بوابة الدولة
الجمعة 30 مايو 2025 09:11 صـ 2 ذو الحجة 1446 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
الطقس اليوم الجمعة 30-5-2025.. أجواء ربيعية مائلة للحرارة نهارا معتدلة ليلا مصرع شاب صدمته سيارة والده بالخطأ في مدينة العاشر من رمضان بالشرقية رادار المرور يلتقط 1009 سيارة تسير بسرعات جنونية فى 24 ساعة طولان: الزمالك قادر على الفوز بكأس مصر.. والأبيض يبقى بتاريخه وجماهيره محمد سراج: بيراميدز لن يأخذ مكان الزمالك.. وفيفا يدرس تخفيض أسعار تذاكر مونديال الأندية محمود الشاذلى يكتب : المشهد الإنتخابى من خلف ستار فهل ينتبه العقلاء . الأمم المتحدة: قيادة مصر في عمليات حفظ وبناء السلام موضع تقدير واعتراف من العالم محمود مسلم: أمريكا لن تتبنى مقترح هدنة إلا بعد التوافق مع مصر.. الشركة القابضة للصناعات العذائية تعلن عن اماكن شوادر الخراف الحية بمناسبة عيد الاضحى المبارك إصابة 3 اشخاص إثر حادث تصادم سيارتين فى المعادى إصابة أشخاص إثر حادث تصادم 3 سيارات بطريق السويس الصحراوى بعد أسبوعين من الزواج.. سيدة تطالب بالخلع: ”هددنى ورفض رد مصوغاتى”

%48 تصاعدًا في حزم خبيثة تشكل خطرًا على سلاسل التوريد

استعرض خبراء فريق البحث والتحليل العالمي من كاسبرسكي، هجمات سلاسل الإمداد، ورصدوا 14,000 حزمة خبيثة في مشاريع المصادر المفتوحة بنهاية 2024، مسجلة ارتفاعاً بنسبة 48% عن نهاية 2023، وراجعت كاسبرسكي 42 مليون إصدار من حزم المصادر المفتوحة طوال 2024 للبحث عن الثغرات الأمنية.

البرمجيات مفتوحة المصدر هي برامج ذات كود مصدري قابل للفحص والتعديل والتطوير من قبل أي شخص. وتتضمن الحزم الشائعة أسماء مثل GoMod و Maven و NuGet و npm و PyPI وغيرها. تدعم هذه الأدوات الكثير من التطبيقات وتمكّن المطورين من اكتشاف وتثبيت وإدارة مكتبات الأكواد الجاهزة بسهولة، مما يبسط تطوير البرمجيات عبر إعادة توظيف أكواد مكتوبة مسبقاً. ويستغل المهاجمون انتشار هذه الحزم وغيرها.

في مارس 2025، تم توثيق نشر مجموعة Lazarus لعدة حزم npm خبيثة، تم تحميلها عدة مرات قبل إزالتها. تضمنت هذه الحزم برمجيات خبيثة لاختلاس بيانات الاعتماد وبيانات محافظ العملات المشفرة وزرع أبواب خلفية، مستهدفة أنظمة المطورين عبر ويندوز وماك ولينكس. وظف الهجوم مستودعات GitHub لإعطاء الشرعية ، مما يعكس تطور تكتيكات سلاسل الإمداد لدى المجموعة. واكتشف فريق البحث والتحليل العالمي من كاسبرسكي حزم npm إضافية مرتبطة بهذا الهجوم. كان بالإمكان دمج حزم npm الخبيثة في تطوير الويب ومنصات العملات المشفرة وبرمجيات المؤسسات، مما يخاطر بسرقة البيانات على نطاق واسع وتكبّد خسائر مالية.

وفي عام 2024، رُصد باب خلفي معقد في XZ Utils الإصدارين 5.6.0 و 5.6.1، وهي مكتبة ضغط منتشرة بكثرة في توزيعات لينكس. زُرع الكود الخبيث بواسطة مطور موثوق، واستهدف خوادم SSH، ليتيح تنفيذ الأوامر عن بُعد ويشكل تهديداً لأنظمة لا حصر لها عالمياً. تم اكتشاف الثغرة قبل الاستغلال الموسع بعد ملاحظة شذوذ في الأداء، وسلطت الواقعة الضوء على خطورة هجمات سلاسل الإمداد. وتُعد XZ Utils عنصراً أساسياً في أنظمة التشغيل والخوادم السحابية وأجهزة إنترنت الأشياء، مما يجعل اختراقها تهديداً للبنى التحتية الحساسة وشبكات الشركات.

وفي نفس العام، رصد فريق البحث والتحليل العالمي التابع لكاسبرسكي قيام مهاجمين برفع حزم Python خبيثة كـ chatgpt-python وchatgpt-wrapper على منصة PyPI، تقلّد أدوات مشروعة للتفاعل مع واجهات برمجة تطبيقات ChatGPT. صُممت هذه الحزم لسرقة بيانات الاعتماد وزرع أبواب خلفية، مستثمرة انتشار تطوير الذكاء الاصطناعي لإيقاع المطورين في فخ تحميلها. كان بالإمكان توظيف هذه الحزم في تطوير الذكاء الاصطناعي ودمج روبوتات المحادثة ومنصات تحليل البيانات، مما يهدد سير العمل الحساس للذكاء الاصطناعي وبيانات المستخدمين.

يوضح ديمتري غالوف، رئيس مركز الأبحاث لروسيا ورابطة الدول المستقلة بفريق البحث والتحليل العالمي في كاسبرسكي: «تمثل البرمجيات مفتوحة المصدر الأساس لكثير من الحلول المعاصرة، غير أن انفتاحها بات يُستغل كسلاح. الارتفاع بمعدل 50% في الحزم الخبيثة مع نهاية 2024 يكشف عن إصرار المهاجمين في دمج أبواب خلفية متقدمة وأدوات سرقة بيانات في الحزم المنتشرة، التي يعول عليها الملايين. دون تدقيق صارم ومراقبة مستمرة، قد تُنتج حزمة مخترقة واحدة لاختراق عالمي. على المؤسسات تحصين سلاسل الإمداد قبل نجاح هجوم آخر بحجم XZ Utils».

للحماية من هذه المخاطر، تقدم كاسبرسكي النصائح التالية:

استخدم حل مراقبة المكونات مفتوحة المصدر المستخدمة بهدف رصد التهديدات المحتملة المخفية بداخلها.

في حال الاشتباه بتمكّن مصدر تهديد من الوصول للبنية التحتية لشركتك، نوصي بتوظيف حل كاسبرسكي لتقييم الاختراق "Kaspersky Compromise Assessment" لاكتشاف أي هجمات سابقة أو قائمة.

تأكد من مشرفي الحزم: دقق في موثوقية المطور أو الجهة المسؤولة عن الحزمة. ابحث عن سجل إصدارات متسق وتوثيق شامل ونظام تتبع مشاكل فعال.

ابق على اطلاع بالتهديدات الناشئة: سجل في النشرات الأمنية والإرشادات المتعلقة بمنظومة المصادر المفتوحة. الاكتشاف المبكر للتهديد يتيح استجابة أسرع وأكثر فعالية.ت

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى29 مايو 2025

العملة شراء بيع
دولار أمريكى 49.6983 49.7983
يورو 56.0895 56.2073
جنيه إسترلينى 66.9287 67.0833
فرنك سويسرى 60.0438 60.1719
100 ين يابانى 34.2676 34.3460
ريال سعودى 13.2479 13.2753
دينار كويتى 161.8257 162.2041
درهم اماراتى 13.5292 13.5601
اليوان الصينى 6.9137 6.9284

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 5280 جنيه 5257 جنيه $106.67
سعر ذهب 22 4840 جنيه 4819 جنيه $97.78
سعر ذهب 21 4620 جنيه 4600 جنيه $93.33
سعر ذهب 18 3960 جنيه 3943 جنيه $80.00
سعر ذهب 14 3080 جنيه 3067 جنيه $62.22
سعر ذهب 12 2640 جنيه 2629 جنيه $53.33
سعر الأونصة 164226 جنيه 163516 جنيه $3317.71
الجنيه الذهب 36960 جنيه 36800 جنيه $746.67
الأونصة بالدولار 3317.71 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى