الأدوات

PowerShell

أداة سطر أوامر استُخدمت في الإجراء غير الرسمي لإصلاح القناة الآمنة باستخدام Test-ComputerSecureChannel.

أحدث التغطيات

CN
مجرمو الإنترنت يستغلون GPTs مخصصة لتنفيذ هجمات ClickFix ونشر برمجيات تحكم عن بُعد

مجرمو الإنترنت يستغلون GPTs مخصصة لتنفيذ هجمات ClickFix ونشر برمجيات تحكم عن بُعد

استغلت حملة خبيثة نسخاً مخصصة من ChatGPT للتوجيه إلى صفحات مزيفة تطلب من المستخدمين تشغيل أوامر PowerShell، ما أدى إلى نشر حصان طروادة للتحكم عن بُعد. رصدت Huntress ما لا يقل عن 40 اتصالاً بالصفحة الخبيثة، مؤكدة إصابة حالتين مرتبطتين بـGPT مخصص.

CN
نطاق تجريبي شائع في وثائق المطورين يتحول إلى فخ ClickFix لمستخدمي Windows

نطاق تجريبي شائع في وثائق المطورين يتحول إلى فخ ClickFix لمستخدمي Windows

بدأ النطاق third-party.com، المستخدم منذ سنوات كعنوان افتراضي في وثائق وأمثلة برمجية، بعرض صفحة Cloudflare مزيفة تدفع مستخدمي Windows إلى تنفيذ أوامر PowerShell خبيثة. لا توجد تقارير مؤكدة عن نجاح الهجوم، لكن انتشار النطاق داخل مستودعات ومشروعات عامة يجعله خطراً محتملاً على الشيفرات المنسوخة حرفياً.

CN
تحديث أمني لـ Windows 11 يعطل علاقة الثقة بالنطاق لدى بعض المؤسسات

تحديث أمني لـ Windows 11 يعطل علاقة الثقة بالنطاق لدى بعض المؤسسات

تحقق Microsoft في تقارير عن تسبب التحديث KB5124008 في فقدان بعض أجهزة Windows 11 قناة الاتصال الآمنة مع Active Directory، ما يمنع تسجيل الدخول ببيانات اعتماد صحيحة. ولم تؤكد الشركة بعد السبب الجذري أو تنشر حلاً رسمياً.