ثغرة
ثغرة "CopyFail" في لينكس تهدد صلاحيات الجذر بالتزامن مع تعطل خوادم أوبونتو
من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي
تسمح ثغرة أمنية حرجة في نظام لينكس، تُعرف باسم "CopyFail" ومسجلة برقم CVE-2026-31431، للمهاجمين بالحصول على صلاحيات الجذر (root) في الأنظمة التي تعمل بنواة صادرة منذ عام 2017. وقد أدى الكشف العلني عن الكود البرمجي للاستغلال إلى زيادة المخاطر التي تواجه مراكز البيانات والأجهزة الشخصية، في حين لا تزال البنية التحتية لشركة أوبونتو خارج الخدمة منذ أكثر من يوم بسبب هجوم حجب الخدمة الموزع (DDoS)، مما يعيق تواصل الشركة بشأن التحديثات الأمنية.
حدد باحثون ثغرة أمنية عالية الخطورة في نواة لينكس قد تسمح للمستخدمين غير الموثوق بهم بالحصول على صلاحيات الجذر. تنبع هذه المشكلة من حرف واحد غير صحيح في الكود البرمجي.
من إعداد الذكاء الاصطناعي
حدد باحثون من شركة Qualys ثغرة منطقية في نواة لينكس تمكّن المستخدمين المحليين غير المتميزين من الكشف عن ملفات حساسة وتنفيذ أوامر عشوائية بصلاحيات الجذر (root).
بناءً على هجمات PeerBlight السابقة، يبلغ Google Threat Intelligence عن استغلال ثغرة React2Shell (CVE-2025-55182) من قبل مجموعات مرتبطة بـChina وجهات مدفوعة مالياً تنشر أبواب خلفية ومنقبي عملات مشفرة على أنظمة React وNext.js الضعيفة.
من إعداد الذكاء الاصطناعي
ثغرة حرجة في React Server Components، المعروفة باسم React2Shell ومسجلة بـ CVE-2025-55182، يتم استغلالها بنشاط لنشر باب خلفي جديد للينكس يُدعى PeerBlight. هذا البرمجيات الضارة تحول الخوادم المتضررة إلى عقد وكيل ومركز قيادة وتحكم سرية. يستخدم المهاجمون طلب HTTP مصمم واحدًا لتنفيذ كود تعسفي على تطبيقات Next.js وReact الضعيفة.
هيئة الأمن السيبراني وأمن البنية التحتية الأمريكية تحذر من ثغرة في نواة لينكس يستغلها برمجيات الفدية
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية تنبيهاً عاجلاً بشأن ثغرة حرجة في نواة لينكس، CVE-2024-1086، والتي يستخدمها الآن مشغلو برمجيات الفدية. تسمح هذه الثغرة بترقية الامتيازات المحلية وتم إصلاحها في يناير 2024. يبرز التحذير المخاطر المستمرة على أنظمة المؤسسات رغم توفر الإصلاحات.
من إعداد الذكاء الاصطناعي
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) تحذيراً بشأن هجمات برمجيات الفدية المستمرة التي تستهدف ثغرة معروفة في نواة لينكس. يجب على الوكالات الفيدرالية تحديث الأنظمة المتضررة بحلول 20 نوفمبر أو إيقاف استخدامها. يبرز التحذير أن لينكس ليس محصناً ضد مثل هذه التهديدات، مناقضاً الأساطير حول انخفاض برمجيات الفدية وويندوز كالهدف الوحيد.
الكشف عن ثغرة Fragnesia جديدة في نواة لينكس
03 أبريل 2026 10:14OpenClaw تطرح إصلاحات لثغرة خطيرة تمنح صلاحيات المسؤول
10 فبراير 2026 10:59ثغرة RCE في BeyondTrust تتيح تنفيذ الشفرة دون تسجيل الدخول
21 يناير 2026 06:39NVIDIA تصلح ثغرة حرجة في NSIGHT Graphics لنظام لينكس
08 يناير 2026 06:04أداة بطارية لينكس TLP يتم تصحيحها بعد خلل تجاوز المصادقة
08 ديسمبر 2025 08:12Chinese hackers exploit React2Shell RCE flaw hours after disclosure
21 نوفمبر 2025 05:41باحثو الأمان يكتشفون طريقة إساءة استخدام الذكاء الاصطناعي في منصة ServiceNow
19 نوفمبر 2025 08:19جوجل تصلح ثغرة يوم صفر في كروم مستغلة في الهجمات الفعلية
14 نوفمبر 2025 06:22ثغرة خطيرة في Imunify360 AV تكشف 56 مليون موقع عن RCE
07 نوفمبر 2025 02:51أمازون تكشف عن ثغرة في WorkSpaces لنظام لينكس في رموز التحقق من الهوية