News
MARKET SIGNAL:

ثغرات خوادم TrueConf تعرض مثبتات العملاء لـ Backdoors

موجز التحرير

ذكرت BleepingComputer أن خوادم TrueConf غير المحدثة تُستغل لتوزيع مثبتات عملاء تحتوي على backdoors، وربطت Kaspersky النشاط بمجموعة Head Mare مع توفر فروع مصححة.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: BleepingComputer
ثغرات خوادم TrueConf تعرض مثبتات العملاء لـ Backdoors
مصدر الصورة: BleepingComputer

ذكرت BleepingComputer أن خوادم TrueConf غير المحدثة تُستخدم لتوزيع مثبتات عملاء تحتوي على backdoors، ما يعرض مسار تحديث موثوق في أدوات التعاون لإساءة من نوع supply chain.

يمتد الخطر إلى ما وراء المؤسسة التي تشغل الخادم الضعيف. قد يواجه الموظفون الحزمة المصابة أيضا عند الانضمام إلى اجتماعات يستضيفها طرف خارجي مخترق وتنزيل عميل TrueConf من ذلك الخادم.

ثغرات الخادم تكشف مسار المثبت

اكتشف باحثو Kaspersky النشاط في يوليو وربطوه بمجموعة Head Mare. وتقول تحليلاتهم إن المجموعة وصلت إلى الخوادم عبر منفذ TCP 4307 المفتوح افتراضيا، ثم استخدمت KLCERT-26-057 لتنفيذ نص داخل بيئة TrueConf المعزولة وKLCERT-26-058 للخروج من العزل وتشغيل أوامر على نظام التشغيل ورفع الصلاحيات إلى NT AUTHORITY\SYSTEM.

مع الصلاحيات المرتفعة، استبدل المتسلل ملف locale عاما للغة JavaScript بواجهة web shell. أتاح ذلك الوصول عن بعد إلى الخادم وجمع معلومات حساسة والوصول إلى قاعدة بيانات المنتج واستبدال مثبت العميل المستضاف بنسخة تحمل backdoor باسم PhantomCore.

PhantomGraph يستخدم OneDrive للأوامر

نشر النشاط نفسه PhantomGraph، وهو backdoor منفصل يتكون من ملفي DLL. تقبل البرمجية أوامر عبر حساب Microsoft OneDrive، تنفذها داخل بيئة الضحية ثم تعيد النتائج عبر القناة نفسها.

شمل النشاط المرصود تفريغ ذاكرة LSASS لسرقة بيانات الاعتماد، وأوامر استطلاع أساسية مثل hostname وwhoami، وإنشاء نفق SSH عكسي. تتبع Kaspersky عدة حملات نشطة لـ Head Mare تستهدف مؤسسات روسية في قطاعات الأدوات والإلكترونيات والنقل والطاقة وتقنية المعلومات وتطوير البرمجيات.

حدد الباحثون أيضا طرق وصول أخرى إلى جانب سلسلة خادم مؤتمرات الفيديو، منها التصيد واستغلال خوادم ويب مكشوفة والوصول عبر متعاقدين. لذلك يمثل المثبت المخترق عنصرا واحدا في نمط اختراق أوسع.

التصحيحات تحدد الإجراء المباشر

تؤثر الثغرتان المستغلتان على TrueConf Server 5.3.x قبل 5.3.9 و5.4.x قبل 5.4.9 و5.5.x قبل 5.5.5 والإصدارات الأقدم. تتوفر فروع مصححة لسلاسل TrueConf Server المتأثرة.

ينبغي لفرق الأمن التي تستخدم المنصة تحديث الخوادم المكشوفة، والتحقق من مثبتات العملاء المستضافة، والتحقيق في أي حزم عميل غير موقعة وغير متوقعة. تترك حالة سابقة منفصلة من إساءة تحديثات TrueConf مسار المثبت ضمن فحوص سلامة الخوادم الدورية.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
برمجيات مخصصة تضيق خطر التجسس الإلكتروني في آسيا الوسطى
الأمن السيبراني

برمجيات مخصصة تضيق خطر التجسس الإلكتروني في آسيا الوسطى

نقلت Backend News عن Kaspersky أن حملة نشطة منذ يناير 2025 استخدمت برمجيات مخصصة وبابين خلفيين OctLurk وSilkLurk وأداة PlugX لاستهداف جهات حكومية وصحية وبحثية في آسيا الوسطى وسوريا.

