https://www.masdarx.com/posts/cosmic-desktop-update-system-monitor/
COSMIC يحصل على مراقب نظام جديد بواجهة أسرع وتجربة أكثر احترافية
COSMIC يحصل على مراقب نظام جديد بواجهة أسرع وتجربة أكثر احترافية
مصدر إكس
COSMIC يحصل على مراقب نظام جديد بواجهة أسرع وتجربة أكثر احترافية | مصدر إكس
تحديث جديد لبيئة COSMIC يجلب تحسينات كبيرة لأداة System Monitor مع مراقبة أدق للموارد، واجهة أسرع، وتجربة أكثر احترافية لمستخدمي لينكس والمطورين.
نواة لينكس 7.2 تودع strncpy نهائياً بعد 6 سنوات من العمل!
بعد رحلة طويلة استغرقت أكثر من 6 سنوات، وشهدت دمج ما يقارب 362 رقعة برمجية (Patches)، أغلقت نافذة الدمج لنواة Linux 7.2 الستار رسمياً على واحدة من أكثر الدوال البرمجية إثارة للمشاكل في تاريخ النواة: دالة strncpy.
💡 ما المشكلة في strncpy؟
رغم أنها صُممت في لغة C لنسخ النصوص بأمان وتجنب فيضان المخزن المؤقت (Buffer Overflow)، إلا أن توثيق لينكس الرسمي كان يصفها بأنها "خطيرة للغاية" لسببين:
1️⃣ لا تضمن دائماً إنهاء النص برموز المحارف الصفرية (NUL-termination) إذا كان النص كبيراً، مما يتسبب في ثغرات وأخطاء غير متوقعة.
2️⃣ تقوم بملء المساحة المتبقية بأصفار بشكل غير ضروري، مما يؤثر سلباً على الأداء.
🛠️ ما البديل الآن؟
انتقلت النواة بالكامل إلى بدائل أكثر أماناً وتخصيصاً حسب الحاجة:
strscpy(): لنسخ النصوص التقليدية مع ضمان إنهاء النص بـ NUL وأداء أفضل.
strscpy_pad(): للنسخ مع إضافة حشوة صفرية عند الحاجة.
strtomem_pad(): للمجالات ثابتة الطول التي لا تحتاج للنهاية الصفرية.
خروج هذه الدالة التاريخية سيعني نواة أكثر استقراراً وأماناً بعيداً عن أخطاء الذاكرة التقليدية.
🔗 تفاصيل أكثر تجدونها في المقال كاملاً على موقعنا:
https://www.masdarx.com/posts/linux-7.2-drops-strncpy/
#Linux #OpenSource #Programming #TechNews #مصدر_X
بعد رحلة طويلة استغرقت أكثر من 6 سنوات، وشهدت دمج ما يقارب 362 رقعة برمجية (Patches)، أغلقت نافذة الدمج لنواة Linux 7.2 الستار رسمياً على واحدة من أكثر الدوال البرمجية إثارة للمشاكل في تاريخ النواة: دالة strncpy.
💡 ما المشكلة في strncpy؟
رغم أنها صُممت في لغة C لنسخ النصوص بأمان وتجنب فيضان المخزن المؤقت (Buffer Overflow)، إلا أن توثيق لينكس الرسمي كان يصفها بأنها "خطيرة للغاية" لسببين:
1️⃣ لا تضمن دائماً إنهاء النص برموز المحارف الصفرية (NUL-termination) إذا كان النص كبيراً، مما يتسبب في ثغرات وأخطاء غير متوقعة.
2️⃣ تقوم بملء المساحة المتبقية بأصفار بشكل غير ضروري، مما يؤثر سلباً على الأداء.
🛠️ ما البديل الآن؟
انتقلت النواة بالكامل إلى بدائل أكثر أماناً وتخصيصاً حسب الحاجة:
strscpy(): لنسخ النصوص التقليدية مع ضمان إنهاء النص بـ NUL وأداء أفضل.
strscpy_pad(): للنسخ مع إضافة حشوة صفرية عند الحاجة.
strtomem_pad(): للمجالات ثابتة الطول التي لا تحتاج للنهاية الصفرية.
خروج هذه الدالة التاريخية سيعني نواة أكثر استقراراً وأماناً بعيداً عن أخطاء الذاكرة التقليدية.
🔗 تفاصيل أكثر تجدونها في المقال كاملاً على موقعنا:
https://www.masdarx.com/posts/linux-7.2-drops-strncpy/
#Linux #OpenSource #Programming #TechNews #مصدر_X
مصدر إكس
لينكس يودّع strncpy: أكثر من 360 تصحيحاً لإنهاء مصدر مزمن للأخطاء | مصدر إكس
لينكس يودّع strncpy: أكثر من 360 تصحيحاً لإنهاء مصدر مزمن للأخطاء في النواة
🔒 سد ثغرة خطيرة في موقع Python.org كانت تسمح بتجاوز المصادقة وتعديل روابط التحميل!
أعلن الفريق الأمني للغة بايثون عن اكتشاف وثغرة أمنية وتداركها بسرعة (خلال 48 ساعة فقط) في واجهة برمجة التطبيقات (API) الخاصة بإدارة إصدارات موقع python.org.
🔍 ما هي الثغرة وكيف تعمل؟
اكتشف الباحث الأمني Splitline Ng من فريق DEVCORE ثغرة من نوع تجاوز المصادقة (Authentication Bypass).
كان بإمكان المهاجم إرسال اسم مستخدم "مسؤول" (Admin) مع أي مفتاح API عشوائي، ومع ذلك يقوم النظام بمعالجة الطلب ومنحه صلاحيات المسؤول كاملة!
⚠️ ما المخاطر البرمجية الناتجة عنها؟
لو تم استغلال هذه الثغرة، لتمكن المهاجمون من:
1️⃣ تعديل البيانات الوصفية (Metadata) لملفات وإصدارات بايثون.
2️⃣ تغيير الروابط الرسمية لتحميل بايثون المتاحة للمستخدمين وتوجيههم إلى روابط خبيثة ومزيفة (دون تعديل الملفات الأصلية على الخوادم).
🛡️ هل تم استغلال الثغرة؟
لا لحسن الحظ. بعد مراجعة دقيقة وفحص شامل لسجلات النظام (Logs) والنسخ الاحتياطية لقواعد البيانات، أكد فريق بايثون الأمني والـ PSF أنه لا يوجد أي دليل على استغلال الثغرة، كما تم التحقق من سلامة كافة الملفات الحالية عبر توقيعات PGP وSigstore الرقمية.
🛠️ إجراءات الحماية والتطهير الشاملة:
تم إصلاح الخلل البرمجي وفصل صلاحيات الـ "Guest" تماماً عن صلاحيات الـ "API Key".
قامت شركة Trail of Bits بعمل تدقيق أمني إضافي، وتم فرض قيود صارمة تمنع قبول أي روابط لا تبدأ بـ https://www.python.org/.
رفع مدة الاحتفاظ بسجلات النظام (Logging Retention) من 3 أيام إلى 30 يوماً لتسهيل عمليات التدقيق مستقبلاً.
🔗 تفاصيل أكثر تجدونها في المقال كاملاً على موقعنا:
https://www.masdarx.com/posts/mitigated-api-bypass-for-download-metadata-python-dot-org/
#Python #CyberSecurity #API #Infosec #مصدر_X
أعلن الفريق الأمني للغة بايثون عن اكتشاف وثغرة أمنية وتداركها بسرعة (خلال 48 ساعة فقط) في واجهة برمجة التطبيقات (API) الخاصة بإدارة إصدارات موقع python.org.
🔍 ما هي الثغرة وكيف تعمل؟
اكتشف الباحث الأمني Splitline Ng من فريق DEVCORE ثغرة من نوع تجاوز المصادقة (Authentication Bypass).
كان بإمكان المهاجم إرسال اسم مستخدم "مسؤول" (Admin) مع أي مفتاح API عشوائي، ومع ذلك يقوم النظام بمعالجة الطلب ومنحه صلاحيات المسؤول كاملة!
⚠️ ما المخاطر البرمجية الناتجة عنها؟
لو تم استغلال هذه الثغرة، لتمكن المهاجمون من:
1️⃣ تعديل البيانات الوصفية (Metadata) لملفات وإصدارات بايثون.
2️⃣ تغيير الروابط الرسمية لتحميل بايثون المتاحة للمستخدمين وتوجيههم إلى روابط خبيثة ومزيفة (دون تعديل الملفات الأصلية على الخوادم).
🛡️ هل تم استغلال الثغرة؟
لا لحسن الحظ. بعد مراجعة دقيقة وفحص شامل لسجلات النظام (Logs) والنسخ الاحتياطية لقواعد البيانات، أكد فريق بايثون الأمني والـ PSF أنه لا يوجد أي دليل على استغلال الثغرة، كما تم التحقق من سلامة كافة الملفات الحالية عبر توقيعات PGP وSigstore الرقمية.
🛠️ إجراءات الحماية والتطهير الشاملة:
تم إصلاح الخلل البرمجي وفصل صلاحيات الـ "Guest" تماماً عن صلاحيات الـ "API Key".
قامت شركة Trail of Bits بعمل تدقيق أمني إضافي، وتم فرض قيود صارمة تمنع قبول أي روابط لا تبدأ بـ https://www.python.org/.
