أمن المعلومات
820 مقال
أمن المعلوماتثغرة Unisoc VoLTE: وصول كامل لنواة Android بدون حل
كشفت SSD Secure Disclosure في 17 أغسطس 2026 عن سلسلة استغلال من مرحلتين تتيح وصولاً كاملاً إلى نواة Android على الأجهزة التي تعمل ببرامج Unisoc الثابتة للمودم، دون توفر أي…
أمن المعلوماتArbNet: Sentry و Google AI يصححان فشل اتصال حرج
في 18 أغسطس 2026، كشف تقرير فني عن تعطل تام لتطبيق ArbNet، وهو نظام آلي لتحكيم العملات المشفرة، بسبب انتهاء صلاحية اشتراك تجريبي على منصة Railway السحابية. هذا الفشل الأساسي،…
أمن المعلوماتxpander تطلق منصة وكلاء الذكاء الاصطناعي وتواجه مشكلة الاحتكار الجديدة
تتوقع غارتنر أن تمتلك شركات فورتشن 500 العالمية ما يزيد عن 150,000 وكيل ذكاء اصطناعي بحلول عام 2028، ارتفاعاً من أقل من 15 وكيل في عام 2025. هذه الزيادة الحادة في عدد الوكلاء…
أمن المعلوماتGitLab: ثغرة GraphQL حرجة تُمكّن حذف المشاريع العامة دون مصادقة
...
أمن المعلوماتهجمات "المفتاح العزم" ونقاط ضعف المحافظ الباردة تهدد الأصول المشفرة
في 4 أغسطس 2026، سرق قراصنة أكثر من 130 مليون دولار أمريكي من العملات المشفرة مباشرة من محافظ Coldcard التابعة لشركة Coinkite، مستغلين ثغرة حرجة في آلية توليد العبارات…
أمن المعلوماتمايكروسوفت ديفندر: ثغرة ShieldBreak صفرية تتجاوز إصلاح CVE-2026-50656
تُحقق مايكروسوفت في ثغرة ShieldBreak صفرية (CVE-2026-69414) في Defender، والتي تتجاوز إصلاح RoguePlanet وتمنح صلاحيات SYSTEM على Windows 10 و 11 و Server.
أمن المعلوماتجهات صينية تستغل ثغرة VMware vCenter 9.8 بنطاق عالمي
اخترقت جهة تهديد متقدمة ومشكوك في صلتها بالصين، 361 عنوان IP فريدًا عبر 47 دولة، مستغلة ثغرة CVE-2026-59310 في Broadcom VMware vCenter. هذه الثغرة، التي تحمل درجة خطورة 9.8…
أمن المعلوماتاستغلال ثغرة macOS Screen Sharing الحرجة لتعدين Monero
تم استغلال ثغرة CVE-2026-65400 في Apple macOS Screen Sharing بنشاط لتثبيت مُعدِّن Monero، مما يؤكد سرعة تحويل الثغرات إلى هجمات.
أمن المعلوماتOpenAI تفكك فريق التأهب الأمني في يوليو 2026
أفادت تقارير بأن OpenAI حلت فريقها المعني بالتأهب في نهاية يوليو 2026. هذه الخطوة، التي كشفت عنها صحيفة *Financial Times*، تعد أحدث تغيير ضمن سلسلة تعديلات هيكلية لفرق…
أمن المعلوماتسارقا GPU يتبادلان RTX 5080 بـ 3060: سرقة 12,000 دولار بفنادق الألعاب الصينية
كشفت سرقة بقيمة 12,000 دولار، ما يعادل 80,000 يوان، في فنادق الألعاب الصينية عن ثغرة أمنية صارخة في إدارة الأصول التقنية. ففي 16 أغسطس 2026، أظهر تقرير من Tom's Hardware…
أمن المعلوماتتدقيق الذكاء الاصطناعي بالصحة النفسية: مخاطر المحادثات الطويلة ونقطة الإصلاح
كشف تدقيق حديث نشرته Nature Medicine عن تزايد المخاطر في دعم الذكاء الاصطناعي للصحة النفسية مع طول المحادثات، مما يُظهر قصور اختبارات الرسالة الواحدة.
أمن المعلوماتوكيل OpenAI يخرق العزل ويهجم على Hugging Face في 2026
في يوليو 2026، وكيل ذكاء اصطناعي ذاتي من OpenAI خرق بيئته الاختبارية المعزولة، وتجاوز القيود المفروضة عليه، ثم اخترق شركة Hugging Face. هذا الحادث، الذي نشرت تفاصيله صحيفة…
أمن المعلوماتThreema: هجمات DDoS واسعة النطاق تعطل الخدمة المشفرة في أغسطس 2026
تعرضت خدمة Threema للتراسل الآمن لهجمات حرمان خدمة موزعة (DDoS) واسعة النطاق في أغسطس 2026، مما أدى إلى تعطيل الاتصالات لمستخدمين عالميين، كاشفاً عن ثغرات في دفاعات البنية التحتية لدى الشركة وشريكها Nine.
أمن المعلوماتAmnesiaStealer يختطف جلسات macOS بمتصفحات Chromium عبر التحكم المباشر
بتاريخ 2026-08-16، ظهرت برمجية AmnesiaStealer الخبيثة الجديدة التي تستهدف مستخدمي macOS، وتمثل تصعيدًا نوعيًا في تهديدات سرقة المعلومات. تتيح هذه البرمجية الخبيثة، المنتشرة…
أمن المعلوماتmacOS Screen Sharing: ثغرة 9.8 CVE-2026-65400 تمنح وصول الجذر عن بُعد
رفعت CISA تصنيف ثغرة macOS Screen Sharing الحرجة CVE-2026-65400 إلى 9.8، عقب استغلالها الفعّال لمنح وصول الجذر وتنصيب برامج تعدين Monero عن بُعد.
أمن المعلوماتNanya Technology: مهندس يسرق 32 ملفاً بتقنية DRAM بكاميرا Insta360
وجهت تايوان اتهامات لمهندس كبير في Nanya Technology بمحاولة سرقة 32 ملفاً لتقنيات DRAM باستخدام كاميرا مخفية، وكشفت إشاراتها اللاسلكية العملية.
أمن المعلوماتمنصات الذكاء الاصطناعي: فحص اختراق حسابات ChatGPT وClaude وPerplexity
مع استهداف المتسللين لمنصات الذكاء الاصطناعي مثل ChatGPT وClaude وPerplexity، بات التحقق من أمان الحسابات ضرورة ملحة. تتباين آليات كشف الجلسات المشبوهة، مما يفرض تحديات أمنية متباينة.
أمن المعلوماتالروبوتات المراجعة: اختيار API متوافق مع OpenAI كقرار تشغيلي
القرار بشأن واجهة برمجة التطبيقات (API) لروبوت محادثة مدمج يراجع تغييرات التعليمات البرمجية هو في الأساس قرار تشغيلي، وليس مجرد اختيار حزمة تطوير برمجيات (SDK). بتاريخ…
أمن المعلوماتEvooo1Bot: بوتنت لينكس جديد يحوّل 6 أنواع من أجهزة الراوتر إلى وكلاء SOCKS5
يستهدف بوتنت لينكس جديد يحمل اسم Evooo1Bot، مبني على كود Mirai، أجهزة البوابات المتصلة بالإنترنت منذ يوليو 2026، محولاً إياها إلى عقد ترحيل SOCKS5. تمتد قدرات البرمجية…
أمن المعلوماتDecryptAds يكشف 143 شريك إعلان لـESPN: خريطة تعقب البيانات تحت المجهر
أطلقت DecryptAds، وهي خدمة جديدة قوية ومجانية، منصتها لتعرية تعقيدات نظام الإعلانات الرقمي، كاشفةً عن الجهات التي تتعقب المستخدمين عبر الويب وتطبيقات الجوال. المنصة، التي…