مكتبة GNU C تصلح ثغرة أمنية منذ 1996

لقد عالجت مكتبة GNU C ثغرة أمنية قديمة تعود إلى عام 1996. هذا التصحيح، المحدد بـ CVE-2026-0915، يرقع خللاً موجوداً في المكتبة منذ إصداراتها الأولى. تهدف التحديث لتعزيز الأمان للأنظمة التي تعتمد على هذا المكون الأساسي في توزيعات لينكس.

مكتبة GNU C، المعروفة عادة باسم glibc، تُعد مكوناً أساسياً للعديد من الأنظمة المبنية على لينكس، حيث تتعامل مع وظائف أساسية مثل إدارة الذاكرة ونداءات النظام. في تحديث حديث، أصدر المطورون رقعة لـ CVE-2026-0915، وهي مشكلة أمنية استمرت منذ عام 1996. كانت هذه الثغرة مدمجة في المكتبة منذ نشأتها قبل نحو ثلاثة عقود، مما يعرض الأنظمة للمخاطر على مر السنين. يأتي هذا التصحيح كجزء من الجهود المستمرة لتأمين أسس البرمجيات مفتوحة المصدر. بينما تظل التفاصيل الدقيقة حول طبيعة الاستغلال محدودة في التقارير الأولية، فإن التصحيح يؤكد أهمية صيانة الكود القديم في بيئات الحوسبة الحديثة. يُشجع موزعو لينكس والمطورون على تطبيق التحديث فوراً لتخفيف أي تهديدات محتملة. يبرز هذا الحدث تحديات تأمين البرمجيات ذات الجذور التاريخية العميقة، حيث يمكن للأخطاء القديمة أن تعود في حالات الاستخدام المعاصرة. لم يتم الإبلاغ عن استغلالات واسعة النطاق فورية، لكن الرقعة الاستباقية تعزز قوة نظام البيئة مفتوحة المصدر.

مقالات ذات صلة

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
صورة مولدة بواسطة الذكاء الاصطناعي

نواة لينكس تمدد دعم LTS لعدة إصدارات، مما يخفف من التخفيضات السابقة الناتجة عن الإرهاق

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

مدد محافظو نواة لينكس الدعم طويل الأمد (LTS) لعدة إصدارات رئيسية حتى 2026-2028، معكسين جزئيًا قرار 2023 بتقييد الدعم لعامين وسط إرهاق المساهمين. حدث محافظ الاستقرار غريغ كرواه-هارتمان الجدول الزمني بعد تعليقات من المستخدمين والموردين ومحافظ الاستقرار الزميل ساشا ليفين، مما يوفر وقتًا أكثر لإصلاحات الأمان في الخوادم وأجهزة أندرويد والأجهزة.

أصدر مشروع GNU الإصدار 2.43 من مكتبة GNU C، المعروفة بـ glibc، بعد ستة أشهر من التحديث السابق. يتقدم هذا الإصدار في الامتثال لمعيار ISO C23 ويشمل إصلاحات أمنية، تحسينات أداء، ودعم منصات جديدة. يقدم عدة وظائف ذاكرة جديدة وتحسينات لمختلف الهياكل.

من إعداد الذكاء الاصطناعي

اكتشفت باحثة أمنية أن الأخطاء في نواة لينكس غالبًا ما تبقى غير مكتشفة لأكثر من عامين في المتوسط، وبعضها يستمر لأكثر من عقدين. من خلال تحليل 20 عامًا من تطوير النواة، كشفت جيني غواني كو كيف تؤثر هذه العيوب بهدوء على أنظمة السحابة والشركات ومليارات الأجهزة. عملها يبرز تحديات الحفاظ على برمجيات المصدر المفتوح آمنة.

قدم مطورو الرسوميات في لينكس تصحيحات لمعالجة أخطاء الذاكرة الافتراضية التي تعاني منها وحدات معالجة الرسوميات AMD GCN القديمة. تهدف هذه التصحيحات إلى تعزيز الاستقرار لبطاقات مثل سلسلة HD 7000 وسلسلة R9 290 أثناء أحمال عمل Vulkan. تأتي التغييرات قبل إصدار نواة لينكس 6.19.

من إعداد الذكاء الاصطناعي

شهد عالم لينكس والمصادر المفتوحة سلسلة من التحديثات من 9 إلى 15 فبراير 2026، بما في ذلك إصدارات جديدة للتوزيعات الرئيسية وأدوات البرمجيات. تشمل النقاط البارزة kernel لينكس 6.19 وإصلاحات متنوعة لبيئات سطح المكتب. تركز هذه الإصدارات على حل الأخطاء وتحسين الأداء وميزات جديدة للمستخدمين والمطورين.

كشفت خدمات أمازون الويب عن خلل أمني في عميل WorkSpaces الخاص بها لنظام لينكس يسمح للمهاجمين المحليين باستخراج رموز التحقق من الهوية والوصول إلى سطح المكتب الافتراضي لمستخدمين آخرين. الثغرة، CVE-2025-12779، تؤثر على إصدارات العميل من 2023.0 إلى 2024.8 ولها درجة CVSS قدرها 8.8. تحث AWS على الترقية الفورية إلى الإصدار 2025.0 أو أحدث لتخفيف المخاطر.

من إعداد الذكاء الاصطناعي

تعاملت فييم مع ثلاث ثغرات أمنية حرجة الخطورة يمكن أن تعرض خوادم النسخ الاحتياطي لهجمات تنفيذ كود عن بعد. أصدرت الشركة تصحيحات لتخفيف هذه المخاطر. يبرز الإعلان المخاوف المستمرة في الأمن السيبراني لأدوات حماية البيانات.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض