
مجموعة منسقة من تقارير الثغرات مع تحليل فني كامل ونصوص إثبات المفهوم وقوائم مؤشرات الاختراق وإرشادات المعالجة لحوادث سلسلة توريد البرامج الواقعية.
مجموعة منتقاة من تقارير الثغرات الأمنية المتعمقة التي تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. يتضمن كل إدخال تحليلاً تقنياً كاملاً، وإثباتاً للمفهوم، وقائمة بمؤشرات الاختراق، وإرشادات للمعالجة.
الغرض: مرجع تعليمي ومحفظة أعمال. جميع رموز إثبات المفهوم مخصصة للكشف والبحث فقط.
| # | الثغرة | النوع | الخطورة | التاريخ | الحالة |
|---|
| 001 | Axios npm Supply Chain Attack (CVE-2026-26555) | Supply Chain / RAT | 🚨 Critical+ | Mar 31, 2026 | ✅ مكتمل |
يتبع كل إدخال تنسيقاً ثابتاً:
axios-supply-chain-cve-2026-26555/
├── README.md # نظرة عامة على المشروع
├── analysis.md # التقرير الكامل
└── references.md # المصادر المذكورة
├── poc/ # نصوص الكشف وإثبات المفهوم
│
├── diff_axios.sh # مقارنة الحزمة للتحقق من الاعتماد الوهمي
│
├── scan_lockfile.sh # ماسح مؤشرات الاختراق للإصدارات الضارة من axios
│
├── postinstall_demo # عرض توضيحي آمن لخطاف ما بعد التثبيت
│
├── package.json
│
├── setup.js
يغطي التقرير ما يلي:
تم الصيانة بواسطة @horrister