حكومة الولايات المتحدة مطالبة بسد ثغرة أمنية حرجة في Gogs

نصحت حكومة الولايات المتحدة بالتعامل بشكل عاجل مع ثغرة شديدة الخطورة في برنامج Gogs لمنع الهجمات المحتملة. تم إضافة هذا الخلل الخطير إلى كتالوج الثغرات المستغلة المعروفة التابع لوكالة الأمن السيبراني وأمن البنية التحتية. يأتي التحذير وسط مخاوف متزايدة بشأن نقاط ضعف البرمجيات المستغلة.

ثغرة أمنية حرجة في Gogs، وهو خدمة Git مفتوحة المصدر، أثارت توصيات عاجلة للحكومة الأمريكية بتطبيق التصحيحات فوراً. وفقاً لـTechRadar، فإن عدم القيام بذلك قد يعرض الأنظمة لهجمات. إدراج الثغرة في قائمة KEV الخاصة بـCISA يؤكد خطورتها، حيث يبرز هذا الكتالوج الثغرات التي يستغلها الجهات المهددة بنشاط. يواجه Gogs، الذي يُستخدم غالباً للتحكم في الإصدارات في بيئات التطوير، مخاطر قد تضر ببيانات حساسة إذا لم يتم تصحيحه. تؤكد التحذيرات الحاجة إلى اتخاذ إجراء سريع لتخفيف هذه التهديدات، متماشية مع الجهود الفيدرالية الأوسع لتعزيز الأمن السيبراني. لم يتم تقديم تفاصيل محددة حول طبيعة الخلل أو طرق الاستغلال في التقرير الأولي، لكن تصنيفها عالي الخطورة يشير إلى تأثير محتمل كبير. يسلط هذا التطور الضوء على التحديات المستمرة في تأمين أدوات مفتوحة المصدر داخل البنية التحتية الحكومية. اعتباراً من تاريخ نشر التقرير في 13 يناير 2026، يُشجع الوكالات على التحقق من تحديث تثبيتات Gogs الخاصة بها فوراً.

مقالات ذات صلة

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
صورة مولدة بواسطة الذكاء الاصطناعي

مهاجمون يسيطرون على تطبيقات Snap Store لـ Linux لسرقة عبارات الكريبتو

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

لقد اخترق مجرمو الإنترنت تطبيقات لينكس موثوقة في متجر Snap من خلال الاستيلاء على نطاقات منتهية الصلاحية، مما سمح لهم بتوزيع برمجيات خبيثة تسرق عبارات الاسترداد للعملات المشفرة. برز خبراء الأمان من SlowMist ومساهم أوبونتو ألان بوبر الهجوم، الذي يستهدف حسابات الناشرين المعروفين لتوزيع تحديثات خبيثة تتظاهر بأنها محافظ شهيرة. أزالت Canonical الـ snaps المتضررة، لكن الدعوات لتعزيز الإجراءات الأمنية مستمرة.

لقد عالجت مكتبة GNU C ثغرة أمنية قديمة تعود إلى عام 1996. هذا التصحيح، المحدد بـ CVE-2026-0915، يرقع خللاً موجوداً في المكتبة منذ إصداراتها الأولى. تهدف التحديث لتعزيز الأمان للأنظمة التي تعتمد على هذا المكون الأساسي في توزيعات لينكس.

من إعداد الذكاء الاصطناعي

بدأ مخترقو كوريا الشمالية استغلال ثغرة حرجة تُدعى React2Shell في هجمات البرمجيات الضارة. ويأتي ذلك على غرار أعمال مشابهة نفذها مخترقون صينيون، مما يشير إلى اهتمام متزايد بهذه الثغرة الأمنية. يطرح هذا الموضوع مخاطر كبيرة على الأنظمة المتضررة.

France's interior ministry has confirmed a serious breach in its servers last Friday, allowing hackers to access internal applications. A judicial investigation is underway led by the Paris prosecutor's office. A claim of responsibility has appeared on a cybercriminal forum.

من إعداد الذكاء الاصطناعي

كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.

شهد عام 2025 سلسلة من الحوادث الشديدة في الأمن السيبراني، من اختراقات بيانات الجامعات إلى اضطرابات في سلاسل التوريد. وسط تحولات جيوسياسية تحت رئاسة دونالد ترامب، أصبحت هجمات البرمجيات الخبيثة الفدية والهجمات المدعومة من الدول تهديدات روتينية. تبرز هذه الأحداث الثغرات المستمرة في البنية التحتية الرقمية.

من إعداد الذكاء الاصطناعي

الهجمات الآلية تستهدف أجهزة Fortinet FortiGate، مما ينشئ حسابات غير مصرح بها ويسرق بيانات الجدار الناري. قد لا يكون التصحيح الأخير من Fortinet فعالاً كما هو متوقع. تم الإبلاغ عن المشكلة في 23 يناير 2026.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض