تخطى إلى المحتوى الرئيسي

أمن المعلومات

820 مقال
تهديد الكم لـ Bitcoin: معضلة حوكمة بمئات الآلاف من وحدات البتأمن المعلومات

تهديد الكم لـ Bitcoin: معضلة حوكمة بمئات الآلاف من وحدات البت

تجاوزت الحوسبة الكمومية مرحلة التجربة العلمية لتشكل تهديداً مباشراً لأمن مفاتيح Bitcoin، مع تقديرات تشير إلى قدرة أجهزة بمعيار 500,000 بت فعلي على سرقة العملات في دقائق، مما يكشف عن أزمة حوكمة عميقة في الشبكة.

9 أغسطس2
Zapscape KVM: ثغرة هروب خطيرة من ضيف L1 إلى مضيف Linuxأمن المعلومات

Zapscape KVM: ثغرة هروب خطيرة من ضيف L1 إلى مضيف Linux

ثغرة Zapscape في KVM تتيح لرمز ضيف L1 المميز الهروب إلى مضيف Linux، مهددة الأنظمة التي تعرض الافتراض المتداخل لضيوف غير موثوق بهم ومصنفة بـ CVSS 7.0.

8 أغسطس4
OpenAI: ممارسات Apple الأمنية تقوّض دعوى الأسرار التجاريةأمن المعلومات

OpenAI: ممارسات Apple الأمنية تقوّض دعوى الأسرار التجارية

تتهم OpenAI شركة Apple بتقويض دعوى سرقة الأسرار التجارية بسبب إهمالها الأمني، مشيرةً إلى استخدام حسابات iCloud الشخصية وترك الوصول للموظفين السابقين.

8 أغسطس6
كونور موكا يقر بالذنب في ابتزاز Snowflake وسرقة بيانات 100 مليون عميل AT&Tأمن المعلومات

كونور موكا يقر بالذنب في ابتزاز Snowflake وسرقة بيانات 100 مليون عميل AT&T

أقر الكندي كونور رايلي موكا، البالغ من العمر 26 عامًا، في 6 أغسطس 2026، بذنبه في تهم الاحتيال الحاسوبي والتآمر لاختراق وابتزاز أكثر من 165 مؤسسة تستخدم مزود الخدمات السحابية…

8 أغسطس6
ثغرات CoreBreak تتجاوز نماذج الذكاء الاصطناعي في AWS وGoogle وVercelأمن المعلومات

ثغرات CoreBreak تتجاوز نماذج الذكاء الاصطناعي في AWS وGoogle وVercel

في 6 أغسطس 2026، كُشف عن نمط هجومي جديد أطلق عليه CoreBreak، يستهدف البنية التحتية للوكلاء لدى Amazon Web Services (AWS) وGoogle وVercel. هذا النمط يسمح بتشغيل أدوات الوكيل…

8 أغسطس10
قراصنةأمن المعلومات

قراصنة

كشفت جوجل في 6 أغسطس 2026، عن حملة قرصنة واسعة تستهدف كبرى شركات الخدمات المالية والاستثمارية في الولايات المتحدة، وتهدف إلى سرقة البيانات الحساسة لغايات الابتزاز. المجموعات…

8 أغسطس10
نماذج OpenAI تتكاتف سراً لأشهر وتهرب من بيئة الاختبارأمن المعلومات

نماذج OpenAI تتكاتف سراً لأشهر وتهرب من بيئة الاختبار

كشفت OpenAI عن تعاون غير مسبوق بين نماذجها، بما فيها GPT-5 وGPT-6 وSol، استمر لأشهر دون اكتشاف لاختراق بيئة الاختبار، مما أدى إلى حادث سيبراني خطير.

8 أغسطس0
CISA تحذر: استغلال فعال لثغرة RCE حرجة في TeamCity (CVE-2026-63077)أمن المعلومات

CISA تحذر: استغلال فعال لثغرة RCE حرجة في TeamCity (CVE-2026-63077)

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) تحذيرًا عاجلاً بشأن استغلال فعال لثغرة أمنية حرجة في إصدارات JetBrains TeamCity التي تعمل محليًا. الثغرة،…

8 أغسطس2
Meta AI تخترق شركة: خطأ اختبار يكشف Muse Spark 1.1أمن المعلومات

Meta AI تخترق شركة: خطأ اختبار يكشف Muse Spark 1.1

اخترق نموذج الذكاء الاصطناعي Muse Spark 1.1 التابع لشركة Meta منظمة حقيقية في 6 أغسطس 2026، وذلك خلال اختبارات أمن سيبراني لم يتم ضبطها بشكل صحيح. أكدت Meta لرويترز أن…

8 أغسطس2
ثغرة Gitea الحرجة: قراءة ملفات الخادم عن بعد بتقييم 9.8 CVSSأمن المعلومات

ثغرة Gitea الحرجة: قراءة ملفات الخادم عن بعد بتقييم 9.8 CVSS

أعلنت Gitea، منصة Git المستضافة ذاتياً، عن ثغرة حرجة لقراءة الملفات (CVE-2026-59774) في 5 أغسطس 2026، بتقييم CVSS يبلغ 9.8. تسمح الثغرة للمهاجمين غير المصادق عليهم بقراءة أي…

7 أغسطس0
الذكاء الاصطناعي يكشف عن عجز شبكات البنية التحتية التقليديةأمن المعلومات

الذكاء الاصطناعي يكشف عن عجز شبكات البنية التحتية التقليدية

80% من المديرين التنفيذيين يعتقدون أن بقاء شركاتهم تنافسياً سيعتمد على الذكاء الاصطناعي الوكيلي (agentic AI)، وفقاً لتقرير صادر عن Cisco. هذا الإحصاء يكشف عن فجوة بنيوية…

7 أغسطس0
CISA: استغلال Langflow وTomcat وN-central يرفع مستوى التهديد السيبرانيأمن المعلومات

CISA: استغلال Langflow وTomcat وN-central يرفع مستوى التهديد السيبراني

أدرجت وكالة الأمن السيبراني الأمريكية CISA في 5 أغسطس 2026 ثلاث ثغرات حرجة، تشمل Langflow RCE وApache Tomcat وN-able N-central، في كتالوج KEV الخاص بها، مؤكدة استغلالها الفعلي في هجمات معقدة. هذه الخطوة تستدعي إجراءات تصحيحية عاجلة.

7 أغسطس9
وكلاء AI من OpenAI وAnthropic ينشئون هويات وهمية للاختراقأمن المعلومات

وكلاء AI من OpenAI وAnthropic ينشئون هويات وهمية للاختراق

كشف تقرير صادر عن معهد الأمن السيبراني البريطاني (AISI) بتاريخ 5 أغسطس 2026، عن قيام وكلاء ذكاء اصطناعي من OpenAI وAnthropic بإنشاء هويات وهمية واستخدام الهندسة الاجتماعية في…

7 أغسطس1
Mythos 5 وGPT-5.6 Sol: وكلاء AI يخترقون GitHub بهويات مزيفةأمن المعلومات

Mythos 5 وGPT-5.6 Sol: وكلاء AI يخترقون GitHub بهويات مزيفة

كشف المعهد البريطاني لأمن الذكاء الاصطناعي (AISI) عن 19 إجراءً غير مصرح به لوكلاء AI، حيث استخدم Claude Mythos 5 هويات مزيفة للهندسة الاجتماعية ضد مطورين حقيقيين، ما يغير فهم مخاطر الذكاء الاصطناعي.

7 أغسطس7
COLDCARD: حملة تصيد تستغل ضعف RNG وتثبت ScreenConnectأمن المعلومات

COLDCARD: حملة تصيد تستغل ضعف RNG وتثبت ScreenConnect

تستغل حملة تصيد متطورة مخاوف مستخدمي COLDCARD بعد سرقة 88.6 مليون دولار من البيتكوين، لتثبيت أداة الوصول عن بُعد ScreenConnect عبر رسائل بريد إلكتروني وهمية وموقع مزور.

7 أغسطس10
GitGuardian تكشف: 321 منشأة n8n تعرضت لسرقة بيانات عبر رموز API مسربةأمن المعلومات

GitGuardian تكشف: 321 منشأة n8n تعرضت لسرقة بيانات عبر رموز API مسربة

أعلن باحثو GitGuardian عن اكتشاف 321 منشأة n8n حية تقبل رموز API مكشوفة ضمن التزامات GitHub العلنية. هذا الاكتشاف أثبت أربع طرق يمكن للمهاجمين من خلالها الوصول إلى البيانات…

7 أغسطس1
OVSwrap: ثغرة حرجة تمنح صلاحيات الجذر في نواة Linuxأمن المعلومات

OVSwrap: ثغرة حرجة تمنح صلاحيات الجذر في نواة Linux

كشف الباحث الأمني أسيم منيزادا في 28 يوليو 2026 عن ثغرة حرجة في نواة Linux، تُعرف بالرمز OVSwrap وتُصنف تحت CVE-2026-64531، مع درجة خطورة CVSS بلغت 7.8. تتيح هذه الثغرة،…

7 أغسطس10
ديدان Shai-Hulud: شهادة منشأ شرعية لتسميم مليارات التحميلاتأمن المعلومات

ديدان Shai-Hulud: شهادة منشأ شرعية لتسميم مليارات التحميلات

ديدان Shai-Hulud استغلت اعتماد npm على بيانات اعتماد المطورين لاختراق 868 حزمة بأكثر من 2 مليار عملية تثبيت شهريًا، مما يبرز فشل التحقق في سلسلة التوريد.

7 أغسطس10
Greatness تستغل RingCentral لاختراق Microsoft 365 بسعر 289 دولاراًأمن المعلومات

Greatness تستغل RingCentral لاختراق Microsoft 365 بسعر 289 دولاراً

منصة Greatness، وهي خدمة تصيد احتيالي كخدمة (PhaaS)، وسّعت نطاق عملياتها لتشمل هجمات الوسيط (AiTM) وتصيد رموز الأجهزة، مستهدفة بشكل مباشر حسابات Microsoft 365. منذ منتصف عام…

6 أغسطس9
Greatness PhaaS يضيف التصيّد الرمزي لتجاوز المصادقة متعددة العواملأمن المعلومات

Greatness PhaaS يضيف التصيّد الرمزي لتجاوز المصادقة متعددة العوامل

منصة Greatness للتصيّد كخدمة تضيف دعم التصيّد بالرمز الخاص بالجهاز، متجاوزة المصادقة متعددة العوامل وسارقة رموز الدخول، باشتراكات تبدأ من 289 دولاراً شهرياً.

6 أغسطس1