أمن المعلومات
820 مقال
أمن المعلوماتاستهداف ثغرة SAP Commerce Cloud الحرجة بعد 3 أيام من التصحيح
يُستهدف الآن استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في SAP Commerce Cloud، التي تحمل تصنيف خطورة قصوى (CVSS 10.0)، وذلك بعد ثلاثة أيام فقط من إصدار SAP لتصحيحها…
أمن المعلوماتAmnesiaStealer: macOS يختطف جلسات المتصفح الحية عبر ClickFix
أكدت Jamf Threat Labs في تقريرها الصادر بتاريخ 13 أغسطس 2026 وجود AmnesiaStealer، وهو برنامج سرقة معلومات عالي الخطورة يستهدف نظام macOS. يستخدم البرنامج، المكتوب بلغة Rust،…
أمن المعلوماتجوجل Gemini: إزالة العلامات المائية المرئية في 14 أغسطس 2026
في 14 أغسطس 2026، أعلنت جوجل السماح للمستخدمين بإزالة العلامات المائية المرئية من محتوى Gemini المولّد بالذكاء الاصطناعي، مع الاحتفاظ بعلامات SynthID و C2PA غير المرئية.
أمن المعلوماتتعليمات واحدة تفتح ذاكرة معالجات AMD 2015 السرية
كشف باحث الأمن كريستوفر دوماس عن ثغرة حرجة تحمل اسم "Skitter Creek Bath Salts" (Skitter) تؤثر في معالجات AMD المصنعة بين عامي 2011 و2015. تستغل هذه الثغرة، التي تستهدف عائلتي…
أمن المعلوماتmacOS: ثغرة CVE-2026-65400 تمنح Root وتزرع Monero
في 15 أغسطس 2026، كشف تقرير على Dev.to عن ثغرة حرجة (CVE-2026-65400) في خدمة مشاركة الشاشة (Screen Sharing) لأنظمة macOS. هذه الثغرة، التي أصلحتها Apple في 6 أغسطس 2026، تسمح…
أمن المعلوماتتلاعب قضائي بالذكاء الاصطناعي: Matthew Elliot يحاول حقن أوامر
كشف متلاعب يُدعى Matthew Elliot عن محاولة غير مسبوقة لاستغلال ثغرات Prompt Injection في وثائق قضائية، بهدف توجيه نماذج الذكاء الاصطناعي لصالحه. اكتُشِفت المحاولة بسبب تباين في المسافات بالملفات المقدمة.
أمن المعلوماتSAP Commerce Cloud: استغلال RCE حرِج خلال 3 أيام من التصحيح
تعرض SAP Commerce Cloud لاستغلال حرِج (CVE-2026-58231) يتيح تنفيذ تعليمات برمجية عن بعد بدون مصادقة، حيث رُصدت محاولات هجوم بعد 3 أيام فقط من إصدار التصحيح الأمني 3771065.
أمن المعلوماتZ.ai تطلق GLM-5.3 بقدرات سيبرانية متقدمة وتكتشف ثغرة في Cursor
أصدرت شركة Z.ai الصينية الناشئة، المعروفة بسلسلة نماذجها اللغوية GLM مفتوحة المصدر، نموذجها GLM-5.3 في 14 أغسطس 2026. يبرز الإصدار بتحسينات جوهرية في قدرات البرمجة طويلة…
أمن المعلوماتاستغلال واسع النطاق لثغرة CVE-2026-59310 في VMware vCenter
سُجلت عمليات اختراق لـ 361 عنوان IP عبر 47 دولة، أكثر من نصفها في ألمانيا، الولايات المتحدة، تركيا، إيران، وفرنسا، نتيجة استغلال ثغرة أمنية حرجة تحمل المعرف CVE-2026-59310 في…
أمن المعلوماتثغرة Zoomsday في Zoom: 20 أمراً بالذكاء الاصطناعي لاختراق 220 مليون مستخدم
كشفت A.Security عن ثغرة 'Zoomsday' الحرجة في Zoom، التي تسمح بالتحكم الكامل بالأجهزة خلال المكالمات، باستخدام 20 أمراً فقط للذكاء الاصطناعي، ما يهدد 220 مليون مستخدم.
أمن المعلوماتمايكروسوفت ترقع LegacyHive: ثغرة يوم صفر ترفع امتيازات المسؤول
أصدرت مايكروسوفت تحديثات أمنية لترقيع ثغرة LegacyHive المصنفة CVE-2026-62832، والتي تسمح لمهاجم محلي بالحصول على امتيازات المسؤول، بعد أن كشفها باحث أمني احتجاجاً على ممارسات الشركة.
أمن المعلوماتNightmare Eclipse
في 13 أغسطس 2026، كشف 'Nightmare Eclipse' عن ثغرة ShieldBreak الصفرية التي تمنح امتيازات SYSTEM بأنظمة Windows، رغم سرعة استجابة Microsoft.
أمن المعلوماتSharePoint: استغلال خامس لثغرة تجاوز مصادقة بعد نشر PoC عام
في 13 أغسطس 2026، تصاعدت وتيرة الاستغلال الفعلي لثغرة Microsoft SharePoint الحاسمة CVE-2026-55040، وهي ثغرة تجاوز مصادقة ذات خطورة عالية بتقييم CVSS يبلغ 9.1. جاء هذا التصعيد…
أمن المعلوماتLazarus يستغل ثغرة Windows Zero-Day لـ SYSTEM Access
استغلت مجموعة Lazarus الكورية الشمالية، المعروفة بنشاطها التخريبي، ثغرة أمنية صفرية في Microsoft Windows، وهي CVE-2026-68820، لرفع الامتيازات واكتساب وصول على مستوى SYSTEM.…
أمن المعلوماتأوامر كتب أوروبية غامضة: شركات الذكاء الاصطناعي تستهدف البيانات المطبوعة
تلقت متاجر كتب مستقلة في أوروبا طلبات شراء مشبوهة لآلاف الكتب، مما أثار مخاوف من تدميرها لتدريب نماذج الذكاء الاصطناعي. في 12 أغسطس 2026، كشف تقرير Tom's Hardware عن طلبية…
أمن المعلوماتمايكروسوفت ديفندر: ثغرة ShieldBreak تتجاوز ترقيع RoguePlanet بصلاحيات SYSTEM
بتاريخ 11 أغسطس 2026، أصدر الباحث الأمني Chaotic Eclipse، المعروف أيضاً بأسماء INFINITE NIGHTMARE وMSNightmare وNightmare-Eclipse، دليلاً على مفهوم (PoC) لثغرة يوم الصفر…
أمن المعلومات53% من الشركات تواجه حوادث وكلاء الذكاء الاصطناعي مع تجاهل العزل
واجه 53% من الشركات التي تستخدم أنظمة وكلاء الذكاء الاصطناعي في الإنتاج بالفعل حدثاً أمنياً، منها 19% حوادث مؤكدة و38% حوادث وشيكة تم احتواؤها قبل وقوع الضرر. يأتي هذا في…
أمن المعلوماتAdobe Commerce: استغلال فوري لثغرة CVE-2026-71362 الحرجة
بدأت هجمات استغلال مباشرة لثغرة CVE-2026-71362 الحرجة في منصتي Adobe Commerce و Magento للتجارة الإلكترونية، وفقًا لشركة الأمن السيبراني Sansec في 12 أغسطس 2026. تتيح هذه…
أمن المعلوماتSAP Commerce Cloud: ثغرة 10.0 CVSS تسمح بتنفيذ تعليمات برمجية
في 12 أغسطس 2026، أصدرت شركة SAP تصحيحات أمنية لمعالجة ثغرة حرجة بلغت خطورتها القصوى 10.0 على نظام تسجيل نقاط CVSS، وهي CVE-2026-58231. هذه الثغرة تؤثر على SAP Commerce…
أمن المعلوماتواشنطن تحظر مكونات فوتونية صينية حيوية للذكاء الاصطناعي
تعتزم لجنة الاتصالات الفيدرالية (FCC) صياغة إجراء يحظر استيراد طرز أجهزة الإرسال والاستقبال البصرية الصينية الجديدة، بهدف نشر القاعدة قبل نهاية عام 2026. هذه الخطوة تستهدف…