الموجز اليومي
ثغرة "فالكون فلانك" الجديدة في شركة كراود سترايك تمنح صلاحيات النظام.
يتناول التقرير الموجز اليوم ثغرة أمنية لم يتم إصلاحها في برنامج CrowdStrike LPE، وثغرة أمنية غير معروفة في متصفح Chrome، وهجمات واسعة النطاق على إضافات WordPress، وتأخيرات في البريد الإلكتروني في Exchange Online، وتحديثات عاجلة لبرنامج Plex.
5 قصة3 دقيقة قراءة

تُسلط أخبار اليوم الضوء على مخاطر جسيمة تُهدد أنظمة سطح المكتب، والبنية التحتية للويب، وبرامج أمن نقاط النهاية. إذ يسمح استغلال ثغرة أمنية غير معروفة تستهدف برنامج CrowdStrike Falcon برفع مستوى الصلاحيات إلى صلاحيات النظام على نظام ويندوز، بينما تُعالج جوجل ثغرة أمنية في محرك V8 في متصفح كروم، والتي يتم استغلالها بشكل نشط. تتطلب بيئات سطح المكتب ونقاط نهاية المتصفح اهتمامًا فوريًا للحد من الوصول غير المصرح به.
ثغرة "فالكون فلانك" الجديدة في شركة كراود سترايك تمنح صلاحيات النظام.
أطلق باحث يُعرف باسم "Nightmare Eclipse" ثغرة أمنية تُعرف باسم "FalconFlank"، وهي ثغرة غير معروفة تستهدف نظام CrowdStrike Falcon. تسمح هذه الثغرة للمهاجمين المحليين برفع صلاحياتهم إلى مستوى النظام (SYSTEM) على أجهزة Windows المُحدّثة بالكامل.
- لماذا يهم هذا الأمر
- تواجه المؤسسات التي تعتمد على CrowdStrike Falcon لحماية نقاط النهاية على أجهزة Windows خطرًا فوريًا يتمثل في اختراق النظام المحلي بالكامل.
أكثر من 440 ألف محاولة استغلال تستهدف ثغرات Super Forms و Elementor Pro RCE
أبلغت Wordfence عن أكثر من 440,000 محاولة استغلال تستهدف ثغرات تحميل الملفات العشوائية في إضافات WordPress Super Forms (CVE-2026-14894) و Elementor Pro (CVE-2026-32475)، والتي تسمح بتنفيذ التعليمات البرمجية عن بعد عبر أغلفة الويب PHP.
- لماذا يهم هذا الأمر
- يمكن للمهاجمين غير المصادق عليهم تحميل كود PHP خبيث للحصول على السيطرة الكاملة، وتنفيذ أوامر عشوائية، وسرقة البيانات من مواقع WordPress المعرضة للخطر.
- ماذا تفعل
- قم بتحديث Super Forms إلى الإصدار 6.3.314 أو أحدث و Elementor Pro إلى الإصدار 4.2.2 أو أحدث على الفور.
جوجل تحذر من ثغرة أمنية جديدة في متصفح كروم يتم استغلالها في هجمات إلكترونية
قامت جوجل بتحديث متصفح كروم لمعالجة ثغرة أمنية خطيرة للغاية في محرك V8 يتم استغلالها بنشاط، بالإضافة إلى 11 ثغرة أمنية أخرى.
- لماذا يهم هذا الأمر
- يتعرض مستخدمو متصفح كروم وأساطيل المؤسسات لثغرات أمنية في المتصفح قد تؤدي إلى اختراق نقاط النهاية عبر صفحات ويب ضارة.
- ماذا تفعل
- قم بتحديث متصفحات جوجل كروم فوراً إلى أحدث إصدار مُصحَّح.
شركة بليكس تحث على التحديثات الفورية بعد إصلاح العديد من الثغرات الأمنية غير المعلنة.
أصدرت شركة Plex تحديثات أمنية لـ Plex Media Server (1.43.3) و Plex Desktop (1.115.0) لمعالجة العديد من الثغرات الأمنية غير المعلنة، وحثت المستخدمين على التحديث يدويًا إذا كانت برامج إدارة حزم NAS تفتقر إلى الإصدار المطلوب.
تسبب انقطاع خدمة Exchange Online في تأخيرات في البريد الإلكتروني وظهور أخطاء "الخادم مشغول".
تعمل مايكروسوفت على حل مشكلة انقطاع خدمة Exchange Online المستمرة والتي تؤخر إرسال واستقبال البريد الإلكتروني من وإلى النطاقات الخارجية.
- لماذا يهم هذا الأمر
- قد تواجه المؤسسات التي تستخدم Exchange Online تأخيرات شديدة في الاتصالات واضطرابات في سير عمل البريد الإلكتروني مع جهات الاتصال الخارجية.
أبرز النقاط
- قام أحد الباحثين بنشر ثغرة "FalconFlank" التي تسمح بتصعيد امتيازات النظام المحلي على أحدث إصدارات برنامج CrowdStrike Falcon لنظام التشغيل Windows.
- قامت جوجل بتصحيح ثغرة أمنية خطيرة للغاية في محرك V8 الخاص بمتصفح كروم، والتي تم استغلالها بنشاط، إلى جانب 11 ثغرة أمنية إضافية.
- شنّت جهات تهديد أكثر من 440 ألف محاولة استغلال تستهدف ثغرات تنفيذ التعليمات البرمجية عن بُعد في إضافات ووردبريس Super Forms (CVE-2026-14894) و Elementor Pro…
- أصدرت شركة Plex تحديثات لبرنامج Plex Media Server (1.43.3) وبرنامج Plex Desktop (1.115.0) لحل العديد من الثغرات الأمنية غير المعلنة.