مكتبة GNU C تصلح ثغرة أمنية منذ 1996

لقد عالجت مكتبة GNU C ثغرة أمنية قديمة تعود إلى عام 1996. هذا التصحيح، المحدد بـ CVE-2026-0915، يرقع خللاً موجوداً في المكتبة منذ إصداراتها الأولى. تهدف التحديث لتعزيز الأمان للأنظمة التي تعتمد على هذا المكون الأساسي في توزيعات لينكس.

مكتبة GNU C، المعروفة عادة باسم glibc، تُعد مكوناً أساسياً للعديد من الأنظمة المبنية على لينكس، حيث تتعامل مع وظائف أساسية مثل إدارة الذاكرة ونداءات النظام. في تحديث حديث، أصدر المطورون رقعة لـ CVE-2026-0915، وهي مشكلة أمنية استمرت منذ عام 1996. كانت هذه الثغرة مدمجة في المكتبة منذ نشأتها قبل نحو ثلاثة عقود، مما يعرض الأنظمة للمخاطر على مر السنين. يأتي هذا التصحيح كجزء من الجهود المستمرة لتأمين أسس البرمجيات مفتوحة المصدر. بينما تظل التفاصيل الدقيقة حول طبيعة الاستغلال محدودة في التقارير الأولية، فإن التصحيح يؤكد أهمية صيانة الكود القديم في بيئات الحوسبة الحديثة. يُشجع موزعو لينكس والمطورون على تطبيق التحديث فوراً لتخفيف أي تهديدات محتملة. يبرز هذا الحدث تحديات تأمين البرمجيات ذات الجذور التاريخية العميقة، حيث يمكن للأخطاء القديمة أن تعود في حالات الاستخدام المعاصرة. لم يتم الإبلاغ عن استغلالات واسعة النطاق فورية، لكن الرقعة الاستباقية تعزز قوة نظام البيئة مفتوحة المصدر.

مقالات ذات صلة

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
صورة مولدة بواسطة الذكاء الاصطناعي

أمازون تكشف عن ثغرة في WorkSpaces لنظام لينكس في رموز التحقق من الهوية

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

كشفت خدمات أمازون الويب عن خلل أمني في عميل WorkSpaces الخاص بها لنظام لينكس يسمح للمهاجمين المحليين باستخراج رموز التحقق من الهوية والوصول إلى سطح المكتب الافتراضي لمستخدمين آخرين. الثغرة، CVE-2025-12779، تؤثر على إصدارات العميل من 2023.0 إلى 2024.8 ولها درجة CVSS قدرها 8.8. تحث AWS على الترقية الفورية إلى الإصدار 2025.0 أو أحدث لتخفيف المخاطر.

أصدر مشروع GNU الإصدار 2.43 من مكتبة GNU C، المعروفة بـ glibc، بعد ستة أشهر من التحديث السابق. يتقدم هذا الإصدار في الامتثال لمعيار ISO C23 ويشمل إصلاحات أمنية، تحسينات أداء، ودعم منصات جديدة. يقدم عدة وظائف ذاكرة جديدة وتحسينات لمختلف الهياكل.

من إعداد الذكاء الاصطناعي

اكتشفت باحثة أمنية أن الأخطاء في نواة لينكس غالبًا ما تبقى غير مكتشفة لأكثر من عامين في المتوسط، وبعضها يستمر لأكثر من عقدين. من خلال تحليل 20 عامًا من تطوير النواة، كشفت جيني غواني كو كيف تؤثر هذه العيوب بهدوء على أنظمة السحابة والشركات ومليارات الأجهزة. عملها يبرز تحديات الحفاظ على برمجيات المصدر المفتوح آمنة.

في مؤتمر NDSS 2025، قدم هينغكاي يي وهونغ هو من جامعة بنسلفانيا الحكومية ورقة بحثية حول ثغرات خفية في أنظمة لينكس تعيد إدخال كومات قابلة للتنفيذ. يبرز عملهما كيف يقوم المطورون، بما في ذلك خبراء الأمان، بتعطيل الحماية ضد هجمات حقن الكود عن غير قصد. يفحص الدراسة الأدوات ومكونات النظام لكشف الفجوات في فرض سياسات الكتابة-نور-التنفيذ.

من إعداد الذكاء الاصطناعي

بعد التقرير الأولي عن الثغرة الأولى في كود Rust لنواة لينكس، يكشف تحليل أعمق لـ CVE-2025-68260 في وحدة Binder المبنية على Rust عن حالة سباق في معالجة قوائم البيانات تؤدي إلى تلف الذاكرة وتعطل النظام. تتوفر تصحيحات مفصلة في نواة 6.18.1 و6.19-rc1.

بعد الموافقة الأخيرة على Rust كلغة نواة دائمة في قمة صيانة النواة 2025، تظهر تفاصيل جديدة حول معايير الأداء، والتحديات المستمرة، ونشر التوزيعات، مما يعزز دورها في معالجة ثغرات الأمان.

من إعداد الذكاء الاصطناعي

تقدم توزيعة أوبونتو من كانونيكال تقدماً كبيراً في عام 2025، بدمج لغة البرمجة رست لتعزيز الأمان والموثوقية عبر مكوناتها الأساسية. تشمل هذه التحديثات، الموجودة في إصدارات مثل أوبونتو 25.10 Questing Quokka، تحسينات لدعم الأجهزة للذكاء الاصطناعي والهندسات المتنوعة. مع تركيز المشروع على الإصدار القادم ذي الدعم طويل الأمد، يضع هذه التغييرات أوبونتو كخيار قوي للمطورين والشركات.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض