تخطي إلى المحتوى الرئيسي

الموضوع

أتمتة الأمان

ضمن جانب الموضوع، تربط تحليلات موضوع أتمتة الأمان المقالات التي تشترك في موضوع معين أو تركيز إشارة أو موضوع مراقبة. تقدم الصفحة للقراء مسارًا أكثر ثراءً عبر التقارير ذات الصلة، وأدلة المصادر، والفاعلين في السوق، وتأثيرات البنية التحتية، مع سياق كافٍ لفهم أهمية الموضوع عبر تحركات الشركات، وقرارات الحوكمة، والتعرض الإقليمي، والمخاطر التشغيلية. يمكن للقراء مقارنة الإشارات المتكررة، والمنظمات المتأثرة، والأدلة العامة، وسياق السوق، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وأسئلة التخطيط الاستراتيجي الكامنة وراء الموضوع بدلاً من التوقف عند قائمة رقيقة من المقالات المطابقة. يشرح ما يغطيه الموضوع، وما هي الجهات الفاعلة في البنية التحتية أو السياسات المعنية، وما الأدلة التي تدعم التغطية، ولماذا قد يكون الموضوع مهمًا للمشغلين والعملاء والمستثمرين والقراء المهتمين بالسياسات.

ملف القضية

اختار العاكس من المدينة الخطأ: BGP ORR وسلطة حساب أفضل مخرج لراوتر آخر

قد يتخذ route reflector مركزي قراراً من مكان لا تمر به حركة العميل أبداً. يسمح BGP Optimal Route Reflection بالحساب من الموقع المنطقي للعميل. يستعيد ذلك منظوراً مفقوداً، لكنه يفوض سلطة جديدة: يحدد نظام واحد أي topology وpolicy ومجموعة مرشحين تمثل رؤية router آخر.

23 أغسطس 2026

ملف القضية

حجب عاكس المسارات خياراً قائماً: BGP ADD-PATH وسلطة إظهار البدائل

يخفض route reflector عدد جلسات iBGP لأنه يرسل إلى العميل عادةً المسار الذي اختاره بنفسه. لكن ما يُختصر ليس الجلسات وحدها، بل المعلومات أيضاً. يسمح ADD-PATH ببقاء عدة مسارات للـprefix نفسه، ولا يقرر أيها يستحق العبور، أو مقدار الحالة المقبول، أو أي بديل يستطيع فعلاً حمل الحزم.

23 أغسطس 2026

ملف القضية

كان المسار صالحاً لكن العاكس عدّه حلقة: معرّفات عناقيد BGP وسلطة إسقاط قابلية الوصول

ظلّت الجلسات في حالة Established وبقيت البادئة عند منشئها. مع ذلك تجاهلها عاكس في منطقة أخرى، لأن القيمة الموجودة في `CLUSTER_LIST` ساوت معرّفه المحلي. لم تنكسر قاعدة الحماية؛ بل طبّقت خريطة هوية جعلت نطاقين مختلفين عنقوداً واحداً.

23 أغسطس 2026

ملف القضية

تغيرت السياسة ولم تتغير المسارات: BGP Route Refresh وسلطة إعادة التقييم

يغير تعديل inbound policy قاعدة الحكم، ولا يعيد تلقائياً المسارات التي حُكم عليها سابقاً. يتيح Route Refresh طلب إعادة إعلان export الحالي من الجار من دون إسقاط الجلسة. لكنه لا يستعيد التاريخ ولا يجبر peer على إرسال route لم يعد يصدره.

23 أغسطس 2026

ملف القضية

حمل المسار طلباً لا قيداً: BGP NO_EXPORT وسلطة الانتشار

يبدو المسار الموسوم بـ`NO_EXPORT` كأنه وصل مقفلاً، لكنه لم يصل كذلك. تنقل community حداً مشتركاً، أما بقاء القيمة ومنع الإعلان التالي فيحددهما policy تعمل داخل شبكة الجار. يعبر الطلب حدود النظام المستقل، ولا تعبر معها سلطة التنفيذ.

23 أغسطس 2026

ملف القضية

اقترح الجار باباً، لكن قرار الدخول لنا: BGP MED وسلطة المشورة

يستطيع نظام مستقل أن يضع رقماً صغيراً على وصلة ورقماً أكبر على أخرى ليبيّن أين يفضل استقبال الحركة. ويستطيع الجار قبول الرقم أو إعادة كتابته أو تجاهله. ينسق MED من دون نقل القرار النهائي؛ وتبدأ الخطورة عندما تتحول النصيحة الثنائية إلى ترتيب عالمي في أذهان المشغلين.

23 أغسطس 2026

ملف القضية

اختير المسار ثلاث مرات ولم يسمع الجار إلا مرة: مؤقت MRAI وسلطة الزمن في BGP

قد يغيّر موجّه BGP أفضل مسار لديه عدة مرات من دون أن يروي لجاره كل قرار. هذا الصمت ليس عطلاً ولا تردداً. يفصل MRAI عمداً بين الاختيار المحلي والإفصاح الخارجي؛ فيوفر رسائل UPDATE وحسابات الطرف الآخر، لكنه يترك ذلك الطرف بمعرفة أقدم. لذلك لا يقتصر السؤال على سرعة المؤقت، بل يتناول…

23 أغسطس 2026

ملف القضية

الخادم الذي لم يحفظ شيئاً: SYN Cookies والقبول بلا حالة

يخصص خادم TCP عادةً جزءاً من ذاكرته بعد أول طرقة، قبل أن يثبت الطرف البعيد أنه يستطيع سماع الرد. يقلب SYN Cookie هذا الترتيب: يضع الخادم إيصالاً مضغوطاً داخل رقم تسلسل SYN-ACK، ولا ينشئ الاتصال إلا عندما تعيد حزمة ACK الثالثة ذلك الإيصال. تحمي الحيلة مورداً واحداً محدوداً، ولا…

23 أغسطس 2026

ملف القضية

المفتاح الذي ثُبّت مرتين: KRACK وسلطة إعادة الإرسال

تحتاج الشبكة اللاسلكية إلى إعادة الرسائل التي ضاعت، لكنها لا تحتاج إلى إعادة تنفيذ كل ما فعلته الرسالة في المرة الأولى. كشف KRACK أن بعض تطبيقات WPA2 منحت النسخة الصحيحة من رسالة المصافحة سلطة تثبيت المفتاح النشط من جديد، مع أن كلمة المرور والمفتاح المتفاوض عليه بقيا سريين.

22 أغسطس 2026

ملف القضية

الفشل الذي اختار التشفير: POODLE والسلطة الخفية في التراجع

كان ينبغي لفشل مصافحة TLS أن يعني أن محاولة اتصال واحدة لم تنجح. لكن منطق التوافق حمّله معنى أخطر: أن الخادم يحتاج إلى بروتوكول أقدم. كشف POODLE أن من يستطيع إحداث الفشل يستطيع، بهذه السياسة، التأثير في الخيار الأمني التالي للعميل.

22 أغسطس 2026

ملف القضية

الترويسة التي أصبحت برنامجاً: Shellshock والسلطة المختبئة في بيئة التشغيل

لم يحتج Shellshock إلى بروتوكول غريب. نشأ عندما اجتمعت واجهتان مألوفتان: CGI ينقل بيانات الطلب البعيد إلى بيئة العملية، وBash يمنح قيمة ذات صيغة مخصوصة معنى دالة قابلة للتنفيذ. لم يمنح أحد المهاجم إذناً صريحاً، لكن الإذن تكوّن بين الطبقات.

22 أغسطس 2026

ملف القضية

كانت الرقعة منشورة، لكن الشيفرة القديمة بقيت صاحبة القرار

لم يحتج SQL Slammer إلى اكتشاف ثغرة مجهولة صباح 25 يناير 2003. كانت المعالجة متاحة منذ أشهر. ما احتاجه الدود هو خدمة قديمة ما زالت تعمل، ومسار يصل إلى UDP 1434، وحزمة واحدة لا تنتظر جواباً قبل الانتقال إلى الهدف التالي. خلال عشر دقائق، تحوّل الفرق بين «نُشرت الرقعة» و«تغيّر…

22 أغسطس 2026

ملف القضية

الكذبة التي عبرت من الحافة: memcached ومسؤولية منع انتحال المصدر

لم تبدأ موجة 2018 عند خوادم GitHub، بل عند حافة سمحت لحزمة أن تحمل عنوان مصدر لا يملكه مرسلها. بعد ذلك تكفلت مخابئ عامة بتحويل الكذبة الصغيرة إلى سيل من الإجابات الكبيرة. لذلك لا يكفي أن نسأل كيف امتصت الضحية الهجوم؛ الأهم هو أين كان يمكن رفضه قبل أن يتضخم.

22 أغسطس 2026
Jakub Kicinski: كيف يجعل لينكس ميزات الشبكة قابلة للدعم

المبدعون

Jakub Kicinski: كيف يجعل لينكس ميزات الشبكة قابلة للدعم

قد تصل بطاقة شبكة جديدة بقدرة مذهلة وموعد تسليم تجاري. وعلى لينكس أن يطرح سؤالًا أبطأ: هل يمكن التعبير عن الميزة بطريقة يفهمها عتاد آخر، ويمكن للمشغلين ملاحظتها، وللاختبارات إعادة إنتاجها، ويستطيع القائمون على الصيانة دعمها بعد سنوات؟ بنى Jakub Kicinski مسيرته عند هذا الحد.…

22 أغسطس 2026

ملف القضية

الإجابة التي ربحت السباق: تسميم DNS لدى Kaminsky والإنتروبيا خلف الثقة

لم تكن الحزمة المزوّرة مطالبة بإثبات أنها صادرة عن الجهة المخوّلة. كان يكفي أن تطابق سؤالاً ما زال معلّقاً وأن تصل قبل الجواب الحقيقي. حوّلت أزمة 2008 هذه القاعدة إلى سباق قابل للتجديد، وكشفت الفرق بين جعل الكذبة مكلفة وبين توثيق الحقيقة.

22 أغسطس 2026

ملف القضية

القاعدة التي سبقت كلفتها إلى كل حافة: عطل جدار Cloudflare في 2019

نجحت منظومة Cloudflare في إيصال قاعدة أمنية معتمدة إلى العالم خلال ثوانٍ؛ لكن الاعتماد أثبت ما ينبغي للقاعدة أن تحجبه، ولم يحدد مقدار الحوسبة التي يحق لطلب واحد أن ينتزعها منها.

22 أغسطس 2026
NTT DATA وPalo Alto تستهدفان تحالفاً بمليار دولار أمريكي

المؤسسات العالمية

NTT DATA وPalo Alto تستهدفان تحالفاً بمليار دولار أمريكي

توسّع NTT DATA وPalo Alto Networks نطاق الهندسة المشتركة وخدمات الأمن المُدارة ضمن تحالف عالمي يستهدف أعمالاً بقيمة مليار دولار أمريكي بحلول 2029.

22 أغسطس 2026

ملف القضية

الصفحة التي حملت ذاكرة عميل آخر: الحد الذي كشفه Cloudbleed في الحافة المشتركة

كانت صفحة مشوهة تفعّل الخلل، لكن البايتات المنكشفة قد تخص عميلاً لا علاقة له بها. فصل Cloudbleed بين وقف التسرب الجديد وبين استرداد ما تجاوز الحد بالفعل.

22 أغسطس 2026

ملف القضية

الشهادة الصالحة للمهمة الخطأ: Flame والسلطة المختبئة في الغرض

لم يحتج Flame إلى سرقة مفتاح جذري من Microsoft؛ فقد وجد في مسار ترخيص محدود سلطةً أوسع مما كان يفترض أن يمارسه ذلك المسار.

22 أغسطس 2026

ملف القضية

الطلب اختفى لكن العمل استمر: ما كشفه Rapid Reset عن سلطة الإلغاء

لم يستخدم هجوم HTTP/2 Rapid Reset رسالة محظورة، بل استغل الفجوة بين إغلاق التدفق في البروتوكول واسترداد الكلفة التي سبق أن فرضها على الخادم. وهكذا تحولت وظيفة إلغاء مشروعة إلى مضاعف لعدم التوازن، وأصبحت الوصلة ـ لا عدّاد التدفقات المفتوحة وحده ـ وحدة الحكم والميزانية والإنهاء.

22 أغسطس 2026