الثلاثاء 28 يوليو 2026 17:28:18 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصالتسجيل الدخول
EnglishItaliano

Research, Exploits & Offensive Security


DirtyDecrypt يضع زلة تحليل في النواة تحت المجهر

نشر: 20 مايو 2026 12:49الفئة: البحث، والاستغلالات، والأمن الهجوميالكاتب: PATCHVIPER

يحوّل إثبات مفهوم علني لـ CVE-2026-31635 خللاً في التحقق من الطول داخل نواة لينكس إلى سؤال عاجل عن مدى التعرض، والتصحيح، وإلى أي مدى يمكن لخلل محلي أن يتفاقم.

الإصدار العام لـ PoC الخاص بـ DirtyDecrypt يحوّل خطأ نواة محدودًا إلى خطر امتيازات الجذر في العالم الحقيقي

نشر: 20 مايو 2026 08:09الفئة: البحث، الاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

قد يكشف إثبات المفهوم المنشور حديثًا لمشكلة DirtyDecrypt في نواة لينكس الأنظمة المتأخرة في التحديث والتي لا تزال تحتوي على مسار الشيفرة RxRPC/RxGK.

خلل pgcrypto في PostgreSQL يحوّل إضافة موثوقة إلى تحذير حيّ من تنفيذ أوامر عن بُعد

إثبات مفاهيمي عام للثغرة CVE-2026-2005 يضع افتراض الثقة القديم تحت الضغط: عندما يعمل كود مساعد قاعدة البيانات داخل الخادم، يمكن أن يتحول تلف الذاكرة إلى تنفيذ تعليمات برمجية.

DirtyDecrypt يحوّل مسارًا ضيقًا في النواة إلى خطر على مستوى الجذر

نشر: 19 مايو 2026 12:10الفئة: البحث والاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

أعاد إثبات المفهوم المنشور للعامة ثغرة في نواة لينكس جرى ترقيعها في أبريل إلى دائرة الضوء، موضحًا كيف يمكن لخلل تحقق متخصص أن يتحول إلى مشكلة خطيرة لرفع الامتيازات محليًا.

إضافة موثوقة واحدة، ومُشغِّل صامت واحد: لماذا يمكن لأداة تطوير أن تصبح مسار الهجوم

يُظهر اختراقٌ مُبلَّغ عنه لإضافة Nx Console الخاصة بـ VS Code كيف يمكن لفتح مساحة عمل عادية أن يتحول إلى حدث أمني عندما يتم العبث بإضافة عالية الثقة.

عندما يتحرك وسم Git، تتحرك الثقة معه

تُظهر أداة GitHub Action معاد وسمها كيف يمكن لملصق إصدار واحد قابل للتغيير أن يحوّل أتمتة CI الروتينية إلى مسار لكشف بيانات الاعتماد.

عندما تصبح خطوة موثوقة قابلة للتغيير، تصبح سلسلة التنفيذ هدفًا

يُظهر اختراق قائم على الوسوم في أحد إجراءات GitHub كيف يمكن لتغيير مرجع صغير واحد أن يحوّل التكامل المستمر من أتمتة إلى خطر على الاعتمادات.

تحديثات موثوقة، حمولات صامتة: لماذا يتوسع تسميم سلسلة الإمداد بهذه السرعة

تُظهر موجة مُبلّغ عنها من التحديثات الخبيثة في البرمجيات مفتوحة المصدر كيف يمكن لمسار إصدار واحد مُخترق أن يحوّل الصيانة الروتينية إلى تسليم برمجيات خبيثة.

MiniPlasma يسلّط الضوء على أعلى امتيازات Windows

يطرح إثبات مفهوم منشور لثغرة يوم الصفر في Windows تُدعى MiniPlasma سؤالًا مألوفًا لكنه خطير: ما مدى السرعة التي يمكن بها أن تتحول موطئ قدم محلي إلى SYSTEM؟

عندما تلتقي أخطاء المنطق مع نماذج اللغة الكبيرة: تحذير غوغل الجديد بشأن صناعة الاستغلالات المدعومة بالذكاء الاصطناعي

يشير تحديث استخبارات التهديدات لدى غوغل إلى انتقال من البحث بمساعدة الذكاء الاصطناعي إلى تحويله إلى سلاح، مع حادثة يوم صفري مبلّغ عنها بُنيت على خلل في افتراضات الثقة بدلًا من تلف الذاكرة التقليدي.

