ثغرة
أمازون تكشف عن ثغرة في WorkSpaces لنظام لينكس في رموز التحقق من الهوية
من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي
كشفت خدمات أمازون الويب عن خلل أمني في عميل WorkSpaces الخاص بها لنظام لينكس يسمح للمهاجمين المحليين باستخراج رموز التحقق من الهوية والوصول إلى سطح المكتب الافتراضي لمستخدمين آخرين. الثغرة، CVE-2025-12779، تؤثر على إصدارات العميل من 2023.0 إلى 2024.8 ولها درجة CVSS قدرها 8.8. تحث AWS على الترقية الفورية إلى الإصدار 2025.0 أو أحدث لتخفيف المخاطر.
أصدرت NVIDIA تحديث أمان عاجل لمعالجة ثغرة أمنية عالية الخطورة في أداة NSIGHT Graphics الخاصة بها لأنظمة لينكس. الثغرة، المعروفة بـ CVE-2025-33206، قد تمكن المهاجمين من تنفيذ كود تعسفي إذا تم استغلالها. يُحث المستخدمون المتضررون على الترقية فوراً لتخفيف المخاطر.
من إعداد الذكاء الاصطناعي
تم إصلاح ثغرة حرجة في أداة إدارة الطاقة TLP لنظام لينكس بعد أن اكتشف الباحثون أنها تسمح للمهاجمين المحليين بتجاوز المصادقة وتعديل إعدادات النظام. الخلل، الذي تم تحديده في الإصدار 1.9.0 وتتبعه CVE-2025-67859، نشأ من حالة سباق في آلية Polkit. أصدر مطورو TLP الإصدار 1.9.1 في 7 يناير 2026، معالجين المشكلة بعد الكشف المنسق.
تم إصلاح ثغرة تنفيذ كود عن بعد خطيرة في Imunify360 AV، والتي تؤثر على أداة أمان تحمي حوالي 56 مليون موقع مستضاف على لينكس. تم اكتشاف الثغرة في منطق إزالة التشويش في المنتج، مما يسمح للمهاجمين بتنفيذ أوامر تعسفية وربما السيطرة على خوادم الاستضافة. أصدرت CloudLinux تصحيحًا في 21 أكتوبر 2025، على الرغم من عدم اتباع CVE رسمي أو إشعار.
هيئة الأمن السيبراني وأمن البنية التحتية الأمريكية تحذر من ثغرة في نواة لينكس يستغلها برمجيات الفدية
من إعداد الذكاء الاصطناعي
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية تنبيهاً عاجلاً بشأن ثغرة حرجة في نواة لينكس، CVE-2024-1086، والتي يستخدمها الآن مشغلو برمجيات الفدية. تسمح هذه الثغرة بترقية الامتيازات المحلية وتم إصلاحها في يناير 2024. يبرز التحذير المخاطر المستمرة على أنظمة المؤسسات رغم توفر الإصلاحات.
تم إصدار استغلال إثبات مفهوم لـ CVE-2025-8941، وهي ثغرة عالية الخطورة في وحدة pam_namespace في Linux-PAM. تسمح الثغرة للمهاجمين المحليين ذوي الامتيازات المنخفضة بالحصول على وصول روت من خلال شروط السباق وتلاعب الروابط الرمزية. يحث خبراء الأمن على تطبيق التصحيحات فورًا لمنع اختراق النظام.
من إعداد الذكاء الاصطناعي
ثغرة شديدة الخطورة في إطار وحدات المصادقة القابلة للإضافة في لينكس، المعروفة بـ CVE-2025-8941، تمكن المهاجمين المحليين من الحصول على صلاحيات الروت من خلال هجمات الروابط الرمزية وشروط السباق. أصدر باحثو الأمان استغلالاً تجريبياً لإثبات المفهوم، مما يبرز المخاطر على أنظمة لينكس. تؤثر الثغرة على توزيعات متعددة وتتطلب تصحيحاً فورياً.
Rust في نواة لينكس: تظهر الثغرة الأمنية الأولى في برنامج تشغيل Android Binder
16 ديسمبر 2025 23:12تستمر استغلالات React2Shell مع نشر أبواب خلفية لـLinux على نطاق واسع وسرقة بيانات اعتماد السحابة
16 ديسمبر 2025 11:30ثغرة Silent Whisper تعرض مستخدمي واتساب للتتبع السري
13 ديسمبر 2025 23:54مجموعات مرتبطة بـChina ومجرمو الإنترنت يزيدون من استغلال ثغرات React2Shell
10 ديسمبر 2025 15:36استغلال ثغرة React2Shell لبرمجيات PeerBlight الضارة على لينكس
02 نوفمبر 2025 21:17تحذر CISA من برمجيات الفدية التي تستغل ثغرة في نواة لينكس
01 نوفمبر 2025 19:33ثغرة أمنية في إضافة ووردبريس تؤثر على 10,000 موقع
01 نوفمبر 2025 03:51تحذر CISA من ثغرة مستغلة في نواة لينكس في هجمات الرنسوموير
31 أكتوبر 2025 06:47تؤكد CISA استغلال ثغرة في نواة لينكس في هجمات البرمجيات الخبيثة للفدية
22 أكتوبر 2025 19:48تحذر CISA من ثغرة خطيرة في Windows SMB يتم استغلالها