[{"data":1,"prerenderedAt":230},["ShallowReactive",2],{"seo-verification":3,"blog-cve-2026-82329-artifactory-تصحيح-وبديل-مستضاف-ذاتيا-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-cve-2026-82329-artifactory-تصحيح-وبديل-مستضاف-ذاتيا-ar",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":130,"ctaBody":131,"ctaButton":132,"ctaUrl":133,"relatedPosts":134},364,"cve-2026-82329-artifactory-تصحيح-وبديل-مستضاف-ذاتيا",{"fr":12,"en":13,"ar":10,"es":14},"artifactory-cve-2026-82329-patch-self-hosted","cve-2026-82329-artifactory-patch-and-self-hosted-alternative","cve-2026-82329-artifactory-parche-alternativa-autoalojada","‎CVE-2026-82329 في Artifactory: التصحيح والبديل","‎CVE-2026-82329 (CVSS 9.8) يتيح لمهاجم غير موثّق الكتابة في مستودعات ‎JFrog Artifactory وزرع باب خلفي ‎Rust في خطوط ‎CI\u002FCD. صحّح الآن أو انتقل إلى ‎Gitea Packages.",7,0,false,"2026-09-19T00:00:00+00:00","2026-09-19T17:11:16+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fartifactory-cve-2026-82329-patch-self-hosted-poster.svg",{"categorySlug":34,"appSlug":35},"التطوير","gitea","‎منذ أواخر أغسطس 2026، يُستغل ‎CVE-2026-82329 بشكل نشط ضد ‎JFrog Artifactory: ثغرة تجاوز مصادقة بدرجة ‎CVSS 9.8 تسمح لمهاجم غير موثّق بالكتابة في مستودعاتك وزرع باب خلفي مكتوب بلغة ‎Rust. ‎أضافت ‎CISA الثغرة إلى كتالوج ‎KEV في الثاني من سبتمبر 2026. ‎يغطي هذا الدليل الفرز العاجل والإصلاح الرسمي من ‎JFrog والانتقال إلى ‎Gitea Packages على ‎VPS للقضاء على سطح الهجوم من جذوره.",[38,42,45,55,71,74,77,109,124,127],{"type":39,"title":40,"body":41},"h2","‎CVE-2026-82329 — ما يحدث داخل خطوط الأنابيب","‎CVE-2026-82329 هي ثغرة تجاوز مصادقة في مكوّن ‎REST API الخاص بـ‎JFrog Artifactory. ‎بدرجة ‎CVSS 3.1 تبلغ 9.8 (حرجة)، تسمح لمهاجم بعيد وغير موثّق بتجاوز ضوابط الوصول بالكامل: يمكنه قراءة الحزم وكتابتها وحذفها في أي مستودع ‎Maven أو ‎npm أو ‎Docker أو غيره. ‎أُبلغت ‎JFrog بالثغرة أواخر يوليو 2026، ورصدت ‎Fastly أدلة على الاستغلال الفعلي منذ 25 أغسطس. ‎في الثاني من سبتمبر أضافتها ‎CISA إلى كتالوج الثغرات المستغلة المعروفة، مما يعني استخدامها على نطاق واسع. في سياق ‎CI\u002FCD، يُعدّ مستودع ‎Artifactory المخترق بوابة مباشرة إلى كل بيئة تسحب تبعياتها من هذا الخادم: البناء التالي يصبح ناقل الانتشار.",{"type":39,"title":43,"body":44},"‎الباب الخلفي بلغة Rust: CVE-2026-42016 وCVE-2026-42018","‎تُظهر الحوادث الموثقة هجوماً على مرحلتين. ‎تستغل ‎CVE-2026-42016 أولاً ثغرة ‎CVE-2026-82329 لإيداع ملف تنفيذي ‎Rust داخل حزمة في سلسلة التبعيات المستهدفة. ‎أما ‎CVE-2026-42018 فتصف سلوك هذا الملف الخبيث: اتصال ‎C2 مشفر، وتسريب توكنات البيئة (‎CI_JOB_TOKEN وأسرار ‎Vault)، والثبات عبر خطاف ‎post-install. ‎لا يحتاج المهاجم إلى اختراق خادم ‎Artifactory نفسه، بل يكفيه الكتابة في مستودع مشترك تستهلكه عمليات ‎CI. ‎البناء التالي يُنزّل الباب الخلفي وينفذه في سياق خط الأنابيب مع كامل الأسرار المُحقنة. ‎يتجاوز الناقل أدوات مكافحة الفيروسات الكلاسيكية