS: 9.8)، تؤثر على جميع إصدارات TeamCity المحلية. وقد تمت معالجتها في الإصدارين 2025.11.7 و2026.1.3. تم بالفعل تحديث مثيلات TeamCity Cloud. وقد نسبت شركة JetBrains الفضل إلى أنتوني تريمبلاي في اكتشاف الخلل والإبلاغ عنه في 10 يوليو 2026. وقالت JetBrains: “إذا تم استغلال هذا الخلل، فقد يمكّن مهاجمًا غير مصادق عليه من الوصول عبر HTTP (S) إلى خادم TeamCity لتجاوز عمليات التحقق من…