MiniPlasma تعيد فتح قفل في ويندوز: PoC قديم، CVE قديمة، إنذار جديد

يُعدّ استغلال جديد صدر لثغرة في ويندوز تعود إلى عام 2020 تذكيرًا بأن ترقيع البرامج التشغيلية القريبة من النواة ليس حدثًا لمرة واحدة، خاصة عندما يظل نفس كود إثبات المفهوم صالحًا للعمل.

صيّادو الثغرات بالذكاء الاصطناعي يزدادون دقة - والاختبار الحقيقي هو ما إذا كانت إصلاحاتهم تصمد

ساعدت مسابقة مدعومة من الحكومة في دفع أبحاث الثغرات بمساعدة الآلة إلى الأمام، لكن المشكلة الأصعب هي تحويل الرقع السريعة المُولَّدة بالذكاء الاصطناعي إلى دفاعات موثوقة للأنظمة الحرجة.

MiniPlasma يسلّط الضوء على برنامج تشغيل هادئ في ويندوز

إثبات مفهوم كُشف عنه حديثًا يستهدف cldflt.sys يوضح كيف يمكن لمكوّن منخفض الظهور خاص بالملفات السحابية أن يصبح مسارًا إلى SYSTEM على أنظمة ويندوز المرقعة بالكامل.

خمسة أيام، نواة واحدة، وذكاء اصطناعي أسرع: ما الذي تشير إليه أبحاث استغلال Apple M5

يبرز استغلال مُبلَّغ عنه لفساد ذاكرة نواة macOS على شريحة Apple M5 كيف أن الأبحاث بمساعدة الذكاء الاصطناعي تضغط الزمن اللازم لتحويل ثغرة إلى مسار هجوم موثوق.

ساحة الاستغلال في برلين تكشف أين تتشكل نقاط الاختراق الأمنية التالية

نشر: 18 مايو 2026 08:35الفئة: البحث، الاستغلالات، والأمن الهجوميالموقع: أوروبا / ألمانياالكاتب: PATCHVIPER

حوّل Pwn2Own Berlin 2026 العروض الناجحة للاستغلال إلى إشارة بقيمة 1.3 مليون دولار حول المكان الذي ينبغي على المدافعين توقع الضغط فيه لاحقًا: أنظمة التشغيل، ومشرفات الأجهزة الافتراضية، وأدوات NVIDIA، والبرمجيات المرتبطة بالذكاء الاصطناعي.

تواجه M5 من Apple اختبار إجهاد على مستوى النواة مع إظهار الباحثين لمسار استغلال جديد

يستقطب عرض أمني علني حول macOS على عتاد من فئة M5 الانتباه لأنه يبدو أنه يصطدم بأحدث طبقة لسلامة الذاكرة لدى Apple، وفي الوقت نفسه يوضح مدى سرعة تطور أبحاث الاستغلال.

Pwn2Own برلين يحوّل 47 ثغرة يوم الصفر إلى خريطة لسطح الهجوم في الغد

نشر: 18 مايو 2026 08:13الفئة: البحوث، الاستغلالات والأمن الهجوميالموقع: آسيا / اليابانالكاتب: DEBUGSAGE

قد يكون مبلغ الجائزة هو العنوان الأبرز، لكن الإشارة الحقيقية تكمن في المكان الذي وجد فيه الباحثون المهرة شقوقًا جديدة في برمجيات مُحدَّثة بالكامل.

MiniPlasma يضع حدود الثقة المحلية في Windows تحت المجهر

تُبرز نسخة إثبات المفهوم التي أُصدرت حديثًا لثغرة تصعيد امتيازات في Windows كيف يمكن لخلل محلي أن ينتهي بالحصول على SYSTEM، حتى على الأنظمة الموصوفة بأنها مُحدَّثة بالكامل.

أظهر صيد الثغرات في برلين مدى هشاشة الدفاعات الحديثة

نشر: 16 مايو 2026 18:10الفئة: البحث، الاستغلالات والأمن الهجوميالموقع: Europe / Germanyالكاتب: PATCHVIPER

تحولت مسابقة استغلال مرخصة في برلين إلى اختبار ضغط حي لبنية الأمن اليوم، عبر صناديق رمل المتصفحات، وحدود الامتيازات في ويندوز، ومحطات عمل لينكس، وبيئات تشغيل الحاويات، وأدوات الذكاء الاصطناعي.

عندما يصل خلل في الوسائط إلى النواة: سلسلة Pixel 10 التي تهم

يُظهر مسار بلا نقر من ثغرة في فك ترميز Dolby إلى التحكم على مستوى النواة كيف يمكن لأمن الهواتف المحمولة أن ينهار عند الوصلة بين تحليل الوسائط وبرامج التشغيل التابعة للمورّد.