لأن ثنائي ‎Rust يظهر كأداة اختبار مشروعة.",{"type":46,"title":47,"items":48},"ul","من هو المتأثر — الإصدارات والإعدادات",[49,50,51,52,53,54],"‎Artifactory on-premises 7.x جميع الإصدارات (OSS وPro وEnterprise) حتى 7.84.17 شاملةً","‎Artifactory on-premises 6.x: جميع الإصدارات (فرع منتهي الدعم، لا تصحيح مخطط)","‎Artifactory Cloud (JFrog SaaS): تم تصحيحه في 28 أغسطس 2026، لا إجراء مطلوب","‎Artifactory على Kubernetes: إصدار الصورة هو المحدد، لا إصدار مخطط Helm","‎المثيلات التي تُعرّض REST API على الإنترنت عبر وكيل عكسي: خطر فوري ومؤكد","المثيلات على الشبكة الداخلية فقط: خطر منخفض لكن غير معدوم — الحركة الجانبية بعد الاختراق موثقة",{"type":56,"title":57,"steps":58},"steps","الفرز العاجل — 4 خطوات قبل التصحيح",[59,62,65,68],{"title":60,"body":61},"التحقق من الإصدار المثبت","‎انتقل إلى Administration → General → About أو نفّذ: curl -u admin:كلمة_المرور http:\u002F\u002Flocalhost:8082\u002Fartifactory\u002Fapi\u002Fsystem\u002Fversion. ‎إذا كان الإصدار أقل من 7.84.18 فالمثيل متأثر. ‎دوّن الرقم الدقيق لإجراء التحديث.",{"title":63,"body":64},"البحث عن مؤشرات الاختراق","‎ابحث في السجلات ($ARTIFACTORY_HOME\u002Fvar\u002Flog\u002Fartifactory-request.log) عن طلبات POST مجهولة على \u002Fapi\u002Fstorage\u002F و\u002Fapi\u002Fdeploy\u002F. ‎كثرة ردود 401 تليها 201 أو 200 دون User-Agent معروف إشارة قوية. ‎قارن تجزئة الحزم الحساسة بما في ملف SBOM أو lockfile.",{"title":66,"body":67},"عزل المثيل في حال الاختراق","‎إذا اكتشفت حزماً مشبوهة، احجب الوصول الوارد على المنافذ 8081 و8082 وألغِ كافة توكنات API. ‎احتفظ بالسجلات قبل التصحيح. ‎أبلغ فرق CI بتجنب أي بناء يسحب تبعيات من المثيل حتى اكتمال الفرز.",{"title":69,"body":70},"تدقيق خطوط أنابيب CI المستهلِكة","‎أحصِ كل خطوط الأنابيب التي تشير إلى مثيل ‎Artifactory. ‎لكل بناء بين 25 أغسطس واليوم، تحقق من الحزم المُنزّلة والتوكنات المعرّضة. ‎غيّر احتياطياً كل أسرار CI المُحقنة في العدّاءين الذين سحبوا تبعيات من المثيل المشتبه به.",{"type":39,"title":72,"body":73},"‎تصحيح Artifactory — الإجراء الرسمي من JFrog","‎نشرت ‎JFrog الإصلاح في الإصدار 7.84.18 من الفرع 7.x. ‎بالنسبة لتثبيت ‎RPM أو ‎DEB: أوقف الخدمة (systemctl stop artifactory)، استبدل الحزمة، تحقق من ملفات الإعداد في $ARTIFACTORY_HOME\u002Fvar\u002Fetc\u002Fartifactory\u002F، ثم أعد التشغيل. ‎مدة التوقف بين 5 و10 دقائق. ‎بالنسبة لنشر ‎Helm: حدّث علامة الصورة إلى releases-docker.jfrog.io\u002Fjfrog\u002Fartifactory-oss:7.84.18 ونفّذ helm upgrade. ‎الفرع 6.x لم يعد مدعوماً: الترقية إلى 7.84.18+ هي الخيار الوحيد — الحل الجزئي بالجدار الناري لا يكفي.",{"type":39,"title":75,"body":76},"‎بديل دائم: Gitea Packages","‎إذا كنت تشغّل ‎Artifactory أساساً كسجل للحزم لخطوط ‎CI\u002FCD، فإن ‎Gitea Packages يغطي نفس النطاق الوظيفي منذ الإصدار 1.20 دون رسوم ترخيص ‎Enterprise أو سطح هجوم مشترك. ‎يدعم ‎Gitea Packages أصلاً: ‎Maven وnpm وDocker وPyPI وCargo (Rust) ووحدات ‎Go وNuGet وDebian وRPM وHelm