TechMap Liveموجزات المراسلة

موجز المراسلة

تم استغلال ثغرات حرجة مع تحديث كتالوج KEV من قبل CISA

تحت وطأة هجمات نشطة عدة ثغرات حرجة في JFrog و GitLab و Dell storage بينما تضيفها CISA إلى قائمة الثغرات المستغلة

مراسلة TechMap Live الآلية · · دقيقتان للقراءة · من 10 تقارير

تُرجم هذا الملخص آليًا. النص الإنجليزي الأصلي هو المرجع. عرض النص الإنجليزي الأصلي.

Abstract network nodes pulsing with red alert signals against dark technical grid background
صورة مُولّدة آليًا لهذا الموجز. ليست صورة فوتوغرافية لأي حدث ورد فيه.

استمع إلى هذا الموجز

نحو دقيقة واحدة للاستماع

اقرأ نص التسجيل

نحن نشهد حاليًا مجموعة من الثغرات الحرجة التي تُستغل بنشاط. يتعرض JFrog Artifactory، منصة سلسلة التوريد البرمجية من إسرائيل، لهجوم عبر ثغرة متسلسلة تُسجَّل كـ CVE-2026-82329. في الوقت نفسه، أصدرت GitLab تصحيحات طارئة لثغرة مسار التجاوز ذات أقصى درجة في 10 سبتمبر، وأكدت CISA أن المهاجمين يستخدمونها بالفعل. أضافت الوكالة كلاهما إلى كتالوج الثغرات المستغلة المعروفة مع ثغرتين في ConnectWise ScreenConnect. كما أصدرت Dell تصحيحات لعشرة ثغرات في معدات تخزين ObjectScale وECS، مع عدد من الثغرات التي تُصنف بدرجة عشرة من عشرة. من ناحية الحوادث، تعرضت شركة دارول ديرم التايوانية، وهي شركة حيوية طبية، لهجوم على أنظمتها الداخلية، لكنها أبلغت أن العمليات والبيانات سليمة. وقال حلف الناتو إنه أوقف محاولة روسية لقطع كابل NASA تحت البحر بطول 1,400 كيلومتر باستخدام أداة لا تُترك بصمات. وفي أماكن أخرى، أطلقت Xiaomi برنامج النسخة التجريبية العالمية لـ HyperOS 4 على سبع هواتف رئيسية، ودعم سام ألتمان وإيلون ماسك دعوة داريو أمويدي لتخفيض سرعة تطوير نماذج الذكاء الاصطناعي المتقدمة، وتفرد طائرة بدون طيار تعمل بالبطارية بإنجاز رقم عالمي جديد للقدرة على التحمل في ميدان اختبار الجيش الأمريكي.

استغلال نشط للثغرات الحرجة

يقوم المهاجمون بربط عدة ثغرات أمنية لاستغلال CVE-2026-82329 في JFrog Artifactory، منصة سلسلة التوريد البرمجية التي تقع في رامات غان، إسرائيل. أضافت وكالة الأمن السيبراني والبنية التحتية الأمريكية هذه الثغرة إلى جانب ثغرتين مستغلتين بنشاط في ConnectWise ScreenConnect إلى كتالوج الثغرات المستغلة المعروفة في 11 سبتمبر.

أفصح GitLab وأصلح ثغرة مسار التجاوز ذات درجة CVSS 10.0، CVE-2026-85706، في 10 سبتمبر، مع إصدار الإصدارات 19.1.8، 19.2.6، و19.3.2. أكدت CISA استغلال هذه الثغرة بنشاط في نفس الأسبوع وأضافتها إلى قائمة KEV. تسمح الثغرة بقراءة ملفات عن بُعد غير مصرح بها عبر مثيلات GitLab.

أصدرت Dell تصحيحات في 11 سبتمبر لعشرة ثغرات في منصات تخزين الكائنات ObjectScale وECS، بما في ذلك ثغرات حرجة ذات درجة CVSS 10.0 تسمح بتنفيذ كود عن بُعد. تغطي التصحيحات كلا من أنظمة التخزين المحلية التي تستخدمها الشركات لإدارة البيانات على نطاق واسع.

حوادث إلكترونية ملحوظة تم الإبلاغ عنها

أفادت شركة دارول ديرم الطبية الحيوية التايوانية بشن هجوم إلكتروني على جزء من أنظمتها الداخلية للمعلومات. الشركة، المدرجة برقم 6523، قيمت عدم وجود تأثير كبير على العمليات أو تسرب بيانات من الحادث المكتشف في تايبيه.

منع حلفاء حلف الناتو روسيا من قطع كابل NASA Near Space Network بطول 1,400 كيلومتر باستخدام أداة مصممة لعدم ترك بصمات قابلة للتتبع. تم حظر محاولة التخريب في بروكسل، مما يبرز التهديدات المستمرة للبنية التحتية تحت البحر.

تطورات تكنولوجية أخرى

أطلقت Xiaomi برنامج النسخة التجريبية العالمية لـ HyperOS 4 عبر سبع نماذج هاتف ذكي رئيسية. يبدأ التوزيع من بكين بينما تختبر الشركة تحديث نظام التشغيل الرئيسي التالي مع المستخدمين حول العالم.

دعم الرئيس التنفيذي لـ OpenAI سام ألتمان وإيلون ماسك علنًا دعوة الرئيس التنفيذي لـ Anthropic داريو أمويدي لتخفيض سرعة تطوير نماذج الذكاء الاصطناعي المتقدمة. تُعد هذه التصريحات من سان فرانسيسكو توافقًا نادرًا بين قادة التكنولوجيا حول إيقاع سلامة الذكاء الاصطناعي.

حدّث طائرة بدون طيار تعمل بالبطارية رقمًا عالميًا جديدًا للقدرة على التحمل باستخدام نظام دفع مُجمّع في مستودع الجيش الأمريكي في Aberdeen Proving Ground. تُظهر هذه الإنجاز التقدم في مدة الطيران الكهربائي للأنظمة غير المأهولة.

أسئلة يطرحها القراء

ما هي الثغرات التي أضافتها CISA إلى قائمة الثغرات المستغلة هذا الأسبوع؟

أضافت CISA ثلاث ثغرات مستغلة بنشاط إلى كتالوج الثغرات المستغلة المعروفة في 11 سبتمبر: CVE-2026-82329 في JFrog Artifactory، ثغرتين في ConnectWise ScreenConnect، وثغرة مسار التجاوز CVE-2026-85706 في GitLab.

ما التصحيحات التي أصدرتها Dell لمنصات التخزين الخاصة بها؟

أصدرت Dell تصحيحات في 11 سبتمبر لعشرة ثغرات في منصات تخزين الكائنات ObjectScale وECS، بما في ذلك ثغرات حرجة ذات درجة CVSS 10.0 تسمح بتنفيذ كود عن بُعد.

ما هو الحادث الذي وقع بين حلف الناتو وكابل NASA؟

منع حلفاء حلف الناتو روسيا من قطع كابل NASA Near Space Network بطول 1,400 كيلومتر باستخدام أداة لا تترك بصمات قابلة للتتبع. تم حظر محاولة التخريب في بروكسل.

الأحداث التقنية الواردة في هذا الموجز

كل الأحداث التي لُخِّصت أعلاه، مرتّبة بحسب وقت ورودها. لكل حدث صفحته الخاصة ورابط إلى الجهة الإخبارية التي نقلته، حتى يمكن التحقق من كل رقم هنا بالرجوع إلى مصدره.

  1. استغلال نشط لثغرة حرجة في JFrog Artifactory · iThome Taiwan
  2. CISA adds actively exploited vulnerabilities in ConnectWise ScreenConnect and JFrog Artifactory to KEV catalog · iThome Taiwan
  3. CISA adds GitLab path traversal flaw to exploited vulnerabilities list · iThome Taiwan
  4. Dell patches critical ObjectScale and ECS storage vulnerabilities · iThome Taiwan
  5. Xiaomi launches global HyperOS 4 beta for seven flagship phones · Zoomit
  6. دارول ديرم تتعرض لهجوم إلكتروني جزئي على أنظمة داخلية · iThome Taiwan
  7. ألتمان وماسك يدعمان دعوة أمودي لتطوير نموذج الذكية ببطء · SiliconANGLE
  8. طائرة مسيرة تعمل بالبطارية تحطم الرقم القياسي العالمي للمقاومة · Interesting Engineering
  9. GitLab يصلح ثغرة خطيرة في المسار CVE-2026-85706 · iThome Taiwan
  10. الحلف الأطلسي يمنع روسيا من تخريب كابل تحت البحر · TechRadar

كتبت هذا الموجز مراسلة آلية، اعتمادًا على تقارير 10 أحداث تقنية منشورة على هذا الموقع. لا صحافة أصلية فيه، ولا أرقام ولا وقائع خارج ما ورد في الأحداث المدرجة أعلاه.

موجزات أخرى