Saudi Flagموقع حكومي مسجل لدى هيئة الحكومة الرقمية

تنبيه AXIOS NPM

مشاركة الصفحة

نسخ الرابط
تنبيه AXIOS NPM
تنبيه AXIOS NPM

رقم التحذير:

2026-7391

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

١٩ شوال ١٤٤٧ هـ

792

القطاع المستهدف

التسهيلات التجارية
الطاقة
المياه والمرافق العامة
الإعلام
أخرى
المنشآت الحكومية
الاتصالات وتقنية المعلومات
التجارة والاستثمار
الصناعة
المالية والاقتصاد
الدفاع
التعليم
الصحة
النقل

الوصف

 

حقن برمجية ضارة في حزمة AXIOS NPM، حيث تمكن البرمجية الضارة المهاجم من تعديل غير مصرح به على الأنظمة المتأثرة.

 

الحزم المتأثرة:

 

 

axios@1.14.1

axios@0.30.4

 

الاجراءات الوقائية

يوصي المركز باتخاذ الإجراءات التالية:

 

  1. مسح ذاكرة التخزين المؤقتة لمدير الحزم الخاص بـ NPM.
  2. إعادة تثبيت الحزمة بنسخة غير متأثرة.
  3. إزالة البرمجية التي تعتمد عليها النسخة المتأثرة (plain-crypto-js)
  4. القيام بمراجعة دقيقة وشاملة لسجلات الأحداث المرتبطة بالأنظمة والأصول المعلوماتية محل التهديد، والتحقق من وجود أي أنشطة مشبوهة على مؤشرات الاختراق، في حال تم رصد أنشطة مشبوهة؛ يجب عزل الأنظمة المتأثرة وتفعيل خطة الاستجابة للحادثة.
  5. إعادة تعيين كلمات المرور وصلاحيات الوصول على الأنظمة المتأثرة.

 

التنبيهات الأمنية الحرجة

تنبيه Cisco
تنبيه Cisco

رقم التحذير:

2026-7502

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

20/05/2026

القطاع المستهدف

التعليم
الطاقة
المنشآت الحكومية
+ 11
تنبيه Atlassian
تنبيه Atlassian

رقم التحذير:

2026-7501

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

20/05/2026

القطاع المستهدف

الصحة
الإعلام
التعليم
+ 8
تنبيه Mozilla
تنبيه Mozilla

رقم التحذير:

2026-7500

مستوى الخطورة

عالي

تاريخ التحذير

19/05/2026

القطاع المستهدف

التعليم
الطاقة
المنشآت الحكومية
+ 11
تنبيه HPE
تنبيه HPE

رقم التحذير:

2026-7499

مستوى الخطورة

عالي

تاريخ التحذير

19/05/2026

القطاع المستهدف

التعليم
الطاقة
المنشآت الحكومية
+ 11
تنبيه Mozilla
تنبيه Mozilla

رقم التحذير:

2026-7498

مستوى الخطورة

عالي

تاريخ التحذير

19/05/2026

القطاع المستهدف

التعليم
الطاقة
المنشآت الحكومية
+ 11
تنبيه MyF5
تنبيه MyF5

رقم التحذير:

2026-7497

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

19/05/2026

القطاع المستهدف

التعليم
الطاقة
المنشآت الحكومية
+ 11
تنبيه Mozilla
تنبيه Mozilla

رقم التحذير:

2026-7496

مستوى الخطورة

عالي

تاريخ التحذير

19/05/2026

القطاع المستهدف

التعليم
الطاقة
المنشآت الحكومية
+ 11
تنبيه NVIDIA
تنبيه NVIDIA

رقم التحذير:

2026-7495

مستوى الخطورة

عالٍ جداً

تاريخ التحذير

19/05/2026

القطاع المستهدف

التعليم
الطاقة
المنشآت الحكومية
+ 11
تنبيه HP
تنبيه HP

رقم التحذير:

2026-7494

مستوى الخطورة

عالي

تاريخ التحذير

18/05/2026

القطاع المستهدف

التعليم
الطاقة
المنشآت الحكومية
+ 11

تاريخ آخر تعديل: 07/04/2026 - 9:10م بتوقيت السعودية

هل كانت هذه الصفحة مفيدة؟

0% من المستخدمين قالوا نعم من 0 تعليقًا