السبت 06 يونيو 2026 03:20:38 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

Vulnerabilities & Patch Management


ثغرة إعادة تحميل في Trend Micro Deep Security Agent تخلق فجوة حماية قصيرة

نشر: 05 يونيو 2026 20:10الفئة: الثغرات وإدارة التصحيحاتالموقع: آسيا / اليابانالكاتب: SECURESPECTER

يمكن لمشغّل محلي غير مميز في Deep Security Agent من Trend Micro أن يجبر وحدات النواة على التفريغ وإعادة التحميل، ما يخلق فجوة مراقبة قصيرة قد تسمح بوصول المحتوى المحظور إلى القرص دون اكتشافه.

موجة تحديث Chrome التي أصلحت 429 ثغرة تكشف حجم المخاطر الكامنة في المتصفح

دفعت Google تحديثا أمنيا كبيرا لـ Chrome، وحجم قائمة الإصلاحات يذكّر بأن المتصفحات الحديثة تعمل كأسطح هجوم دائمة، لا كتطبيقات عادية.

تنبيه حرج في SQLite يكشف الخطر الخفي داخل التطبيقات اليومية

تُذكّرنا ثغرة عالية الخطورة في SQLite بأن بعض مشكلات الأمن الأكثر تأثيرًا تعيش داخل المكتبات التي تُشحن بصمت مع برمجيات أخرى، لا في الخوادم الواضحة المتصلة بالإنترنت.

خطأ Windows Update الصامت الذي مرّر برامج التشغيل متجاوزًا ضوابط المؤسسات

كان خلل في التخزين المؤقت داخل Windows Update يمكنه دفع عمليات تثبيت برامج التشغيل إلى الأجهزة المُدارة دون إشعار، ما يوضح كيف يمكن لاختلافات الحالة أن تخلق نقاطًا عمياء أمنية حتى عندما لا يكون هناك مهاجم متورط.

ثغرة حرجة في MISP تضع استخبارات التهديدات المشتركة تحت الضغط

نشر: 05 يونيو 2026 19:03الفئة: الثغرات وإدارة التصحيحاتالموقع: أوروبا / لوكسمبورغالكاتب: DEEPAUDIT

إن إشعارًا عن ثغرة حرجة في مشروع MISP يذكّر بأن الأنظمة التي يعتمد عليها المدافعون لمشاركة المعلومات الاستخباراتية يمكن أن تصبح هي نفسها أهدافًا أمنية عالية القيمة.

الحرب الهادئة حول الثقة القابلة للقراءة آليًا

يشير ملخص أمني إلى تصاعد الصراع حول الملفات والبروتوكولات التي تطيعها الأدوات تلقائيًا، من تعليمات المستودعات إلى معالجات الأرشيف وحركة مرور HTTP/2.

الثغرة في غرفة تحكم Cisco التي يمكن أن تحول وصول المدير إلى root

تُظهر CVE-2026-20245 لماذا تؤثر ثغرة في برمجيات إدارة SD-WAN على ما هو أبعد بكثير من خادم واحد: فإذا سقطت طبقة التحكم، فقد ترث الشبكة الضرر.

غير مصحح وتحت النار: خلل Cisco في SD-WAN يضع التحكم بالشبكة في مرمى النيران

حذّرت Cisco من أن ثغرة zero-day نشطة في بيئة SD-WAN الخاصة بها قد تسمح بحقن الأوامر، وهو تذكير جدي بأن أنظمة الإدارة قد تصبح الهدف الأكثر قيمة في الغرفة.

طبقة النسخ المتماثل في MariaDB تحت الأضواء بعد ظهور ثلاث ثغرات خطيرة

نشر: 05 يونيو 2026 18:14الفئة: الثغرات وإدارة التصحيحاتالموقع: أوروبا / فنلنداالكاتب: DEEPAUDIT

ثغرة حرجة ومشكلتان عاليتا الخطورة في Galera تحولان تحديثا روتينيا لقاعدة البيانات إلى مشكلة ثقة في العنقود، حيث يمكن لخلل واحد أن يؤثر في كل عقدة.

تنبيه تصحيح LoadMaster يكشف هشاشة أجهزة أمن الحافة

دفعت شركة Progress Software تحديثات أمنية لـ Progress Kemp LoadMaster، بما في ذلك إحدى الثغرات المصنفة حرجة، مما يبرز مدى السرعة التي يمكن أن تتحول بها عيوب الأجهزة إلى أعمال دفاعية ذات أولوية عالية.

قد يفتح خلل Cisco Catalyst SD-WAN الباب أمام تنفيذ التعليمات البرمجية ورفع الامتيازات

تكتسب الثغرة عالية الخطورة في منصة شبكية مركزية أهمية خاصة لأن نقاط الضعف في طبقة الإدارة قد تكون أشد أثراً تشغيلياً بكثير من خلل عادي في جهاز منفرد.

عندما تصبح تهيئة النموذج سلاحا: ثغرة Transformers التي تحوّل التحميل إلى تنفيذ

خطأ حرج في Hugging Face Transformers يوضح كيف يمكن لملف تهيئة مسموم واحد أن يحول تحميل النموذج الروتيني إلى حدث تنفيذ تعليمات برمجية عن بعد.

ملف إعداد واحد، فجوة تصحيح واحدة، ومُحمِّل ذكاء اصطناعي قد يقلب الشيفرة ضد نفسها

تُظهر ثغرة مبلّغ عنها في Hugging Face Transformers كيف يمكن أن تتصادم بيانات وصف النموذج وتحميل النواة والتحكم في الشيفرة البعيدة داخل سلسلة توريد تعلّم الآلة.

تدفق التصحيحات الضخم في Chrome 149 يكشف أقدم نقاط الضعف في المتصفح

يصل تحديث ضخم للمتصفح مع 429 إصلاحًا، والتفصيلة الأكثر دلالة ليست العدد بل خطوط الصدع المألوفة خلفه: أخطاء سلامة الذاكرة وضعف معالجة المدخلات.

قد يفتح خلل وكيل Trend Micro على Linux فجوات حماية قابلة للتكرار

نشر: 05 يونيو 2026 14:21الفئة: الثغرات وإدارة التصحيحاتالموقع: آسيا / اليابانالكاتب: NEONPALADIN

قد يسمح خلل في التصميم داخل Deep Security Agent for Linux من Trend Micro لمستخدم محلي غير مميز بإثارة نقاط عمياء أمنية قصيرة بشكل متكرر.

تحولت نماذج ووردبريس إلى خطر مع ميزة حسابية فتحت الباب للاستيلاء على الخادم

نشر: 05 يونيو 2026 12:37الفئة: الثغرات وإدارة التصحيحاتالموقع: آسيا / نيبالالكاتب: DEEPAUDIT

تكشف ثغرة حرجة في Everest Forms Pro كيف يمكن لحاسبة نماذج تبدو غير ضارة أن تتحول إلى طريق مباشر لتنفيذ PHP على مواقع ووردبريس الضعيفة.

عندما تتحول غرفة التحكم في SD-WAN إلى الجائزة

يُظهر تحذير سيسكو بشأن CVE-2026-20245 كيف يمكن لثغرة واحدة في طبقة الإدارة أن تصبح مسارًا عالي القيمة للوصول إلى صلاحيات الجذر في شبكة مركزية.

WebLogic تحت هجوم نشط: لماذا قد تظل ثغرة CVE المرقعة نقطة دخول حية

يتم استغلال ثغرة معروفة في Oracle WebLogic Server داخل بيئات الشبكات، ما يوضح كيف تتحول ديون التصحيح بسرعة إلى خطر تشغيلي على برمجيات الوساطة المؤسسية المكشوفة.

عندما ينقلب مستوى التحكم في SD-WAN على نفسه

تكشف ثغرة جديدة في Cisco Catalyst SD-WAN Manager تسمح بزيادة الصلاحيات كيف يمكن لواجهة إدارية موثوقة أن تصبح أقصر طريق من وصول محدود إلى تحكم كامل بصلاحيات الجذر.

الثغرة في غرفة التحكم الخاصة بـ SD-WAN التي قد تضع شبكة كاملة تحت التهديد

توجد ثغرة مُبلّغ عنها في Catalyst SD-WAN Manager من Cisco مرتبطة بـ CVE-2026-20245، والمخاطر الأمنية لا تقتصر على الاختراق المحلي - بل تمتد إلى وحدة التحكم المركزية التي تدير البنية.