نتائج البحث عن "CVE"
2026-01-08
02:12

ثغرة رفع صلاحيات خطيرة في كود Claude يتم استغلالها من قبل القراصنة للهجوم على مستخدمي التشفير

وجد باحثو فريق 慢雾 ثغرة رفع صلاحيات وتنفيذ أوامر في Claude Code الخاص بـ Anthropic، وهي الثغرة CVE-2025-64755، حيث يمكن للمهاجم تنفيذ أوامر بدون إذن، وقد تم نشر أدلة إثبات المفهوم ذات الصلة، واستخدم القراصنة هذه الثغرة لمهاجمة المستخدمين المشفرين.
المزيد
05:50

ثغرة خطيرة في React تُستخدم على نطاق واسع، ومنصة التشفير تواجه خطر سرقة الرموز الرقمية

في الآونة الأخيرة، يثير ثغرة أمنية عالية الخطورة تم الكشف عنها في مكونات خادم React اهتمامًا شديدًا في الصناعة. تُعرف هذه الثغرة برقم CVE-2025-55182 وتُعرف أيضًا باسم React2Shell، وقد استُخدمت فعليًا من قبل عدة منظمات تهديد، وأثرت على آلاف المواقع بما في ذلك منصات العملات المشفرة، مما يعرض أصول المستخدمين للخطر المباشر. تسمح هذه الثغرة للمهاجمين بتنفيذ رمز عن بُعد على الخادم المتأثر بدون الحاجة إلى مصادقة. كشف فريق React الرسمي عن المشكلة علنًا في 3 ديسمبر، واعتبروا درجة الخطورة لها من أعلى المستويات. بعد ذلك، أكد فريق معلومات التهديدات من جوجل (GTIG) أن الثغرة تم استغلالها بسرعة في البيئة الحقيقية، وتشمل هجمات من قبل قراصنة يهدفون للربح، ويُشتبه أيضًا في وجود هجمات مدعومة من قبل دول، مع التركيز على نشرات السحابة، وتطبيقات React و Next.js التي لم يتم تصحيحها بعد.
المزيد
06:20

ثغرة React تُستخدم من قبل القراصنة، ومواقع العملات المشفرة تواجه هجمات برمجيات سرقة JavaScript

في الآونة الأخيرة، تتسارع انتشار نوع من الهجمات الأمامية الموجهة لمستخدمي العملات المشفرة. وكشفت منظمة الأمن السيبراني غير الربحية، تحالف الأمان (SEAL)، أن القراصنة يستغلون ثغرة جديدة في مكتبة جافا سكريبت الأمامية مفتوحة المصدر React، لزرع برامج سرقة العملات المشفرة في المواقع الشرعية، مع زيادة ملحوظة في حالات الهجوم ذات الصلة. React هو أحد أكثر أطر العمل الأمامية للويب انتشارًا حاليًا، ويُستخدم على نطاق واسع لبناء مختلف أنواع المواقع والتطبيقات الويب. في 3 ديسمبر، كشفت شركة React الرسمية عن اكتشاف ثغرة أمنية خطيرة، برقم CVE-2025-55182، من قبل هاكر أبيض يُدعى لاكلان ديفيدسون. تسمح هذه الثغرة بتنفيذ تعليمات برمجية عن بُعد بدون مصادقة، ويمكن للمهاجمين من خلالها حقن وتشغيل تعليمات برمجية خبيثة على واجهة الموقع الأمامية.
المزيد