الجمعة 26 يونيو 2026 10:35:05 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

مايو 2026

25 مايو 2026


ثغرة عامة في نظام إدارة المحتوى قد تحول المواقع إلى أفخاخ ClickFix

نشر: 25 مايو 2026 18:57الفئة: الثغرات وإدارة التصحيحاتالموقع: آسيا / سنغافورةالكاتب: NEONPALADIN

يتم استغلال خلل بالغ الخطورة في Ghost CMS فعليا، والمخاطر تتجاوز كشف قاعدة البيانات: إذ يمكن أن تصبح الصفحات المخترقة طبقة تسليم للهندسة الاجتماعية عبر المتصفح.

ثغرة في Ghost CMS وضعت مئات المواقع في مرمى الاستهداف

نشر: 25 مايو 2026 18:27الفئة: الثغرات وإدارة التصحيحاتالموقع: آسيا / سنغافورةالكاتب: SECURESPECTER

ارتبطت ثغرة مُبلّغ عنها في Ghost CMS بحالات اختراق لأكثر من 700 موقع إلكتروني، بما في ذلك مواقع مرتبطة بـ Harvard وOxford وDuckDuckGo.

ثغرة حرجة في FreePBX قد تفتح الباب أمام وصول المسؤولين

نشر: 25 مايو 2026 18:07الفئة: الثغرات وإدارة التصحيحاتالموقع: أمريكا الشمالية / كنداالكاتب: DEEPAUDIT

حذرت ACN CSIRT Italia من ثغرة حرجة في FreePBX قد تسمح لمهاجم بتجاوز المصادقة على الأنظمة المتأثرة.

رهان Socket بقيمة مليار دولار: لماذا تدور المعركة التالية في سلسلة التوريد عند وقت التثبيت

تعد جولة التمويل محطة تجارية مهمة، لكن القصة الأمنية أكثر حدّة: مزيد من المال للضوابط التي تحاول إيقاف التبعيات المحفوفة بالمخاطر قبل دخولها إلى عملية البناء.

npm يشدّد بوابتين حرجتين: ما الذي يغيّره النشر المرحلي في ثقة الحزم

تضيف npm CLI 11.15.0 نقطة تفتيش للإصدارات بالنسبة إلى المسؤولين وضوابط جديدة لمصدر التثبيت وقت التثبيت، ما يدفع المنظومة نحو سياسة صريحة بدل الثقة الافتراضية.

الذكاء الاصطناعي في الفرز يصطدم بحائط: 23,000 خلل محتمل وما زال العد مستمرا

أدى فحص واسع النطاق بمساعدة الذكاء الاصطناعي لرمز مفتوح المصدر إلى تحويل اكتشاف الثغرات إلى مشكلة حجم، حيث قد تصبح عملية التحقق والإصلاح أهم من سرعة الاكتشاف الخام.

السباق المصرفي الجديد: الترقيع خلال ساعات قبل أن تتحرك الهجمات المدعومة بالذكاء الاصطناعي أولًا

نشر: 25 مايو 2026 14:44الفئة: الثغرات وإدارة التصحيحاتالموقع: أوروبا / ألمانياالكاتب: DEEPAUDIT

تدفع الجهات الرقابية المالية في أوروبا بسؤال صعب إلى الواجهة: عندما يضغط الذكاء الاصطناعي زمن المهاجمين، هل تستطيع البنوك معالجة الثغرات الحرجة قبل إغلاق النافذة؟

واجهات إدارة SonicWall جذبت موجة فحص عالية، وعلى المدافعين الانتباه

أظهرت القياسات عن بُعد من GreyNoise ارتفاعًا حادًا في عمليات الاستطلاع ضد واجهات إدارة SonicOS، مع وصول أحد الأيام في منتصف مايو إلى نحو 597,000 جلسة، ليكون الأكثر ازدحامًا خلال الأيام التسعين السابقة.

