الثغرات الأمنية تقرير ثغرة حرجة
CVE-2026-20212 (درجة 9.8): خدمة مرتبطة بعنوان IP غير مقيَّد تترك المنفذين 43210 و43211 مكشوفين على عشرة طرازات Silicon One. لا جدول إصدارات مُصلَحة بعد؛ سيسكو تحيل إلى Software Checker مع iACL ودرع مؤقت. وبالتوازي، إصدار تحصين لـ IOS XR بثغرتين 9.8 ولا حل بديل.
سارة القاسمي · منذ 56 دقيقة · 4 د
أخبار حرجة
CERT Polska: موجّهات MikroTik المكشوفة عبر SSH تُختطف دون مصادقة. الإصدارات المتأثرة، الإصلاحات، وعلامات الاختراق التي يجب فحصها بعد التحديث.
أخبار عاجل حرجة
ثغرة يوم-صفر مستغلة فعليًا في Magento وAdobe Commerce دون تصحيح من أدوبي؛ كيف يعمل الهجوم، كيف تكتشفه، وما البدائل المؤقتة حتى صدور الإصلاح.
الثغرات الأمنية عاجل عالية
تحديث كروم 152.0.7977.82 يعالج 12 ثغرة بينها يوم-صفر مستغل في V8. حدّث الآن — والأمر ينطبق على Edge وBrave وOpera وVivaldi.
البرمجيات الخبيثة عالية
حملة Silver Fox تستخدم مواقع تنزيل مزيفة لبرامج شهيرة؛ الحمولة تعطّل تحديثات ويندوز وتُضعف Defender وتؤسس اتصال تحكّم على منافذ غير معتادة.
أخبار محتوى تجريبي
موجز أسبوعي: أهم خمسة أحداث أمنية وما يجب فعله بشأنها.
الثغرات الأمنية عاجل حرجة محتوى تجريبي
ثغرة تجاوز مصادقة بدرجة 9.8 في أجهزة VPN شائعة تُستغل في هجمات نشطة؛ الإصلاح متاح في الإصدار 7.4.2.
أخبار متوسطة محتوى تجريبي
موجة تصيد عبر الرسائل النصية تنتحل بنوكًا وشركات توصيل؛ كيف تعمل وكيف تحمي نفسك.
برامج الفدية عالية محتوى تجريبي
جدول زمني لهجوم فدية خيالي على مزوّد رعاية صحية: من الاختراق الأول إلى التعافي الكامل خلال 9 أيام دون دفع.
الثغرات الأمنية تقرير ثغرة حرجة محتوى تجريبي
ثغرة حرجة في موجّهات منزلية خيالية تُستغل فعليًا؛ التحديث 3.2.0 يصلحها.
Broadcom (VMware) — فيض مكدّس في HGFS يتيح التنفيذ كعملية VMX على المضيف
Broadcom (VMware) — فيض عددي في VMXNET3 يتيح تنفيذ شفرة على المضيف
Google — خلط أنواع في محرك V8 بمتصفح Chrome (مستغلة فعليًا)
Cisco — ثغرات التحكم بالوصول في IOS XR (مظلّية)
Cisco — ثغرات سلامة الذاكرة ودورة حياة الموارد في IOS XR (مظلّية)