أمن المعلومات
514 مقال
أمن المعلوماتثغرة CVE-2026-48172 تهدد خوادم cPanel بصلاحيات Root
ثغرة CVE-2026-48172 في إضافة LiteSpeed لـ cPanel تمنح المهاجمين صلاحيات Root لتشغيل نصوص خبيثة. يتطلب هذا الخلل تحديثاً فورياً لحماية الخوادم من الاختراق.
أمن المعلوماتإغلاق موقع ملابس كاش باتيل بعد زرع برمجيات لسرقة بيانات زواره
تعرض موقع Based Apparel التابع لمدير مكتب التحقيقات الفيدرالي كاش باتيل للاختراق، مما أدى لإغلاقه بعد زرع برمجيات سرقة البيانات الخبيثة لزوار الموقع.
أمن المعلوماتCISA تحذر من ثغرات Langflow وTrend Micro النشطة في هجمات سيبرانية
أضافت CISA ثغرتين مستغلتين في Langflow وTrend Micro إلى كتالوج KEV. يفرض القرار على الوكالات معالجة هذه الثغرات الحيوية بحلول 4 يونيو 2026.
أمن المعلوماتحملة Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثة
كشف فريق CERT-UA عن هجمات سيبرانية معقدة من Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثة. تعتمد الحملة على الهندسة الاجتماعية وزرع حمولات ضارة بالذاكرة للتجسس واختراق الأنظمة الحيوية.
أمن المعلوماتتطوير هجمات BYOVD: استغلال برمجيات التعريف الضعيفة دون عتادها المادي
تحليل يوضح كيفية تجاوز بوابات العتاد لاستغلال برمجيات تعريف Windows المصابة في هجمات BYOVD. تعرف على آليات محاكاة الأجهزة لتعطيل أنظمة EDR الدفاعية.
أمن المعلوماتثغرة في Cisco Secure Workload تمنح المخترقين صلاحيات المسؤول
أصدرت Cisco تحديثات طارئة لإغلاق ثغرة أمنية مدمرة (CVSS 10.0) في نظام Secure Workload. تسمح الثغرة للمهاجمين بتجاوز المصادقة بالكامل عبر واجهات REST API والسيطرة على البيانات الحساسة.
أمن المعلوماتثغرة يوم صفر في Trend Micro Apex One تهدد الشركات عالمياً
حذرت شركة Trend Micro من استغلال نشط لثغرة يوم صفر حرجة في منصة حماية الأجهزة الطرفية Apex One. تدعو الشركة المؤسسات لتطبيق التحديثات فوراً لحماية شبكاتها.
أمن المعلوماتثغرة أمنية عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملة
ثغرة أمنية حرجة عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملة. تؤثر الثغرة على كبرى التوزيعات وتتطلب تحديثاً عاجلاً لحماية الخوادم والأنظمة.
أمن المعلوماتعملاء ذكاء اصطناعي مستقلة تخترق الحكومات وثغرات صفرية تضرب الشبكات
يهدد الذكاء الاصطناعي المستقل أمن الأنظمة الحكومية والمالية بالتوازي مع عودة برمجيات Linux الخبيثة. يحلل هذا التقرير الثغرات الصفرية وسبل الحماية الذاتية للمؤسسات.
أمن المعلوماتبرمجيات Showboat الخبيثة تستهدف شركات الاتصالات في الشرق الأوسط
حملة تجسس سيبراني صينية واسعة تستهدف قطاع الاتصالات ببرمجيات Showboat وJFMBackdoor الخبيثة لتأسيس منافذ خلفية دائمة للتجسس وسرقة البيانات.
أمن المعلوماتتسريب تفاصيل ثغرة Chromium تتيح تشغيل برمجيات خبيثة بالخلفية
تسببت Google بالخطأ في كشف تفاصيل ثغرة خطيرة في Chromium تسمح بتشغيل برمجيات خبيثة بالخلفية. التسريب يهدد ملايين المستخدمين بخطر تحويل أجهزتهم لشبكات بوتنت صامتة.
أمن المعلوماتبرمجية Showboat تخترق اتصالات الشرق الأوسط ببروكسي SOCKS5
برمجية Showboat الخبيثة تضرب قطاع الاتصالات بالشرق الأوسط منذ 2022. تمنح البرمجية المهاجمين خلفية بروكسي SOCKS5 للتحرك بحرية داخل الشبكات المغلقة.
أمن المعلوماتأبل تحبط عمليات احتيال بـ 11 مليار دولار في متجر App Store
أبل تكشف عن حظر عمليات احتيال بـ 11 مليار دولار في متجر App Store خلال 6 سنوات. الإحصائية تبرز كفاءة البنية الأمنية المغلقة لمواجهة الهجمات المالية.
أمن المعلوماتثغرات صفرية نشطة بـ Defender تمنح المخترقين صلاحيات SYSTEM
مايكروسوفت تُطلق ترقيعات عاجلة لثغرتين صفريتين نشطتين في نظام الحماية Defender. الثغرات تمنح المخترقين صلاحيات SYSTEM كاملة والتحكم بالأجهزة الضحية.
أمن المعلوماتثغرات نشطة في Microsoft Defender تمنح المخترقين صلاحيات SYSTEM كاملة
ثغرات نشطة في نظام الحماية Microsoft Defender تسمح للمهاجمين برفع الصلاحيات إلى SYSTEM وإحداث شلل أمني. سارعت CISA لإدراجها ضمن الكتالوج الإلزامي للاستجابة السريعة.
أمن المعلوماتثغرة SonicWall تسمح بتجاوز الـ MFA بسبب تحديث غير مكتمل
استغل مهاجمون ثغرة في SonicWall VPN لتجاوز التحقق الثنائي (MFA). يرجع هذا التهديد الأمني الخطير إلى عدم اكتمال رقعة برمجية أطلقتها الشركة سابقاً.
أمن المعلوماتالذكاء الاصطناعي يحول الـ Typosquatting لسلاح صامت يخترق متصفحك
لم يعد الـ Typosquatting خطأً إملائياً من المستخدم، بل تحول لهجوم صامت يستهدف سلاسل التوريد عبر الذكاء الاصطناعي لسرقة البيانات مباشرة من متصفحك.
أمن المعلوماتمجموعة Webworm الصينية تخترق خوادم حكومية عبر Discord وAPI
مجموعة Webworm الصينية توظف منصة Discord وMicrosoft Graph API للتحكم في برمجيات خبيثة جديدة. الهجمات استهدفت جهات حكومية وشركات تقنية حساسة.
أمن المعلوماتتحديث عاجل لبطاقات Nvidia لتفادي ثغرات برمجية خبيثة
أصدرت Nvidia تحديثاً أمنياً عاجلاً لبرامج تشغيل بطاقاتها لسد ثغرات خطيرة تسمح بتنفيذ برمجيات خبيثة خفية. يجب على جميع المستخدمين الترقية فوراً لحماية أجهزتهم.
أمن المعلوماتمايكروسوفت تصدر حلاً عاجلاً لثغرة YellowKey الصفرية في Windows
أطلقت مايكروسوفت إجراءات وقائية عاجلة لمواجهة ثغرة YellowKey الصفرية النشطة في نظام Windows. تعرف على مخاطر هذه الثغرة الأمنية وكيفية حماية أنظمتك فوراً.