// أرشيف التصنيف

System Category: أنظمة تشغيل وحواسيب

⏱️ 1 دقائق قراءة

استغلال ثغرة تنفيذ شفرات برمجية عن بُعد في Ajax.NET Professional (CVE-2021-23758)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2021-23758 التي تستهدف Ajax.NET Professional. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code […]

⏱️ 1 دقائق قراءة

استغلال ثغرة تنفيذ شفرات برمجية عن بُعد في مايكروسوفت (Microsoft) – SQL Server (CVE-2019-1068)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2019-1068 التي تستهدف مايكروسوفت (Microsoft) – SQL Server. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Microsoft SQL Server contains a remote code execution vulnerability that could allow an […]

⏱️ 1 دقائق قراءة

استغلال ثغرة تصعيد الصلاحيات غير المصرح في Red Hat – Automatic Bug Reporting Tool (CVE-2015-5287)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2015-5287 التي تستهدف Red Hat – Automatic Bug Reporting Tool. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Red Hat Automatic Bug Reporting Tool (ABRT) contains a privilege escalation […]

⏱️ 1 دقائق قراءة

استغلال ثغرة تجاوز المصادقة وتخطي الحماية في سيتريكس (Citrix) – NetScaler (CVE-2026-19490)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-19490 التي تستهدف سيتريكس (Citrix) – NetScaler. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path […]

⏱️ 1 دقائق قراءة

رصد استغلال ثغرة أمنية نشطة في JFrog – Artifactory (CVE-2026-42018)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-42018 التي تستهدف JFrog – Artifactory. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to […]

⏱️ 1 دقائق قراءة

رصد استغلال ثغرة أمنية نشطة في أدوبي (Adobe) – Commerce and Magento (CVE-2026-71362)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-71362 التي تستهدف أدوبي (Adobe) – Commerce and Magento. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Adobe Commerce and Magento contains an incorrect authorization vulnerability that could allow […]

⏱️ 1 دقائق قراءة

استغلال ثغرة تنفيذ شفرات برمجية عن بُعد في WSO2 – Multiple Products (CVE-2026-5430)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-5430 التي تستهدف WSO2 – Multiple Products. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path […]

⏱️ 1 دقائق قراءة

استغلال ثغرة تصعيد الصلاحيات غير المصرح في JFrog – Artifactory (CVE-2026-42016)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-42016 التي تستهدف JFrog – Artifactory. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: JFrog Artifactory contains an incorrect authorization vulnerability that leads to a privilege escalation attack due […]

⏱️ 1 دقائق قراءة

رصد استغلال ثغرة أمنية نشطة في BerriAI – LiteLLM (CVE-2026-59822)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-59822 التي تستهدف BerriAI – LiteLLM. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could […]

⏱️ 1 دقائق قراءة

استغلال ثغرة تصعيد الصلاحيات غير المصرح في لينكس (Linux) – نواة النظام (Kernel) (CVE-2026-53362)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-53362 التي تستهدف لينكس (Linux) – نواة النظام (Kernel). يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Linux Kernel contains an unspecified vulnerability that can allow for privilege escalation […]