مباشر الجمعة، 19 يونيو 2026
عاجل
رياضة محليةتكليفات حاسمة من وزارة الإسكان لمنع “حفلات التكريم” داخل المقار الحكوميةسياسةالمغرب: برلمانية معارضة تنتقد تصريحات وزيرة الإسكان بشأن امتلاك الشباب لمنازلرياضة محليةمسؤول في البيت الأبيض: نتنياهو يوافق على تجديد وقف إطلاق النار في لبنانرياضة محليةتحرك جديد من النقابة العامة للعلاج الطبيعي ضد”سمكري البني آدمين”سياسة«نادي الأربعين» يكسر قيد الزمن في المونديال الأكبر تاريخياًمنوعاتوظائف خالية برواتب تصل لـ 15 ألف جنيه.. الشروط وكيفية التقديمسياسةتحت شعار «لبنان… قد البحر بحبك»: مرفأ جونية السياحي يعاود نشاطه والرحلات البحرية تنطلق إلى لارنكا واللاذقية ومرسينالعالمتغير المناخ يهدد إفريقيا.. تقرير جديد للأمم المتحدةالعالمالدفاع الروسية: إسقاط 216 مسيّرة أوكرانية جنوب البلادالعالموكالة الطاقة الذرية تعلن بدء صيانة خط الطاقة الرئيسي لمحطة زابوروجيه بعد تضرره جراء ضربات أوكرانيةالعالمفيتسو: الاتحاد الأوروبي في حاجة ماسة لقناة دبلوماسية مع روسيا لتجنب التصعيدالعالممصر تصدر بيانا رسميا لتهدئة أزمة مفتعلة مع السودانالعالمفون دير لاين تدعو لتوسيع الممرات التجارية في الشرق الأوسطالعالمكلمة في بيان أمريكي تغضب المصريينالعالمميرتس: أوكرانيا لا تستطيع الانضمام للاتحاد الأوروبي لأنها في حالة نزاعمنوعاتأرسنال يعلن تتويج ديكلان رايس بجائزة لاعب الموسم للمرة الثانية تواليًارياضة محليةخلاف بسبب الإزعاج ينتهي بجريمة، مقتل شاب في القليوبية وحبس المتهمينسياسةأي «هدية» يحضّرها المطرب ناصيف زيتون بعد «كزدورة»؟رياضة محليةمصفاة تكرير ميدور تحصل على تجديد ترخيص الصرف الصناعيرياضة محليةتموين الدقهلية يحرر 288 مخالفة خلال 4 أيام ويضبط أطنانا من السلع مجهولة المصدررياضة محليةتكليفات حاسمة من وزارة الإسكان لمنع “حفلات التكريم” داخل المقار الحكوميةسياسةالمغرب: برلمانية معارضة تنتقد تصريحات وزيرة الإسكان بشأن امتلاك الشباب لمنازلرياضة محليةمسؤول في البيت الأبيض: نتنياهو يوافق على تجديد وقف إطلاق النار في لبنانرياضة محليةتحرك جديد من النقابة العامة للعلاج الطبيعي ضد”سمكري البني آدمين”سياسة«نادي الأربعين» يكسر قيد الزمن في المونديال الأكبر تاريخياًمنوعاتوظائف خالية برواتب تصل لـ 15 ألف جنيه.. الشروط وكيفية التقديمسياسةتحت شعار «لبنان… قد البحر بحبك»: مرفأ جونية السياحي يعاود نشاطه والرحلات البحرية تنطلق إلى لارنكا واللاذقية ومرسينالعالمتغير المناخ يهدد إفريقيا.. تقرير جديد للأمم المتحدةالعالمالدفاع الروسية: إسقاط 216 مسيّرة أوكرانية جنوب البلادالعالموكالة الطاقة الذرية تعلن بدء صيانة خط الطاقة الرئيسي لمحطة زابوروجيه بعد تضرره جراء ضربات أوكرانيةالعالمفيتسو: الاتحاد الأوروبي في حاجة ماسة لقناة دبلوماسية مع روسيا لتجنب التصعيدالعالممصر تصدر بيانا رسميا لتهدئة أزمة مفتعلة مع السودانالعالمفون دير لاين تدعو لتوسيع الممرات التجارية في الشرق الأوسطالعالمكلمة في بيان أمريكي تغضب المصريينالعالمميرتس: أوكرانيا لا تستطيع الانضمام للاتحاد الأوروبي لأنها في حالة نزاعمنوعاتأرسنال يعلن تتويج ديكلان رايس بجائزة لاعب الموسم للمرة الثانية تواليًارياضة محليةخلاف بسبب الإزعاج ينتهي بجريمة، مقتل شاب في القليوبية وحبس المتهمينسياسةأي «هدية» يحضّرها المطرب ناصيف زيتون بعد «كزدورة»؟رياضة محليةمصفاة تكرير ميدور تحصل على تجديد ترخيص الصرف الصناعيرياضة محليةتموين الدقهلية يحرر 288 مخالفة خلال 4 أيام ويضبط أطنانا من السلع مجهولة المصدر
أسعار
دولار أمريكي49.92EGPيورو57.26EGPجنيه إسترليني66.01EGPريال سعودي13.31EGPدرهم إماراتي13.59EGPدينار كويتي162.03EGPدينار أردني70.41EGPريال قطري13.71EGPليرة تركية1.07EGPيوان صيني7.36EGPذهب 246,669.31EGP/جمذهب 215,835.65EGP/جمذهب 185,001.98EGP/جمفضة103.96EGP/جم
دولار أمريكي49.92EGPيورو57.26EGPجنيه إسترليني66.01EGPريال سعودي13.31EGPدرهم إماراتي13.59EGPدينار كويتي162.03EGPدينار أردني70.41EGPريال قطري13.71EGPليرة تركية1.07EGPيوان صيني7.36EGPذهب 246,669.31EGP/جمذهب 215,835.65EGP/جمذهب 185,001.98EGP/جمفضة103.96EGP/جم
خبر عاجل

