يحوّل إثبات مفهوم علني لـ CVE-2026-31635 خللاً في التحقق من الطول داخل نواة لينكس إلى سؤال عاجل عن مدى التعرض، والتصحيح، وإلى أي مدى يمكن لخلل محلي أن يتفاقم.
قد يكشف إثبات المفهوم المنشور حديثًا لمشكلة DirtyDecrypt في نواة لينكس الأنظمة المتأخرة في التحديث والتي لا تزال تحتوي على مسار الشيفرة RxRPC/RxGK.
إثبات مفاهيمي عام للثغرة CVE-2026-2005 يضع افتراض الثقة القديم تحت الضغط: عندما يعمل كود مساعد قاعدة البيانات داخل الخادم، يمكن أن يتحول تلف الذاكرة إلى تنفيذ تعليمات برمجية.
أعاد إثبات المفهوم المنشور للعامة ثغرة في نواة لينكس جرى ترقيعها في أبريل إلى دائرة الضوء، موضحًا كيف يمكن لخلل تحقق متخصص أن يتحول إلى مشكلة خطيرة لرفع الامتيازات محليًا.
يُظهر اختراقٌ مُبلَّغ عنه لإضافة Nx Console الخاصة بـ VS Code كيف يمكن لفتح مساحة عمل عادية أن يتحول إلى حدث أمني عندما يتم العبث بإضافة عالية الثقة.
تُظهر أداة GitHub Action معاد وسمها كيف يمكن لملصق إصدار واحد قابل للتغيير أن يحوّل أتمتة CI الروتينية إلى مسار لكشف بيانات الاعتماد.
يُظهر اختراق قائم على الوسوم في أحد إجراءات GitHub كيف يمكن لتغيير مرجع صغير واحد أن يحوّل التكامل المستمر من أتمتة إلى خطر على الاعتمادات.
تُظهر موجة مُبلّغ عنها من التحديثات الخبيثة في البرمجيات مفتوحة المصدر كيف يمكن لمسار إصدار واحد مُخترق أن يحوّل الصيانة الروتينية إلى تسليم برمجيات خبيثة.
يطرح إثبات مفهوم منشور لثغرة يوم الصفر في Windows تُدعى MiniPlasma سؤالًا مألوفًا لكنه خطير: ما مدى السرعة التي يمكن بها أن تتحول موطئ قدم محلي إلى SYSTEM؟
يشير تحديث استخبارات التهديدات لدى غوغل إلى انتقال من البحث بمساعدة الذكاء الاصطناعي إلى تحويله إلى سلاح، مع حادثة يوم صفري مبلّغ عنها بُنيت على خلل في افتراضات الثقة بدلًا من تلف الذاكرة التقليدي.
يُعدّ استغلال جديد صدر لثغرة في ويندوز تعود إلى عام 2020 تذكيرًا بأن ترقيع البرامج التشغيلية القريبة من النواة ليس حدثًا لمرة واحدة، خاصة عندما يظل نفس كود إثبات المفهوم صالحًا للعمل.
ساعدت مسابقة مدعومة من الحكومة في دفع أبحاث الثغرات بمساعدة الآلة إلى الأمام، لكن المشكلة الأصعب هي تحويل الرقع السريعة المُولَّدة بالذكاء الاصطناعي إلى دفاعات موثوقة للأنظمة الحرجة.
إثبات مفهوم كُشف عنه حديثًا يستهدف cldflt.sys يوضح كيف يمكن لمكوّن منخفض الظهور خاص بالملفات السحابية أن يصبح مسارًا إلى SYSTEM على أنظمة ويندوز المرقعة بالكامل.
يبرز استغلال مُبلَّغ عنه لفساد ذاكرة نواة macOS على شريحة Apple M5 كيف أن الأبحاث بمساعدة الذكاء الاصطناعي تضغط الزمن اللازم لتحويل ثغرة إلى مسار هجوم موثوق.
حوّل Pwn2Own Berlin 2026 العروض الناجحة للاستغلال إلى إشارة بقيمة 1.3 مليون دولار حول المكان الذي ينبغي على المدافعين توقع الضغط فيه لاحقًا: أنظمة التشغيل، ومشرفات الأجهزة الافتراضية، وأدوات NVIDIA، والبرمجيات المرتبطة بالذكاء الاصطناعي.
يستقطب عرض أمني علني حول macOS على عتاد من فئة M5 الانتباه لأنه يبدو أنه يصطدم بأحدث طبقة لسلامة الذاكرة لدى Apple، وفي الوقت نفسه يوضح مدى سرعة تطور أبحاث الاستغلال.
قد يكون مبلغ الجائزة هو العنوان الأبرز، لكن الإشارة الحقيقية تكمن في المكان الذي وجد فيه الباحثون المهرة شقوقًا جديدة في برمجيات مُحدَّثة بالكامل.
تُبرز نسخة إثبات المفهوم التي أُصدرت حديثًا لثغرة تصعيد امتيازات في Windows كيف يمكن لخلل محلي أن ينتهي بالحصول على SYSTEM، حتى على الأنظمة الموصوفة بأنها مُحدَّثة بالكامل.
تحولت مسابقة استغلال مرخصة في برلين إلى اختبار ضغط حي لبنية الأمن اليوم، عبر صناديق رمل المتصفحات، وحدود الامتيازات في ويندوز، ومحطات عمل لينكس، وبيئات تشغيل الحاويات، وأدوات الذكاء الاصطناعي.
يُظهر مسار بلا نقر من ثغرة في فك ترميز Dolby إلى التحكم على مستوى النواة كيف يمكن لأمن الهواتف المحمولة أن ينهار عند الوصلة بين تحليل الوسائط وبرامج التشغيل التابعة للمورّد.