أحدث المقالات
مدونة أمن التطبيقات
شرح لثغرات CVE وأنماط مراجعة الشيفرة وإرشادات عملية لمن يبنون البرمجيات ويملكونها.
بعد React2Shell: ثلاثة حدود أمنية لمراجعة مكونات الخادم
منهج تقني لمراجعة React2Shell وCVE-2026-23864: افصل سلامة فك الترميز عن الصلاحيات وحدود استهلاك الموارد، ثم تحقّق من البناء المنشور.
اقرأ المقالهجوم Axios في 2026: لماذا لا تثبت شجرة اعتماديات نظيفة سلامة بيئة البناء
تحليل قائم على الأدلة لاختراق سلسلة توريد Axios: تتبّع تثبيت الحزم وتنفيذ الشيفرة وإمكانية الوصول إلى بيانات الاعتماد قبل إعلان اكتمال التعافي.
اقرأ المقالCVE-2024-26855: غياب التحقق من مؤشر في برنامج تشغيل Linux ice
كيف تحوّلت سمة netlink اختيارية إلى استخدام غير صالح لمؤشر، وما الذي يوضحه الإصلاح عن مراجعة حدود المحللات البرمجية.
اقرأ المقالCVE-2025-37858: لماذا يجب توسيع نوع المعامل قبل الإزاحة؟
خطأ في عرض العملية الحسابية في JFS يوضح لماذا لا يجعل متغير وجهة من 64 بت عمليةً وسيطة من 32 بت آمنة تلقائياً.
اقرأ المقالمراجعة أمان الشيفرة أم اختبار اختراق: أيهما يحتاج إليه منتجك؟
دليل لأصحاب المنتجات وفرق التطوير لاختيار الفحص بحسب السؤال المطلوب الإجابة عنه، والوصول المتاح، والمرحلة التي يمر بها المنتج.
اقرأ المقال