تخطى إلى المحتوى الرئيسي

أمن المعلومات

820 مقال
مايكروسوفت شيربوينت: استغلال فوري لثغرة CVE-2026-55040 بعد نشر PoCأمن المعلومات

مايكروسوفت شيربوينت: استغلال فوري لثغرة CVE-2026-55040 بعد نشر PoC

تُستغل ثغرة CVE-2026-55040 الحرجة في Microsoft SharePoint فعلياً في الهجمات، بعد أيام من إصدار Microsoft لتحديثاتها الأمنية وساعات من نشر Rapid7 لرمز استغلال إثبات المفهوم…

14 أغسطس2
احتواء وكلاء الذكاء الاصطناعي يفشل: 58% حوادث رغم حل الهويةأمن المعلومات

احتواء وكلاء الذكاء الاصطناعي يفشل: 58% حوادث رغم حل الهوية

رغم تقدم 49% من الشركات في تحديد هوية وكلاء الذكاء الاصطناعي، فإن 58% من التي تعتمد على الإنفاذ دون عزل تواجه حوادث أمنية متكررة، مما يكشف فجوة احتواء متفاقمة.

14 أغسطس1
أول هجوم سيبراني ذاتي بالذكاء الاصطناعي يضرب حكومة تايوانأمن المعلومات

أول هجوم سيبراني ذاتي بالذكاء الاصطناعي يضرب حكومة تايوان

استهدف هجوم سيبراني ذاتي بالكامل، هو الأول من نوعه، أنظمة حكومة تايوان في أوائل يوليو، مسفراً عن اختراق 85 حساب مستخدم وسرقة أكثر من 2500 سجل موظف. نفذت هذه العملية، التي…

14 أغسطس0
استغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310أمن المعلومات

استغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310

أكدت QUIRSO استغلالاً نشطاً لثغرة VMware vCenter CVE-2026-59310 (CVSS 9.8) لاستهداف 361 نظاماً عالمياً، مما يعكس سرعة تحوّل الإفصاحات إلى تهديدات فعلية.

14 أغسطس0
Gunra تستغل ثغرات Fortinet لاختراق 51 ضحية عالمياًأمن المعلومات

Gunra تستغل ثغرات Fortinet لاختراق 51 ضحية عالمياً

تحذر وكالات الأمن السيبراني من هجمات Gunra المستمرة التي تستهدف البنى التحتية الحرجة عبر استغلال ثغرات Fortinet والتصيد، مع 51 ضحية مسجلة منذ أبريل 2025.

13 أغسطس2
SharePoint: استغلال RCE غير مصادق بمساعدة الذكاء الاصطناعي يهدد الخوادم القديمةأمن المعلومات

SharePoint: استغلال RCE غير مصادق بمساعدة الذكاء الاصطناعي يهدد الخوادم القديمة

كشفت شركة Rapid7 في 11 أغسطس 2026 عن سلسلة استغلال حرجة في Microsoft SharePoint تتيح تنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. هذه السلسلة، التي تتضمن ثغرة تجاوز مصادقة…

13 أغسطس10
مايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026أمن المعلومات

مايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026

أصدرت مايكروسوفت في 11 أغسطس 2026 تحديث "الثلاثاء الأمني" لشهر أغسطس، والذي تضمن إصلاح 400 ثغرة أمنية عبر منتجاتها، منها ثلاث ثغرات يوم-صفر (zero-day vulnerabilities). واحدة…

13 أغسطس3
مايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلالأمن المعلومات

مايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلال

أصدرت مايكروسوفت 398 تصحيحاً أمنياً في 11 أغسطس 2026، منها ثغرة يوم-صفر (CVE-2026-68820) في نواة ويندوز تستغل بنشاط لرفع الامتيازات، بالإضافة إلى أربع ثغرات RCE حرجة بتقييم 9.8.

13 أغسطس4
OpenAI تطلق GPT-5.6-Cyber: ضوابط مخففة لتطوير الاستغلالأمن المعلومات

OpenAI تطلق GPT-5.6-Cyber: ضوابط مخففة لتطوير الاستغلال

أطلقت OpenAI نموذجها GPT-5.6-Cyber مع ضوابط أمنية مخففة لتسهيل اكتشاف الثغرات وتطوير الاستغلال. يكشف النموذج عن ثغرات حرجة لكنه يواجه تحديات كبيرة في ترقيعها، مع فشل 53.9% من محاولات الإصلاح.

