
Cisco Talos تربط Sandworm وبرنامج فدية Qilin بثغرات جدار حماية FMC
استغلت ثلاث مجموعات تهديد — وابع لفدية Qilin، ومجموعة APT مرتبطة بـ Sandworm، ومجموعة سرقة بيانات اعتماد — الثغرتين CVE-2026-20079 وCVE-2026-20316.
آخر الأخبار والمستجدات من عالم التقنية.

استغلت ثلاث مجموعات تهديد — وابع لفدية Qilin، ومجموعة APT مرتبطة بـ Sandworm، ومجموعة سرقة بيانات اعتماد — الثغرتين CVE-2026-20079 وCVE-2026-20316.

تقول GreyNoise إن فاعلًا ناطقًا بالروسية استخدم وكلاء مدعومين بـ Codex وDeepSeek لاستغلال ثغرتين في PaperCut.

صُنِّفت CVE-2025-14733 لأول مرة كثغرة مستغَلة في ديسمبر. وبعد تسعة أشهر، لا يزال نحو 9,000 جدار حماية Firebox غير مُحدَّث مكشوفًا.

تحمل ثغرة CVE-2026-20079 درجة CVSS كاملة 10.0 وتتيح لمهاجمين غير مصادَق عليهم تنفيذ أوامر root على أجهزة Cisco FMC. أضافت CISA الثغرة إلى قائمة KEV مع موعد نهائي فيدرالي في 12 سبتمبر.

تحذير استخباراتي أمريكي مشترك يسمي DeepSeek وMoonshot AI وAlibaba وMiniMax وStepFun وZ.AI في حملة يُزعم أنها استخرجت مليارات الرموز من Claude وGPT وGemini وGrok منذ 2024.

يعالج التحديث الأمني الشهري من مايكروسوفت 973 ثغرة أمنية، من بينها ثغرتان من نوع zero-day في ويندوز تُستغلان بشكل فعلي في هجمات حقيقية.

تستخدم هذه الحملة تقنية EtherHiding لتخزين الحمولات الخبيثة في عقود BNB Smart Chain، مما يجعل إيقاف البنية التحتية للهجوم شبه مستحيل.

يستغل المهاجمون ثغرة StyleSmuggler لتثبيت أبواب خلفية في المتاجر الإلكترونية دون مصادقة، وتؤثر على جميع إصدارات Magento وAdobe Commerce الحالية.

تمكّن مهاجمون من الوصول إلى منصة C-Track لإدارة قضايا المحاكم لمدة أربعة أشهر، مما عرّض أرقام الضمان الاجتماعي وبيانات صحية ووثائق محكمية سرية للخطر.

تترك CVE-2026-20212 منفذي TCP قابلين للوصول على 10 مفاتيح Nexus 9000 المبنية على Silicon One، مما يسمح لمهاجمين غير مصادَقين بتنفيذ التعليمات البرمجية بصلاحيات الجذر على نسيج مراكز البيانات التي تعتمد عليها مجموعات الذكاء الاصطناعي.

ثغرة تنفيذ كود عن بُعد حرجة غير موثّقة في منصة Langflow مفتوحة المصدر يجري استغلالها بنشاط.

ثغرة تجاوز مصادقة عالية الخطورة في Exchange Server 2016 و2019 والإصدار الاشتراكي تتيح للمهاجمين السيطرة على أي صندوق بريد على خادم غير مُحدَّث.