حكومة الولايات المتحدة مطالبة بسد ثغرة أمنية حرجة في Gogs

نصحت حكومة الولايات المتحدة بالتعامل بشكل عاجل مع ثغرة شديدة الخطورة في برنامج Gogs لمنع الهجمات المحتملة. تم إضافة هذا الخلل الخطير إلى كتالوج الثغرات المستغلة المعروفة التابع لوكالة الأمن السيبراني وأمن البنية التحتية. يأتي التحذير وسط مخاوف متزايدة بشأن نقاط ضعف البرمجيات المستغلة.

ثغرة أمنية حرجة في Gogs، وهو خدمة Git مفتوحة المصدر، أثارت توصيات عاجلة للحكومة الأمريكية بتطبيق التصحيحات فوراً. وفقاً لـTechRadar، فإن عدم القيام بذلك قد يعرض الأنظمة لهجمات. إدراج الثغرة في قائمة KEV الخاصة بـCISA يؤكد خطورتها، حيث يبرز هذا الكتالوج الثغرات التي يستغلها الجهات المهددة بنشاط. يواجه Gogs، الذي يُستخدم غالباً للتحكم في الإصدارات في بيئات التطوير، مخاطر قد تضر ببيانات حساسة إذا لم يتم تصحيحه. تؤكد التحذيرات الحاجة إلى اتخاذ إجراء سريع لتخفيف هذه التهديدات، متماشية مع الجهود الفيدرالية الأوسع لتعزيز الأمن السيبراني. لم يتم تقديم تفاصيل محددة حول طبيعة الخلل أو طرق الاستغلال في التقرير الأولي، لكن تصنيفها عالي الخطورة يشير إلى تأثير محتمل كبير. يسلط هذا التطور الضوء على التحديات المستمرة في تأمين أدوات مفتوحة المصدر داخل البنية التحتية الحكومية. اعتباراً من تاريخ نشر التقرير في 13 يناير 2026، يُشجع الوكالات على التحقق من تحديث تثبيتات Gogs الخاصة بها فوراً.

مقالات ذات صلة

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
صورة مولدة بواسطة الذكاء الاصطناعي

Swedish government IT data leaked on darknet

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

اكتشف باحثو الأمن ثغرات حرجة في أداة التلقائمة n8n. فشل تصحيح سابق في معالجة المشكلات بالكامل، مما يترك المستخدمين عرضة للخطر. يقدم الخبراء إرشادات لحماية الأنظمة وسط هذه الاكتشافات.

من إعداد الذكاء الاصطناعي

لقد عالجت مكتبة GNU C ثغرة أمنية قديمة تعود إلى عام 1996. هذا التصحيح، المحدد بـ CVE-2026-0915، يرقع خللاً موجوداً في المكتبة منذ إصداراتها الأولى. تهدف التحديث لتعزيز الأمان للأنظمة التي تعتمد على هذا المكون الأساسي في توزيعات لينكس.

أصدرت مايكروسوفت رقعة طارئة لثغرة أمنية مقلقة في برمجيات أوفيس الخاصة بها. يمكن لهذه الثغرة أن تسمح للقراصنة بالوصول إلى ملفات المستخدمين إذا لم يتم التحديث فوراً. تم إصدار الرقعة لمعالجة هذه المشكلة الحرجة.

من إعداد الذكاء الاصطناعي

ثغرة أمنية في برمجيات Dell بقيت دون إصلاح لمدة عامين تقريباً، حسب التقارير، مما سمح للقراصنة الصينيين باستغلالها. تتعلق الثغرة ببيانات دخول مشفرة بشكل ثابت في أداة، مما أثار مخاوف بشأن أمان البيانات.

أصدرت NVIDIA تحديث أمان عاجل لمعالجة ثغرة أمنية عالية الخطورة في أداة NSIGHT Graphics الخاصة بها لأنظمة لينكس. الثغرة، المعروفة بـ CVE-2025-33206، قد تمكن المهاجمين من تنفيذ كود تعسفي إذا تم استغلالها. يُحث المستخدمون المتضررون على الترقية فوراً لتخفيف المخاطر.

من إعداد الذكاء الاصطناعي

يستمر استغلال ثغرة React2Shell (CVE-2025-55182)—التي تم تفصيلها سابقًا في تغطية حملات China-nexus وحملات الجرائم الإلكترونية—ليشمل الآن تثبيتات أبواب خلفية على Linux منتشرة على نطاق واسع، وتنفيذ أوامر تعسفية، وسرقة بيانات اعتماد السحابة على نطاق كبير.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض