Syria News

الثلاثاء 29 سبتمبر / أيلول 2026

  • الرئيسية
  • عاجل
  • سوريا
  • العالم
  • إقتصاد
  • رياضة
  • تكنولوجيا
  • منوعات
  • صحة
  • حواء
  • سيارات
  • أعلن معنا
جاري تحميل الأخبار العاجلة...

حمل تطبيق “سيريازون” مجاناً الآن

store button
سيريازون

كن على علم بجميع الأخبار من مختلف المصادر في منطقة سيريازون. جميع الأخبار من مكان واحد، بأسرع وقت وأعلى دقة.

تابعنا على

البريد الإلكتروني

[email protected]

تصفح حسب الفئة

الأقسام الرئيسية

  • عاجل
  • سوريا
  • العالم
  • إقتصاد
  • رياضة

أقسام أخرى

  • صحة
  • حواء
  • سيارات
  • منوعات
  • تكنولوجيا

روابط مهمة

  • أعلن معنا
  • الشروط والأحكام
  • سياسة الخصوصية
  • عن سيريازون
  • اتصل بنا

اشترك في النشرة الإخبارية

ليصلك كل جديد وآخر الأخبار مباشرة إلى بريدك الإلكتروني

جميع الحقوق محفوظة لصالح مؤسسة سيريازون الإعلامية © 2026

سياسة الخصوصيةالشروط والأحكام
تهدد خوادم الإنترنت.. "Qualys" تكتشف ثغرة قاتلة في نواة لينك... | سيريازون
logo of شاسييه
شاسييه
4 أشهر

تهدد خوادم الإنترنت.. "Qualys" تكتشف ثغرة قاتلة في نواة لينكس لتسريب مفاتيح التشفير "SSH"

السبت، 16 مايو 2026
تهدد خوادم الإنترنت.. "Qualys" تكتشف ثغرة قاتلة في نواة لينكس لتسريب مفاتيح التشفير "SSH"
السبت 16/مايو/2026 - 11:42 م
رصدت وحدة أبحاث التهديدات بشركة "Qualys" للأمن السيبراني ثغرة أمنية شديدة الخطورة داخل نواة نظام التشغيل "لينكس" (Linux Kernel)، تمنح المخترقين القدرة على سرقة مفاتيح التشفير الحساسة وقاعدة بيانات كلمات المرور، مما يهدد أمن ملايين خوادم الحوسبة السحابية ومراكز البيانات التي تدير الإنترنت حول العالم.
تستهدف الثغرة، التي تم تسجيلها تحت رمز CVE-2026-46333 وحملت الاسم الرمزي "ssh-keysign-pwn"، آلية التحكم في الوصول ببروتوكول "ptrace" المسؤول عن إدارة العمليات داخل النواة.
وأوضح المحللون التقنيون أن هذا الخلل البرمجي يعود إلى عام 2017، حيث يخلق حالة من "السباق البرمجي" (Race Condition) تتيح لأي مستخدم محلي غير مصرح له سرقة ملفات التعريف الحساسة من العمليات الأساسية للنظام أثناء لحظة إغلاقها، وتحديداً من أداة المساعدة "ssh-keysign".
أظهرت التجارب العملية التي أجراها خبراء الحماية أن الثغرة تمكن المهاجمين من قراءة وسحب مفاتيح التشفير الخاصة بـ "SSH" وقراءة ملف الحماية الشهير "/etc/shadow" الذي يحتوي على هاشات كلمات مرور مدير النظام (Root)، مما يسهل كسرها بأسلوب التخمين الأوفلاين.
وتتأثر بهذا الخلل الأمني الخطير معظم توزيعات لينكس الكبرى المنتشرة في السوق حالياً، وعلى رأسها أنظمة "Ubuntu"، و"Debian"، و"Arch Linux"، و"CentOS"، بالإضافة إلى نظام تشغيل أجهزة "Raspberry Pi".
أطلق المطور المسؤول عن نواة لينكس "لينوس تورفالدس" تحديثاً برمجياً عاجلاً شمل سبع نسخ مستقرة من النواة لسد هذه الثغرة فوراً، تزامناً مع قيام توزيعات شهيرة مثل "AlmaLinux" بضخ حزم الترقية لمستودعاتها الرسمية.
ونصح الخبراء مسؤولي الشبكات بضرورة تحديث الأنظمة فوراً، أو تفعيل حلول برمجية مؤقتة عبر تضييق نطاق بروتوكول ptrace في الإعدادات الأمنية للنواة لحظر أي محاولات استغلال محتملة قبل فوات الأوان.
Loading ads...
تثبت ثغرة "ssh-keysign-pwn" المكتشفة بواسطة "Qualys" أن الأنظمة مفتوحة المصدر تظل دائماً تحت مجهر جماعات الاختراق السيبراني؛ ومع تسارع وتيرة التحديثات الأمنية في عام 2026، يصبح تطبيق الرقع البرمجية لنواة لينكس مسألة أمن قومي رقمي لكافة المؤسسات التقنية لحماية بنيتها التحتية من الانهيار.

لقراءة المقال بالكامل، يرجى الضغط على زر "إقرأ على الموقع الرسمي" أدناه


اقرأ أيضاً


شركة OpenAI توقف تدريب أقوى نماذجها بعد هروب وكيل ذكي إلى الإنترنت

شركة OpenAI توقف تدريب أقوى نماذجها بعد هروب وكيل ذكي إلى الإنترنت

شاسييه

منذ 8 ساعات

0
أونر تطلق هاتف X9e برو ببطارية عملاقة وشاشة خارقة السطوع

أونر تطلق هاتف X9e برو ببطارية عملاقة وشاشة خارقة السطوع

شاسييه

منذ 8 ساعات

0
سيارة بي أم دبليو أم 2 تخضع لتعديلات جذرية مستوحاة من طراز 3.0 CSL

سيارة بي أم دبليو أم 2 تخضع لتعديلات جذرية مستوحاة من طراز 3.0 CSL

موتر 1

منذ 9 ساعات

0
سعر فولكس فاجن باسات 2026 في السعودية

سعر فولكس فاجن باسات 2026 في السعودية

شاسييه

منذ 9 ساعات

0