التقنيةالمحتوى العربيالرئيسية
تقنية

"يمكن استخدام نص Python واحد بحجم 732 بايت للحصول على الجذر على جميع توزيعات Linux التي تم شحنها منذ عام 2017"...

PC Gamer • Tue, 05 May 2026

"يمكن استخدام نص Python واحد بحجم 732 بايت للحصول على الجذر على جميع توزيعات Linux التي تم شحنها منذ عام 2017"...

لم تكن الألعاب على Linux أفضل من أي وقت مضى — ولكن هذا لا يعني أن توزيعاتك خالية من التهديدات الأمنية. مثال على ذلك هو وجود ثغرة أمنية خطيرة تسمى "فشل النسخ"، والتي تسمح للمستخدم المحلي بالتنقيب في أعماق نظام التشغيل ومنح نفسه امتيازات الجذ...

ماذا حدث؟

لم تكن الألعاب على Linux أفضل من أي وقت مضى — ولكن هذا لا يعني أن توزيعاتك خالية من التهديدات الأمنية. مثال على ذلك هو وجود ثغرة أمنية خطيرة تسمى "فشل النسخ"، والتي تسمح للمستخدم المحلي بالتنقيب في أعماق نظام التشغيل ومنح نفسه امتيازات الجذ...

نص الخبر بالعربي

لم تكن الألعاب على Linux أفضل من أي وقت مضى — ولكن هذا لا يعني أن توزيعاتك خالية من التهديدات الأمنية. مثال على ذلك هو وجود ثغرة أمنية خطيرة تسمى "فشل النسخ"، والتي تسمح للمستخدم المحلي بالتنقيب في أعماق نظام التشغيل ومنح نفسه امتيازات الجذر بمجرد كتابة أربعة بايت من البيانات التي يتم التحكم فيها في ذاكرة التخزين المؤقت للصفحة لأي ملف قابل للقراءة.

كشف فريق البحث الأمني ​​في Theori عن الثغرة الأمنية يوم الأربعاء الماضي، على الرغم من أن CISA أفادت أنه منذ ذلك الحين تمت ملاحظة الجهات الفاعلة في مجال التهديد وهي تستخدم الاستغلال في البرية. تم تسمية الثغرة الأمنية بالرمز CVE-2026-31431 وتم تمييزها بدرجة خطورة عالية تبلغ 7.8 (عبر Bleeping Computer).

وذلك لأن فشل عملية النسخ قد يؤدي إلى تعرض عدد كبير من مستخدمي Linux للخطر - إذا لم تقم بتحديث النواة الخاصة بك في لحظة حاسمة، فقد حان الوقت الآن. يضع Theori الأمر بإيجاز في كتابته، ويلخص، "يمكن [استخدام] نص Python واحد بحجم 732 بايت للحصول على الجذر على جميع توزيعات Linux التي تم شحنها منذ عام 2017." وعلى هذا النحو، أضافت CISA الثغرة الأمنية إلى كتالوج الثغرات الأمنية المعروفة.

وفقًا لـ "التوجيه التشغيلي الملزم (BOD) 22-01"، تتطلب هذه الخطوة بدورها من وكالات السلطة التنفيذية المدنية الفيدرالية الموجودة في جميع أنحاء الولايات المتحدة تحديث أنظمتها بحلول 15 مايو من أجل حماية أنظمتها ضد هذا التهديد النشط.

لماذا يهم؟

هذا الخبر مهم لأنه يرتبط بمسار تقنية الذي يبحث عنه الزوار باستمرار، كما أنه يساعد على بناء أرشيف تقني عربي متجدد داخل الموقع بدل الاكتفاء بالروابط الثابتة.

تابع الخبر وانشره

هذه الروابط تساعد على ظهور محتوى الموقع في تطبيقات القراءة والمشاركة، بحيث يرجع الزوار إلى الخبر من منصات خارجية.

المصدر الأصلي

https://www.pcgamer.com/software/linux/a-single-732-byte-python-script-can-be-used-to-obtain-root-on-essentially-all-linux-distributions-shipped-since-2017-time-to-update-your-kernel/

من مواقع أخرى حول نفس الموضوع

Meta sued by major book publishers over copyright infringement

The Verge — تواجه شركة Meta دعوى قضائية جماعية رفعها خمسة من كبار ناشري الكتب ومؤلف واحد بسبب مزاعم بأن الشركة "شاركت في واحدة من أكبر الانتهاكات للمواد المحمية ب...

Microsoft’s new Xbox shake-up is all about platform changes

The Verge — أمضت رئيسة شركة مايكروسوفت الجديدة لـ Xbox، آشا شارما، الشهرين الماضيين في ترك بصمتها على مؤسسة Xbox. بعد التركيز على ميزات وحدة تحكم Xbox المطلوبة بش...