تخطى إلى المحتوى الرئيسي

أمن المعلومات

820 مقال
وكلاء ضمان الجودة المرئيون: كشف تراجعات واجهة المستخدم قبل نشر AIأمن المعلومات

وكلاء ضمان الجودة المرئيون: كشف تراجعات واجهة المستخدم قبل نشر AI

في 10 أغسطس 2026، كشف تقرير من Dev.to عن نمط فشل متزايد يهدد سرعة تطوير البرمجيات المدعومة بالذكاء الاصطناعي: الشفرة التي يكتبها وكلاء الذكاء الاصطناعي تعمل، واختبارات الوحدة…

11 أغسطس4
HTTP/3: QUIC يعالج إعاقة رأس الخط على مستوى النقلأمن المعلومات

HTTP/3: QUIC يعالج إعاقة رأس الخط على مستوى النقل

بروتوكول HTTP/3، المدعوم بتقنية QUIC، يتغلب على تحدي إعاقة رأس الخط التي لازمت إصدارات HTTP السابقة، خصوصاً في بيئات الشبكات غير المستقرة، عبر معالجة المشكلة على مستوى النقل وليس فقط التطبيق.

11 أغسطس0
نمط "noRecognition" الجديد يتخطى 11 خوارزمية مراقبة بعد 31 مليون اختبارأمن المعلومات

نمط "noRecognition" الجديد يتخطى 11 خوارزمية مراقبة بعد 31 مليون اختبار

بيل سويرنغن يطلق نمط "noRecognition" الذي يعطل 11 خوارزمية كشف في كاميرات المراقبة، موفراً وسيلة للتهرب من التتبع الآلي بعد 31 مليون اختبار.

11 أغسطس7
Anthropic تُفعّل النمط التلقائي لـ Claude Code افتراضياًأمن المعلومات

Anthropic تُفعّل النمط التلقائي لـ Claude Code افتراضياً

اعتباراً من 14 أغسطس، سيصبح النمط التلقائي لـ Claude Code الخيار الافتراضي، مما يقلل تدخل المطورين ويُسرّع العمليات بناءً على بيانات سلامة مثيرة للجدل.

11 أغسطس11
Atlassian Rovo: ثغرتان تسمحان بتسريب بيانات Jira وConfluenceأمن المعلومات

Atlassian Rovo: ثغرتان تسمحان بتسريب بيانات Jira وConfluence

كشفت شركتا أمن سيبراني عن ثغرتين في مساعد Atlassian Rovo يمكن استغلالهما لسرقة بيانات Jira وConfluence الحساسة، إحداهما تم إصلاحها في 8 يوليو 2026.

10 أغسطس11
جوجل توحّد تصنيف مجموعات الاختراق: 5000 كيان تحت نظام جديدأمن المعلومات

جوجل توحّد تصنيف مجموعات الاختراق: 5000 كيان تحت نظام جديد

غيّرت جوجل نظام تسمية مجموعات الاختراق السيبراني في يوليو 2026، لتُنهي بذلك اعتمادها على نظام Mandiant السابق الذي بدأ العمل به في أوائل العقد الثاني من الألفية. يهدف هذا…

10 أغسطس0
Head Mare تخترق TrueConf لتوزيع برمجيات خبيثة بالروسيةأمن المعلومات

Head Mare تخترق TrueConf لتوزيع برمجيات خبيثة بالروسية

كشفت Kaspersky عن استغلال مجموعة Head Mare لثغرات في خوادم TrueConf غير المحدّثة، لنشر برمجيات خبيثة عبر مثبتات العملاء، مما يهدد القطاعات الروسية الحيوية. الهجمات تستهدف عملاء TrueConf Server 5.3.x وما قبلها.

10 أغسطس11
Tencent RTC: حدود إجراءات LLM المزدوجة تحمي من فوضى الأوامر الصوتيةأمن المعلومات

Tencent RTC: حدود إجراءات LLM المزدوجة تحمي من فوضى الأوامر الصوتية

في 9 أغسطس 2026، كشفت Tencent RTC عن تفاصيل بنية حدود الأدوات ثنائية المراحل لرفيق الصوت المدعوم بالذكاء الاصطناعي، في خطوة مباشرة لمعالجة مشكلة حرجة تواجه تطبيقات الذكاء…

10 أغسطس9
Metabase: استغلال ثغرة Zero-Day حرجة (CVSS 10.0) يمنح وصول المسؤولأمن المعلومات

Metabase: استغلال ثغرة Zero-Day حرجة (CVSS 10.0) يمنح وصول المسؤول

كشفت Metabase في 8 أغسطس 2026 عن استغلال ثغرة Zero-Day بالغة الخطورة، تحمل تصنيف CVSS 10.0، في برمجياتها الخاصة بتحليل البيانات وتصورها. تؤثر هذه الثغرة على إصدارات متعددة من…

10 أغسطس2
ذكاء اصطناعي يبتكر 16 فيروساً جديداً: قفزة خطيرة بلا ضوابطأمن المعلومات

ذكاء اصطناعي يبتكر 16 فيروساً جديداً: قفزة خطيرة بلا ضوابط

بتاريخ 8 أغسطس 2026، كشفت Tom's Hardware عن تطور مقلق: نموذج Evo للذكاء الاصطناعي، الذي طوره باحثون في جامعة ستانفورد ومعهد Arc، أنتج 16 فيروساً جديداً لم تكن موجودة في…

