ثغرة يوم الصفر في Dell لم يتم إصلاحها لمدة عامين تقريباً

ثغرة أمنية في برمجيات Dell بقيت دون إصلاح لمدة عامين تقريباً، حسب التقارير، مما سمح للقراصنة الصينيين باستغلالها. تتعلق الثغرة ببيانات دخول مشفرة بشكل ثابت في أداة، مما أثار مخاوف بشأن أمان البيانات.

تشير التقارير إلى أن ثغرة يوم الصفر في برمجيات Dell بقيت دون إصلاح لمدة عامين تقريباً، مما يشكل خطراً أمنياً كبيراً. وفقاً لـTechRadar، تنبع هذه الثغرة من بيانات دخول مشفرة بشكل ثابت في أداة، وقد استُغلت من قبل قراصنة صينيين حسب التقارير. يبرز المشكل هذه التحديات المستمرة في إصلاح البرمجيات، خاصة في أدوات المؤسسات حيث يمكن أن تؤدي مثل هذه الإغفالات إلى وصول غير مصرح به. لم يتم تقديم تفاصيل محددة حول المنتجات المتضررة أو مدى الاستغلال في التقارير الأولية، لكن مدة عدم الإصلاح —عامين تقريباً— تؤكد على الحاجة الملحة للتصحيح. لم تصدر Dell ردّاً عاماً بعد في المعلومات المتاحة، مما يترك المستخدمين عرضة للخطر محتملاً. يؤكد خبراء الأمن السيبراني على أهمية التحديثات في الوقت المناسب لتخفيف مثل هذه المخاطر، خاصة عندما تكون جهات مدعومة من الدولة متورطة. يضيف هذا الحادث إلى سلسلة من الثغرات في سلسلة التوريد في الشركات التكنولوجية الكبرى، مذكّراً المنظمات بضرورة تدقيق أدوات الطرف الثالث بدقة.

مقالات ذات صلة

Russian state-sponsored hackers quickly weaponized a newly patched Microsoft Office flaw to target organizations in nine countries. The group, known as APT28, used spear-phishing emails to install stealthy backdoors in diplomatic, defense, and transport entities. Security researchers at Trellix attributed the attacks with high confidence to this notorious cyber espionage unit.

من إعداد الذكاء الاصطناعي

A massive data breach in China has reportedly spilled 8.7 billion records after a gigantic database was left unlocked on the internet. The incident, detailed in recent reports, highlights vulnerabilities in data security practices. Authorities are yet to confirm the full extent of the exposure.

A vulnerability in a popular WordPress quiz plugin has impacted over 40,000 sites, allowing potential SQL injection attacks. Security researchers have identified the flaw, urging site owners to check for exposure. The issue was reported on February 4, 2026.

من إعداد الذكاء الاصطناعي

A security vulnerability in the WordPress plugin Ally has been identified as an SQL injection flaw. This issue could potentially affect up to 250,000 websites using the plugin. The flaw was reported in a TechRadar article published on March 12, 2026.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض