التقرير المسائي ليوم 26 سبتمبر 2026: هجمات برامج الفدية على TeamCity، تصريح CFTC التاريخي للعملات المشفرة، زلزال إدارة Xbox، ومقتنيات GTA 6 باهظة الثمن.
عصابات برامج الفدية تستغل ثغرة TeamCity الحرجة أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في يوم الأربعاء 23 سبتمبر تحذيراً خطيراً: عصابات برامج الفدية تستغل الآن بنشاط ثغرة أمنية
حرجة في JetBrains TeamCity. يتم تتبع هذا الخلل الأمني تحت رمز CVE-2026-63077، وهو أحد أخطر الثغرات في عام 2026 بدرجة CVSS تبلغ 9.8 من 10. TeamCity هو منصة شائعة لإدارة التكامل المستمر (CI/CD) تم تطويرها
بواسطة JetBrains، وتستخدمها آلاف الشركات التقنية حول العالم لأتمتة عمليات بناء البرمجيات واختبارها ونشرها. الآن أصبحت هذه الأداة الحيوية هدفاً لهجمات برامج الفدية. [IMAGE_PLACEHOLDER_1] طبيعة الثغرة: تنفيذ
التعليمات البرمجية بدون مصادقة CVE-2026-63077 هو خلل أمني حرج في TeamCity On-Premises يسمح للمهاجمين بتنفيذ تعليمات برمجية تعسفية على الخادم دون أي حاجة للمصادقة على الإطلاق. هذا يعني أن أي شخص يمكنه الوصول
إلى خادم TeamCity عبر HTTP أو HTTPS يمكنه السيطرة الكاملة على النظام. CVE-2026-63077 هي ثغرة deserialization غير آمنة في بروتوكول polling agent الخاص بـ TeamCity. يسمح هذا الخلل للمهاجمين بـ: لا حاجة للمصادقة:
لا حاجة لاسم مستخدم أو كلمة مرور تنفيذ التعليمات البرمجية عن بُعد: يمكنهم تشغيل أي أمر مستوى وصول عالٍ: يعمل بامتيازات خادم TeamCity الوصول إلى الكود المصدري: يمكنهم الوصول إلى المستودعات سرقة المعلومات
الحساسة: مفاتيح API وكلمات المرور والرموز درجة CVSS: 9.8/10 (حرجة) "} --> [IMAGE_PLACEHOLDER_2] CFTC توافق على استخدام الأصول المرمزة في خطوة كبيرة نحو التبني الرسمي لتقنية البلوكشين والأصول المشفرة في
الأسواق المالية التقليدية، أصدرت لجنة تداول السلع الآجلة الأمريكية (CFTC) في 24 سبتمبر 2026 إرشادات محدثة تسمح للشركات الخاضعة لإشرافها بالاستثمار في الأصول المرمزة واستخدام البلوكشين للاحتفاظ بالسجلات.
اقرأ المزيد على الموقع