CVE & THREAT INTELLIGENCE
سجل التنبيهات الأمنية والثغرات
رصد دوري للثغرات البرمجية وحملات التجسس الرقمي المستهدفة في مصر والشرق الأوسط، مع إرشادات الحماية والترقيع الفوري.
| مستوى الخطورة | طبيعة التهديد والهدف | إجراء الترقيع |
|---|---|---|
| حرج // CRITICAL |
CVE-2024-23296
// Apple iOS & iPadOS Kernel (RTKit Core)
•
ثغرة فساد الذاكرة في نواة أجهزة آبل المستغلة في هجمات تجسس سيبراني موجهة |
تقرير الترقيع |
| حرج // CRITICAL |
CVE-2023-41064
// Apple iOS & iPadOS (iPhone and iPad devices)
•
استغلال سلسلة ثغرات Blastpass لاختراق هواتف آيفون ببرمجية بيغاسوس دون نقر روابط |
تقرير الترقيع |
| مرتفع // HIGH |
CVE-2024-38112
// Microsoft Windows & MSHTML Engine
•
استغلال ثغرة تنفيذ الكود عن بعد عبر ملفات الاختصار (.url) لاستهداف الناشطين والصحفيين |
تقرير الترقيع |
| حرج // CRITICAL |
CVE-2023-4863
// Google Chrome, Electron Apps, and libwebp library
•
ثغرة فيض الذاكرة في مكتبة صور WebP التي تهدد كافة المتصفحات وتطبيقات المراسلة |
تقرير الترقيع |
