أحدث المقالات

مدونة أمن التطبيقات

شرح لثغرات CVE وأنماط مراجعة الشيفرة وإرشادات عملية لمن يبنون البرمجيات ويملكونها.

  1. شرح ثغرات CVE

    بعد React2Shell: ثلاثة حدود أمنية لمراجعة مكونات الخادم

    منهج تقني لمراجعة React2Shell وCVE-2026-23864: افصل سلامة فك الترميز عن الصلاحيات وحدود استهلاك الموارد، ثم تحقّق من البناء المنشور.

    اقرأ المقال
  2. أخبار أمنية

    هجوم Axios في 2026: لماذا لا تثبت شجرة اعتماديات نظيفة سلامة بيئة البناء

    تحليل قائم على الأدلة لاختراق سلسلة توريد Axios: تتبّع تثبيت الحزم وتنفيذ الشيفرة وإمكانية الوصول إلى بيانات الاعتماد قبل إعلان اكتمال التعافي.

    اقرأ المقال
  3. شرح ثغرات CVE

    CVE-2024-26855: غياب التحقق من مؤشر في برنامج تشغيل Linux ice

    كيف تحوّلت سمة netlink اختيارية إلى استخدام غير صالح لمؤشر، وما الذي يوضحه الإصلاح عن مراجعة حدود المحللات البرمجية.

    اقرأ المقال
  4. شرح ثغرات CVE

    CVE-2025-37858: لماذا يجب توسيع نوع المعامل قبل الإزاحة؟

    خطأ في عرض العملية الحسابية في JFS يوضح لماذا لا يجعل متغير وجهة من 64 بت عمليةً وسيطة من 32 بت آمنة تلقائياً.

    اقرأ المقال
  5. أدلة عملية

    مراجعة أمان الشيفرة أم اختبار اختراق: أيهما يحتاج إليه منتجك؟

    دليل لأصحاب المنتجات وفرق التطوير لاختيار الفحص بحسب السؤال المطلوب الإجابة عنه، والوصول المتاح، والمرحلة التي يمر بها المنتج.

    اقرأ المقال