ثغرة يوم الصفر في Dell لم يتم إصلاحها لمدة عامين تقريباً

ثغرة أمنية في برمجيات Dell بقيت دون إصلاح لمدة عامين تقريباً، حسب التقارير، مما سمح للقراصنة الصينيين باستغلالها. تتعلق الثغرة ببيانات دخول مشفرة بشكل ثابت في أداة، مما أثار مخاوف بشأن أمان البيانات.

تشير التقارير إلى أن ثغرة يوم الصفر في برمجيات Dell بقيت دون إصلاح لمدة عامين تقريباً، مما يشكل خطراً أمنياً كبيراً. وفقاً لـTechRadar، تنبع هذه الثغرة من بيانات دخول مشفرة بشكل ثابت في أداة، وقد استُغلت من قبل قراصنة صينيين حسب التقارير. يبرز المشكل هذه التحديات المستمرة في إصلاح البرمجيات، خاصة في أدوات المؤسسات حيث يمكن أن تؤدي مثل هذه الإغفالات إلى وصول غير مصرح به. لم يتم تقديم تفاصيل محددة حول المنتجات المتضررة أو مدى الاستغلال في التقارير الأولية، لكن مدة عدم الإصلاح —عامين تقريباً— تؤكد على الحاجة الملحة للتصحيح. لم تصدر Dell ردّاً عاماً بعد في المعلومات المتاحة، مما يترك المستخدمين عرضة للخطر محتملاً. يؤكد خبراء الأمن السيبراني على أهمية التحديثات في الوقت المناسب لتخفيف مثل هذه المخاطر، خاصة عندما تكون جهات مدعومة من الدولة متورطة. يضيف هذا الحادث إلى سلسلة من الثغرات في سلسلة التوريد في الشركات التكنولوجية الكبرى، مذكّراً المنظمات بضرورة تدقيق أدوات الطرف الثالث بدقة.

مقالات ذات صلة

كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.

من إعداد الذكاء الاصطناعي

مجموعتان مرتبطتان ب الصين تستغلان ثغرة أمنية حديثة الاكتشاف في منتجات أمان البريد الإلكتروني من Cisco. تشمل الحملة هجمات يوم صفر، مما يبرز المخاطر المستمرة في الأمن السيبراني. تم الإبلاغ عن المشكلة في 19 ديسمبر 2025.

اكتشف باحثو الأمن ثغرات حرجة في أداة التلقائمة n8n. فشل تصحيح سابق في معالجة المشكلات بالكامل، مما يترك المستخدمين عرضة للخطر. يقدم الخبراء إرشادات لحماية الأنظمة وسط هذه الاكتشافات.

من إعداد الذكاء الاصطناعي

تم اكتشاف ثغرة حرجة في تنفيذ الشفرة عن بعد في عدة منتجات BeyondTrust. الثغرة، التي حصلت على تقييم 9.9 من 10 في الخطورة، تسمح للمهاجمين بتشغيل الشفرة على الأنظمة المتضررة دون الحاجة إلى تسجيل الدخول. تم الإبلاغ عن المشكلة في 10 فبراير 2026.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض