تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
ثغرة CVE-2026-48172 تهدد خوادم cPanel بصلاحيات Rootأمن المعلومات

ثغرة CVE-2026-48172 تهدد خوادم cPanel بصلاحيات Root

ثغرة CVE-2026-48172 في إضافة LiteSpeed لـ cPanel تمنح المهاجمين صلاحيات Root لتشغيل نصوص خبيثة. يتطلب هذا الخلل تحديثاً فورياً لحماية الخوادم من الاختراق.

25 مايو0
إغلاق موقع ملابس كاش باتيل بعد زرع برمجيات لسرقة بيانات زوارهأمن المعلومات

إغلاق موقع ملابس كاش باتيل بعد زرع برمجيات لسرقة بيانات زواره

تعرض موقع Based Apparel التابع لمدير مكتب التحقيقات الفيدرالي كاش باتيل للاختراق، مما أدى لإغلاقه بعد زرع برمجيات سرقة البيانات الخبيثة لزوار الموقع.

24 مايو1
CISA تحذر من ثغرات Langflow وTrend Micro النشطة في هجمات سيبرانيةأمن المعلومات

CISA تحذر من ثغرات Langflow وTrend Micro النشطة في هجمات سيبرانية

أضافت CISA ثغرتين مستغلتين في Langflow وTrend Micro إلى كتالوج KEV. يفرض القرار على الوكالات معالجة هذه الثغرات الحيوية بحلول 4 يونيو 2026.

24 مايو0
حملة Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثةأمن المعلومات

حملة Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثة

كشف فريق CERT-UA عن هجمات سيبرانية معقدة من Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثة. تعتمد الحملة على الهندسة الاجتماعية وزرع حمولات ضارة بالذاكرة للتجسس واختراق الأنظمة الحيوية.

24 مايو1
تطوير هجمات BYOVD: استغلال برمجيات التعريف الضعيفة دون عتادها الماديأمن المعلومات

تطوير هجمات BYOVD: استغلال برمجيات التعريف الضعيفة دون عتادها المادي

تحليل يوضح كيفية تجاوز بوابات العتاد لاستغلال برمجيات تعريف Windows المصابة في هجمات BYOVD. تعرف على آليات محاكاة الأجهزة لتعطيل أنظمة EDR الدفاعية.

24 مايو0
ثغرة في Cisco Secure Workload تمنح المخترقين صلاحيات المسؤولأمن المعلومات

ثغرة في Cisco Secure Workload تمنح المخترقين صلاحيات المسؤول

أصدرت Cisco تحديثات طارئة لإغلاق ثغرة أمنية مدمرة (CVSS 10.0) في نظام Secure Workload. تسمح الثغرة للمهاجمين بتجاوز المصادقة بالكامل عبر واجهات REST API والسيطرة على البيانات الحساسة.

24 مايو2
ثغرة يوم صفر في Trend Micro Apex One تهدد الشركات عالمياًأمن المعلومات

ثغرة يوم صفر في Trend Micro Apex One تهدد الشركات عالمياً

حذرت شركة Trend Micro من استغلال نشط لثغرة يوم صفر حرجة في منصة حماية الأجهزة الطرفية Apex One. تدعو الشركة المؤسسات لتطبيق التحديثات فوراً لحماية شبكاتها.

24 مايو3
ثغرة أمنية عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملةأمن المعلومات

ثغرة أمنية عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملة

ثغرة أمنية حرجة عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملة. تؤثر الثغرة على كبرى التوزيعات وتتطلب تحديثاً عاجلاً لحماية الخوادم والأنظمة.

23 مايو2
عملاء ذكاء اصطناعي مستقلة تخترق الحكومات وثغرات صفرية تضرب الشبكاتأمن المعلومات

عملاء ذكاء اصطناعي مستقلة تخترق الحكومات وثغرات صفرية تضرب الشبكات

يهدد الذكاء الاصطناعي المستقل أمن الأنظمة الحكومية والمالية بالتوازي مع عودة برمجيات Linux الخبيثة. يحلل هذا التقرير الثغرات الصفرية وسبل الحماية الذاتية للمؤسسات.

23 مايو2
برمجيات Showboat الخبيثة تستهدف شركات الاتصالات في الشرق الأوسطأمن المعلومات

برمجيات Showboat الخبيثة تستهدف شركات الاتصالات في الشرق الأوسط

حملة تجسس سيبراني صينية واسعة تستهدف قطاع الاتصالات ببرمجيات Showboat وJFMBackdoor الخبيثة لتأسيس منافذ خلفية دائمة للتجسس وسرقة البيانات.

23 مايو2
تسريب تفاصيل ثغرة Chromium تتيح تشغيل برمجيات خبيثة بالخلفيةأمن المعلومات

تسريب تفاصيل ثغرة Chromium تتيح تشغيل برمجيات خبيثة بالخلفية

تسببت Google بالخطأ في كشف تفاصيل ثغرة خطيرة في Chromium تسمح بتشغيل برمجيات خبيثة بالخلفية. التسريب يهدد ملايين المستخدمين بخطر تحويل أجهزتهم لشبكات بوتنت صامتة.

23 مايو3
برمجية Showboat تخترق اتصالات الشرق الأوسط ببروكسي SOCKS5أمن المعلومات

برمجية Showboat تخترق اتصالات الشرق الأوسط ببروكسي SOCKS5

برمجية Showboat الخبيثة تضرب قطاع الاتصالات بالشرق الأوسط منذ 2022. تمنح البرمجية المهاجمين خلفية بروكسي SOCKS5 للتحرك بحرية داخل الشبكات المغلقة.

23 مايو2
أبل تحبط عمليات احتيال بـ 11 مليار دولار في متجر App Storeأمن المعلومات

أبل تحبط عمليات احتيال بـ 11 مليار دولار في متجر App Store

أبل تكشف عن حظر عمليات احتيال بـ 11 مليار دولار في متجر App Store خلال 6 سنوات. الإحصائية تبرز كفاءة البنية الأمنية المغلقة لمواجهة الهجمات المالية.

23 مايو4
ثغرات صفرية نشطة بـ Defender تمنح المخترقين صلاحيات SYSTEMأمن المعلومات

ثغرات صفرية نشطة بـ Defender تمنح المخترقين صلاحيات SYSTEM

مايكروسوفت تُطلق ترقيعات عاجلة لثغرتين صفريتين نشطتين في نظام الحماية Defender. الثغرات تمنح المخترقين صلاحيات SYSTEM كاملة والتحكم بالأجهزة الضحية.

23 مايو0
ثغرات نشطة في Microsoft Defender تمنح المخترقين صلاحيات SYSTEM كاملةأمن المعلومات

ثغرات نشطة في Microsoft Defender تمنح المخترقين صلاحيات SYSTEM كاملة

ثغرات نشطة في نظام الحماية Microsoft Defender تسمح للمهاجمين برفع الصلاحيات إلى SYSTEM وإحداث شلل أمني. سارعت CISA لإدراجها ضمن الكتالوج الإلزامي للاستجابة السريعة.

23 مايو0
ثغرة SonicWall تسمح بتجاوز الـ MFA بسبب تحديث غير مكتملأمن المعلومات

ثغرة SonicWall تسمح بتجاوز الـ MFA بسبب تحديث غير مكتمل

استغل مهاجمون ثغرة في SonicWall VPN لتجاوز التحقق الثنائي (MFA). يرجع هذا التهديد الأمني الخطير إلى عدم اكتمال رقعة برمجية أطلقتها الشركة سابقاً.

22 مايو0
الذكاء الاصطناعي يحول الـ Typosquatting لسلاح صامت يخترق متصفحكأمن المعلومات

الذكاء الاصطناعي يحول الـ Typosquatting لسلاح صامت يخترق متصفحك

لم يعد الـ Typosquatting خطأً إملائياً من المستخدم، بل تحول لهجوم صامت يستهدف سلاسل التوريد عبر الذكاء الاصطناعي لسرقة البيانات مباشرة من متصفحك.

22 مايو0
مجموعة Webworm الصينية تخترق خوادم حكومية عبر Discord وAPIأمن المعلومات

مجموعة Webworm الصينية تخترق خوادم حكومية عبر Discord وAPI

مجموعة Webworm الصينية توظف منصة Discord وMicrosoft Graph API للتحكم في برمجيات خبيثة جديدة. الهجمات استهدفت جهات حكومية وشركات تقنية حساسة.

22 مايو0
تحديث عاجل لبطاقات Nvidia لتفادي ثغرات برمجية خبيثةأمن المعلومات

تحديث عاجل لبطاقات Nvidia لتفادي ثغرات برمجية خبيثة

أصدرت Nvidia تحديثاً أمنياً عاجلاً لبرامج تشغيل بطاقاتها لسد ثغرات خطيرة تسمح بتنفيذ برمجيات خبيثة خفية. يجب على جميع المستخدمين الترقية فوراً لحماية أجهزتهم.

22 مايو0
مايكروسوفت تصدر حلاً عاجلاً لثغرة YellowKey الصفرية في Windowsأمن المعلومات

مايكروسوفت تصدر حلاً عاجلاً لثغرة YellowKey الصفرية في Windows

أطلقت مايكروسوفت إجراءات وقائية عاجلة لمواجهة ثغرة YellowKey الصفرية النشطة في نظام Windows. تعرف على مخاطر هذه الثغرة الأمنية وكيفية حماية أنظمتك فوراً.

22 مايو0