CISA

5 published articles

الثغرات و CVEs3 min read

ثغرات مستغلة معروفة

استغلالات نشطة تدفع ثغرة Progress LoadMaster إلى قائمة CISA للتصحيح الإلزامي

يتضمن كتالوج KEV التابع لـ CISA الآن ثغرة CVE-2026-8037، وهي خلل حقن أوامر يُستغل بنشاط في Progress LoadMaster. وبموجب BOD 26-04، يحوّل هذا الإدراج تنبيهاً من سطر واحد إلى أولوية تصحيح فيدرالية، وتحث CISA كل مؤسسة على التعامل مع القائمة بالطريقة نفسها.

2026-08-10

الأمن السيبراني2 min read

CISA

CISA تضيف ثغرتين تم استغلالهما بنشاط إلى كتالوج الإصلاح الإلزامي

أضافت CISA الثغرتين CVE-2026-16232 (Check Point SmartConsole) وCVE-2026-50522 (Microsoft SharePoint) إلى كتالوج KEV الخاص بها، مما يتطلب معالجة سريعة للجهات الفيدرالية. توضح التعريفات الاستشارية وراء هذه الإدراجات كيفية الإفصاح عن ثغرات أنظمة التحكم الصناعي والأجهزة الطبية والتخفيف من آثارها.

2026-08-02

الثغرات و CVEs3 min read

CISA KEV

ثغرة Cisco في قائمة KEV لـ CISA: التصحيح لم يعد كافيًا

تضيف CISA ثغرة كلمة مرور في جدار حماية Cisco إلى كتالوج KEV. بموجب BOD 26-04، يجب على الوكالات الفيدرالية الآن التحقق من وجود استغلال قبل التصحيح، وليس فقط تطبيق التصحيح. ينطبق نفس التوقع على ثغرات Check Point وMicrosoft SharePoint الأخيرة.

2026-08-02

الأمن السيبراني3 min read

الأمن السيبراني

فهرس نقاط الضعف المستغلة (KEV) التابع لوكالة الأمن السيبراني والبنية التحتية (CISA) يتوسع مرة أخرى: ثغرة، نمط واحد، وتوجيه يتطلب أكثر من مجرد التصحيح

تضيف CISA ثغرتي CVE-2026-16232 (Check Point SmartConsole) و CVE-2026-50522 (Microsoft SharePoint) إلى فهرس KEV الخاص بها. تأتي هذه الإضافات بموجب BOD 26-04، الذي يتطلب الآن من الوكالات التحقق من الاختراقات قبل التصحيح وتحديد الأولويات بناءً على المخاطر بدلاً من الخطورة وحدها.

2026-07-25

الأمن السيبراني3 min read

الأمن السيبراني

CISA تضيف ثغرة في Microsoft SharePoint Server إلى قائمة الثغرات المستغلة مع ظهور هجمات برامج الفدية الموازية

CISA تحدد CVE-2026-45659 كحالة استغلال نشط، وتحث الوكالات الفيدرالية على تطبيق التصحيحات بحلول 4 يوليو 2026. Microsoft تفصل النشاط المتوازي لكل من Storm-2603 ومهاجم غير معروف باستخدام ثغرات SharePoint وأدوات التونيل.

2026-07-02