
مساء الخير،
أود إطلاعكم على ثغرة أمنية حرجة تم اكتشافها وتؤثر بشكل مباشر على مجتمع لينكس، بما في ذلك الخوادم وأجهزة أندرويد. تم اكتشاف أن أحد المساهمين، المعروف باسم Jesse، كان يقوم بتوزيع ملفات ثنائية ملوثة. وقد حصل هذا الشخص على سيطرة غير مصرح بها على منتدى tar.xz والمكتبة المرتبطة به، مما أثار مخاوف كبيرة بشأن سلامة الملفات الثنائية الموزعة عبر هذه القنوات.
حاليًا، تخضع جميع الملفات الثنائية المتأثرة لإعادة تحليل صارمة بحثًا عن أبواب خلفية محتملة. تم العثور على الثغرة الأكثر خطورة في مكتبة SSH الخاصة بلينكس، مما يشكل خطرًا وشيكًا على أمن أنظمة التشغيل والأجهزة التي تعتمد على هذه المكتبة لعمليات الشبكات الآمنة.
في ضوء هذا الاكتشاف المقلق، من الضروري أن يتخذ جميع المستخدمين إجراءات فورية للتخفيف من المخاطر المرتبطة به. نوصي بشدة بتحديث جميع أنظمة تشغيل لينكس وأجهزة أندرويد إلى أحدث الإصدارات، والتي تحتوي على إصلاحات لهذه الثغرات المحددة. من المهم أيضًا مراجعة وتحديث الإعدادات الأمنية المتعلقة بمكتبة SSH لضمان الحماية ضد الوصول غير المصرح به.
تعليمات التخفيف:
قم بتحديث جميع الأنظمة والأجهزة فورًا إلى أحدث إصدارات البرامج المستخدمة.
راجع الإعدادات الأمنية للبنية التحتية الخاصة بـ SSH لديك للتأكد من تهيئتها وفقًا لأفضل الممارسات الأمنية.
فكّر في تطبيق إجراءات أمنية إضافية، مثل جدران الحماية وأنظمة كشف التسلل، لتعزيز الحماية ضد الهجمات المستقبلية.
CVE-2024-3094 https://nvd.nist.gov/vuln/detail/CVE-2024-3094 لمزيد من المعلومات!