التخطي إلى المحتوى


  • خلل في مكتبة تشفير Node-forge (CVE-2025-12816) يسمح بتجاوز التوقيع والتحقق من صحة الشهادة
  • يحذر CERT-CC من المخاطر بما في ذلك تجاوز المصادقة والتلاعب بالبيانات الموقعة
  • أصدر المشرفون الإصدار 1.3.2؛ وحث المطورين على التحديث على الفور

مكتبة تشفير جافا سكريبت الشهيرة معرضة للخطر بطريقة قد تسمح لممثلي التهديد باقتحام حسابات المستخدمين. تم تحديث المكتبة منذ ذلك الحين، ونحث المستخدمين على الانتقال إلى الإصدار الجديد في أقرب وقت ممكن.

تم العثور على الخطأ في حزمة “node-forge”، وهي أداة تشفير شائعة توفر وظائف لأشياء مثل التشفير وفك التشفير والتجزئة والتوقيعات الرقمية وTLS/SSL وإنشاء المفاتيح، كل ذلك دون الحاجة إلى وحدات أصلية.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *