ثغرة يوم الصفر في برنامج Trend Micro Apex One تُستغل في هجمات فعلية

تم اكتشاف ثغرة حديثة في برنامج Apex One من شركة Trend Micro تتيح للمخترقين حقن تعليمات برمجية ضارة، ويجري استغلال ثغرة يوم الصفر هذه بشكل نشط حاليًا.

تؤثر هذه الثغرة على مستخدمي منتج الأمان Apex One من شركة Trend Micro، وقد بدأ المخترقون في استخدامها لتنفيذ هجمات في سيناريوهات واقعية.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

ثغرة "CopyFail" في لينكس تهدد صلاحيات الجذر بالتزامن مع تعطل خوادم أوبونتو

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تسمح ثغرة أمنية حرجة في نظام لينكس، تُعرف باسم "CopyFail" ومسجلة برقم CVE-2026-31431، للمهاجمين بالحصول على صلاحيات الجذر (root) في الأنظمة التي تعمل بنواة صادرة منذ عام 2017. وقد أدى الكشف العلني عن الكود البرمجي للاستغلال إلى زيادة المخاطر التي تواجه مراكز البيانات والأجهزة الشخصية، في حين لا تزال البنية التحتية لشركة أوبونتو خارج الخدمة منذ أكثر من يوم بسبب هجوم حجب الخدمة الموزع (DDoS)، مما يعيق تواصل الشركة بشأن التحديثات الأمنية.

نشرت جوجل يوم الأربعاء نموذجاً أولياً لكود استغلال ثغرة في متصفح كروميوم، وهي ثغرة ظلت دون تصحيح لمدة 29 شهراً. تؤثر هذه الثغرة على متصفحات كروم ومايكروسوفت إيدج وغيرها من المتصفحات القائمة على كروميوم التي يستخدمها الملايين حول العالم، حيث تتيح للمهاجمين إنشاء اتصالات دائمة لمراقبة نشاط المستخدم وشن هجمات.

من إعداد الذكاء الاصطناعي

تسمح ثغرة يوم الصفر التي تم الكشف عنها حديثاً للمهاجمين الذين لديهم وصول فعلي للجهاز بتجاوز تشفير BitLocker في أجهزة ويندوز 11 خلال ثوانٍ. ويستهدف الهجوم، الذي يحمل اسم YellowKey، التكوين الافتراضي المعتمد على TPM فقط، ويمنح وصولاً كاملاً إلى محركات الأقراص المشفرة عبر طريقة بسيطة تعتمد على منفذ USB.

قد تسمح ثغرة أمنية في إصدارات برنامج PolyScope القديمة من شركة Universal Robots للمخترقين بالسيطرة على روبوتات المصانع عن بعد. ويؤثر هذا الخلل على آلاف الأنظمة الصناعية حول العالم، وقد تم تسليط الضوء على هذه المشكلة في تقرير نُشر في 25 مايو 2026.

من إعداد الذكاء الاصطناعي

حدد باحثون ثغرة أمنية عالية الخطورة في نواة لينكس قد تسمح للمستخدمين غير الموثوق بهم بالحصول على صلاحيات الجذر. تنبع هذه المشكلة من حرف واحد غير صحيح في الكود البرمجي.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض