أمن المعلومات
514 مقال
أمن المعلوماتآبل تسد ثغرة خطيرة في سماعات Beats Studio Buds سمحت بالتجسس
أصلحت آبل ثغرة أمنية حرجة في سماعات Beats Studio Buds سمحت بالتجسس على المحادثات ضمن نطاق البلوتوث، مما يثير مخاوف حول خصوصية الأجهزة اللاسلكية. التحديث 1B211 يعالج CVE-2025-20701 ويهدف لحماية المستخدمين من الاختراق.
أمن المعلوماتالتحقق الهجومي يعيد تعريف الأمن: من الرؤية إلى الثقة في الأولويات
يُحوّل التحقق الهجومي الرؤية الأمنية إلى أولوية واثقة، مما يمكّن فرق الأمن من التركيز على المخاطر الفعلية القابلة للاستغلال. هذا النهج ضروري لتحديد الأولويات بفعالية وتقليل التعرضات في بيئات تكنولوجية معقدة.
أمن المعلوماتهاكر مبتدئ يحافظ على الوصول بعد إيقاف C2 عبر Tailscale وOpenSSH
يكشف تحليل جديد كيف استخدم هاكر مبتدئ Tailscale و OpenSSH للحفاظ على الوصول لضحية حتى بعد إيقاف خادم القيادة والتحكم الخاص به. هذه الحالة تسلط الضوء على ثغرة خطيرة في استراتيجيات المعالجة الحالية وضرورة البحث عن طبقات الاستمرارية المخفية.
أمن المعلوماتمايكروسوفت تؤكد ثغرة "RoguePlanet" بـ Defender وتعمل على تصحيحها
أكدت مايكروسوفت وجود ثغرة RoguePlanet المصنفة CVE-2026-50656 في Defender، والتي تسمح بتصعيد الامتيازات. هذا يتطلب تحديثًا فوريًا لحماية أنظمة Windows من هجمات محتملة.
أمن المعلوماتحملة 'كليبر' جديدة تستغل AI ومراجعات مزيفة لسرقة العملات المشفرة
يكشف بحث Check Point عن حملة 'كليبر' تستهدف العملات المشفرة عبر مراجعات وهمية ورواة AI لتزييف الثقة. هذا التكتيك المتطور يبرز تحديات الأمن السيبراني المتزايدة في عالم الأصول الرقمية.
أمن المعلوماتاستغلال ثغرات FortiSandbox الحرجة: مخاطر RCE وارتفاع التهديدات الأمنية
تحذر Defused من استغلال ثغرات حرجة في FortiSandbox تسمح بتنفيذ تعليمات برمجية عن بعد ورفع الامتيازات. يتوجب التحديث الفوري لتجنب هجمات خطيرة على أنظمة الكشف عن التهديدات.
أمن المعلوماتبريطانيا تحظر منصات التواصل على من هم دون 16: سكان الوجه والهوية شرط لكل حساب جديد
بريطانيا تفرض حظراً على منصات التواصل لمن هم دون 16 عاماً، مع اشتراط مسح الوجه أو الهوية للحسابات الجديدة. يثير هذا مخاوف جدية بشأن أمان البيانات وفعالية التطبيق.
أمن المعلوماتاختراق بيانات iRhythm: هاكرز يسرقون معلومات ملايين المرضى ويطلبون فدية
أعلنت iRhythm عن اختراق بيانات أدى لسرقة معلومات صحية وشخصية لملايين المرضى. هذا يؤكد خطورة هجمات الهندسة الاجتماعية وتحديات حماية البيانات الصحية الحساسة.
أمن المعلوماتFTC تحذر: خسائر قياسية 3.5 مليار دولار من احتيال الانتحال في 2025
حذرت FTC من خسارة الأمريكيين 3.5 مليار دولار بسبب احتيال الانتحال في 2025، متضاعفة ثلاث مرات منذ 2020. تُسلط هذه الأرقام الضوء على تصاعد الجرائم الإلكترونية وضرورة تعزيز الوعي الأمني.
أمن المعلوماتتحذير أمني: Wallpaper Engine في Steam Workshop ينشر برمجيات خبيثة
كشفت Kaspersky عن استغلال Steam Workshop لنشر برمجيات خبيثة عبر تطبيق Wallpaper Engine. يهدد هذا آلاف المستخدمين باختراق حساباتهم وسرقة بياناتهم.
أمن المعلوماتSprySOCKS الويندوز يهاجم حكومات بآلية اختفاء متطورة
اكتشفت ESET إصدارات ويندوز من برمجية SprySOCKS الخبيثة، تستهدف منظمات حكومية في 4 دول بآليات اختفاء متطورة على مستوى النواة. هذا التطور يزيد من قدرات المجموعة التهديدية Earth Lusca ويدعو لتعزيز الدفاعات السيبرانية متعددة المنصات.
أمن المعلوماتCISA تحذر: ثغرة LiteSpeed cPanel تستغل لرفع الصلاحيات الجذرية
تحذر CISA من ثغرة LiteSpeed cPanel الخطيرة (CVE-2026-54420) التي تُستغل لرفع الصلاحيات الجذرية. يتوجب على وكالات الحكومة والخوادم المتأثرة التحديث الفوري لتجنب الهجمات النشطة.
أمن المعلوماتإضافات JetBrains الخبيثة: 15 أداة سرقت مفاتيح API للذكاء الاصطناعي
اكتُشفت 15 إضافة خبيثة في JetBrains Marketplace سرقت مفاتيح API للذكاء الاصطناعي من آلاف المطورين. يؤكد هذا الحادث خطورة تهديدات سلاسل التوريد ويستدعي اليقظة الأمنية.
أمن المعلوماتهجوم يستغل 3 ثغرات حرجة بـ FortiSandbox ويخترق 30 ألف جهاز Fortinet
يهاجم قراصنة Fortinet FortiSandbox عبر ثلاث ثغرات حرجة، أبرزها Command Injection. وتخترق حملة FortiBleed عشرات الآلاف من جدران الحماية، مهددة البنى التحتية الحيوية.
أمن المعلوماتآبل تخطط لتغيير ميزة 'إخفاء بريدي الإلكتروني': هل تتراجع الخصوصية؟
تخطط آبل لتعديل ميزة 'إخفاء بريدي الإلكتروني'، مما قد يقلل من فعاليتها في حماية خصوصية المستخدمين. يثير هذا التغيير تساؤلات حول التزام الشركة بمبادئ الخصوصية الأساسية.
أمن المعلوماتإنذارات مايكروسوفت المزيفة تنشر برمجية NarwhalRAT الكورية الشمالية
تستخدم مجموعة ScarCruft الكورية الشمالية تنبيهات مايكروسوفت مزيفة لنشر برمجية NarwhalRAT الخبيثة. تثير هذه الحملة مخاوف أمنية كبيرة حول الهندسة الاجتماعية وقدرات التخفي المتقدمة للمهاجمين.
أمن المعلوماتبرمجية Rokarolla الخبيثة تهدد أجهزة أندرويد: سرقة الأرقام السرية وأموال العملات المشفرة
اكتشفت Zimperium برمجية Rokarolla الخبيثة التي تستهدف 217 تطبيقاً مالياً وعملات مشفرة لسرقة بيانات الدخول. يشكل هذا التهديد خطراً جسيماً على أمن المستخدمين ومعاملاتهم الرقمية.
أمن المعلوماتCisco تُصدر تحديثات أمنية عاجلة لثغرة SD-WAN Manager المستغلة بنشاط
أصدرت Cisco تحديثات أمنية عاجلة لثغرة CVE-2026-20262 في Catalyst SD-WAN Manager، والتي تُستغل بنشاط للسماح بالكتابة فوق الملفات. تدعو CISA الوكالات الفيدرالية لتطبيق الإصلاحات بحلول 29 يونيو 2026.
أمن المعلوماتثغرة خطيرة بـ Vertex AI SDK تمكن المهاجمين من اختطاف نماذج الذكاء الاصطناعي
ثغرة خطيرة بـ Vertex AI SDK تمكن المهاجمين من اختطاف نماذج الذكاء الاصطناعي
أمن المعلوماتثغرة Chrome صفرية تستغل بنشاط وتصيب شركات كبرى: إليك التفاصيل
يشهد الأسبوع اكتشاف ثغرة Chrome صفرية تستغل بنشاط، بجانب استغلال ثغرات خطيرة في Oracle PeopleSoft وCheck Point VPN. تتصاعد الهجمات مستخدمة إغراءات الذكاء الاصطناعي وتستهدف سلاسل التوريد، مما يؤكد الحاجة الملحة للتحديثات الأمنية.