تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
جاسوسية صامتة: اختراق علبة بريد مسؤول بورصة عالمية لـ 5 أشهرأمن المعلومات

جاسوسية صامتة: اختراق علبة بريد مسؤول بورصة عالمية لـ 5 أشهر

كشف تقرير أمني عن اختراق صامت لبريد رئيس بورصة عالمية لـ 5 أشهر باستخدام سحابة شرعية. تسلط الواقعة الضوء على عجز الدفاعات التقليدية عن رصد التسلل السلوكي.

6 يونيو0
برمجية FlutterShell تخترق أجهزة macOS عبر إعلانات جوجلأمن المعلومات

برمجية FlutterShell تخترق أجهزة macOS عبر إعلانات جوجل

حملة Operation FlutterBridge تنشر برمجية FlutterShell لاختراق أجهزة macOS عبر إعلانات جوجل ويوتيوب. البرمجية تتجاوز توثيق آبل لتسرق البيانات وتنفذ أوامر خبيثة.

6 يونيو2
ثغرة حرجة تهدد Cisco Unified CM بصلاحيات الـ Root والشركة تسابق الزمنأمن المعلومات

ثغرة حرجة تهدد Cisco Unified CM بصلاحيات الـ Root والشركة تسابق الزمن

أطلقت Cisco رقعة برمجية لعلاج الثغرة الحرجة CVE-2026-20230 في نظام Unified CM بعد تسريب كود الاستغلال. تتيح الثغرة للمهاجمين كتابة ملفات والترقي لصلاحيات الـ root.

6 يونيو0
مواقع خبيثة تحاكي أدوات Ghidra وdnSpy لتفخيخ أجهزة المطورينأمن المعلومات

مواقع خبيثة تحاكي أدوات Ghidra وdnSpy لتفخيخ أجهزة المطورين

حملة خبيثة تزيف مواقع أدوات مفتوحة المصدر وتتصدر نتائج بحث Google عبر أنظمة TDS. تهدف الحملة لسرقة بيانات المطورين وتوزيع برمجيات الفدية والترصد المعقدة.

6 يونيو0
ذكاء Meta الاصطناعي يسلم حسابات Instagram للهاكرز بطلب بسيطأمن المعلومات

ذكاء Meta الاصطناعي يسلم حسابات Instagram للهاكرز بطلب بسيط

ثغرة في ذكاء Meta الاصطناعي سمحت لهاكرز باختراق حسابات Instagram وتغيير بريدها بطلب بسيط. بدأت الشركة بإرسال تحذيرات للمستخدمين لإعادة تعيين كلمات المرور.

5 يونيو0
ثغرة FlagLeft في أندرويد تسرب توكنات حسابات Microsoft 365أمن المعلومات

ثغرة FlagLeft في أندرويد تسرب توكنات حسابات Microsoft 365

تسمح ثغرة FlagLeft في تطبيقات Microsoft 365 للأندرويد بسرقة توكنات الحسابات دون تفاعل المستخدم. يجب تحديث التطبيقات فوراً وإلغاء التوكنات النشطة لتأمين الأجهزة.

5 يونيو0
46% من هويات الشركات خارج السيطرة.. منصات IVIP تسد الثغرةأمن المعلومات

46% من هويات الشركات خارج السيطرة.. منصات IVIP تسد الثغرة

يكشف تقرير حديث أن 46% من هويات الشركات الرقمية مخفية تماماً عن فرق الأمن. تقدم منصات IVIP طبقة مراقبة ذكية لكشف ثغرات الوصول وإدارة هويات الذكاء الاصطناعي.

5 يونيو0
ثغرة HTTP/2 Bomb تهدد أشهر خوادم الويب بشلل كامل عن بُعدأمن المعلومات

ثغرة HTTP/2 Bomb تهدد أشهر خوادم الويب بشلل كامل عن بُعد

اكتشف باحثون ثغرة HTTP/2 Bomb الخطيرة التي تهدد خوادم الويب الكبرى بشلل كامل عن بُعد. تتيح الثغرة المكتشفة بالذكاء الاصطناعي استنفاد الذاكرة خلال ثوانٍ معدودة.

5 يونيو0
إشعارات WhatsApp وSlack قد تخترق مساعد Google Gemini على أندرويدأمن المعلومات

إشعارات WhatsApp وSlack قد تخترق مساعد Google Gemini على أندرويد

ثغرة Fake Context Alignment تسمح باختراق Google Gemini عبر إشعارات تطبيقات مثل WhatsApp. يتيح الهجوم التحكم بالأجهزة الذكية وتسميم ذاكرة المساعد سرياً.

5 يونيو0
الذكاء الاصطناعي يقلص زمن استغلال الثغرات لساعات والترقيع التقليدي يفشلأمن المعلومات

الذكاء الاصطناعي يقلص زمن استغلال الثغرات لساعات والترقيع التقليدي يفشل

مع تسريع الذكاء الاصطناعي لعمليات اكتشاف واستغلال الثغرات البرمجية في ساعات معدودة، باتت آليات الترقيع التقليدية عاجزة تماماً عن حماية المؤسسات. تعرف على سبل سد الفجوة الأمنية عبر التخفيف التلقائي الاستباقي.

