Build credibility. Find opportunity. Advance in cybersecurity.
  تسجيل الدخول   تسجيل

ثغرة في بروتوكول SCTP بنظام لينكس عمرها 18 عامًا قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر والهروب من الحاويات

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن استغلال ثغرة "الاستخدام بعد التحرير" (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على المضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من الحاوية والوصول إلى الجهاز الأساسي. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: حيث تعمل النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، على سد هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم تدعم بروتوكول SCTP تحديث نظامه.

لمحة سريعة

  • يمكن استغلال ثغرة «الاستخدام بعد التحرير» (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على جهاز مضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من حاوية والوصول إلى الجهاز الموجود خلفها. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، تعالج هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم يمكن الوصول إليها عبر SCTP تحديثها.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  3 مشاهدات

ثغرة في Adobe Campaign Classic CVSS 10.0 قد تسمح بتنفيذ تعليمات برمجية دون تدخل من المستخدم

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية بالغة الخطورة في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها تحت الرمز CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى

لمحة سريعة

  • أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية ذات خطورة قصوى في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها برقم CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  6 مشاهدات

ثغرة في Adobe Campaign Classic CVSS 10.0 قد تسمح بتنفيذ تعليمات برمجية دون تدخل من المستخدم

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية بالدرجة القصوى من الخطورة في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها تحت الرمز CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى

لمحة سريعة

  • أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية بالدرجة القصوى من الخطورة في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها برقم CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  0 مشاهدات