مدة القراءة التقديرية: 3 دقائق
مُكوّن eMagicOne Store Manager for WooCommerce مُدمج في ووردبريس، ويُستخدم لتبسيط وتحسين إدارة المتاجر من خلال توفير وظائف غير موجودة في واجهة إدارة WooCommerce العادية. تم اكتشاف ثغرتين خطيرتين، CVE-2025-5058 وCVE-2025-4603، في eMagicOne...
مدة القراءة التقديرية: 5 دقائق
في 30 مايو 2022، اكتُشفت ثغرة أمنية خطيرة (CVE-2022-30190 "FOLLINA")، وهي ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد، في أداة تشخيص دعم مايكروسوفت ويندوز (MSDT) شديدة الخطورة (CVSS:9.3). تُشخّص هذه الأداة مشاكل في تطبيقات مثل مستندات مايكروسوفت أوفيس. مُتجه الهجوم الأولي...
مدة القراءة التقديرية: 2 دقائق
تم تحديد ثغرة أمنية خطيرة لتنفيذ التعليمات البرمجية عن بُعد، وهي ثغرة يوم الصفر، برقم CVE-2022-22965، والمعروفة أيضًا باسم Spring4Shell أو SpringShell، في إصدارات Spring Framework من 5.3.0 إلى 5.3.17، ومن 5.2.0 إلى 5.2.19 وما فوق. Spring Framework تطبيق مفتوح المصدر، شائع الاستخدام، غني بالميزات.
مدة القراءة التقديرية: 6 دقائق
تتزايد الهجمات الإلكترونية عبر رسائل التصيد الاحتيالي، وعادةً ما يستخدم المهاجمون وحدات ماكرو مدمجة في DOC لاختراق أجهزة الضحايا. عثرت مختبرات كويك هيل للأمن مؤخرًا على عينة من رسائل التصيد الاحتيالي التي تستغل ثغرة في محرر معادلات مايكروسوفت لنشر برنامج تسجيل مفاتيح هوك آي. مجرمو الإنترنت...
الوقت المقدر للقراءة: أقل من دقيقة واحدة
ثغرة يوم الصفر (CVE-2018-8174) في Windows VBScript Engine، تُمكّن المهاجمين من تنفيذ أوامر برمجية عن بُعد على الأجهزة المستهدفة. أصدرت مايكروسوفت تحذيرًا أمنيًا رقمه CVE-2018-8174 في 8 مايو 2018 لمعالجة هذه المشكلة. ووفقًا لمايكروسوفت، تؤثر هذه الثغرة على معظم أنظمة Windows...