ثغرات مايكروسوفت تحت النار: لماذا يحوّل الاستغلال النشط أيام التصحيح إلى استجابة للحوادث

حذّر CSIRT Italia من أن ثغرتين جديدتين تم الكشف عنهما في مايكروسوفت يجري استغلالهما على أرض الواقع، وهو تذكير بأن تحديثات الأمان ليست أعمال صيانة روتينية عندما يكون المهاجمون قد بدأوا بالفعل التحرك.

عندما يجد الذكاء الاصطناعي أكثر من اللازم: تراكم التصحيحات الذي قد يعيد تشكيل أمن البرمجيات

يعد مشروع Glasswing من Anthropic بمثابة إنذار مبكر: اكتشاف الثغرات يتسارع، لكن التحقق والتنسيق وسرعة التصحيح أصبحت هي نقاط الاختناق الحقيقية.

محلل صغير، ومخاطر كبيرة لانقطاع الخدمة: لماذا أصبح GNU SASL أحدث نقطة ضعف في المصادقة

ثغرة شديدة الخطورة في مكتبة مصادقة مشتركة تذكرنا بأن مشكلات التوافر تبدأ غالبا في أصغر مسارات الشفرة.

ثغرة قاعدة بيانات دروبال دخلت الآن في الاستغلال النشط

نشر: 25 مايو 2026 12:09الفئة: الثغرات وإدارة التصحيحالموقع: North America / USAالكاتب: NEONPALADIN

ثغرة حقن SQL الحرجة في Drupal Core دخلت قائمة KEV، وهذا يحول المشكلة من مهمة تصحيح إلى سباق تشغيلي للمواقع المعتمدة على PostgreSQL.

عندما تصبح جدران الحماية منارات: الارتفاع المفاجئ في إدارة SonicWall الذي يروي قصة أكبر

تشير الزيادة المفاجئة في عمليات المسح ضد واجهات إدارة SonicWall إلى أنها أقرب إلى تحذير بأن طبقات الإدارة المكشوفة يجري حصرها على نطاق واسع، لا إلى خرق بحد ذاته.

اختصار PostgreSQL في Drupal يتحول إلى مشكلة تستدعي التحديث فورًا

ثغرة حقن SQL في Drupal Core وصلت إلى فهرس الثغرات المستغلة لدى CISA، ما يضع التعرض المرتبط بالواجهة الخلفية وفحص الجرد السريع في صميم الدفاع.

منطق إعادة الكتابة في NGINX يحوّل ميزة روتينية إلى خطر تعطل وتنفيذ تعليمات برمجية

تقع CVE-2026-9256 في زاوية ضيقة ولكن خطيرة من NGINX: قواعد إعادة الكتابة التي تعيد استخدام التقاطات PCRE المتداخلة يمكن أن تدفع عاملاً إلى حجب الخدمة، وتحت شروط إضافية، إلى تنفيذ تعليمات برمجية عن بُعد.

عندما تتحول قاعدة إعادة الكتابة إلى محفز لانهيار داخل NGINX

تكشف ثغرة في سلامة الذاكرة ضمن مسار إعادة الكتابة في NGINX كيف يمكن لتحليل الطلبات العادي أن يتحول إلى حجب خدمة، وفي ظروف أضيق، إلى تنفيذ تعليمات برمجية عن بُعد.

لماذا ليست القصة الحقيقية لـ SAST تصنيفًا، بل قرارًا على مستوى خط الأنابيب

نشر: 25 مايو 2026 00:06الفئة: الثغرات وإدارة التصحيحاتالكاتب: SECURESPECTER

تكتسب التحليلات الساكنة أهميتها القصوى عندما تُدمج في التطوير اليومي، حيث يمكن فحص الشفرة قبل التجميع أو الإصدار بدلًا من اكتشاف الثغرة بعد شحنها.

حراس الكود الصامتون: لماذا لا يزال SAST مهمًا قبل يوم الإطلاق

نشر: 25 مايو 2026 00:04الفئة: الثغرات وإدارة التصحيحاتالكاتب: SECURESPECTER

تشير جولة أدوات SAST لعام 2026 إلى حقيقة أوسع في أمن التطبيقات: أفضل أداة فحص هي التي تناسب قاعدة الشيفرة وخط الأنابيب وعملية المراجعة.

مايو 2026