4 يونيو0
جوجل ترقع 124 ثغرة في أندرويد بينها واحدة مستغلة نشطاًأمن المعلومات

جوجل ترقع 124 ثغرة في أندرويد بينها واحدة مستغلة نشطاً

جوجل ترقع 124 ثغرة بأندرويد بينها CVE-2025-48595 المستغلة لتصعيد الصلاحيات دون تفاعل المستخدم. سارعت CISA لفرض تحديث الأجهزة الحكومية الأمريكية فوراً.

4 يونيو1
اختراق Dashlane وسرقة خزائن كلمات المرور المشفرة لبعض المستخدمينأمن المعلومات

اختراق Dashlane وسرقة خزائن كلمات المرور المشفرة لبعض المستخدمين

تعرضت منصة Dashlane لهجوم سيبراني نجح خلاله قراصنة في سرقة خزائن كلمات مرور مشفرة لبعض المستخدمين. الحادث يعيد التساؤلات حول أمان آليات المصادقة الثنائية.

4 يونيو0
تحالف بين IBM وRed Hat لتأمين البرمجيات مفتوحة المصدرأمن المعلومات

تحالف بين IBM وRed Hat لتأمين البرمجيات مفتوحة المصدر

IBM بالتعاون مع Red Hat تعتزمان إنشاء مركز تصفية لتأمين البرمجيات مفتوحة المصدر. خطوة نوعية تهدف لحماية سلاسل توريد البرمجيات العالمية من الثغرات الكارثية.

3 يونيو0
ذكاء Meta الاصطناعي يُستغل لاختراق حسابات Instagramأمن المعلومات

ذكاء Meta الاصطناعي يُستغل لاختراق حسابات Instagram

استغلال ثغرة في ذكاء Meta الاصطناعي يسمح للمخترقين بتجاوز حماية حسابات Instagram والسيطرة عليها بالكامل. الحادثة تكشف مخاطر أتمتة الدعم الفني دون معايير أمنية.

3 يونيو0
ثغرة في مساعد دعم Meta الذكي تمكن المخترقين من سرقة حسابات Instagramأمن المعلومات

ثغرة في مساعد دعم Meta الذكي تمكن المخترقين من سرقة حسابات Instagram

اختراق حسابات Instagram رفيعة المستوى عبر ثغرة بمساعد دعم Meta الذكي. يبرز هذا الحادث مخاطر الاعتماد على الذكاء الاصطناعي في الأمن دون رقابة بشرية صلبة.

3 يونيو1
سرقة رموز مصادقة OpenAI Codex عبر حزمة npm خبيثة تُهدد المطورينأمن المعلومات

سرقة رموز مصادقة OpenAI Codex عبر حزمة npm خبيثة تُهدد المطورين

كشف باحثون عن حملة خبيثة تستهدف مطوري OpenAI Codex عبر حزمة npm الشهيرة codexui-android لسرقة رموز المصادقة. تتيح الثغرة للمخترقين الوصول المستمر وغير المكتشف لحسابات الضحايا بشكل دائم.

3 يونيو1
ثغرة في روبوت Meta AI تمنح المخترقين حق السيطرة على حسابات إنستغرامأمن المعلومات

ثغرة في روبوت Meta AI تمنح المخترقين حق السيطرة على حسابات إنستغرام

اختراق أمني في إنستغرام يتيح للمهاجمين الاستيلاء على الحسابات عبر خداع روبوت Meta AI. تعرف على كواليس الثغرة التي سمحت بتغيير كلمات المرور دون علم الضحايا.

3 يونيو0
السلطات الهولندية تفكك شبكة روبوتات ضخمة مرتبطة بـ17 مليون جهازأمن المعلومات

السلطات الهولندية تفكك شبكة روبوتات ضخمة مرتبطة بـ17 مليون جهاز

السلطات الهولندية تفكك شبكة روبوتات "Asocks" الضخمة التي استعبدت 17 مليون جهاز. هذا الإنجاز يعزز الأمن السيبراني ويحمي المستخدمين من الهجمات الخبيثة.

2 يونيو1
جوجل تنهي سرقة الجلسات وتطرح ميزة DBSC رسميًا لجميع مستخدمي كرومأمن المعلومات

جوجل تنهي سرقة الجلسات وتطرح ميزة DBSC رسميًا لجميع مستخدمي كروم

أطلقت جوجل ميزة DBSC رسميًا لربط ملفات تعريف الارتباط بجهاز المستخدم ماديًا. تمنع هذه الميزة برمجيات سرقة البيانات من اختراق الحسابات وتجاوز التحقق الثنائي.

31 مايو1
مجموعة GREYVIBE تستهدف أوكرانيا بهجمات مدعومة بالذكاء الاصطناعيأمن المعلومات

مجموعة GREYVIBE تستهدف أوكرانيا بهجمات مدعومة بالذكاء الاصطناعي

تقرير يكشف استعانة مجموعة GREYVIBE بأدوات الذكاء الاصطناعي لتطوير برمجيات خبيثة تستهدف أوكرانيا. يوضح هذا التحليل كيف يغير الذكاء الاصطناعي مشهد الدفاع السيبراني.

31 مايو0