Cisco serves up yet another perfect 10 bug with Secure Workload admin flaw

Cisco has disclosed yet another perfect 10 vulnerability, this time warning that unauthenticated attackers could gain Site Admin privileges in its Secure Workload platform simply by sending crafted API requests to vulnerable systems. The bug, tracked as CVE-2026-20223, earned the full 10.0 CVSS treatment and affects Cisco Secure Workload Cluster Software in both SaaS and on-prem environments. According to Cisco’s barebones advisory, the issue boils down to weak validation and authentication checks in internal REST API endpoints. In practical terms, that means attackers don’t require credentials, user interaction, or any significant effort to exploit the bug. Cisco said a successful attack could allow remote attackers to “read sensitive information and make configuration changes across tenant boundaries with the privileges of the Site Admin user.” Cross-tenant bugs tend to make cloud customers especially twitchy because they undermine one of the core assumptions of multi-tenant infrastructure: namely that somebody else’s compromise is not supposed to become your problem. Cisco noted that the flaw affects internal REST APIs rather than the platform’s web management interface, although that distinction is unlikely to bring much comfort to admins staring at a 10.0 severity score. The networking giant said there are currently no workarounds, and customers must install fixed releases to fully remediate the issue. Cisco Secure Workload 3.10 is fixed in version 3.10.8.3, while 4.0 is fixed in 4.0.3.17. Customers running version 3.9 or earlier are being told to migrate to a supported fixed release. Cisco added that its cloud-hosted SaaS deployments have already been patched and require no customer action. Cisco said it is not aware of active exploitation and that the flaw was discovered during internal security testing, though vulnerabilities carrying a 10.0 score and requiring no authentication rarely stay quiet for long. The bug lands less than a week after Cisco disclosed another maximum severity flaw affecting SD-WAN systems that could allow attackers to grant themselves administrator privileges, continuing what is becoming an increasingly awkward run of top-scoring Cisco security advisories. The company has spent much of the past year disclosing one 9.8-plus infrastructure flaw after another across products spanning firewalls, management platforms, identity systems, and enterprise networking gear. At this point, Cisco seems to be treating 10.0 CVSS scores as a recurring feature rather than a special occasion. ®

المصدر: The Register

0 مشاهدة

أضف تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *