آبل تصلح ثغرات zero-day في WebKit للهجمات المتطورة

عالجت آبل ثغرتين zero-day في محرك WebKit الخاص بها اللتان استُغلتا في هجمات متطورة. أصدرت الشركة تصحيحات لإصلاح هذه العيوب، مما يعزز الأمان لمستخدمي أجهزتها.

أعلنت آبل عن تصحيحات لثغرتين zero-day في WebKit، المحرك الذي يشغل Safari وغيرها من تقنيات الويب على منصاتها. تم استغلال هذه الثغرات بنشاط فيما وصفته الشركة بهجمات متطورة، مما يشكل مخاطر على بيانات المستخدمين ونزاهة الجهاز.

صدرت التصحيحات كجزء من تحديثات الأمان الدورية لشركة Apple، وتستهدف iOS وiPadOS وmacOS وغيرها من الأنظمة المتأثرة. دور WebKit في عرض محتوى الويب يجعله هدفًا شائعًا للمهاجمين الذين يسعون لتنفيذ كود ضار.

لم يُقدم الإعلان تفاصيل محددة حول طبيعة الاستغلال أو المستخدمين المتضررين، لكن آبل شددت على أهمية تحديث الأجهزة فورًا لتخفيف المخاطر. تُبرز هذه الخطوة الجهود المستمرة لمواجهة التهديدات السيبرانية المتقدمة في النظام البيئي.

مقالات ذات صلة

Illustration of Apple devices updating to iOS 26.1 and other OS versions, highlighting new features and fixes for a news article.
صورة مولدة بواسطة الذكاء الاصطناعي

أبل تصدر iOS 26.1 وتحديثات أنظمة تشغيل أخرى مع ميزات جديدة

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

أصدرت أبل تحديثات 26.1 لـ iOS و iPadOS و macOS Tahoe وعدة أنظمة تشغيل أخرى بعد أسابيع من الاختبار. تشمل هذه الإصدارات تعديلات على عناصر التحكم في Liquid Glass وتحسينات في المهام المتعددة وإصلاحات أمنية. تعالج التحديثات الأخطاء المبكرة من الإطلاقات في سبتمبر مع تأجيل بعض الميزات الموعودة مثل Siri الأكثر شخصية.

أطلقت آبل iOS 26.2 إلى جانب تحديثات لـiPadOS وmacOS وwatchOS وtvOS وvisionOS، مقدمة ميزات تسهيلية وتحسينات أمنية. يركز التحديث على التحسينات في تطبيقات مثل Podcasts وApple Music، مع معالجة الثغرات الأمنية. بدأ التوزيع في 13 ديسمبر 2025.

من إعداد الذكاء الاصطناعي

أصدرت مايكروسوفت رقعة طارئة لثغرة أمنية مقلقة في برمجيات أوفيس الخاصة بها. يمكن لهذه الثغرة أن تسمح للقراصنة بالوصول إلى ملفات المستخدمين إذا لم يتم التحديث فوراً. تم إصدار الرقعة لمعالجة هذه المشكلة الحرجة.

قامت آبل بتحديث iOS 26.2 حصريًا للمستخدمين اليابانيين للامتثال لقانون المنافسة في البرمجيات المتنقلة، مما يتيح متاجر تطبيقات الجهات الثالثة (برسوم 5%)، مدفوعات بديلة (برسوم)، شاشات اختيار المتصفحات، ومحركات غير WebKit، إلى جانب فحوصات أمان التصديق. هذه تأتي بعد ضغوط مشابهة في أوروبا ووسط إيرادات قوية لمتجر التطبيقات.

من إعداد الذكاء الاصطناعي

لقد عالجت مكتبة GNU C ثغرة أمنية قديمة تعود إلى عام 1996. هذا التصحيح، المحدد بـ CVE-2026-0915، يرقع خللاً موجوداً في المكتبة منذ إصداراتها الأولى. تهدف التحديث لتعزيز الأمان للأنظمة التي تعتمد على هذا المكون الأساسي في توزيعات لينكس.

اكتشفت باحثة أمنية أن الأخطاء في نواة لينكس غالبًا ما تبقى غير مكتشفة لأكثر من عامين في المتوسط، وبعضها يستمر لأكثر من عقدين. من خلال تحليل 20 عامًا من تطوير النواة، كشفت جيني غواني كو كيف تؤثر هذه العيوب بهدوء على أنظمة السحابة والشركات ومليارات الأجهزة. عملها يبرز تحديات الحفاظ على برمجيات المصدر المفتوح آمنة.

من إعداد الذكاء الاصطناعي

أصدرت مايكروسوفت تحديثًا خارج النطاق الثاني لويندوز 11 لحل مشكلات التعطل في أوتلوك والمشكلات المتعلقة بملفات التخزين السحابي. يستهدف التصحيح الأخطاء الناتجة عن تحديث الأمان لشهر يناير 2026 من الشركة. ويأتي هذا بعد تصحيح طوارئ سابق الأسبوع الماضي تناول مشكلات الإغلاق وتسجيل الدخول.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض