أمن المعلومات
514 مقال
أمن المعلوماتخطة طوارئ GitHub: حماية مستودعات الأكواد من هجمات سلاسل التوريد
عندما تتحول منصة GitHub لبيئة لتنفيذ البرمجيات الخبيثة، تصبح سلاسل التوريد في خطر داهم. يقدم هذا الدليل بروتوكولاً شاملاً للوقاية السريعة وحماية مستودعات الأكواد.
أمن المعلوماتكيف تدير 500 حساب إكس دون حظر؟ أسرار البروكسي السكني
كيف تنجح في أتمتة حسابات منصة X دون التعرض للحظر؟ نكشف كواليس إدارة 500 حساب باستخدام البروكسي السكني وتقنيات التشفير والتحقق الصارمة.
أمن المعلوماتثغرة SolarWinds Serv-U الحرجة تدخل قائمة CISA للمخاطر النشطة
أضافت وكالة CISA ثغرة SolarWinds Serv-U النشطة (CVE-2026-28318) إلى دليل KEV لخطورتها العالية. يجب على المؤسسات الترقية فوراً للإصدار 15.5.4 HF1 لتفادي شلل الخدمات المباغت.
أمن المعلوماتاستغلال نشط لثغرة Cisco SD-WAN دون وجود حل برامجي حتى الآن
ثغرة حرجة بلا علاج تستهدف Cisco Catalyst SD-WAN وتحذيرات من استغلالها النشط في البرية. تتيح الثغرة للمهاجمين رفع صلاحياتهم إلى جذر النظام وتنفيذ أوامر خبيثة.
أمن المعلوماتتطبيقات مجانية تحول الشاشات الذكية إلى بروكسيات لجمع البيانات
تحقيق تقني يكشف تحويل تطبيقات مجانية للشاشات الذكية وهواتف iOS إلى عقد بروكسي لجمع بيانات الذكاء الاصطناعي. هذا الاستغلال يستهلك النطاق الترددي للمستخدمين ويتجاوز جدران الحماية.
أمن المعلوماتOpenAI تطلق ميزة Lockdown Mode لحماية البيانات من هجمات الحقن
أعلنت OpenAI عن ميزة Lockdown Mode للحد من تسريب البيانات عبر هجمات الحقن البرمجي. الميزة تقيد وظائف ChatGPT الحيوية لحماية المؤسسات الحساسة.
أمن المعلوماتOpenAI تطلق 'وضع الإغلاق' في ChatGPT لمنع تسريب البيانات الحساسة
أطلقت OpenAI ميزة 'وضع الإغلاق' في ChatGPT لحماية البيانات الحساسة من هجمات حقن الأوامر. تعمل الميزة على منع تسريب البيانات بتقييد الاتصال بالشبكات الخارجية.
أمن المعلوماتدودة Miasma تضرب 73 مستودعاً لمايكروسوفت على GitHub في هجوم مدمر
اختراق 73 مستودعًا برمجياً لمايكروسوفت على GitHub بواسطة دودة Miasma الخبيثة. الهجوم يستهدف أدوات التطوير بالذكاء الاصطناعي ويهدد سلاسل التوريد العالمية.
أمن المعلوماتذكاء اصطناعي يكشف 21 ثغرة في FFmpeg وجوجل ترقع 429 ثغرة
كشف عميل ذكاء اصطناعي عن 21 ثغرة صفرية في مكتبة FFmpeg الشهيرة، بالتزامن مع إطلاق جوجل لتحديث Chrome 149 لإصلاح رقم قياسي بلغ 429 ثغرة أمنية.
أمن المعلوماتديدان IronWorm وMiasma تضرب حزم npm وتستهدف مفاتيح الذكاء الاصطناعي
موجة اختراقات تضرب منصة npm عبر ديدان IronWorm وMiasma لسرقة مفاتيح بيئات الذكاء الاصطناعي وسحابة التطوير. تستخدم الهجمات تقنية Phantom Gyp لتجاوز أنظمة الفحص.
أمن المعلوماتالصين تخترق شبكات أمريكية ببرمجيات خبيثة صامتة طيلة 18 شهراً
تسلل فريق تجسس صيني لشبكات أمريكية لـ 18 شهراً ببرمجيات Plenet وBrickstorm الخبيثة. نجح الاختراق في تجاوز جدران الحماية عبر استهداف مزودي الخدمات المدارة MSPs.
أمن المعلوماتتسريبات تكشف تستر IBM على اختراقات صينية لشبكتها الحساسة
دعوى قضائية تكشف تستر شركة IBM على اختراقات صينية واسعة استهدفت شبكتها وأنظمتها الحساسة. القضية تثير تساؤلات حرجة حول شفافية عملاق الأمن السيبراني وعقوده الحكومية.
أمن المعلوماتCISA تحذر: استغلال نشط لثغرة SolarWinds Serv-U لشل الخوادم
حذرت وكالة CISA من استغلال نشط لثغرة CVE-2024-28995 في أنظمة SolarWinds Serv-U لتعطيل الخوادم. يجب على المؤسسات تحديث أنظمتها فوراً لمنع تسريب البيانات الحساسة.
أمن المعلوماتثغرة يوم صفر نشطة تضرب أنظمة Cisco SD-WAN دون علاج
أطلقت Cisco تحذيراً عاجلاً بشأن ثغرة يوم صفر نشطة تستهدف حلول SD-WAN دون علاج. يهدد هذا الاختراق البنية التحتية لشبكات الشركات الكبرى عالمياً.
أمن المعلوماتOP-512: حملة تجسس صينية تخترق خوادم IIS بإطار برمجيات مخصص
اكتشف باحثون أمنيون مجموعة التجسس الصينية OP-512 التي تستهدف خوادم Microsoft IIS بإطار عمل خبيث ومبتكر. تعتمد المجموعة على تقنيات تزييف طوابع الزمن لتجنب الكشف الفوري وتسهيل اختراق البنية التحتية الحساسة.
أمن المعلوماتاحتيال كأس العالم 2026: 13 ألف نطاق مزيف وبرمجيات خبيثة تستهدف المشجعين
حملات احتيال منسقة تستهدف مشجعي كأس العالم 2026 عبر آلاف النطاقات المزيفة والبرمجيات المصرفية الضارة. إليك تفاصيل التهديدات الأمنية وطرق حماية بياناتك وأموالك.
أمن المعلوماتمهندسو Anthropic في مقر الـ NSA لتجهيز نموذج Mythos السيبراني
أرسلت Anthropic مهندسين لوكالة الـ NSA لتفعيل نموذجها السيبراني Mythos بالعمليات الرقمية. يأتي التعاون متجاوزاً قرار الحظر الفيدرالي المفروض ضد الشركة.
أمن المعلوماتإف بي آي وغوغل تحذران من قراصنة ينتحلون صفة موظفي دعم فني ميدانياً
تحذير من هجمات هجينة لمجموعة Silent Ransom Group. القراصنة ينتحلون صفة موظفي دعم فني لاختراق مكاتب الشركات ميدانياً وسرقة بياناتها الحساسة.
أمن المعلوماتثغرة Everest Forms لـ WordPress تمنح المخترقين سيطرة كاملة
مهاجمون يستغلون ثغرة حرجة RCE في إضافة WordPress شهيرة للسيطرة على المواقع، بالتزامن مع حملات متطورة لسرقة بيانات البطاقات عبر Stripe وGTM.
أمن المعلوماتPCPJack يخترق 230 خادماً سحابياً لإنشاء شبكة بريد عشوائي خفية
كشفت Hunt.io عن اختراق الفاعل التهديدي PCPJack لنحو 230 خادماً سحابياً لإنشاء شبكة بريد خفية. يوضح الهجوم خطورة استغلال السحابة لتمرير حملات الاحتيال الموجهة.