موقع حكومي مسجل لدى هيئة الحكومة الرقمية

تنبيه AXIOS NPM

تنبيه AXIOS NPM
تنبيه AXIOS NPM

رقم التحذير:

2026-7391

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

١٩ شوال ١٤٤٧ هـ

114

القطاع المستهدف

المالية والاقتصاد
الاتصالات وتقنية المعلومات
أخرى
المياه والمرافق العامة
الصناعة
الدفاع
الطاقة
التعليم
التجارة والاستثمار
التسهيلات التجارية
الإعلام
المنشآت الحكومية
الصحة
النقل

الوصف

 

حقن برمجية ضارة في حزمة AXIOS NPM، حيث تمكن البرمجية الضارة المهاجم من تعديل غير مصرح به على الأنظمة المتأثرة.

 

الحزم المتأثرة:

 

 

axios@1.14.1

axios@0.30.4

 

الاجراءات الوقائية

يوصي المركز باتخاذ الإجراءات التالية:

 

  1. مسح ذاكرة التخزين المؤقتة لمدير الحزم الخاص بـ NPM.
  2. إعادة تثبيت الحزمة بنسخة غير متأثرة.
  3. إزالة البرمجية التي تعتمد عليها النسخة المتأثرة (plain-crypto-js)
  4. القيام بمراجعة دقيقة وشاملة لسجلات الأحداث المرتبطة بالأنظمة والأصول المعلوماتية محل التهديد، والتحقق من وجود أي أنشطة مشبوهة على مؤشرات الاختراق، في حال تم رصد أنشطة مشبوهة؛ يجب عزل الأنظمة المتأثرة وتفعيل خطة الاستجابة للحادثة.
  5. إعادة تعيين كلمات المرور وصلاحيات الوصول على الأنظمة المتأثرة.

 

التنبيهات الأمنية الحرجة

تنبيه Paloalto
تنبيه Paloalto

رقم التحذير:

2026-7395

مستوى الخطورة

عالي

تاريخ التحذير

08/04/2026

القطاع المستهدف

الصحة
الصناعة
المياه والمرافق العامة
+ 11
النشرة الأسبوعية للثغرات 22 مارس إلى 28 مارس
النشرة الأسبوعية للثغرات 22 مارس إلى 28 مارس

رقم التحذير:

2026-7394

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

08/04/2026

القطاع المستهدف

التعليم
الصحة
أخرى
+ 11
تنبيه HUAWEI
تنبيه HUAWEI

رقم التحذير:

2026-7393

مستوى الخطورة

عالي

تاريخ التحذير

08/04/2026

القطاع المستهدف

التسهيلات التجارية
الدفاع
الصحة
+ 11
تنبيه Mozilla
تنبيه Mozilla

رقم التحذير:

2026-7392

مستوى الخطورة

عالي

تاريخ التحذير

07/04/2026

القطاع المستهدف

التعليم
التجارة والاستثمار
المياه والمرافق العامة
+ 11
تنبيه AXIOS NPM
تنبيه AXIOS NPM

رقم التحذير:

2026-7391

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

07/04/2026

القطاع المستهدف

الدفاع
المياه والمرافق العامة
المنشآت الحكومية
+ 11
تنبيه Mozilla
تنبيه Mozilla

رقم التحذير:

2026-7390

مستوى الخطورة

عالي

تاريخ التحذير

07/04/2026

القطاع المستهدف

الصناعة
الإعلام
المياه والمرافق العامة
+ 6
تنبيه HPE
تنبيه HPE

رقم التحذير:

2026-7389

مستوى الخطورة

عالي

تاريخ التحذير

07/04/2026

القطاع المستهدف

الصناعة
الطاقة
المياه والمرافق العامة
+ 11
تنبيه Nvidia
تنبيه Nvidia

رقم التحذير:

2026-7388

مستوى الخطورة

عالي

تاريخ التحذير

07/04/2026

القطاع المستهدف

المالية والاقتصاد
المياه والمرافق العامة
التجارة والاستثمار
+ 11
تنبيه Samsung
تنبيه Samsung

رقم التحذير:

2026-7387

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

07/04/2026

القطاع المستهدف

الصناعة
التجارة والاستثمار
الطاقة
+ 11

مشاركة الصفحة

نسخ الرابط

تاريخ آخر تعديل: 07/04/2026 - 9:10م بتوقيت السعودية

هل كانت هذه الصفحة مفيدة؟

0% من المستخدمين قالوا نعم من 0 تعليقًا