تنبيه AXIOS NPM

رقم التحذير:
2026-7391
مستوى الخطورة
تاريخ التحذير
١٩ شوال ١٤٤٧ هـ
القطاع المستهدف
الوصف
حقن برمجية ضارة في حزمة AXIOS NPM، حيث تمكن البرمجية الضارة المهاجم من تعديل غير مصرح به على الأنظمة المتأثرة.
الحزم المتأثرة:
axios@1.14.1
axios@0.30.4
الاجراءات الوقائية
يوصي المركز باتخاذ الإجراءات التالية:
- مسح ذاكرة التخزين المؤقتة لمدير الحزم الخاص بـ NPM.
- إعادة تثبيت الحزمة بنسخة غير متأثرة.
- إزالة البرمجية التي تعتمد عليها النسخة المتأثرة (plain-crypto-js)
- القيام بمراجعة دقيقة وشاملة لسجلات الأحداث المرتبطة بالأنظمة والأصول المعلوماتية محل التهديد، والتحقق من وجود أي أنشطة مشبوهة على مؤشرات الاختراق، في حال تم رصد أنشطة مشبوهة؛ يجب عزل الأنظمة المتأثرة وتفعيل خطة الاستجابة للحادثة.
- إعادة تعيين كلمات المرور وصلاحيات الوصول على الأنظمة المتأثرة.
التنبيهات الأمنية الحرجة

رقم التحذير:
2026-7395
مستوى الخطورة
تاريخ التحذير
08/04/2026
القطاع المستهدف

رقم التحذير:
2026-7394
مستوى الخطورة
تاريخ التحذير
08/04/2026
القطاع المستهدف

رقم التحذير:
2026-7393
مستوى الخطورة
تاريخ التحذير
08/04/2026
القطاع المستهدف

رقم التحذير:
2026-7392
مستوى الخطورة
تاريخ التحذير
07/04/2026
القطاع المستهدف

رقم التحذير:
2026-7391
مستوى الخطورة
تاريخ التحذير
07/04/2026
القطاع المستهدف

رقم التحذير:
2026-7390
مستوى الخطورة
تاريخ التحذير
07/04/2026
القطاع المستهدف

رقم التحذير:
2026-7389
مستوى الخطورة
تاريخ التحذير
07/04/2026
القطاع المستهدف

رقم التحذير:
2026-7388
مستوى الخطورة
تاريخ التحذير
07/04/2026
القطاع المستهدف

رقم التحذير:
2026-7387
مستوى الخطورة
تاريخ التحذير
07/04/2026
القطاع المستهدف
تاريخ آخر تعديل: 07/04/2026 - 9:10م بتوقيت السعودية