وComposer، جميعها عبر عناوين ‎URL قياسية تتوقعها أدواتك. ‎المصادقة مبنية على توكنات ‎Gitea الموجودة وأذونات المنظمة ومفاتيح النشر — نفس البنيات الأساسية لمنصة ‎Git. ‎مثيل ‎Gitea الخاص يمنحك تحكماً كاملاً في سياسة الاحتفاظ والـ‎webhooks وتكامل ‎OIDC، دون الاعتماد على بائع خارجي لحزمك الإنتاجية.",{"type":78,"title":79,"headers":80,"rows":84},"comparison","‎Artifactory OSS مقابل Gitea Packages — مقارنة عملية",[81,82,83],"المعيار","‎Artifactory OSS 7.x","‎Gitea Packages 1.21",[85,89,93,97,101,105],[86,87,88],"الصيغ المدعومة","‎Maven وGradle وnpm وPyPI وDocker وHelm وConan","‎Maven وnpm وDocker وPyPI وCargo وGo وNuGet وDebian وRPM وHelm وConan",[90,91,92],"الترخيص","‎SSPL (قيود الاستخدام التجاري السحابي)","‎MIT — مجاني لأي استخدام",[94,95,96],"الحد الأدنى للبنية التحتية","‎4 vCPU \u002F 8 GB RAM","‎2 vCPU \u002F 4 GB (فريق ≤ 10)، ‎4 vCPU \u002F 8 GB (فريق نشط)",[98,99,100],"ثغرات CVE الحرجة (24 شهراً)","‎CVE-2024-45793 وCVE-2025-11345 وCVE-2026-82329","0 ثغرة حرجة في الفترة",[102,103,104],"مصادقة موحّدة للمنصة والسجل","لا — ‎IAM منفصل","نعم — نفس التوكن ونفس منظمة ‎Gitea",[106,107,108],"وقت التثبيت","‎30-60 دقيقة (JVM وإعداد قاعدة البيانات)","‎أقل من 15 دقيقة (ثنائي واحد أو صورة Docker)",{"type":56,"title":110,"steps":111},"‎نشر Gitea على VPS وتفعيل السجل",[112,115,118,121],{"title":113,"body":114},"‎توفير الخادم VPS","‎اختر ‎VPS بما لا يقل عن 2 vCPU و4 GB RAM لفريق صغير، أو 4 vCPU و8 GB لفريق نشط مع طبقات ‎Docker كبيرة. ‎صورة ‎Gitea المُهيَّأة مسبقاً المتوفرة في كتالوج ‎ServOrbit تُشغّل ‎Gitea وPostgreSQL ونفق ‎nginx مع ‎TLS عبر ‎Let's Encrypt بأمر ‎cloud-init واحد. ‎بعد تشغيل الـ‎VM، وجّه نطاقك (مثلاً gitea.شركتك‎.com) نحو ‎IP الـ‎VPS.",{"title":116,"body":117},"‎إكمال تثبيت Gitea","‎انتقل إلى https:\u002F\u002Fgitea.شركتك‎.com\u002Finstall. ‎أدخل بيانات اتصال ‎PostgreSQL (المضيف localhost، القاعدة gitea، المستخدم gitea)، عطّل التسجيل العام إذا كان مثيلك داخلياً، وفعّل ‎2FA الإلزامي للمسؤولين. ‎الحزم مفعّلة افتراضياً منذ الإصدار 1.20 — لا إعداد إضافي مطلوب.",{"title":119,"body":120},"‎إعداد سجل npm أو Maven أو Docker","‎لـ‎npm: نفّذ npm config set @ORG:registry https:\u002F\u002Fgitea.شركتك‎.com\u002Fapi\u002Fpackages\u002FORG\u002Fnpm\u002F ثم أضف توكن ‎Gitea إلى ~\u002F‎.npmrc. ‎لـ‎Maven: أضف المستودع في settings.xml مشيراً إلى نقطة نهاية ‎Gitea. ‎لـ‎Docker: سجّل الدخول بـ docker login ثم ضع علامة على صورك كـ gitea.شركتك‎.com\u002FORG\u002Fصورتي:tag.",{"title":122,"body":123},"‎تأمين الوصول الشبكي","‎قيّد الوصول إلى ‎API الحزم على نطاقات ‎IP لعدّائي ‎CI فقط (قاعدة ‎ufw أو مجموعة أمان السحابة). ‎فعّل إعادة التوجيه القسري لـ‎HTTPS في app.ini. ‎هيّئ ‎webhooks ‎Gitea لإخطار نظام ‎SIEM عند كل نشر للحزم. ‎فعّل سياسة الاحتفاظ التلقائية للإصدارات القديمة لتجنب تراكم طبقات ‎Docker.",{"type":39,"title":125,"body":126},"‎ترحيل حزمك من Artifactory","‎يمكن إجراء الترحيل بشكل تدريجي دون قطع خطوط الأنابيب الحالية. ‎ابدأ بالمستودعات الأقل أهمية — عادةً مكتبات ‎npm الداخلية أو حزم ‎Python الخاصة. ‎انشر الإصدارات الجديدة مباشرة على ‎Gitea Packages، ثم حدّث المراجع في ملفات ‎lockfile. ‎لـ‎Maven: حدّث عنوان ‎URL في settings.xml ونفّذ mvn deploy. ‎لـ‎Docker: أعد وضع العلامة بـ docker tag وادفع بـ docker push gitea.