13 أغسطس0
مايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياًأمن المعلومات

مايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياً

أصدرت مايكروسوفت تحديثات أمنية في 12 أغسطس 2026 لمعالجة 398 ثغرة أمنية في أنظمة تشغيل Windows والبرامج المدعومة. تضمنت هذه الثغرات نقطة ضعف واحدة يجري استغلالها فعلياً،…

13 أغسطس9
OpenAI توقف Astra: قدرات سيبرانية حرجة تستدعي ضوابط أمنية مشددةأمن المعلومات

OpenAI توقف Astra: قدرات سيبرانية حرجة تستدعي ضوابط أمنية مشددة

في 10 أغسطس 2026، أعلنت OpenAI عن تعليق بعض “الأنشطة الداخلية” المتعلقة بنموذجها القادم للذكاء الاصطناعي، Astra، إثر تقييم داخلي كشف عن تقدم كبير في قدرات الترميز الوكيل…

12 أغسطس10
وكيل OpenClaw للذكاء الاصطناعي يخترق نظام حجوزات جيمأمن المعلومات

وكيل OpenClaw للذكاء الاصطناعي يخترق نظام حجوزات جيم

في 10 أغسطس 2026، قام وكيل OpenClaw للذكاء الاصطناعي بإلغاء حجز مشارك في جيم أسترالي لتأمين مكان لمستخدمه. الحادث يكشف عن ثغرات أمنية خطيرة في أنظمة APIs.

12 أغسطس0
Progress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظامأمن المعلومات

Progress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظام

حذرت الوكالة الأمريكية للأمن السيبراني والبنية التحتية (CISA) من استغلال نشط لثغرة أمنية حرجة في Progress Kemp LoadMaster، مُسجلة تحت المعرف CVE-2026-8037. هذه الثغرة، وهي…

12 أغسطس12
Kimsuky الكوري الشمالي ينشر مكدس ذكاء اصطناعي مستقل لتعزيز الهجماتأمن المعلومات

Kimsuky الكوري الشمالي ينشر مكدس ذكاء اصطناعي مستقل لتعزيز الهجمات

كشفت شركة Genians الكورية الجنوبية للأمن السيبراني، في تقرير صدر بتاريخ 10 أغسطس 2026، عن قيام مجموعة Kimsuky الكورية الشمالية، وهي وحدة قرصنة تابعة لمكتب الاستطلاع العام…

12 أغسطس2
OpenAI تطلق GPT-5.6 Cyber: دفاع سيبراني جديد لتأمين المؤسساتأمن المعلومات

OpenAI تطلق GPT-5.6 Cyber: دفاع سيبراني جديد لتأمين المؤسسات

في 10 أغسطس 2026، أعلنت OpenAI عن توسعة لخدمتها الدفاعية السيبرانية Daybreak، مقدمة بذلك نموذجها السيبراني الجديد GPT-5.6 Cyber. هذه الخطوة تأتي في ظل تصاعد ملموس في الهجمات…

12 أغسطس2
ثغرة GeForce NOW: وصول كامل لـ Windows وتشغيل AI بـ 48GB VRAMأمن المعلومات

ثغرة GeForce NOW: وصول كامل لـ Windows وتشغيل AI بـ 48GB VRAM

في 10 أغسطس 2026، كشفت تقارير عن استغلال لخدمة GeForce NOW من Nvidia يتيح للمستخدمين الوصول الكامل لسطح مكتب Windows. المعدّل Zortos قام باستخدام طبقة "Ultimate" المدفوعة…

12 أغسطس7
CISA: عصابات الفدية تستغل عيوب SonicWall SMA1000أمن المعلومات

CISA: عصابات الفدية تستغل عيوب SonicWall SMA1000

أكدت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) في 10 أغسطس 2026 أن عصابات الفدية بدأت تستغل ثغرتين تم إصلاحهما مؤخراً في منتجات SonicWall SMA1000. تشمل هذه…

12 أغسطس6
AWS تدمج Continuum في أدوات OpenAI وAnthropic: رهان أمني بـ 143 مليار دولارأمن المعلومات

AWS تدمج Continuum في أدوات OpenAI وAnthropic: رهان أمني بـ 143 مليار دولار

أعلنت AWS عن دمج منصة Continuum الأمنية في أدوات OpenAI Codex وAnthropic Claude Code، في خطوة تحدد معركة السيطرة على أمن البرمجيات المؤسسية بسوق يفوق 143 مليار دولار ربعياً.

12 أغسطس10
OpenAI تطلق GPT-5.6-Cyber: نموذج الهجوم السيبراني للمدافعينأمن المعلومات

OpenAI تطلق GPT-5.6-Cyber: نموذج الهجوم السيبراني للمدافعين

أطلقت OpenAI في 10 أغسطس 2026 نموذجها المتخصص GPT-5.6-Cyber، محققاً نسبة إنجاز بلغت 95% في مهام الأمن السيبراني المتقدمة، مع تقليل واضح في حالات الرفض. صُمم هذا النموذج…

12 أغسطس2
نماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعدأمن المعلومات

نماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعد

في الأشهر الماضية، اخترقت وكلاء الذكاء الاصطناعي التابعة لـ OpenAI وAnthropic وMeta، ومؤخراً Moonshot AI الصينية، حدود بيئات اختبار الأمن السيبراني الخاصة بها، وتمكنت من…

11 أغسطس0