مجيد قرباني نجاد

🌙 تيكين نايت 7 سبتمبر 2026 | ثغرة ميكروتيك، يوم-صفر ماجنتو وهروب VMware

مع بدء العمليات الليلية داخل مراكز إدارة العمليات الأمنية (SOC) مساء الإثنين، يسعى المهاجمون لاقتناص النقاط العمياء التي تفصل بين عتاد التوجيه ومنصات السحابة.

مع بدء العمليات الليلية داخل مراكز إدارة العمليات الأمنية (SOC) وفرق الاستجابة للحوادث السيبرانية حول العالم، يسعى المهاجمون لاقتناص النقاط العمياء التي تفصل بين عتاد توجيه الشبكات، ومنصات أتمتة البيئات

السحابية، والبروتوكولات اللامركزية الحديثة. إن المفهوم الكلاسيكي للأمن المحيطي قد تحلل بصورة تامة؛ فالحملات التخريبية الحالية لم تعد تقتصر على محاولات كسر كلمات المرور، بل أصبحت تتلاعب بآلات الحالة الداخلية،

وتستغل خدمات البيانات الوصفية السحابية، وتوظف السجلات المشفرة لتعمية منصات الكشف والاستجابة لنقاط النهاية (EDR) بشكل شبه مطلق. يقدم إصدار الليلة من نشرة تكين نايت تشريحا تقنيا دقيقا لستة تطورات أمنية بالغة

الخطورة تم الكشف عنها خلال الساعات الماضية. بدءا من تلف الذاكرة على مستوى النواة داخل الأنظمة الافتراضية وحتى الهجمات غير المرئية على سلاسل توريد التجارة الإلكترونية، تعكس هذه الحوادث تحولا تكتيكيا شاملا

نحو أساليب التعايش مع النظام والهروب المتقدم التي تفرض إعادة بناء المعايير الهندسية للأمن الدفاعي المؤسسي. ثغرة حرجة في نظام MikroTik RouterOS برقم CVE-2026-67276: خلل مزامنة جلسات SSH يمنح صلاحيات الجذر

الكاملة عن بعد تواجه فرق هندسة البنية التحتية وأمن الشبكات أزمة تشغيلية واسعة النطاق في أعقاب الإعلان عن ثغرة أمنية حرجة لتنفيذ الأوامر البرمجية عن بعد في نظام التشغيل MikroTik RouterOS v7.x، والمقيدة

برقم CVE-2026-67276 مع تصنيف خطورة قياسي بلغ 9.8 وفق مقياس CVSS v3.1. كشفت أبحاث مؤسسة Shadowserver وأكدها فريق الأمن العتادي في شركة ميكروتيك أن الثغرة تتيح لمهاجم عن بعد ودون الحاجة لأي مصادقة سابقة

السيطرة الكاملة على واجهة الإدارة واكتساب شل تفاعلي بصلاحيات المشرف العام في ثوان معدودة. يكمن السبب الجذري للخلل في تطبيق ميكروتيك لآلة الحالة التشفيرية الخاصة ببروتوكول SSH داخل برنامج sshd الخادم. أثناء

اقرأ المزيد على الموقع