شركتك‎.com\u002FORG\u002Fصورة:tag. ‎الصور متطابقة — فقط ‎FQDN السجل يتغير في ملفات docker-compose.yml ومظاهر ‎Kubernetes. ‎خطّط لفترة تعايش أسبوع إلى أسبوعين للتبديل التدريجي مع إمكانية التراجع.",{"type":128,"body":129},"tip","‎التحقق بعد الترحيل: شغّل فحص ‎SBOM (syft أو grype) على الحزم المنشورة في ‎Gitea للتأكد من عدم اتباع أي ثنائي مشبوه للترحيل. ‎اختبر pip install وnpm install وdocker pull وmvn dependency:resolve من بيئة نظيفة تشير حصرياً إلى السجل الجديد. ‎إذا نجحت كل عمليات البناء وكان ‎SBOM نظيفاً، ألغِ الوصول إلى مثيل ‎Artifactory القديم وأزل بيانات اعتماده من أسرار ‎CI.","‎سجل Gitea الخاص بك في أقل من ساعة","‎VPS بوصول root مع صورة ‎Gitea المُهيَّأة مسبقاً: سجلك يعمل في أقل من ساعة، دون سطح هجوم مشترك.","نشر","\u002Fvps-cloud",[135,152,172,191,212],{"id":136,"slug":137,"slugs":138,"title":142,"excerpt":143,"readTime":144,"views":145,"isPinned":19,"publishedAt":146,"updatedAt":147,"category":148,"categories":149,"featuredImage":30,"bgImage":31,"posterImage":151,"relatedSolution":30},317,"قائمة-تصليب-خادم-لينكس-للوكالات-بعد-التسليم",{"fr":139,"en":140,"ar":137,"es":141},"linux-hardening-vps-checklist","linux-vps-hardening-checklist-for-agencies","hardening-linux-vps-checklist-para-agencias-tras-la-entrega","قائمة تصليب خادم لينكس للوكالات بعد التسليم","قائمة تدقيق لتصليب لينكس قابلة للتكرار للوكالات: auditd وsudo ومفتاح SSH وUFW وfail2ban وإلغاء تفعيل root — مع إمكانية التتبع لكل عميل.",11,1,"2026-08-30T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[150],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Flinux-hardening-vps-checklist-poster.svg",{"id":153,"slug":154,"slugs":155,"title":159,"excerpt":160,"readTime":161,"views":162,"isPinned":19,"publishedAt":163,"updatedAt":164,"category":165,"categories":169,"featuredImage":30,"bgImage":31,"posterImage":171,"relatedSolution":30},235,"تثبيت-gitlab-ce-على-vps-دليل-شامل",{"fr":156,"en":157,"ar":154,"es":158},"installer-gitlab-ce-vps","install-gitlab-ce-on-a-vps-complete-guide","instalar-gitlab-ce-en-un-vps-guia-completa","تثبيت GitLab CE على VPS: دليل شامل","انشر GitLab CE على VPS باستخدام Docker Compose: منصة git كاملة، CI\u002FCD مدمجة، سجل Docker خاص وإدارة مشاريع — self-hosted.",17,3,"2026-08-07T00:00:00+00:00","2026-09-11T11:34:12+00:00",{"id":162,"name":166,"slug":167,"color":168,"icon":167},"النشر","deploiement","bg-success\u002F10 