10 أغسطس5
تدقيق APIs تحويل الصوت: تحديات سيادة بيانات الاتحاد الأوروبي وSOC 2أمن المعلومات

تدقيق APIs تحويل الصوت: تحديات سيادة بيانات الاتحاد الأوروبي وSOC 2

في 9 أغسطس 2026، تصاعدت المخاطر المحيطة بواجهات برمجة تطبيقات تحويل الصوت (API) للتطبيقات الناشئة التي تتعامل مع بيانات حساسة تخضع للائحة العامة لحماية البيانات (GDPR). بات…

10 أغسطس4
Progress Kemp LoadMaster: ثغرة CVE-2026-8037 تستهدف 792 نظامًا وتدخل قائمة KEVأمن المعلومات

Progress Kemp LoadMaster: ثغرة CVE-2026-8037 تستهدف 792 نظامًا وتدخل قائمة KEV

يوم الجمعة، 7 أغسطس 2026، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على Progress Kemp LoadMaster ضمن قائمة الثغرات المعروفة…

10 أغسطس9
برمجيات خبيثة تستغل مفاتيح Windows Hello for Business للوصول الدائم إلى Entra IDأمن المعلومات

برمجيات خبيثة تستغل مفاتيح Windows Hello for Business للوصول الدائم إلى Entra ID

كشف الباحث Dirk-jan Mollema عن ثغرة حرجة تسمح للبرمجيات الخبيثة القائمة بتجاوز Windows Hello for Business لإنشاء وصول ثابت إلى Microsoft Entra ID، مما يقوض ضمانات المصادقة المقاومة للتصيد الاحتيالي دون الحاجة لامتيازات إدارية أو تفاعلات المستخدم.

9 أغسطس1
مايكروسوفت إيدج تحظر أدوات الإعلانات القديمة: نهاية Manifest V2 نهاية 2026أمن المعلومات

مايكروسوفت إيدج تحظر أدوات الإعلانات القديمة: نهاية Manifest V2 نهاية 2026

بدأت مايكروسوفت، اعتبارًا من 7 أغسطس 2026، في إنهاء دعم منصة امتدادات Manifest V2 لمتصفحها Edge، مما سيؤدي إلى تعطيل أدوات حجب الإعلانات الفعالة مثل uBlock Origin. هذه الخطوة…

9 أغسطس7
ثغرة WordPress XSS قبل المصادقة: تنفيذ PHP عبر CVE-2026-64638أمن المعلومات

ثغرة WordPress XSS قبل المصادقة: تنفيذ PHP عبر CVE-2026-64638

ثغرة XSS حرجة (CVE-2026-64638) في شاشات تسجيل دخول WordPress تتيح تنفيذ PHP برمجياً على الخادم. التحديث الفوري للإصدار 7.0.3 أساسي لحماية الأنظمة المتأثرة.

9 أغسطس11
عيوب Claude Code و Gemini CLI تتيح اختراق CI عبر GitHubأمن المعلومات

عيوب Claude Code و Gemini CLI تتيح اختراق CI عبر GitHub

كشفت Novee Security عن ثغرات CVE-2026-12537 وCVE-2026-54316 في أدوات Anthropic و Google، ما سمح بتنفيذ تعليمات برمجية على CI runners عبر GitHub.

9 أغسطس10
بولندا: 10,000 هيئة و250,000 موقع عرضة لهجمات سيبرانيةأمن المعلومات

بولندا: 10,000 هيئة و250,000 موقع عرضة لهجمات سيبرانية

كشفت أبحاث أمنية عن تعرض أكثر من 10,000 هيئة حكومية بولندية و250,000 موقع إلكتروني لثغرات خطيرة، منها مطارات ومستشفيات ومحاكم. الفشل ينبع من برمجيات قديمة وإهمال تحديثها.

9 أغسطس8
OpenAI توقف نموذج Astra: قدرات سيبرانية حرجة تتجاوز معايير الأمنأمن المعلومات

OpenAI توقف نموذج Astra: قدرات سيبرانية حرجة تتجاوز معايير الأمن

أوقفت OpenAI أنشطة تطوير نموذجها Astra في 7 أغسطس 2026، بعد تحديد قدراته السيبرانية التي تخطت "العتبة الحرجة" ضمن إطارها الأمني، في أعقاب حوادث اختراق سابقة لأنظمة AI.

9 أغسطس0
Microsoft 365: تصيد AitM معقد يسرق بيانات الرواتب الماليةأمن المعلومات

Microsoft 365: تصيد AitM معقد يسرق بيانات الرواتب المالية

كشفت أبحاث في 7 أغسطس 2026 عن حملة تصيد واسعة النطاق تستهدف حسابات Microsoft 365 بتقنيات AitM، مستغلة بروتوكولات المصادقة لسرقة بيانات الرواتب والمعلومات المالية من مئات الشركات في أمريكا الشمالية وأوروبا.

9 أغسطس6
Metabase: ثغرة SQLi حرجة بنقاط 10.0 تسرق بيانات العملاءأمن المعلومات

Metabase: ثغرة SQLi حرجة بنقاط 10.0 تسرق بيانات العملاء

استُغلت ثغرة SQLi حرجة من نوع صفر-يوم في منصة Metabase لتجزئة البيانات وإصداراتها المستضافة ذاتيًا، مما أدى إلى اختراق وسرقة بيانات حساسة من عملاء بارزين مثل Framework و Tally.

9 أغسطس4