أحدث المقالات

مدونة أمن التطبيقات

شرح لثغرات CVE وأنماط مراجعة الشيفرة وإرشادات عملية لمن يبنون البرمجيات ويملكونها.

  1. شرح ثغرات CVE

    بعد React2Shell: ثلاثة حدود أمنية لمراجعة مكونات الخادم

    منهج تقني لمراجعة React2Shell وCVE-2026-23864: افصل سلامة فك الترميز عن الصلاحيات وحدود استهلاك الموارد، ثم تحقّق من البناء المنشور.

    اقرأ المقال
  2. شرح ثغرات CVE

    CVE-2024-26855: غياب التحقق من مؤشر في برنامج تشغيل Linux ice

    كيف تحوّلت سمة netlink اختيارية إلى استخدام غير صالح لمؤشر، وما الذي يوضحه الإصلاح عن مراجعة حدود المحللات البرمجية.

    اقرأ المقال
  3. شرح ثغرات CVE

    CVE-2025-37858: لماذا يجب توسيع نوع المعامل قبل الإزاحة؟

    خطأ في عرض العملية الحسابية في JFS يوضح لماذا لا يجعل متغير وجهة من 64 بت عمليةً وسيطة من 32 بت آمنة تلقائياً.

    اقرأ المقال