تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
تسريب كود Miasma واختراق وكلاء الذكاء الاصطناعي بأساليب مبتكرةأمن المعلومات

تسريب كود Miasma واختراق وكلاء الذكاء الاصطناعي بأساليب مبتكرة

يكشف تقرير ThreatsDay عن تهديدات معقدة تشمل تسريب كود دودة Miasma لضرب سلاسل التوريد. كما يسلط الضوء على تقنيات تعطيل أنظمة EDR صامتاً واختراق وكلاء الذكاء الاصطناعي.

13 يونيو0
الذكاء الاصطناعي يقلص وقت استغلال الثغرات إلى 24 ساعة والحل في BASأمن المعلومات

الذكاء الاصطناعي يقلص وقت استغلال الثغرات إلى 24 ساعة والحل في BAS

تسبب الذكاء الاصطناعي في تقليص وقت استغلال الثغرات إلى 24 ساعة فقط. هذا الانهيار دفع مديري الأمن لنقل الميزانيات إلى تقنيات محاكاة الهجمات BAS لضمان دفاع فعال.

13 يونيو0
ثغرة أمنية في Oracle تعرض أكثر من 100 شركة للاختراقأمن المعلومات

ثغرة أمنية في Oracle تعرض أكثر من 100 شركة للاختراق

تعرضت أكثر من 100 شركة لاختراقات واسعة بعد استغلال ثغرة أمنية في Oracle. يشدد الخبراء على ضرورة التحديث الفوري للأنظمة لتجنب تسريب البيانات.

13 يونيو0
ثغرة GreatXML: اختراق BitLocker في ويندوز عبر ملفات XMLأمن المعلومات

ثغرة GreatXML: اختراق BitLocker في ويندوز عبر ملفات XML

كشف الباحث Chaotic Eclipse عن ثغرة GreatXML التي قد تتجاوز تشفير BitLocker. تعرف على تفاصيل الاختراق وكيفية تأثيره على أمان ويندوز.

13 يونيو0
ثغرة خطيرة في Ivanti Sentry تهدد الشركات: تحرك الآنأمن المعلومات

ثغرة خطيرة في Ivanti Sentry تهدد الشركات: تحرك الآن

تتعرض مؤسسات عالمية لهجمات نشطة تستغل ثغرة حرجة في Ivanti Sentry. إليك التفاصيل التقنية وخطوات التأمين العاجلة لحماية شبكتك من الاختراق.

13 يونيو0
ثغرات OpenClaw تهدد بقرصنة وكلاء الذكاء الاصطناعي وتسريب البياناتأمن المعلومات

ثغرات OpenClaw تهدد بقرصنة وكلاء الذكاء الاصطناعي وتسريب البيانات

كشفت أبحاث أمنية عن ثغرات في وكيل الذكاء الاصطناعي OpenClaw تسمح للمهاجمين بتنفيذ أكواد برمجية. تعرف على كيفية تأمين أنظمتك من هجمات حقن الأوامر.

13 يونيو0
ثغرة زيرو داي في Oracle PeopleSoft تضرب الجامعات عالمياًأمن المعلومات

ثغرة زيرو داي في Oracle PeopleSoft تضرب الجامعات عالمياً

استغلت مجموعة ShinyHunters ثغرة زيرو داي في Oracle PeopleSoft لاختراق جامعات عالمية. احمِ نظامك الآن عبر تقييد الوصول لخدمات PSEMHUB فوراً.

13 يونيو0
هجمات ShinyHunters تستهدف خوادم Oracle PeopleSoft الحساسةأمن المعلومات

هجمات ShinyHunters تستهدف خوادم Oracle PeopleSoft الحساسة

تعرضت خوادم Oracle PeopleSoft لهجمات سيبرانية من مجموعة ShinyHunters. اكتشف كيف يتم استغلال الثغرات الأمنية وكيف تحمي بيانات مؤسستك من التسريب.

12 يونيو0
ثغرات حرجة تهدد البنية التحتية: تحذير من Ivanti وFortinet وSAPأمن المعلومات

ثغرات حرجة تهدد البنية التحتية: تحذير من Ivanti وFortinet وSAP

موجة ثغرات أمنية حرجة تضرب منتجات Ivanti وFortinet وSAP، مع رصد محاولات استغلال فعلية. اكتشف التفاصيل التقنية والإجراءات الوقائية الفورية.

12 يونيو0
كوريا الشمالية تسيطر على نصف هجمات قطاع التقنية الأمريكيأمن المعلومات

كوريا الشمالية تسيطر على نصف هجمات قطاع التقنية الأمريكي

كشف تقرير CrowdStrike أن كوريا الشمالية تقف وراء نصف هجمات القطاع التقني الأمريكي. تقريرنا يحلل أساليب Lazarus التقنية وكيفية حماية بنيتك التحتية.

