موضوع
هندسة البرمجيات
بناء البرمجيات بأمان — DevSecOps وخطوط النشر وجودة الشيفرة.
16 تحليلًا في هذا الموضوع
هجوم سلسلة التوريد على TanStack وGitHub: إضافة VS Code خبيثة تخترق 3,800 مستودع في 18 دقيقة
مجموعة TeamPCP تخترق 170 حزمة npm وتُلوّث إضافة Nx Console على VS Code لسرقة بيانات اعتماد 3,800 مستودع GitHub في 18 دقيقة. تحليل شامل للهجوم وتأثيره على القطاع المالي السعودي.
برمجيات الفديةاختراق Grafana عبر رمز GitHub مسروق: مجموعة Coinbase Cartel تبتز دون تشفير
مجموعة Coinbase Cartel تخترق Grafana Labs عبر رمز وصول GitHub مسروق، وتحمّل الكود المصدري بالكامل، ثم تطالب بفدية دون استخدام برمجيات تشفير — نموذج جديد للابتزاز السيبراني يهدد سلاسل الإمداد البرمجية.
الاختراقات وتسريب البياناتاختراق Grafana عبر GitHub Actions: هجوم سلسلة توريد CI/CD يسرق الكود المصدري بالكامل
مهاجمون استغلوا ثغرة في GitHub Actions لسرقة كود Grafana المصدري بالكامل عبر Pull Request واحد — كيف تحمي أنابيب CI/CD في مؤسستك؟
الثغرات الأمنيةثغرة GitHub CVE-2026-3854: أمر Git واحد يخترق ملايين المستودعات العامة والخاصة
ثغرة حرجة في GitHub (CVE-2026-3854) سمحت بتنفيذ أوامر عن بُعد عبر git push واحد، مع بقاء 88% من خوادم Enterprise Server معرّضة بعد شهرين من التصحيح.
الاختراقات وتسريب البياناتهجوم BufferZoneCorp: حزم Ruby Gems و Go Modules مسمومة تسرق بيانات اعتماد أنابيب CI/CD
حملة BufferZoneCorp زرعت حزماً نائمة في مستودعات RubyGems و Go ثم حوّلتها لأدوات سرقة بيانات اعتماد SSH و AWS و GitHub من بيئات البناء الآلي — تعرّف على آليات الهجوم وكيف تحمي أنابيب التطوير في مؤسستك.
الثغرات الأمنيةثغرة GitHub الحرجة CVE-2026-3854: أمر git push واحد يخترق ملايين المستودعات
ثغرة حرجة في GitHub بتقييم CVSS 8.7 تسمح بتنفيذ كود عن بُعد عبر أمر git push واحد، مع بقاء 88% من خوادم Enterprise بدون تحديث. ماذا يعني ذلك لفرق التطوير في بنوك SAMA؟
الثغرات الأمنيةثغرة GitHub CVE-2026-3854: تنفيذ كود عن بُعد يهدد بنوك SAMA
ثغرة حرجة في GitHub Enterprise Server (CVE-2026-3854) تتيح للمهاجمين تنفيذ تعليمات برمجية عن بُعد عبر أمر git push بسيط. 88% من المثيلات الذاتية لا تزال معرضة، مما يضع منصات DevOps في بنوك SAMA أمام خطر مباشر.
الثغرات الأمنيةCVE-2026-3854: ثغرة GitHub الحرجة تكشف ملايين المستودعات وتهدد بنوك SAMA
كشف باحثو Wiz عن ثغرة CVE-2026-3854 في GitHub تسمح بتنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد، ولا تزال 88٪ من خوادم GitHub Enterprise معرّضة. تحليل تقني وتوصيات لبنوك SAMA.
الثغرات الأمنيةثغرة GitHub CVE-2026-3854: تنفيذ شيفرة عن بُعد عبر git push يهدد بنوك SAMA
ثغرة حرجة في GitHub Enterprise Server (CVE-2026-3854 بدرجة CVSS 8.7) تتيح تنفيذ أوامر اعتباطية عبر أمر git push بسيط، وتهدد سلامة مستودعات شيفرات بنوك SAMA. اكتشف الأثر والتوصيات.
الثغرات الأمنيةCVE-2026-3854: ثغرة GitHub الحرجة تهدد مستودعات بنوك SAMA
كشفت Wiz عن ثغرة حقن أوامر في GitHub (CVE-2026-3854) سمحت بتنفيذ شيفرة عن بُعد عبر git push واحد. تحليل التأثير على بنوك SAMA والتوصيات وفق CSCC.
الثغرات الأمنيةCVE-2026-3854: ثغرة GitHub الحرجة تهدد DevSecOps في بنوك SAMA
كشفت Wiz عن ثغرة حرجة في GitHub (CVE-2026-3854) تتيح تنفيذ كود عن بُعد عبر git push واحد وتعرّض ملايين المستودعات الخاصة. تحليل تفصيلي لتأثيرها على DevSecOps وSAMA CSCC في القطاع المالي السعودي.
سلسلة التوريد والطرف الثالثدودة CanisterSprawl تخترق npm ذاتياً: تهديد سلسلة التوريد لـ DevSecOps في بنوك SAMA
رصد باحثو Socket وStepSecurity في 21–22 أبريل 2026 دودة npm ذاتية الانتشار تُسمى CanisterSprawl تستخدم blockchain ICP كقناة C2. تحليل لتأثيرها على بنوك SAMA.