
ثغرة pedit COW في نواة لينكس تمنح المهاجم صلاحيات الجذر عبر تسميم ذاكرة التخزين المؤقت
ثغرة جديدة في نواة لينكس تتيح لمستخدم محلي غير مميّز الوصول إلى صلاحيات الجذر، دون المساس بالملفات على القرص، مع توافر استغلال عام خلال يوم من تسجيل الثغرة.
أحدث أخبار ثغرات وتحديثات على منصة الوكاد الإخبارية.

ثغرة جديدة في نواة لينكس تتيح لمستخدم محلي غير مميّز الوصول إلى صلاحيات الجذر، دون المساس بالملفات على القرص، مع توافر استغلال عام خلال يوم من تسجيل الثغرة.

اكتشف باحثو Wiz ثغرة عالية الخطورة في مساعد Amazon Q Developer تتيح لمستودع خبيث تنفيذ أوامر وسرقة بيانات اعتماد AWS، وقد أصدرت أمازون تحديثاً يسدّها.

كشفت شركة ماندياント عن تفاصيل استغلال ثغرة خطيرة في منتجات Cisco Catalyst SD-WAN مكّنت مهاجمين من إنشاء حسابات جذر مخفية والسيطرة الكاملة على الأجهزة المستهدفة.

باحثون يكشفون عن ثغرة خطيرة في منظومة KNOX بهواتف سامسونج تمتد من Galaxy S9 حتى S25 وتتيح إفساد ذاكرة النواة، وقد رصّعتها سامسونج في تحديث يناير 2026.

كشفت شركة Novee عن فئة منهجية من الثغرات في سلسلة توريد البرمجيات مفتوحة المصدر تستهدف ملايين المستودعات، وتُتيح لمهاجمين غير مُصادَق عليهم السيطرة التامة على بيئات التطوير.

اكتُشفت ثغرة حرجة في برنامج الإدارة عن بُعد SimpleHelp تمكّن مهاجمين غير موثّقين من إنشاء حسابات فنيين مزيّفة بصلاحيات مرتفعة على الخوادم المعتمدة على بروتوكول OIDC.

كشف باحثون عن سلسلة ثغرات أُطلق عليها اسم SearchLeak تستهدف Microsoft 365 Copilot Enterprise، وكانت تتيح سرقة بيانات المستخدم من البريد وOneDrive وSharePoint بمجرد نقرة على رابط.

كشف باحثو Palo Alto Networks عن ثغرة في حزمة Vertex AI SDK لبايثون تتيح لمهاجم خارجي اختطاف ملفات نماذج التعلم الآلي وتنفيذ كود خبيث داخل بنية غوغل التحتية. أصدرت غوغل تصحيحاً في الإصدار 1.148.0.

أصدرت جوجل تحديثاً لمتصفح كروم يُعالج 28 ثغرة أمنية بين حرجة وعالية الخطورة، تشمل عيوب استخدام الذاكرة بعد التحرير وفيض المخزن المؤقت في وحدة المعالجة الرسومية.

كشف باحثو Obsidian Security عن ثلاث ثغرات متسلسلة في بوابة الذكاء الاصطناعي المفتوحة LiteLLM تتيح لمستخدم عادي الوصول إلى صلاحيات المدير وتنفيذ أوامر على الخادم، مع تقييم CVSS 9.9.

أضافت وكالة CISA ثغرة حقن أوامر نظام التشغيل في Ivanti Sentry إلى قائمتها للثغرات المستغَلة، غير أن Ivanti أكدت أن النشاط المرصود اقتصر على مصائد الاصطياد.

كشف باحثو WatchTowr تقنياً عن ثغرة تجاوز المصادقة في شبكات Check Point VPN وأصدروا إثبات مفهوم قابلاً للاستغلال، بعد تأكيد الشركة استخدامها في هجمات حقيقية مرتبطة ببرمجية فدية.