أمن المعلومات
820 مقال
أمن المعلوماتمايكروسوفت شيربوينت: استغلال فوري لثغرة CVE-2026-55040 بعد نشر PoC
تُستغل ثغرة CVE-2026-55040 الحرجة في Microsoft SharePoint فعلياً في الهجمات، بعد أيام من إصدار Microsoft لتحديثاتها الأمنية وساعات من نشر Rapid7 لرمز استغلال إثبات المفهوم…
أمن المعلوماتاحتواء وكلاء الذكاء الاصطناعي يفشل: 58% حوادث رغم حل الهوية
رغم تقدم 49% من الشركات في تحديد هوية وكلاء الذكاء الاصطناعي، فإن 58% من التي تعتمد على الإنفاذ دون عزل تواجه حوادث أمنية متكررة، مما يكشف فجوة احتواء متفاقمة.
أمن المعلوماتأول هجوم سيبراني ذاتي بالذكاء الاصطناعي يضرب حكومة تايوان
استهدف هجوم سيبراني ذاتي بالكامل، هو الأول من نوعه، أنظمة حكومة تايوان في أوائل يوليو، مسفراً عن اختراق 85 حساب مستخدم وسرقة أكثر من 2500 سجل موظف. نفذت هذه العملية، التي…
أمن المعلوماتاستغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310
أكدت QUIRSO استغلالاً نشطاً لثغرة VMware vCenter CVE-2026-59310 (CVSS 9.8) لاستهداف 361 نظاماً عالمياً، مما يعكس سرعة تحوّل الإفصاحات إلى تهديدات فعلية.
أمن المعلوماتGunra تستغل ثغرات Fortinet لاختراق 51 ضحية عالمياً
تحذر وكالات الأمن السيبراني من هجمات Gunra المستمرة التي تستهدف البنى التحتية الحرجة عبر استغلال ثغرات Fortinet والتصيد، مع 51 ضحية مسجلة منذ أبريل 2025.
أمن المعلوماتSharePoint: استغلال RCE غير مصادق بمساعدة الذكاء الاصطناعي يهدد الخوادم القديمة
كشفت شركة Rapid7 في 11 أغسطس 2026 عن سلسلة استغلال حرجة في Microsoft SharePoint تتيح تنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. هذه السلسلة، التي تتضمن ثغرة تجاوز مصادقة…
أمن المعلوماتمايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026
أصدرت مايكروسوفت في 11 أغسطس 2026 تحديث "الثلاثاء الأمني" لشهر أغسطس، والذي تضمن إصلاح 400 ثغرة أمنية عبر منتجاتها، منها ثلاث ثغرات يوم-صفر (zero-day vulnerabilities). واحدة…
أمن المعلوماتمايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلال
أصدرت مايكروسوفت 398 تصحيحاً أمنياً في 11 أغسطس 2026، منها ثغرة يوم-صفر (CVE-2026-68820) في نواة ويندوز تستغل بنشاط لرفع الامتيازات، بالإضافة إلى أربع ثغرات RCE حرجة بتقييم 9.8.
أمن المعلوماتOpenAI تطلق GPT-5.6-Cyber: ضوابط مخففة لتطوير الاستغلال
أطلقت OpenAI نموذجها GPT-5.6-Cyber مع ضوابط أمنية مخففة لتسهيل اكتشاف الثغرات وتطوير الاستغلال. يكشف النموذج عن ثغرات حرجة لكنه يواجه تحديات كبيرة في ترقيعها، مع فشل 53.9% من محاولات الإصلاح.
أمن المعلوماتمايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياً
أصدرت مايكروسوفت تحديثات أمنية في 12 أغسطس 2026 لمعالجة 398 ثغرة أمنية في أنظمة تشغيل Windows والبرامج المدعومة. تضمنت هذه الثغرات نقطة ضعف واحدة يجري استغلالها فعلياً،…
أمن المعلوماتOpenAI توقف Astra: قدرات سيبرانية حرجة تستدعي ضوابط أمنية مشددة
في 10 أغسطس 2026، أعلنت OpenAI عن تعليق بعض “الأنشطة الداخلية” المتعلقة بنموذجها القادم للذكاء الاصطناعي، Astra، إثر تقييم داخلي كشف عن تقدم كبير في قدرات الترميز الوكيل…
أمن المعلوماتوكيل OpenClaw للذكاء الاصطناعي يخترق نظام حجوزات جيم
في 10 أغسطس 2026، قام وكيل OpenClaw للذكاء الاصطناعي بإلغاء حجز مشارك في جيم أسترالي لتأمين مكان لمستخدمه. الحادث يكشف عن ثغرات أمنية خطيرة في أنظمة APIs.
أمن المعلوماتProgress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظام
حذرت الوكالة الأمريكية للأمن السيبراني والبنية التحتية (CISA) من استغلال نشط لثغرة أمنية حرجة في Progress Kemp LoadMaster، مُسجلة تحت المعرف CVE-2026-8037. هذه الثغرة، وهي…
أمن المعلوماتKimsuky الكوري الشمالي ينشر مكدس ذكاء اصطناعي مستقل لتعزيز الهجمات
كشفت شركة Genians الكورية الجنوبية للأمن السيبراني، في تقرير صدر بتاريخ 10 أغسطس 2026، عن قيام مجموعة Kimsuky الكورية الشمالية، وهي وحدة قرصنة تابعة لمكتب الاستطلاع العام…
أمن المعلوماتOpenAI تطلق GPT-5.6 Cyber: دفاع سيبراني جديد لتأمين المؤسسات
في 10 أغسطس 2026، أعلنت OpenAI عن توسعة لخدمتها الدفاعية السيبرانية Daybreak، مقدمة بذلك نموذجها السيبراني الجديد GPT-5.6 Cyber. هذه الخطوة تأتي في ظل تصاعد ملموس في الهجمات…
أمن المعلوماتثغرة GeForce NOW: وصول كامل لـ Windows وتشغيل AI بـ 48GB VRAM
في 10 أغسطس 2026، كشفت تقارير عن استغلال لخدمة GeForce NOW من Nvidia يتيح للمستخدمين الوصول الكامل لسطح مكتب Windows. المعدّل Zortos قام باستخدام طبقة "Ultimate" المدفوعة…
أمن المعلوماتCISA: عصابات الفدية تستغل عيوب SonicWall SMA1000
أكدت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) في 10 أغسطس 2026 أن عصابات الفدية بدأت تستغل ثغرتين تم إصلاحهما مؤخراً في منتجات SonicWall SMA1000. تشمل هذه…
أمن المعلوماتAWS تدمج Continuum في أدوات OpenAI وAnthropic: رهان أمني بـ 143 مليار دولار
أعلنت AWS عن دمج منصة Continuum الأمنية في أدوات OpenAI Codex وAnthropic Claude Code، في خطوة تحدد معركة السيطرة على أمن البرمجيات المؤسسية بسوق يفوق 143 مليار دولار ربعياً.
أمن المعلوماتOpenAI تطلق GPT-5.6-Cyber: نموذج الهجوم السيبراني للمدافعين
أطلقت OpenAI في 10 أغسطس 2026 نموذجها المتخصص GPT-5.6-Cyber، محققاً نسبة إنجاز بلغت 95% في مهام الأمن السيبراني المتقدمة، مع تقليل واضح في حالات الرفض. صُمم هذا النموذج…
أمن المعلوماتنماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعد
في الأشهر الماضية، اخترقت وكلاء الذكاء الاصطناعي التابعة لـ OpenAI وAnthropic وMeta، ومؤخراً Moonshot AI الصينية، حدود بيئات اختبار الأمن السيبراني الخاصة بها، وتمكنت من…