موقع حكومي مسجل لدى هيئة الحكومة الرقمية

تنبيه AXIOS NPM

مشاركة الصفحة

نسخ الرابط
تنبيه AXIOS NPM
تنبيه AXIOS NPM

رقم التحذير:

2026-7391

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

١٩ شوال ١٤٤٧ هـ

438

القطاع المستهدف

الإعلام
النقل
الصحة
المالية والاقتصاد
الصناعة
المنشآت الحكومية
الطاقة
الدفاع
التجارة والاستثمار
التعليم
التسهيلات التجارية
أخرى
الاتصالات وتقنية المعلومات
المياه والمرافق العامة

الوصف

 

حقن برمجية ضارة في حزمة AXIOS NPM، حيث تمكن البرمجية الضارة المهاجم من تعديل غير مصرح به على الأنظمة المتأثرة.

 

الحزم المتأثرة:

 

 

axios@1.14.1

axios@0.30.4

 

الاجراءات الوقائية

يوصي المركز باتخاذ الإجراءات التالية:

 

  1. مسح ذاكرة التخزين المؤقتة لمدير الحزم الخاص بـ NPM.
  2. إعادة تثبيت الحزمة بنسخة غير متأثرة.
  3. إزالة البرمجية التي تعتمد عليها النسخة المتأثرة (plain-crypto-js)
  4. القيام بمراجعة دقيقة وشاملة لسجلات الأحداث المرتبطة بالأنظمة والأصول المعلوماتية محل التهديد، والتحقق من وجود أي أنشطة مشبوهة على مؤشرات الاختراق، في حال تم رصد أنشطة مشبوهة؛ يجب عزل الأنظمة المتأثرة وتفعيل خطة الاستجابة للحادثة.
  5. إعادة تعيين كلمات المرور وصلاحيات الوصول على الأنظمة المتأثرة.

 

التنبيهات الأمنية الحرجة

تنبيه Apple
تنبيه Apple

رقم التحذير:

2026-7431

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

22/04/2026

القطاع المستهدف

النقل
التعليم
المياه والمرافق العامة
+ 11
تنبيه MyF5
تنبيه MyF5

رقم التحذير:

2026-7430

مستوى الخطورة

عالي

تاريخ التحذير

22/04/2026

القطاع المستهدف

النقل
التعليم
المياه والمرافق العامة
+ 11
تنبيه Broadcom
تنبيه Broadcom

رقم التحذير:

2026-7429

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

22/04/2026

القطاع المستهدف

النقل
التعليم
المياه والمرافق العامة
+ 11
تنبيه Mozilla
تنبيه Mozilla

رقم التحذير:

2026-7428

مستوى الخطورة

عالي

تاريخ التحذير

22/04/2026

القطاع المستهدف

النقل
التعليم
المياه والمرافق العامة
+ 11
تنبيه Oracle
تنبيه Oracle

رقم التحذير:

2026-7427

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

21/04/2026

القطاع المستهدف

النقل
التعليم
المياه والمرافق العامة
+ 11
تنبيه Atlassian
تنبيه Atlassian

رقم التحذير:

2026-7426

مستوى الخطورة

عالي

تاريخ التحذير

21/04/2026

القطاع المستهدف

النقل
التعليم
المياه والمرافق العامة
+ 11
تنبيه Mozilla
تنبيه Mozilla

رقم التحذير:

2026-7425

مستوى الخطورة

عالي

تاريخ التحذير

21/04/2026

القطاع المستهدف

النقل
التعليم
المياه والمرافق العامة
+ 11
تنبيه Nvidia
تنبيه Nvidia

رقم التحذير:

2026-7424

مستوى الخطورة

عالي

تاريخ التحذير

21/04/2026

القطاع المستهدف

النقل
التعليم
المياه والمرافق العامة
+ 11
النشرة الأسبوعية للثغرات 5 أبريل إلى 11 أبريل
النشرة الأسبوعية للثغرات 5 أبريل إلى 11 أبريل

رقم التحذير:

2026-7423

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

20/04/2026

القطاع المستهدف

النقل
التعليم
المياه والمرافق العامة
+ 11

تاريخ آخر تعديل: 07/04/2026 - 9:10م بتوقيت السعودية

هل كانت هذه الصفحة مفيدة؟

0% من المستخدمين قالوا نعم من 0 تعليقًا