وسم

الاستضافة الذاتية

برمجيات

Jellyfin يطلق الإصدار 12.0 بتغييرات في قاعدة البيانات تتطلب نسخة احتياطية قبل الترقية

إصدار كاسر لسيرفر ميديا مفتوح المصدر يعيد كتابة البيانات عند أول تشغيل، فتصبح الترقية عملية مخططة لا تحديثًا عابرًا.

برمجيات

Imbue تطلق Cloud in a Bottle لتشغيل خدمات سحابية على جهاز منزلي بترخيص AGPL-3.0

الاستضافة الذاتية لم تكن تفشل بسبب البرمجيات بل بسبب تعدد الحسابات والصيانة، ومعالجة هذه النقطة تعيد الخدمات الشهرية المدفوعة بالدولار إلى خانة الاختيار.

أمن سيبراني

ثغرة حرجة في Keycloak تسمح بالاستيلاء على الحسابات عبر مسار استعادة كلمة المرور

الاستضافة الذاتية لنظام الهوية قرار صائب في حالات كثيرة، لكن ثمنه أن التحديث الأمني لا يصل وحده، وحين يكون Keycloak أمام كل الأنظمة يصبح الحساب الواحد مفتاحًا لها جميعًا.

أمن سيبراني

استغلال فعلي لثغرة في Zimbra تسمح بتنفيذ أوامر على الخادم دون حساب

المكون الذي وظيفته مراقبة الخادم هو الذي فتح الباب، والاستقلال عن Microsoft وGoogle في البريد يأتي بفاتورة اسمها مسؤولية الترقيع.

أمن سيبراني

كشف 10 ثغرات في llama.cpp خلال DEF CON 34، بينها ثغرتان حرجتان في llama-server

تشغيل النماذج محليًا خيار صحيح للاستقلال، لكنه لا يعني الأمان تلقائيًا، فالخادم المحلي المكشوف على الإنترنت برنامج C++ يحتاج إلى التحديث والحماية مثل أي خادم آخر.

برمجيات

مشروع celld من denoland يقدم نسخة مفتوحة من Cloudflare Workers وDurable Objects تعمل على خوادم خاصة

حين يكون للمكوّن الأساسي في المنتج مزوّد واحد، يصبح سعره ومكانه ومصيره قرار ذلك المزوّد، وظهور تطبيق مفتوح له يعيد جزءًا من هذا القرار إلى من يبني عليه.

ذكاء اصطناعي

Claude Code يتيح تشغيل جلساته على خوادم الشركة، والمحادثة ما زالت تمر عبر Anthropic

التشغيل على خوادم الشركة يحدد مكان تنفيذ الكود، لا مكان معالجة الكلام. فيتغير سؤال إقامة البيانات من مصير الكود إلى مصير الـ prompt الذي قد يحمل أسماء العملاء.

أمن سيبراني

CISA تضيف ثغرة Langflow بدرجة 9.8 إلى قائمة الثغرات المستغلة فعليًا

أدوات الذكاء الاصطناعي المستضافة ذاتيًا بُنيت على افتراض أنها تعمل محليًا لمستخدم واحد، ثم وُضعت على عناوين عامة ليصل إليها الفريق، فانكسر الافتراض وبقي الكود كما هو.

ذكاء اصطناعي

Cloudflare تفتح كود أداة العمل الداخلية لموظفيها باسم Cloudflare OS

الطبقة التي ترى كل ما يسأله الموظفون وكل نظام يصلون إليه صارت قابلة للتشغيل على خوادم الشركة نفسها، فيتغير جواب السؤال الذي يؤخر تبني الذكاء الاصطناعي: أين تذهب البيانات.

أمن سيبراني

JetBrains تعلن ثغرة حرجة في كل نسخ TeamCity On-Premises تتيح تنفيذ أوامر دون مصادقة

النسخة السحابية من المنتج نفسه أُصلحت دون تدخل من العملاء، بينما تنتظر النسخة المستضافة ذاتيًا من يحدّثها؛ وهذا هو الثمن المعلن لامتلاك الأدوات.

أمن سيبراني

n8n ترقّع ثغرة خروج من الـ sandbox بتقييم 8.7 في الإصدارين 2.31.5 و2.32.1

في الأدوات التي تنفّذ الكود عمدًا، يقوم الأمان كله على متانة الصندوق المعزول، وحين تحمل الأداة مفاتيح كل الأنظمة المتصلة بها يصبح اختراقها وصولًا إلى الخزنة كلها.

أمن سيبراني

نشر exploit لسلسلة تنفيذ أوامر في GitLab أُصلحت في يونيو دون تصنيفها إصلاحًا أمنيًا

من يستضيف GitLab على خوادمه يملك جدول الترقيع كاملًا، بما فيه التحديثات التي لم يكتب عليها أحد كلمة أمان، والسياسة التي تكتفي بالإصدارات الأمنية تفوّتها.