
تحليل متعمق لـ cve-2026-26555
مجموعة منتقاة من تقارير الثغرات الأمنية المتعمقة التي تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. يتضمن كل إدخال تحليلاً تقنياً كاملاً، وإثباتاً للمفهوم، وقائمة بمؤشرات الاختراق، وإرشادات للمعالجة.
الغرض: مرجع تعليمي ومحفظة أعمال. جميع رموز إثبات المفهوم مخصصة للكشف والبحث فقط.
| # | الثغرة | النوع | الخطورة | التاريخ | الحالة |
|---|---|---|---|---|---|
| 001 | Axios npm Supply Chain Attack (CVE-2026-26555) | Supply Chain / RAT | 🚨 Critical+ | Mar 31, 2026 | ✅ مكتمل |
يتبع كل إدخال تنسيقاً ثابتاً:
axios-supply-chain-cve-2026-26555/
├── README.md # نظرة عامة على المشروع
├── analysis.md # التقرير الكامل
└── references.md # المصادر المذكورة
├── poc/ # نصوص الكشف وإثبات المفهوم
│
├── diff_axios.sh # مقارنة الحزمة للتحقق من الاعتماد الوهمي
│
├── scan_lockfile.sh # ماسح مؤشرات الاختراق للإصدارات الضارة من axios
│
├── postinstall_demo # عرض توضيحي آمن لخطاف ما بعد التثبيت
│
├── package.json
│
├── setup.js
يغطي التقرير ما يلي:
تم الصيانة بواسطة @horrister