12 يونيو0
ثغرة RoguePlanet في Microsoft Defender تمنح صلاحيات النظام الكاملةأمن المعلومات

ثغرة RoguePlanet في Microsoft Defender تمنح صلاحيات النظام الكاملة

كشف الباحث Chaotic Eclipse عن ثغرة Zero-Day باسم RoguePlanet تتيح الوصول لصلاحيات النظام في ويندوز. هل أصبحت أدوات الحماية نفسها هدفاً للمخترقين؟

12 يونيو0
تحذير عاجل: ثغرة حرجة في Microsoft Exchange تستوجب التحديث فوراًأمن المعلومات

تحذير عاجل: ثغرة حرجة في Microsoft Exchange تستوجب التحديث فوراً

كشفت Microsoft عن تصحيح أمني لثغرة حرجة في خوادم Exchange تتعرض للاستغلال النشط. يجب على المؤسسات تحديث خوادمها فوراً لتجنب مخاطر تنفيذ أكواد خبيثة.

12 يونيو0
ثغرة خطيرة في Langflow تفتح الباب أمام تنفيذ أوامر برمجيةأمن المعلومات

ثغرة خطيرة في Langflow تفتح الباب أمام تنفيذ أوامر برمجية

تعرضت منصة Langflow لثغرة أمنية حرجة تتيح تنفيذ أوامر برمجية عن بُعد. سارع بتحديث نظامك للإصدار 1.9.0 لحماية بياناتك من هجمات الاستغلال النشطة.

12 يونيو0
رقم قياسي: مايكروسوفت تعالج 206 ثغرة أمنية و3 ثغرات يوم صفرأمن المعلومات

رقم قياسي: مايكروسوفت تعالج 206 ثغرة أمنية و3 ثغرات يوم صفر

أصدرت مايكروسوفت تحديثات أمنية لمعالجة 206 ثغرة، بما في ذلك ثلاث ثغرات يوم صفر. التحدي يتزايد بسبب الاعتماد على الذكاء الاصطناعي في اكتشاف الثغرات.

12 يونيو0
اختراق Miasma: مايكروسوفت تعطل مستودعات GitHub لاحتواء برمجيات خبيثةأمن المعلومات

اختراق Miasma: مايكروسوفت تعطل مستودعات GitHub لاحتواء برمجيات خبيثة

تعمل مايكروسوفت على تأمين مستودعات GitHub بعد اكتشاف برمجيات خبيثة ضمن حملة Miasma. اكتشف كيف يتم استغلال أدوات الذكاء الاصطناعي لاختراق سلاسل توريد البرمجيات.

11 يونيو2
أمن الشبكات: لماذا تفشل الأدوات في سد ثغرة العمل البيني؟أمن المعلومات

أمن الشبكات: لماذا تفشل الأدوات في سد ثغرة العمل البيني؟

تكتشف المؤسسات أن الأدوات الأمنية المتعددة تخلق فجوات تشغيلية خطيرة. الحل يكمن في دمج سير العمل الذكي لسد الفجوة بين الكشف عن التهديدات والتنفيذ.

11 يونيو0
دودة ذكاء اصطناعي ذاتية التكاثر: كابوس جديد للأمن السيبرانيأمن المعلومات

دودة ذكاء اصطناعي ذاتية التكاثر: كابوس جديد للأمن السيبراني

طور باحثون دودة ذكاء اصطناعي ذاتية التكاثر قادرة على اكتشاف الثغرات واختراق الشبكات دون تدخل بشري. هذا الابتكار يغير قواعد الأمن السيبراني للأبد.

11 يونيو1
ثغرة زيرو-داي في متصفح كروم: سارع بتحديث متصفحك فوراًأمن المعلومات

ثغرة زيرو-داي في متصفح كروم: سارع بتحديث متصفحك فوراً

كشفت جوجل عن ثغرة Zero-day خطيرة في محرك V8 بمتصفح كروم تُستغل حالياً في هجمات نشطة. سارع بتحديث متصفحك للإصدار 149.0.7827.103 لحماية بياناتك من التنفيذ عن بُعد.

11 يونيو0
استغلال ثغرة LiteLLM الحرجة CVE-2026-42271 في هجمات RCE بلا مصادقةأمن المعلومات

استغلال ثغرة LiteLLM الحرجة CVE-2026-42271 في هجمات RCE بلا مصادقة

ثغرة LiteLLM الحرجة CVE-2026-42271 تُضاف لقائمة CISA للثغرات المستغلة. تتيح الثغرة، بالاقتران مع ثغرة Starlette، تنفيذ تعليمات برمجية عن بعد بدون مصادقة ضد أنظمة الذكاء الاصطناعي.

11 يونيو0
صدمة: قرصنة أدوات مايكروسوفت مفتوحة المصدر تستهدف مطوري الذكاء الاصطناعيأمن المعلومات

صدمة: قرصنة أدوات مايكروسوفت مفتوحة المصدر تستهدف مطوري الذكاء الاصطناعي

تعرضت أدوات مايكروسوفت مفتوحة المصدر لقرصنة واسعة لسرقة كلمات مرور مطوري الذكاء الاصطناعي. يؤكد الحادث خطورة استهداف سلاسل التوريد البرمجية وأهمية تعزيز الأمن السيبراني.

10 يونيو1