الموجز اليومي
ثغرة في نظام لينكس OVSwrap، وثغرة أمنية خطيرة في Gitea، وتسريب رموز واجهة برمجة تطبيقات n8n
يتناول هذا التقرير اليوم تصعيد الامتيازات المحلية في نواة لينكس، وقراءة الملفات غير المصادق عليها في Gitea، ورموز واجهة برمجة تطبيقات n8n المكشوفة، والتصيد الاحتيالي لرمز جهاز Kali365، وامتدادات Open VSX الخبيثة.
5 قصة2 دقيقة قراءة

تشمل التهديدات الأمنية الحالية ثغرات البنية التحتية، وكشف بيانات الاعتماد، ومخاطر سلسلة التوريد. ويواجه مديرو الأنظمة وفرق DevOps متطلبات تحديث فورية للمنصات الأساسية مثل Gitea ونواة Linux لمنع الوصول غير المصرح به إلى الملفات وتصعيد صلاحيات المستخدم الجذر محليًا.
ثغرة خطيرة في Gitea تسمح للمهاجمين غير المصادق عليهم بقراءة ملفات الخادم عبر ترميز Org-Mode
يمكن للمهاجم غير المصادق عليه قراءة أي ملف يمكن لحساب الخدمة الوصول إليه على Gitea، منصة Git المستضافة ذاتيًا، في الإصدارات من 1.22.1 إلى 1.27.0.
- لماذا يهم هذا الأمر
- يمكن للمهاجمين غير المصادق عليهم استخراج الملفات الحساسة أو أسرار تكوين الخادم من مثيلات Gitea المستضافة ذاتيًا، مما قد يؤدي إلى السيطرة الكاملة على النظام.
- ماذا تفعل
- قم بترقية نسخ Gitea المستضافة ذاتيًا إلى الإصدار 1.27.1 على الفور.
ثغرة جديدة في نواة لينكس OVSwrap تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر عبر Open vSwitch
تسمح ثغرة أمنية في مسار بيانات Open vSwitch في نواة لينكس (OVSwrap، CVE-2026-64531، CVSS 7.8) للمستخدمين غير المصرح لهم برفع صلاحياتهم إلى صلاحيات المستخدم الجذر. يتوفر استغلال علني لهذه الثغرة يحتوي على إزاحات مُجهزة مسبقًا لحوالي 800 إصدار من نواة لينكس عبر التوزيعات القياسية.
- ماذا تفعل
- قم بتصحيح حزم نواة لينكس التي تحتوي على إصلاحات لـ CVE-2026-64531 عبر الأنظمة المتأثرة.
كالي 365 تستخدم نظام مصادقة مايكروسوفت كسلاح ضد الشركات الأمريكية: مخاطر جديدة على المؤسسات
تستهدف مجموعة أدوات التصيد الاحتيالي Kali365 المؤسسات الأمريكية من خلال استغلال آلية مصادقة رمز الجهاز الشرعية من مايكروسوفت. يقوم الضحايا بالموافقة على رموز أجهزة يتحكم بها المهاجمون على بوابة تسجيل الدخول الأصلية لمايكروسوفت، مما يمنح المهاجمين رموز وصول دائمة إلى البريد الإلكتروني وموارد الحوسبة السحابية والمستندات الداخلية.
- لماذا يهم هذا الأمر
- من خلال استغلال عمليات المصادقة المشروعة لأجهزة مايكروسوفت، يتجاوز المهاجمون دفاعات مطالبات المصادقة متعددة العوامل القياسية للحفاظ على الوصول المستمر إلى السحابة والبريد الإلكتروني.
أدت تسريبات رموز واجهة برمجة تطبيقات n8n إلى تعريض النسخ الحية لسرقة بيانات الاعتماد
وجد باحثو GitGuardian 321 حالة من حالات n8n التي تقبل رموز API المكشوفة في عمليات الالتزام العامة على GitHub، وأظهروا أربع طرق يمكن للمهاجمين استخدامها للوصول إلى البيانات الحساسة وبيانات الاعتماد اللاحقة دون استغلال ثغرة برمجية.
- لماذا يهم هذا الأمر
- تتيح مفاتيح واجهة برمجة التطبيقات n8n المكشوفة الوصول إلى بيانات المؤسسة المتكاملة، والأصول السحابية، وبيانات اعتماد واجهة برمجة التطبيقات الخاصة بأطراف ثالثة المخزنة داخل سير العمل الآلي.
برنامج Open VSX يزيل 77 إضافة خبيثة من نوع Evil Twin تقوم بتسريب بيانات المطورين
أزالت Open VSX 77 ملحقًا خبيثًا من نوع "التوأم الشرير" تم تحميلها بين 26 يوليو و 1 أغسطس 2026. انتحلت هذه الملحقات صفة أدوات المطورين الشرعية لاستخراج تفاصيل النظام ومعلومات حول بيئات التطوير المحلية.
أبرز النقاط
- قم بتحديث مثيلات Gitea ذاتية الاستضافة إلى الإصدار 1.27.1 لإصلاح CVE-2026-59774 ومنع قراءة الملفات غير المصادق عليها.