رفع مدة الاحتفاظ بسجلات النظام (Logging Retention) من 3 أيام إلى 30 يوماً لتسهيل عمليات التدقيق مستقبلاً.
🔗 تفاصيل أكثر تجدونها في المقال كاملاً على موقعنا:
https://www.masdarx.com/posts/mitigated-api-bypass-for-download-metadata-python-dot-org/
#Python #CyberSecurity #API #Infosec #مصدر_X
Python.org
Welcome to Python.org
The official home of the Python Programming Language
🐧 رحلتك في عالم Linux بدأت... فهل واجهتك هذه المشاكل؟ 🛠️
الكثير من المطورين ومهندسي الأنظمة يبدؤون خطواتهم الأولى في عالم #لينكس بحماس كبير، ولكن سرعان ما يصطدمون ببعض العقبات التقنية التي قد تبدو محبطة في البداية.
الخبر السار؟ هذه المشاكل شائعة جداً وتحدث مع الجميع، وحلها أسهل مما تتوقع إذا عرفت من أين تبدأ!
في هذا الدليل العملي والمبسط للمبتدئين من MasdarX، نستعرض أشهر المشاكل التي قد تواجهك وكيفية التعامل معها بذكاء:
📌 أبرز ما يغطيه الدليل:
❌ مشاكل الصلاحيات (Permissions): وحل اللغز الشهير لرسالة Permission Denied.
🌐 مشاكل الاتصال بالشبكة: كيف تتأكد من إعدادات الإنترنت والـ IP عبر السطر البرمجي.
💾 امتلاء مساحة القرص: وكيفية العثور على الملفات الكبيرة المخفية والتخلص منها.
🔍 قراءة سجلات النظام (Logs): المفتاح السحري لمعرفة سبب أي مشكلة برمجية دون تخمين.
💡 نصيحة سريعة: لا تدع "السطر البرمجي" (Terminal) يربكك؛ فكل خطأ يظهر لك هو عبارة عن خيط يقودك للحل والتعلم بشكل أعمق.
لقراءة الدليل الكامل وتعلّم كيفية تشخيص وإصلاح هذه المشاكل خطوة بخطوة، يمكنك زيارة المقال من هنا 👇
🔗 https://www.masdarx.com/posts/common-linux-problems-beginners-guide/
#لينكس #برمجة #تطوير_برمجيات #تقنية #مصادر_مفتوحة #نظم_تشغيل #مطورين #ديف_أوبس #نصائح_تقنية #تعلم_البرمجة
الكثير من المطورين ومهندسي الأنظمة يبدؤون خطواتهم الأولى في عالم #لينكس بحماس كبير، ولكن سرعان ما يصطدمون ببعض العقبات التقنية التي قد تبدو محبطة في البداية.
الخبر السار؟ هذه المشاكل شائعة جداً وتحدث مع الجميع، وحلها أسهل مما تتوقع إذا عرفت من أين تبدأ!
في هذا الدليل العملي والمبسط للمبتدئين من MasdarX، نستعرض أشهر المشاكل التي قد تواجهك وكيفية التعامل معها بذكاء:
📌 أبرز ما يغطيه الدليل:
❌ مشاكل الصلاحيات (Permissions): وحل اللغز الشهير لرسالة Permission Denied.
🌐 مشاكل الاتصال بالشبكة: كيف تتأكد من إعدادات الإنترنت والـ IP عبر السطر البرمجي.
💾 امتلاء مساحة القرص: وكيفية العثور على الملفات الكبيرة المخفية والتخلص منها.
🔍 قراءة سجلات النظام (Logs): المفتاح السحري لمعرفة سبب أي مشكلة برمجية دون تخمين.
💡 نصيحة سريعة: لا تدع "السطر البرمجي" (Terminal) يربكك؛ فكل خطأ يظهر لك هو عبارة عن خيط يقودك للحل والتعلم بشكل أعمق.
لقراءة الدليل الكامل وتعلّم كيفية تشخيص وإصلاح هذه المشاكل خطوة بخطوة، يمكنك زيارة المقال من هنا 👇
🔗 https://www.masdarx.com/posts/common-linux-problems-beginners-guide/
#لينكس #برمجة #تطوير_برمجيات #تقنية #مصادر_مفتوحة #نظم_تشغيل #مطورين #ديف_أوبس #نصائح_تقنية #تعلم_البرمجة
مصدر إكس
ما هي المشاكل الشائعة في نظام لينكس؟ دليلك الشامل قبل أن تواجهها | مصدر إكس
دليل شامل يستعرض أبرز المشاكل الشائعة في نظام لينكس للمبتدئين، من توافق البرامج وسطر الأوامر إلى تعدد التوزيعات — مع حلول عملية لكل مشكلة.
