developer security
الأمن السيبراني والمخاطر
Mini Shai-Hulud: 630 حزمة npm مسمومة في 20 دقيقة — قائمة تحقق الدفاع
⚡ أبرز النقاط نشرت حملة Mini Shai-Hulud أكثر من 630 نسخة ضارة عبر 317 حزمة npm في نحو 20 دقيقة،...
الأمن السيبراني والمخاطر
اختراق GitHub عبر إضافة VS Code مسمومة: دروس أمان سلسلة توريد المطورين
⚡ أبرز النقاط في مايو 2026، اخترقت مجموعة TeamPCP جهاز موظف في GitHub عبر إضافة VS Code مسمومة، مما أتاح...
الأمن السيبراني والمخاطر
Quasar Linux RAT: كيف تُغذّي بيانات اعتماد المطورين المسروقة هجمات سلاسل التوريد البرمجية
⚡ أبرز النقاط وثّق باحثو Trend Micro برنامج QLNX (Quasar Linux RAT)، وهو زرع Linux متطور يستهدف محطات عمل المطورين...
الأمن السيبراني والمخاطر
أمان التبعيات للمطورين الجزائريين: دروس من اختراق حزمة Axios على npm
⚡ أبرز النقاط في مارس 2026، زرع مهاجمون منسوبون إلى المجموعة الكورية الشمالية UNC1069 برنامج وصول خفي في Axios —...
الأمن السيبراني والمخاطر
ديدان npm ذاتية الانتشار: داخل هجوم pgserve لسلسلة التوريد وسرقة الرموز
⚡ أبرز النقاط في 21 أبريل 2026، كشف الباحثون عن pgserve، أول دودة npm ذاتية الانتشار. تجمع رموز المصادقة عند...
الأمن السيبراني والمخاطر
Shai-Hulud 2.0: ما علّمتنا الدودة الذاتية الانتشار في npm عن دفاع سلسلة التوريد في 2026
⚡ أبرز النقاط أصابت دودة Shai-Hulud 2.0 ذاتية الانتشار في npm، المكتشفة في 24 نوفمبر 2025، أكثر من 796 حزمة...
الأمن السيبراني والمخاطر
RoguePilot: كيف تسمح التعليمات المخفية في قضايا GitHub للمهاجمين باختطاف المستودعات عبر
اكتشفت Orca Security ثغرة RoguePilot لحقن أوامر سلبي تسمح لتعليمات مخفية في قضايا GitHub باختطاف Copilot وسرقة الرموز والسيطرة على المستودعات.