أمن المعلومات
514 مقال
أمن المعلوماتتسريب كود Miasma واختراق وكلاء الذكاء الاصطناعي بأساليب مبتكرة
يكشف تقرير ThreatsDay عن تهديدات معقدة تشمل تسريب كود دودة Miasma لضرب سلاسل التوريد. كما يسلط الضوء على تقنيات تعطيل أنظمة EDR صامتاً واختراق وكلاء الذكاء الاصطناعي.
أمن المعلوماتالذكاء الاصطناعي يقلص وقت استغلال الثغرات إلى 24 ساعة والحل في BAS
تسبب الذكاء الاصطناعي في تقليص وقت استغلال الثغرات إلى 24 ساعة فقط. هذا الانهيار دفع مديري الأمن لنقل الميزانيات إلى تقنيات محاكاة الهجمات BAS لضمان دفاع فعال.
أمن المعلوماتثغرة أمنية في Oracle تعرض أكثر من 100 شركة للاختراق
تعرضت أكثر من 100 شركة لاختراقات واسعة بعد استغلال ثغرة أمنية في Oracle. يشدد الخبراء على ضرورة التحديث الفوري للأنظمة لتجنب تسريب البيانات.
أمن المعلوماتثغرة GreatXML: اختراق BitLocker في ويندوز عبر ملفات XML
كشف الباحث Chaotic Eclipse عن ثغرة GreatXML التي قد تتجاوز تشفير BitLocker. تعرف على تفاصيل الاختراق وكيفية تأثيره على أمان ويندوز.
أمن المعلوماتثغرة خطيرة في Ivanti Sentry تهدد الشركات: تحرك الآن
تتعرض مؤسسات عالمية لهجمات نشطة تستغل ثغرة حرجة في Ivanti Sentry. إليك التفاصيل التقنية وخطوات التأمين العاجلة لحماية شبكتك من الاختراق.
أمن المعلوماتثغرات OpenClaw تهدد بقرصنة وكلاء الذكاء الاصطناعي وتسريب البيانات
كشفت أبحاث أمنية عن ثغرات في وكيل الذكاء الاصطناعي OpenClaw تسمح للمهاجمين بتنفيذ أكواد برمجية. تعرف على كيفية تأمين أنظمتك من هجمات حقن الأوامر.
أمن المعلوماتثغرة زيرو داي في Oracle PeopleSoft تضرب الجامعات عالمياً
استغلت مجموعة ShinyHunters ثغرة زيرو داي في Oracle PeopleSoft لاختراق جامعات عالمية. احمِ نظامك الآن عبر تقييد الوصول لخدمات PSEMHUB فوراً.
أمن المعلوماتهجمات ShinyHunters تستهدف خوادم Oracle PeopleSoft الحساسة
تعرضت خوادم Oracle PeopleSoft لهجمات سيبرانية من مجموعة ShinyHunters. اكتشف كيف يتم استغلال الثغرات الأمنية وكيف تحمي بيانات مؤسستك من التسريب.
أمن المعلوماتثغرات حرجة تهدد البنية التحتية: تحذير من Ivanti وFortinet وSAP
موجة ثغرات أمنية حرجة تضرب منتجات Ivanti وFortinet وSAP، مع رصد محاولات استغلال فعلية. اكتشف التفاصيل التقنية والإجراءات الوقائية الفورية.
أمن المعلوماتكوريا الشمالية تسيطر على نصف هجمات قطاع التقنية الأمريكي
كشف تقرير CrowdStrike أن كوريا الشمالية تقف وراء نصف هجمات القطاع التقني الأمريكي. تقريرنا يحلل أساليب Lazarus التقنية وكيفية حماية بنيتك التحتية.
أمن المعلوماتثغرة RoguePlanet في Microsoft Defender تمنح صلاحيات النظام الكاملة
كشف الباحث Chaotic Eclipse عن ثغرة Zero-Day باسم RoguePlanet تتيح الوصول لصلاحيات النظام في ويندوز. هل أصبحت أدوات الحماية نفسها هدفاً للمخترقين؟
أمن المعلوماتتحذير عاجل: ثغرة حرجة في Microsoft Exchange تستوجب التحديث فوراً
كشفت Microsoft عن تصحيح أمني لثغرة حرجة في خوادم Exchange تتعرض للاستغلال النشط. يجب على المؤسسات تحديث خوادمها فوراً لتجنب مخاطر تنفيذ أكواد خبيثة.
أمن المعلوماتثغرة خطيرة في Langflow تفتح الباب أمام تنفيذ أوامر برمجية
تعرضت منصة Langflow لثغرة أمنية حرجة تتيح تنفيذ أوامر برمجية عن بُعد. سارع بتحديث نظامك للإصدار 1.9.0 لحماية بياناتك من هجمات الاستغلال النشطة.
أمن المعلوماترقم قياسي: مايكروسوفت تعالج 206 ثغرة أمنية و3 ثغرات يوم صفر
أصدرت مايكروسوفت تحديثات أمنية لمعالجة 206 ثغرة، بما في ذلك ثلاث ثغرات يوم صفر. التحدي يتزايد بسبب الاعتماد على الذكاء الاصطناعي في اكتشاف الثغرات.
أمن المعلوماتاختراق Miasma: مايكروسوفت تعطل مستودعات GitHub لاحتواء برمجيات خبيثة
تعمل مايكروسوفت على تأمين مستودعات GitHub بعد اكتشاف برمجيات خبيثة ضمن حملة Miasma. اكتشف كيف يتم استغلال أدوات الذكاء الاصطناعي لاختراق سلاسل توريد البرمجيات.
أمن المعلوماتأمن الشبكات: لماذا تفشل الأدوات في سد ثغرة العمل البيني؟
تكتشف المؤسسات أن الأدوات الأمنية المتعددة تخلق فجوات تشغيلية خطيرة. الحل يكمن في دمج سير العمل الذكي لسد الفجوة بين الكشف عن التهديدات والتنفيذ.
أمن المعلوماتدودة ذكاء اصطناعي ذاتية التكاثر: كابوس جديد للأمن السيبراني
طور باحثون دودة ذكاء اصطناعي ذاتية التكاثر قادرة على اكتشاف الثغرات واختراق الشبكات دون تدخل بشري. هذا الابتكار يغير قواعد الأمن السيبراني للأبد.
أمن المعلوماتثغرة زيرو-داي في متصفح كروم: سارع بتحديث متصفحك فوراً
كشفت جوجل عن ثغرة Zero-day خطيرة في محرك V8 بمتصفح كروم تُستغل حالياً في هجمات نشطة. سارع بتحديث متصفحك للإصدار 149.0.7827.103 لحماية بياناتك من التنفيذ عن بُعد.
أمن المعلوماتاستغلال ثغرة LiteLLM الحرجة CVE-2026-42271 في هجمات RCE بلا مصادقة
ثغرة LiteLLM الحرجة CVE-2026-42271 تُضاف لقائمة CISA للثغرات المستغلة. تتيح الثغرة، بالاقتران مع ثغرة Starlette، تنفيذ تعليمات برمجية عن بعد بدون مصادقة ضد أنظمة الذكاء الاصطناعي.
أمن المعلوماتصدمة: قرصنة أدوات مايكروسوفت مفتوحة المصدر تستهدف مطوري الذكاء الاصطناعي
تعرضت أدوات مايكروسوفت مفتوحة المصدر لقرصنة واسعة لسرقة كلمات مرور مطوري الذكاء الاصطناعي. يؤكد الحادث خطورة استهداف سلاسل التوريد البرمجية وأهمية تعزيز الأمن السيبراني.