الثغرات الأمنية تقرير ثغرة حرجة
CVE-2026-20212 (درجة 9.8): خدمة مرتبطة بعنوان IP غير مقيَّد تترك المنفذين 43210 و43211 مكشوفين على عشرة طرازات Silicon One. لا جدول إصدارات مُصلَحة بعد؛ سيسكو تحيل إلى Software Checker مع iACL ودرع مؤقت. وبالتوازي، إصدار تحصين لـ IOS XR بثغرتين 9.8 ولا حل بديل.
سارة القاسمي · منذ 54 دقيقة · 4 د
الثغرات الأمنية تقرير ثغرة عالية
أداة استغلال علنية لسلسلة ثغرات Telerik RadAsyncUpload تقود إلى تنفيذ شفرة دون مصادقة على خوادم IIS؛ من المتأثر فعلًا، وكيف تحقق، وكيف تصطاد الآثار.
أخبار حرجة
CERT Polska: موجّهات MikroTik المكشوفة عبر SSH تُختطف دون مصادقة. الإصدارات المتأثرة، الإصلاحات، وعلامات الاختراق التي يجب فحصها بعد التحديث.
أخبار عاجل حرجة
ثغرة يوم-صفر مستغلة فعليًا في Magento وAdobe Commerce دون تصحيح من أدوبي؛ كيف يعمل الهجوم، كيف تكتشفه، وما البدائل المؤقتة حتى صدور الإصلاح.
الثغرات الأمنية عاجل عالية
تحديث كروم 152.0.7977.82 يعالج 12 ثغرة بينها يوم-صفر مستغل في V8. حدّث الآن — والأمر ينطبق على Edge وBrave وOpera وVivaldi.
الثغرات الأمنية تقرير ثغرة حرجة
ثغرتا «هروب من الجهاز الافتراضي» في VMware Workstation وFusion 25H2/26H1؛ لا حلول بديلة، والتصحيح متاح في 26H1u1.
الثغرات الأمنية تقرير ثغرة حرجة
ثغرتان في فهرس البيانات الجغرافية GeoNetwork تُسلسلان لتنفيذ شفرة دون مصادقة؛ الإصلاح في 4.4.12 و4.2.17 مع قواعد مؤقتة للوكيل العكسي.
الثغرات الأمنية عاجل حرجة محتوى تجريبي
ثغرة تجاوز مصادقة بدرجة 9.8 في أجهزة VPN شائعة تُستغل في هجمات نشطة؛ الإصلاح متاح في الإصدار 7.4.2.
أمن الذكاء الاصطناعي تقرير ثغرة عالية
Manifold Security تكشف «GitSpawn»: مستودع بملف .git سليم يستطيع تشغيل أوامر على جهاز المطوّر عبر وكلاء الذكاء الاصطناعي. الإصلاحات متاحة لـ goose وCodex وClaude Code جزئيًا.
تحليلات تحليل محتوى تجريبي
تحليل للأنماط الخمسة الأكثر شيوعًا وراء فشل برامج إدارة الثغرات، مع خطوات عملية لتجاوزها.
الثغرات الأمنية تقرير ثغرة عالية محتوى تجريبي
موجز أسبوعي مرتّب بحسب الخطر الفعلي: ثغرتان مستغلتان في أجهزة الحافة، وأربع أخرى تستحق التخطيط.
الثغرات الأمنية تقرير ثغرة عالية محتوى تجريبي
تقرير ثغرة: إلغاء تسلسل غير آمن في نظام محاسبة خيالي يسمح بتنفيذ شفرة عن بُعد.
1 2 التالي Broadcom (VMware) — فيض مكدّس في HGFS يتيح التنفيذ كعملية VMX على المضيف
Broadcom (VMware) — فيض عددي في VMXNET3 يتيح تنفيذ شفرة على المضيف
Google — خلط أنواع في محرك V8 بمتصفح Chrome (مستغلة فعليًا)
Cisco — ثغرات التحكم بالوصول في IOS XR (مظلّية)
Cisco — ثغرات سلامة الذاكرة ودورة حياة الموارد في IOS XR (مظلّية)