text-success",[170],{"id":162,"name":166,"slug":167,"color":168,"icon":167},"\u002Fblog\u002Fcovers\u002Finstaller-gitlab-ce-vps-poster.svg",{"id":173,"slug":174,"slugs":175,"title":179,"excerpt":180,"readTime":181,"views":18,"isPinned":19,"publishedAt":182,"updatedAt":183,"category":184,"categories":185,"featuredImage":30,"bgImage":31,"posterImage":187,"relatedSolution":188},360,"n8n-cve-2026-21877-تصحيح-ثغرة-rce",{"fr":176,"en":177,"ar":174,"es":178},"n8n-cve-2026-21877-mise-a-jour-urgence","n8n-cve-2026-21877-critical-rce-patch","n8n-cve-2026-21877-parche-rce-critico","n8n CVE-2026-21877: تصحيح ثغرة RCE بدرجة 9.9 عاجلاً","CVE-2026-21877 تُتيح تنفيذ كود عن بُعد بعد مصادقة في n8n (CVSS‏ 9.9). تحديث فوري إلى ≥ 1.121.3 مع حل مشكلة الجدولة.",10,"2026-09-18T00:00:00+00:00","2026-09-19T02:00:43+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[186],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fn8n-cve-2026-21877-mise-a-jour-urgence-poster.svg",{"categorySlug":189,"appSlug":190},"الأتمتة-وسير-العمل","n8n",{"id":192,"slug":193,"slugs":194,"title":198,"excerpt":199,"readTime":181,"views":200,"isPinned":19,"publishedAt":201,"updatedAt":202,"category":203,"categories":208,"featuredImage":30,"bgImage":31,"posterImage":210,"relatedSolution":211},99,"gitea-مقابل-gitlab-أي-منصة-git-مستضافة-ذاتيا-على-vps",{"fr":195,"en":196,"ar":193,"es":197},"gitea-vs-gitlab","gitea-vs-gitlab-which-self-hosted-git-forge-on-a-vps","gitea-vs-gitlab-que-forja-git-self-hosted-en-vps","Gitea مقابل GitLab: أي منصة Git مستضافة ذاتيًا على VPS؟","‎Gitea‎ مقابل ‎GitLab‎ المستضاف ذاتيًا في 2026: مقارنة الرخص وبصمة الذاكرة وCI\u002FCD والهجرة والأمان لاختيار منصة ‎Git‎ على ‎VPS‎.",2,"2026-03-13T00:00:00+00:00","2026-09-19T17:11:18+00:00",{"id":204,"name":205,"slug":206,"color":207,"icon":206},5,"مقارنات","comparatif","bg-info\u002F10 text-info",[209],{"id":204,"name":205,"slug":206,"color":207,"icon":206},"\u002Fblog\u002Fcovers\u002Fgitea-vs-gitlab-poster.svg",{"categorySlug":34,"appSlug":35},{"id":213,"slug":214,"slugs":215,"title":219,"excerpt":220,"readTime":181,"views":18,"isPinned":19,"publishedAt":221,"updatedAt":147,"category":222,"categories":227,"featuredImage":30,"bgImage":31,"posterImage":229,"relatedSolution":30},241,"gitea-أم-forgejo-أم-gitlab-ce-أي-منصة-git-في-2026",{"fr":216,"en":217,"ar":214,"es":218},"comparatif-forge-git-self-hosted-2026","gitea-forgejo-or-gitlab-ce-which-git-forge-in-2026","gitea-forgejo-o-gitlab-ce-que-forja-git-en-2026","‏Gitea أم Forgejo أم GitLab CE: أيّ منصة Git في 2026؟","‏Gitea أم Forgejo أم GitLab CE لاستضافة منصة Git الخاصة بك في 2026؟ الموارد، CI\u002FCD، الحوكمة والهجرة بعد CVE-2026-59774.","2026-08-09T00:00:00+00:00",{"id":223,"name":34,"slug":224,"color":225,"icon":226},4,"developpement","bg-warning\u002F10 text-warning","dev",[228],{"id":223,"name":34,"slug":224,"color":225,"icon":226},"\u002Fblog\u002Fcovers\u002Fcomparatif-forge-git-self-hosted-2026-poster.svg",1789838119953]