المديرية العامة لأمن نظم المعلومات تصدر 58 تحذيرا أمنيا خلال شهر واحد – ماي 2025 –

الرئيسيةالرئيسيةالمديرية العامة لأمن...

يشترك

عرف شهر ماي 2025 نشاطا مكثفا في مجال الأمن السيبراني، تميز بتتبع واكتشاف عدد كبير من الثغرات والهجمات المتقدمة، حيث لعبت المديرية العامة لأمن نظم المعلومات دورا محوريا في التحذير منها، عبر إصدار تنبيهات أمنية وتوصيات تقنية تهدف إلى حماية البنية التحتية الرقمية الوطنية.

هذا التقرير يلخص أبرز التحديثات الأمنية والتهديدات التي تم الإعلان عنها خلال هذا الشهر

أبرز الثغرات والتحذيرات الأمنية:

الثغرات الحرجة:

  • WSO2 API Manager – ثغرة حرجة تسمح بتنفيذ تعليمات عن بُعد (27 ماي).
  • Navigateurs Web:
    • Google Chrome: عدة ثغرات، من بينها Zero-day مستغل (16 ماي).
    • Mozilla Firefox: ثغرات حرجة تم التبليغ عنها عدة مرات خلال الشهر.
  • VMware: ثغرات متعددة في عدة منتجات، منها Cloud Foundation (20 ماي).
  • WordPress Plugins & Themes:
    • ثغرة حرجة في Crawlomatic وPGS Core وOttoKit.
    • ثغرة حرجة في قالب Motors الشهير.
  • Linux Kernel وGrafana: تم الإبلاغ عن ثغرات من نوع Zero-Day (23 ماي).
  • Netgear Routers: ثغرة حرجة تسمح بتنفيذ هجمات عن بُعد (26 ماي).

هجمات سلسلة التوريد (Supply Chain):

  • Compromission de RVTools (20 ماي).
  • Compromission d’un package npm (12 ماي).

منتجات وتطبيقات مستهدفة:

  • Microsoft (Patch Tuesday – ماي 2025): إصدار تحديثات لعدد كبير من الثغرات في:
    • Windows
    • Azure
    • Office
    • Outils de développement
  • Cisco وPalo Alto Networks وFortinet وSonicWall: تعرّضت منتجاتها لثغرات حرجة ومتقدمة.
  • Produits industriels:
    • Schneider Electric
    • Siemens
    • Juniper Networks
  • Apple وAndroid: ثغرات حرجة على أنظمة تشغيل الأجهزة المحمولة.

مكتبات وأطر برمجية مستهدفة:

  • Node.js – ثغرات تهدد تطبيقات الخوادم (16 ماي).
  • Spring Framework – تهديد يمس الأمن البنيوي للتطبيقات (20 ماي).
  • ADOdb (PHP) وOpenPGP.js – ثغرات حرجة تؤثر على التشفير والتعامل مع قواعد البيانات.

أدوات وأطر DevOps مستهدفة:

  • GitLab, Jenkins Plugins, Atlassian Products, Zoom, RVTools, وIvanti Endpoint Manager Mobile: إعلانات متكررة عن ثغرات بعضها مستغَل.

روابط النشرات الأمنية 

05/05/2025

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

المديرية العامة لأمن نظم المعلومات...

في ظل التهديدات المتزايدة التي تطال الفضاء السيبراني العالمي، واصلت المديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني،...

تحذير رسمي من المديرية العامة...

في نشرتين إنذاريتين بتاريخ 29 يوليوز 2025، دقّت المديرية العامة لأمن نظم المعلومات ناقوس الخطر بشأن ثغرات أمنية وصفَتها...

تحذير تقني عاجل..استغلال ثغرة حرجة...

أعلنت المديرية العامة لأمن نظم المعلومات عن رصد واستغلال فعلي لثغرة حرجة تؤثر على قالب WordPress الشهير "Motors"، وذلك...

تحذير أمني هام من المديرية...

أصدرت المديرية العامة لأمن نظم المعلومات تحذيرًا أمنيًا بتاريخ 24 يونيو 2025 بشأن ثغرة خطيرة تؤثر على برنامج WinRAR...
spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...