SourTrade تجعل المتصفح يجمع برمجية Windows خبيثة عبر malvertising
الأمن السيبراني

SourTrade تجعل المتصفح يجمع برمجية Windows خبيثة عبر malvertising

ذكرت The Hacker News أن Confiant حللت حملة SourTrade، وهي عملية malvertising تستخدم صفحات تداول مزيفة وتجميعا داخل المتصفح لتغيير ملفات Windows malware الموجهة إلى متداولي التجزئة ومستثمري crypto.

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab
الأمن السيبراني

مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrab

حوّلت حملة مستودعات GitHub مزيفة صفحات مصقولة إلى مسار لتنزيل برمجية BoryptGrab، بحسب مقال DeveloperTech عن بحث Arctic Wolf Labs. وقال مقال DeveloperTech عن بحث Arctic Wolf Labs إن المختبر رصد 292 مستودعا منتحلا على الأقل وثمانية وسبعين محولا نشطا أثناء التحليل، مع أرشيفات ZIP متغيرة وتحميل DLL جانبي دفع المدافعين نحو فحص منشأ الملفات لا الاكتفاء بالثقة في مظهر صفحات المستودعات.

Rails تصلح ثغرة حرجة في Active Storage قد تكشف ملفات الخادم
الأمن السيبراني

Rails تصلح ثغرة حرجة في Active Storage قد تكشف ملفات الخادم

ذكرت BleepingComputer أن مشرفي Rails عالجوا CVE-2026-66066، وهي ثغرة حرجة في Active Storage مرتبطة بمعالجة الصور عبر libvips وقد تكشف ملفات في التطبيقات الضعيفة.

Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة
الأمن السيبراني

Google توسع إصلاحات أمان Chrome المدعومة بالذكاء الاصطناعي إلى 1,072 ثغرة

أفادت BleepingComputer بأن Google نسبت 1,072 إصلاحاً أمنياً في Chrome إلى Chrome 149 وChrome 150، بينما يظل تسريع وصول التصحيحات جزءاً من خطة أمان المتصفح.

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري
الأمن السيبراني

Anthropic Mythos يعثر على ثغرات تشفير بلا أثر عملي فوري

أفادت CyberScoop بأن Anthropic استخدمت Claude Mythos Preview للعثور على نقاط ضعف في HAWK واختبار AES مخفض، بينما شددت Anthropic على أن البرمجيات الحالية غير متأثرة.

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace
الأمن السيبراني

OpenAI تصلح خلل AgentForger بعد خطر وكيل مخفي في ChatGPT Workspace

أفادت SecurityWeek بأن OpenAI أصلحت خلل AgentForger في ChatGPT Workspace Agents بعدما أوضحت Zenity Labs كيف يمكن لرابط تصيد إنشاء وكيل مستقل مخفي يملك وصولا إلى موصلات مصرح بها مسبقا.

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي
الأمن السيبراني

نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعي

نشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGemini CLI وGoogle Antigravity، ما ينقل الانتباه من احتواء الوكيل إلى أدوات المطورين الموثوقة حول مساحة العمل.

التالي

المزيد من الأخبار

كل الأخبار
ذواكر USTC الكمومية تحقق تشابكا عبر ألياف بطول 420kmالاتصالات والربط الشبكي9 أغسطس 2026ذواكر USTC الكمومية تحقق تشابكا عبر ألياف بطول 420kmنجح باحثو USTC في تشابك ذاكرتين كموميتين عبر وصلة ألياف بصرية بطول 420km باستخدام ذرات rubidium وأطوال موجية متوافقة مع الاتصالات وآليات تثبيت، ما يدفع أبحاث الشبكات الكمومية إلى ما بعد نطاق المدن.خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaالسحابة ومراكز البيانات8 أغسطس 2026خطة Indosat لمراكز بيانات الذكاء الاصطناعي تستهدف 1GW مع Ooredoo وNokia وNvidiaذكرت Data Center Dynamics أن Indosat وOoredoo Group وNokia وNvidia أطلقت Zankore by Indosat بخطة تصل إلى 1GW من سعة مراكز بيانات الذكاء الاصطناعي في إندونيسيا.اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksالأمن السيبراني7 أغسطس 2026الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networksفتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.