الشركات

GreyNoise

شركة قالت إنها رصدت مؤشرات استغلال للثغرة واختراق 996 محولاً في 48 دولة.

أحدث التغطيات

CN
استغلال ثغرات NetScaler غير معلنة يتيح زرع أبواب خلفية والوصول إلى الشبكات الداخلية

استغلال ثغرات NetScaler غير معلنة يتيح زرع أبواب خلفية والوصول إلى الشبكات الداخلية

استغل مهاجمون ثغرتين من نوع zero-day في أجهزة Citrix NetScaler لزرع أبواب خلفية PHP وأداة تنصت شبكية، مع الحصول على صلاحيات root وسرقة بيانات اعتماد والتحرك داخل الشبكات. أصدرت Citrix تحديثات أمنية، فيما تحذر Mandiant من أن تعطيل DTLS يعالج إحدى الثغرتين فقط.

CN
حملة قرصنة تستغل ثغرات في WordPress وZyxel لسرقة بيانات حكومية

حملة قرصنة تستغل ثغرات في WordPress وZyxel لسرقة بيانات حكومية

رصدت GreyNoise حملة نفذها ممثل تهديد ناطق بالصينية واستغل ثغرات في WordPress ومجموعة واسعة من التقنيات، ما أدى إلى اختراق 49 منظمة في 29 دولة و996 جهازاً، وسرقة 18,566 سجلاً من خادم SQL تابع لجهة حكومية غربية.

CN
CISA تلزم الوكالات الفيدرالية الأمريكية برقع ثغرة Zyxel المستغلة لسرقة البيانات

CISA تلزم الوكالات الفيدرالية الأمريكية برقع ثغرة Zyxel المستغلة لسرقة البيانات

أضافت CISA ثغرة CVE-2026-7273 في محولات Zyxel GS1900 إلى قائمة الثغرات المستغلة، وأمرت الوكالات المدنية الفيدرالية الأمريكية بمعالجتها قبل يوم الخميس. وتقول GreyNoise إن مهاجمين استغلوا الثغرة لاختراق 996 محولاً في 48 دولة.