ثغرة
ثغرة "CopyFail" في لينكس تهدد صلاحيات الجذر بالتزامن مع تعطل خوادم أوبونتو
من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي
تسمح ثغرة أمنية حرجة في نظام لينكس، تُعرف باسم "CopyFail" ومسجلة برقم CVE-2026-31431، للمهاجمين بالحصول على صلاحيات الجذر (root) في الأنظمة التي تعمل بنواة صادرة منذ عام 2017. وقد أدى الكشف العلني عن الكود البرمجي للاستغلال إلى زيادة المخاطر التي تواجه مراكز البيانات والأجهزة الشخصية، في حين لا تزال البنية التحتية لشركة أوبونتو خارج الخدمة منذ أكثر من يوم بسبب هجوم حجب الخدمة الموزع (DDoS)، مما يعيق تواصل الشركة بشأن التحديثات الأمنية.
أصدر مطورو أداة الذكاء الاصطناعي الشهيرة OpenClaw إصلاحات لثلاث ثغرات أمنية عالية الخطورة، بما في ذلك ثغرة سمحت للمهاجمين الذين يمتلكون صلاحيات اقتران أساسية بالحصول سراً على تحكم إداري كامل. وقد أثارت هذه الثغرة، التي تحمل الرمز CVE-2026-33579 وتصل خطورتها إلى 9.8 من 10، مخاوف كبيرة بين خبراء الأمن، حيث يُحتمل أن آلاف النسخ المعرضة للخطر قد تم اختراقها دون علم أصحابها.
من إعداد الذكاء الاصطناعي
تم اكتشاف ثغرة حرجة في تنفيذ الشفرة عن بعد في عدة منتجات BeyondTrust. الثغرة، التي حصلت على تقييم 9.9 من 10 في الخطورة، تسمح للمهاجمين بتشغيل الشفرة على الأنظمة المتضررة دون الحاجة إلى تسجيل الدخول. تم الإبلاغ عن المشكلة في 10 فبراير 2026.
اكتشف باحثو الأمان ثغرة في منصة Now Assist التابعة لـ ServiceNow. يتضمن العيب حقن البرمبت من الدرجة الثانية، والذي يمكن أن يحول الذكاء الاصطناعي إلى متسلل داخلي ضار. يبرز هذا الاكتشاف المخاطر المحتملة في أدوات المؤسسات المساعدة بالذكاء الاصطناعي.
من إعداد الذكاء الاصطناعي
لقد تعاملت جوجل مع ثغرة يوم صفر حرجة في محرك V8 لمتصفح كروم التي كانت تُستغل بنشاط. سمحت الثغرة بتنفيذ كود تعسفي، مما يشكل مخاطر كبيرة على المستخدمين. تقدم الشركة إرشادات حول كيفية البقاء آمنًا.
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية تحذيراً عاجلاً بشأن CVE-2024-1086، وهي ثغرة حرجة في نواة لينكس يستغلها المهاجمون بنشاط لنشر الرنسوموير. تسمح هذه العيب في الاستخدام بعد التحرير للمهاجمين بتصعيد الامتيازات إلى مستوى الروت في الأنظمة المتضررة. يُحث المنظمات في جميع أنحاء العالم على تطبيق التصحيحات فوراً لتخفيف التهديد.
من إعداد الذكاء الاصطناعي
أكدت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أن ثغرة تصعيد الامتيازات عالية الخطورة في نواة لينكس، المعروفة بـ CVE-2024-1086، يتم استغلالها الآن من قبل عصابات البرمجيات الخبيثة للفدية. الثغرة، وهي مشكلة استخدام بعد التحرير في مكون netfilter: nf_tables، تم إدخالها في فبراير 2014 وتم إصلاحها في يناير 2024. وتؤثر على توزيعات لينكس الرئيسية بما في ذلك Debian وUbuntu وFedora وRed Hat.
NVIDIA تصلح ثغرة حرجة في NSIGHT Graphics لنظام لينكس
08 يناير 2026 06:04أداة بطارية لينكس TLP يتم تصحيحها بعد خلل تجاوز المصادقة
17 ديسمبر 2025 22:29Rust في نواة لينكس: تظهر الثغرة الأمنية الأولى في برنامج تشغيل Android Binder
16 ديسمبر 2025 23:12تستمر استغلالات React2Shell مع نشر أبواب خلفية لـLinux على نطاق واسع وسرقة بيانات اعتماد السحابة
16 ديسمبر 2025 11:30ثغرة Silent Whisper تعرض مستخدمي واتساب للتتبع السري
14 نوفمبر 2025 06:22ثغرة خطيرة في Imunify360 AV تكشف 56 مليون موقع عن RCE
07 نوفمبر 2025 02:51أمازون تكشف عن ثغرة في WorkSpaces لنظام لينكس في رموز التحقق من الهوية
03 نوفمبر 2025 14:24هيئة الأمن السيبراني وأمن البنية التحتية الأمريكية تحذر من ثغرة في نواة لينكس يستغلها برمجيات الفدية
02 نوفمبر 2025 21:17تحذر CISA من برمجيات الفدية التي تستغل ثغرة في نواة لينكس
01 نوفمبر 2025 19:33ثغرة أمنية في إضافة ووردبريس تؤثر على 10,000 موقع