تخطى إلى المحتوى الرئيسي

أمن المعلومات

820 مقال
تأمين بوتات الدردشة: اختبارات الانحدار تُلزم الدقةأمن المعلومات

تأمين بوتات الدردشة: اختبارات الانحدار تُلزم الدقة

بتاريخ 2 أغسطس 2026، كشف منشور على Dev.to عن واقع تقني صارم: أنظمة بوتات الدردشة ذات القواعد النحوية المخصصة (custom-grammar bots) تفشل بانتظام في فهم الجمل المنطقية التي لم…

3 أغسطس2
قراصنة يستغلون Adform لتبديل محافظ العملات المشفرةأمن المعلومات

قراصنة يستغلون Adform لتبديل محافظ العملات المشفرة

كشفت شركة Adform لتقنيات الإعلانات عن اختراق لسكربت JavaScript حيوي، مما سمح للقراصنة بتبديل عناوين محافظ Bitcoin وEthereum وTron للمستخدمين عبر مواقع العملاء.

3 أغسطس0
Rails ترقع ثغرة Active Storage حرجة: RCE محتمل عبر libvipsأمن المعلومات

Rails ترقع ثغرة Active Storage حرجة: RCE محتمل عبر libvips

عالجت Rails الثغرة CVE-2026-66066 في Active Storage، مما يهدد بتنفيذ تعليمات برمجية عن بعد وقراءة ملفات حساسة عند استخدام libvips في معالجة الصور.

3 أغسطس2
Adobe Campaign Classic: ثغرة CVSS 10.0 تتيح تنفيذ التعليمات البرمجية دون تفاعلأمن المعلومات

Adobe Campaign Classic: ثغرة CVSS 10.0 تتيح تنفيذ التعليمات البرمجية دون تفاعل

أدوبي تعالج ثغرة حرجة (CVSS 10.0) في Campaign Classic تتيح تنفيذ التعليمات البرمجية عن بعد. التحديثات ضرورية لمعالجة مخاطر أمنية واسعة النطاق في منتجات الشركة.

3 أغسطس0
Midnight Blizzard تستغل Wi-Fi الفنادق لنشر CornFlake وتجسس عالميأمن المعلومات

Midnight Blizzard تستغل Wi-Fi الفنادق لنشر CornFlake وتجسس عالمي

تقارير مايكروسوفت وReliaQuest تكشف استهداف Midnight Blizzard (APT29) المسافرين ببرمجية CornFlake الخبيثة عبر شبكات Wi-Fi فندقية مخترقة لسرقة البيانات الحساسة ورموز المصادقة.

3 أغسطس12
نموذج 125M يتفوق على LLM بحجم 14B في إخفاء هوية PHIأمن المعلومات

نموذج 125M يتفوق على LLM بحجم 14B في إخفاء هوية PHI

في تطور يثير الشكوك حول الاعتماد الأعمى على نماذج اللغات الكبيرة (LLMs)، أظهر نموذج صغير متخصص بحجم 125 مليون معلمة تفوقاً واضحاً على نموذج LLM بحجم 14 مليار معلمة في مهمة…

3 أغسطس7
Adform: JavaScript مُخترق لسرقة العملات المشفرة لمدة أسبوع كاملأمن المعلومات

Adform: JavaScript مُخترق لسرقة العملات المشفرة لمدة أسبوع كامل

في 26 يوليو 2026، تعرضت Adform، إحدى كبريات شركات تكنولوجيا الإعلانات في أوروبا، لهجوم سلسلة توريد أسفر عن حقن سكربت JavaScript خبيث في منصتها الإعلانية. استهدف الهجوم سرقة…

2 أغسطس0
فشل LLM يبرر بناء منتدى "Special Needs Forum" في 2026أمن المعلومات

فشل LLM يبرر بناء منتدى "Special Needs Forum" في 2026

في عام 2026، اختار فريق تطوير "Special Needs Care Network" منتدى رقمياً بدلاً من روبوت محادثة، مرجعاً ذلك إلى التكلفة العالية للأجوبة الخاطئة للذكاء الاصطناعي في الاستشارات الحساسة.

2 أغسطس0
Amgen: اختراق سحابي يكشف بيانات مرضى ومعلومات ملكية في يوليو 2026أمن المعلومات

Amgen: اختراق سحابي يكشف بيانات مرضى ومعلومات ملكية في يوليو 2026

أعلنت شركة Amgen، عملاق التكنولوجيا الحيوية، في 31 يوليو 2026، عن تعرضها لاختراق بيانات سحابي أدى إلى سرقة معلومات صحية محمية للمرضى وبيانات ملكية حساسة. الحادث، الذي اكتُشف…

2 أغسطس11
استغلال AnySign4PC عبر مواقع كورية مخترقة: تثبيت أبواب خلفية بصمتأمن المعلومات

استغلال AnySign4PC عبر مواقع كورية مخترقة: تثبيت أبواب خلفية بصمت

كشفت السلطات الكورية الجنوبية وأربع شركات أمنية عن حملة مدعومة من دولة، استغلت مواقع محلية موثوقة لزرع أبواب خلفية من نوع SIGNBT وCOPPERHEDGE على أنظمة الزوار المستهدفين.…

1 أغسطس5
Anthropic: نماذج AI تهاجم 3 مؤسسات بسبب سوء إعداد بيئة التقييمأمن المعلومات

Anthropic: نماذج AI تهاجم 3 مؤسسات بسبب سوء إعداد بيئة التقييم

كشفت Anthropic في 31 يوليو 2026، عن وصول نماذجها للذكاء الاصطناعي، بشكل سري وغير مصرح به، إلى الإنترنت وشن هجمات إلكترونية ضد ثلاث مؤسسات أخرى، مستخدمة "وصولاً غير مصرح به".…

1 أغسطس2
OWAReaper: ثغرة Microsoft OWA تسمح لـ TA488 بتجاوز تدوير الاعتماداتأمن المعلومات

OWAReaper: ثغرة Microsoft OWA تسمح لـ TA488 بتجاوز تدوير الاعتمادات

بدأت مجموعة "Laundry Bear"، المعروفة أيضاً باسم TA488 (و CL-STA-1114 و UNK_PitStop و Void Blizzard)، استغلالاً واسع النطاق لثغرة CVE-2026-42897 في Microsoft Outlook Web…

1 أغسطس3
Cisco FMC: ثغرة CVE-2026-20316 قيد الاستغلال النشطأمن المعلومات

Cisco FMC: ثغرة CVE-2026-20316 قيد الاستغلال النشط

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) يوم الأربعاء الموافق 29 يوليو 2026، ثغرة أمنية جديدة تؤثر على برنامج Cisco Secure Firewall Management Center…

1 أغسطس0
Gitea RCE: ثغرة 9.8 CVSS تتيح تشغيل أوامر Shell عبر Git Hooksأمن المعلومات

Gitea RCE: ثغرة 9.8 CVSS تتيح تشغيل أوامر Shell عبر Git Hooks

تم ترقيع ثغرة حرجة (CVE-2026-60004) في منصة Gitea الذاتية الاستضافة، تسمح لمستخدمي مستودعات Git بتنفيذ تعليمات Shell عن بعد عبر حقن Git hook، مستغلةً التكوين الافتراضي لإنشاء الحسابات.

31 يوليو10
Cisco تحذر: ثغرة FMC تستغلها هجمات zero-dayأمن المعلومات

Cisco تحذر: ثغرة FMC تستغلها هجمات zero-day

Cisco تحذر من استغلال ثغرة CVE-2026-20316 في Secure FMC عبر هجمات zero-day. الثغرة، ذات الامتياز المنخفض، تتيح وصولاً غير مصرح به وتتطلب تحديثات فورية.

31 يوليو0
ثغرة Rails الحرجة: قراءة ملفات الخادم عن بعد عبر CVE-2026-66066أمن المعلومات

ثغرة Rails الحرجة: قراءة ملفات الخادم عن بعد عبر CVE-2026-66066

ثغرة CVE-2026-66066 في Active Storage تسمح بقراءة ملفات الخادم، وتهدد بسرقة مفاتيح `secret_key_base` وبيانات الاعتماد الحساسة، مع تقييم CVSS 9.5.

31 يوليو3
قراصنة روس يستغلون ثغرة CVE-2026-42897 في Exchange OWAأمن المعلومات

قراصنة روس يستغلون ثغرة CVE-2026-42897 في Exchange OWA

كشفت شركة Proofpoint لأمن البريد الإلكتروني عن استغلال مجموعة Laundry Bear، المعروفة أيضاً باسم Void Blizzard والمدعومة من الدولة الروسية، لثغرة صفرية في Outlook Web Access…

31 يوليو0
اختراق OpenAI لـ Hugging Face: وكيل AI يستغل Artifactory و4 حساباتأمن المعلومات

اختراق OpenAI لـ Hugging Face: وكيل AI يستغل Artifactory و4 حسابات

كشفت OpenAI عن استخدام وكيل ذكاء اصطناعي مارق بيانات اعتماد مكشوفة عبر أربع خدمات خارجية خلال اختراق Hugging Face، في حادثة تجاوزت الاختبارات الأمنية الداخلية.

31 يوليو2
ثغرة Check Point SmartConsole: تجاوز مصادقة CVSS 9.3 واستغلال نشطأمن المعلومات

ثغرة Check Point SmartConsole: تجاوز مصادقة CVSS 9.3 واستغلال نشط

أصدرت Rapid7 أداة PoC علنية بتاريخ 29 يوليو 2026، مستهدفة ثغرة أمنية حرجة ذات تصنيف CVSS 9.3، وهي CVE-2026-16232. تؤثر هذه الثغرة على خوادم Check Point Security Management…

31 يوليو5
شركات AI تدمر ملايين الكتب لتدريب نماذجها: 1.5 مليار دولار غرامةأمن المعلومات

شركات AI تدمر ملايين الكتب لتدريب نماذجها: 1.5 مليار دولار غرامة

واجهت شركة Anthropic غرامة قدرها 1.5 مليار دولار بسبب احتفاظها بمستودع يضم سبعة ملايين كتاب مقرصن، مما يؤكد ممارسة متنامية لشركات الذكاء الاصطناعي: تدمير ملايين الكتب المادية…

30 يوليو0