🛡️ ثغرات أمازون AWS-LC تسمح للمهاجمين بتجاوز التحقق من سلسلة الشهادات المصدر: نشرة أمنية حاسمة تعالج ثلاث ثغرات مميزة في AWS-LC، وهي مكتبة التشفير مفتوحة المصدر ومتعددة الأغراض. نشر الإفصاح في 2 مارس 2026، ويسلط الضوء على خلل يسمح للمهاجمين غير المصادقين بتجاوز التحقق من سلسلة الشهادات واستغلال قنوات التوقيت الجانبية. إذا تركت هذه الثغرات دون إصلاح، فقد تعرض سلامة التشفير للخطر عبر البيئات المتأثرة. الثغرات المكتشفة حديثا تستهدف بشكل أساسي وظيفة PKCS7_verify () في مكتبة AWS-LC. #cybersecuritynews #vulnerabilities