تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
مايكروسوفت تسقط شبكة Fox Tempest لخدمات توقيع البرمجيات الخبيثةأمن المعلومات

مايكروسوفت تسقط شبكة Fox Tempest لخدمات توقيع البرمجيات الخبيثة

نجحت مايكروسوفت في تفكيك شبكة Fox Tempest المتخصصة في تزوير توقيع البرمجيات الخبيثة. كشفت العملية عن استغلال نظام Artifact Signing لتسهيل هجمات الفدية عالمياً.

22 مايو0
مايكروسوفت تطلق RAMPART وClarity لتأمين عملاء الذكاء الاصطناعيأمن المعلومات

مايكروسوفت تطلق RAMPART وClarity لتأمين عملاء الذكاء الاصطناعي

أطلقت مايكروسوفت أدوات RAMPART وClarity مفتوحة المصدر لتأمين عملاء الذكاء الاصطناعي أثناء التطوير. تهدف هذه الخطوة لتجنب ثغرات حقن الأوامر والبيانات.

22 مايو0
مايكروسوفت تطرح حلاً لثغرة YellowKey التي تخترق BitLockerأمن المعلومات

مايكروسوفت تطرح حلاً لثغرة YellowKey التي تخترق BitLocker

أصدرت مايكروسوفت علاجاً لثغرة YellowKey التي تسمح بتجاوز تشفير BitLocker عبر منفذ USB. تأمين الأجهزة يتطلب تعديل سجل بيئة WinRE أو تفعيل رمز PIN للإقلاع.

22 مايو0
اختراق ملحق Nx Console لسرقة بيانات مطوري VS Codeأمن المعلومات

اختراق ملحق Nx Console لسرقة بيانات مطوري VS Code

تعرض ملحق Nx Console لـ VS Code لاختراق خبيث يستهدف سرقة بيانات المطورين الحساسة. استغل الهجوم حساب مطور مخترق لتمرير برمجيات خبيثة لآلاف المستخدمين.

21 مايو0
اختراق GitHub وتسريب 3800 مستودع أكواد برمجية حساسةأمن المعلومات

اختراق GitHub وتسريب 3800 مستودع أكواد برمجية حساسة

أدى اختراق جهاز موظف عبر إضافة VS Code مسمومة إلى تسريب 3800 مستودع داخلي لمنصة GitHub. تسلط الحادثة الضوء على مخاطر هجمات سلاسل الإمداد التي تستهدف المطورين.

21 مايو0
ثغرة DirtyDecrypt تهدد أنظمة لينكس بتصعيد صلاحيات خطيرأمن المعلومات

ثغرة DirtyDecrypt تهدد أنظمة لينكس بتصعيد صلاحيات خطير

ثغرة DirtyDecrypt (CVE-2026-31635) تهدد نواة لينكس بتصعيد الصلاحيات محلياً للجذر. ينشأ الخلل من غياب حماية النسخ عند الكتابة مما يهدد الحاويات والخوادم السحابية.

21 مايو0
تمويل بـ 28 مليون دولار لمطور قبة حديدية لمحاربة التصيد الذكيأمن المعلومات

تمويل بـ 28 مليون دولار لمطور قبة حديدية لمحاربة التصيد الذكي

مطور سابق بنظام القبة الحديدية يجمع 28 مليون دولار لتطوير حلول دفاعية متقدمة. تستهدف التقنية مكافحة هجمات التصيد الاحتيالي المعتمدة على الذكاء الاصطناعي.

21 مايو0
اختراق NYC Health تسريب بيانات طبية وبصمات لـ 1.8 مليون مريضأمن المعلومات

اختراق NYC Health تسريب بيانات طبية وبصمات لـ 1.8 مليون مريض

تعرضت مؤسسة NYC Health لاختراق أدى لسرقة بصمات أصابع وبيانات طبية لـ 1.8 مليون شخص. يمثل الحادث كارثة أمنية لصعوبة تغيير البيانات البيومترية المسربة.

20 مايو0
Grafana Labs ترفض دفع الفدية بعد سرقة شفرتها المصدريةأمن المعلومات

Grafana Labs ترفض دفع الفدية بعد سرقة شفرتها المصدرية

أعلنت شركة Grafana Labs عن تعرضها لعملية اختراق أدت إلى سرقة شفرتها المصدرية، مؤكدة رفضها التام لدفع أي فدية للمهاجمين لحماية سلامة برمجياتها وعملائها.

20 مايو0
منصة Tycoon2FA تطور أساليبها لاختراق Microsoft 365 عبر رموز الأجهزةأمن المعلومات

منصة Tycoon2FA تطور أساليبها لاختراق Microsoft 365 عبر رموز الأجهزة

منصة Tycoon2FA تعود بتقنيات Device-Code لاختراق حسابات Microsoft 365 وتجاوز المصادقة الثنائية. الهجوم يستغل بروتوكولات OAuth الشرعية ويستهدف المؤسسات بكثافة.

19 مايو0
ثغرة MiniPlasma تمنح وصول SYSTEM في ويندوز مع إطلاق كود PoCأمن المعلومات

ثغرة MiniPlasma تمنح وصول SYSTEM في ويندوز مع إطلاق كود PoC

اكتشاف ثغرة Zero-day جديدة باسم MiniPlasma تمنح المهاجمين صلاحيات SYSTEM كاملة في ويندوز. إطلاق كود PoC يزيد من مخاطر استغلالها قبل توفر التحديث الأمني.

19 مايو0
ثغرة NGINX الخطيرة CVE-2026-42945 تدخل حيز الاستغلال الفعلي عالمياًأمن المعلومات

ثغرة NGINX الخطيرة CVE-2026-42945 تدخل حيز الاستغلال الفعلي عالمياً

ثغرة CVE-2026-42945 في NGINX تدخل حيز الاستغلال الفعلي عالمياً، مهددة ملايين الخوادم بانهيار العمليات أو الاختراق الكامل، مع استهداف خاص للأنظمة غير المحدثة.

19 مايو0
اختراق Grafana: سرقة الكود المصدري ومحاولة ابتزاز فاشلة من CoinbaseCartelأمن المعلومات

اختراق Grafana: سرقة الكود المصدري ومحاولة ابتزاز فاشلة من CoinbaseCartel

تعرضت شركة Grafana لخرق أمني عبر توكن GitHub مسرب، أدى لسرقة كودها المصدري ومحاولة ابتزاز من مجموعة CoinbaseCartel. الشركة رفضت الدفع وسط مخاوف من ثغرات مستقبلية.

19 مايو0
الوكلاء الذكيون يحطمون جدار الثقة: دليلك لمواجهة فوضى التزييف العميقأمن المعلومات

الوكلاء الذكيون يحطمون جدار الثقة: دليلك لمواجهة فوضى التزييف العميق

ثلاث ثوانٍ كافية لاستنساخ صوتك، والذكاء الاصطناعي يحطم نماذج الثقة التقليدية. تعرف على كيفية تأمين عائلتك وشركتك في عصر الوكلاء الذكيين والتزييف العميق.

18 مايو0
نظام Threat Trace: كيف يسد Gemma 4 ثغرات التحقيق الجنائي الرقمي في المناطق المنسية؟أمن المعلومات

نظام Threat Trace: كيف يسد Gemma 4 ثغرات التحقيق الجنائي الرقمي في المناطق المنسية؟

نظام Threat Trace يستخدم Gemma 4 31B لمحاكاة التحقيقات الجنائية في إنترنت الأشياء بجامايكا. الأداة تكشف كيف يسد الذكاء الاصطناعي فجوة الموارد في المناطق النامية.

18 مايو0
تحول Kazuar إلى بوتنت P2P متطور: قفزة تقنية في التجسس السيبراني الروسيأمن المعلومات

تحول Kazuar إلى بوتنت P2P متطور: قفزة تقنية في التجسس السيبراني الروسي

برمجية Kazuar الروسية تتحول إلى بوتنت P2P متطور يضم 40 وحدة خبيثة، مما يجعل تتبع خوادمها مستحيلاً. تعرف على التحليل التقني لهذا التهديد السيبراني الجديد.

18 مايو2
ثغرة Funnel Builder تُعرّض 40 ألف متجر WooCommerce لسرقة البطاقات الائتمانيةأمن المعلومات

ثغرة Funnel Builder تُعرّض 40 ألف متجر WooCommerce لسرقة البطاقات الائتمانية

ثغرة أمنية حرجة في إضافة Funnel Builder لـ WordPress تُمكن المهاجمين من حقن أكواد خبيثة لسرقة بيانات بطاقات الائتمان من 40 ألف متجر WooCommerce نشط.

18 مايو1
مايكروسوفت ترفض تصنيف ثغرة حرجة في Azure وتتجاهل إصدار معرف CVEأمن المعلومات

مايكروسوفت ترفض تصنيف ثغرة حرجة في Azure وتتجاهل إصدار معرف CVE

مايكروسوفت تثير الجدل برفضها إصدار معرف CVE لثغرة Azure الحرجة، مما يثير تساؤلات حول شفافية أمن السحابة ومخاطر الإصلاحات الصامتة على الشركات.

18 مايو0
مجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسسأمن المعلومات

مجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسس

مجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسس

17 مايو0
مايكروسوفت تتراجع: Edge سيتوقف عن تخزين كلمات المرور كنصوص واضحة في الذاكرةأمن المعلومات

مايكروسوفت تتراجع: Edge سيتوقف عن تخزين كلمات المرور كنصوص واضحة في الذاكرة

مايكروسوفت تتراجع عن قرارها السابق وتعلن تحديث Edge لمنع تخزين كلمات المرور كنصوص واضحة في الذاكرة بعد ضغوط من الباحثين الأمنيين وإطلاق أدوات PoC.

17 مايو0