أمن المعلومات
514 مقال
أمن المعلوماتمايكروسوفت تسقط شبكة Fox Tempest لخدمات توقيع البرمجيات الخبيثة
نجحت مايكروسوفت في تفكيك شبكة Fox Tempest المتخصصة في تزوير توقيع البرمجيات الخبيثة. كشفت العملية عن استغلال نظام Artifact Signing لتسهيل هجمات الفدية عالمياً.
أمن المعلوماتمايكروسوفت تطلق RAMPART وClarity لتأمين عملاء الذكاء الاصطناعي
أطلقت مايكروسوفت أدوات RAMPART وClarity مفتوحة المصدر لتأمين عملاء الذكاء الاصطناعي أثناء التطوير. تهدف هذه الخطوة لتجنب ثغرات حقن الأوامر والبيانات.
أمن المعلوماتمايكروسوفت تطرح حلاً لثغرة YellowKey التي تخترق BitLocker
أصدرت مايكروسوفت علاجاً لثغرة YellowKey التي تسمح بتجاوز تشفير BitLocker عبر منفذ USB. تأمين الأجهزة يتطلب تعديل سجل بيئة WinRE أو تفعيل رمز PIN للإقلاع.
أمن المعلوماتاختراق ملحق Nx Console لسرقة بيانات مطوري VS Code
تعرض ملحق Nx Console لـ VS Code لاختراق خبيث يستهدف سرقة بيانات المطورين الحساسة. استغل الهجوم حساب مطور مخترق لتمرير برمجيات خبيثة لآلاف المستخدمين.
أمن المعلوماتاختراق GitHub وتسريب 3800 مستودع أكواد برمجية حساسة
أدى اختراق جهاز موظف عبر إضافة VS Code مسمومة إلى تسريب 3800 مستودع داخلي لمنصة GitHub. تسلط الحادثة الضوء على مخاطر هجمات سلاسل الإمداد التي تستهدف المطورين.
أمن المعلوماتثغرة DirtyDecrypt تهدد أنظمة لينكس بتصعيد صلاحيات خطير
ثغرة DirtyDecrypt (CVE-2026-31635) تهدد نواة لينكس بتصعيد الصلاحيات محلياً للجذر. ينشأ الخلل من غياب حماية النسخ عند الكتابة مما يهدد الحاويات والخوادم السحابية.
أمن المعلوماتتمويل بـ 28 مليون دولار لمطور قبة حديدية لمحاربة التصيد الذكي
مطور سابق بنظام القبة الحديدية يجمع 28 مليون دولار لتطوير حلول دفاعية متقدمة. تستهدف التقنية مكافحة هجمات التصيد الاحتيالي المعتمدة على الذكاء الاصطناعي.
أمن المعلوماتاختراق NYC Health تسريب بيانات طبية وبصمات لـ 1.8 مليون مريض
تعرضت مؤسسة NYC Health لاختراق أدى لسرقة بصمات أصابع وبيانات طبية لـ 1.8 مليون شخص. يمثل الحادث كارثة أمنية لصعوبة تغيير البيانات البيومترية المسربة.
أمن المعلوماتGrafana Labs ترفض دفع الفدية بعد سرقة شفرتها المصدرية
أعلنت شركة Grafana Labs عن تعرضها لعملية اختراق أدت إلى سرقة شفرتها المصدرية، مؤكدة رفضها التام لدفع أي فدية للمهاجمين لحماية سلامة برمجياتها وعملائها.
أمن المعلوماتمنصة Tycoon2FA تطور أساليبها لاختراق Microsoft 365 عبر رموز الأجهزة
منصة Tycoon2FA تعود بتقنيات Device-Code لاختراق حسابات Microsoft 365 وتجاوز المصادقة الثنائية. الهجوم يستغل بروتوكولات OAuth الشرعية ويستهدف المؤسسات بكثافة.
أمن المعلوماتثغرة MiniPlasma تمنح وصول SYSTEM في ويندوز مع إطلاق كود PoC
اكتشاف ثغرة Zero-day جديدة باسم MiniPlasma تمنح المهاجمين صلاحيات SYSTEM كاملة في ويندوز. إطلاق كود PoC يزيد من مخاطر استغلالها قبل توفر التحديث الأمني.
أمن المعلوماتثغرة NGINX الخطيرة CVE-2026-42945 تدخل حيز الاستغلال الفعلي عالمياً
ثغرة CVE-2026-42945 في NGINX تدخل حيز الاستغلال الفعلي عالمياً، مهددة ملايين الخوادم بانهيار العمليات أو الاختراق الكامل، مع استهداف خاص للأنظمة غير المحدثة.
أمن المعلوماتاختراق Grafana: سرقة الكود المصدري ومحاولة ابتزاز فاشلة من CoinbaseCartel
تعرضت شركة Grafana لخرق أمني عبر توكن GitHub مسرب، أدى لسرقة كودها المصدري ومحاولة ابتزاز من مجموعة CoinbaseCartel. الشركة رفضت الدفع وسط مخاوف من ثغرات مستقبلية.
أمن المعلوماتالوكلاء الذكيون يحطمون جدار الثقة: دليلك لمواجهة فوضى التزييف العميق
ثلاث ثوانٍ كافية لاستنساخ صوتك، والذكاء الاصطناعي يحطم نماذج الثقة التقليدية. تعرف على كيفية تأمين عائلتك وشركتك في عصر الوكلاء الذكيين والتزييف العميق.
أمن المعلوماتنظام Threat Trace: كيف يسد Gemma 4 ثغرات التحقيق الجنائي الرقمي في المناطق المنسية؟
نظام Threat Trace يستخدم Gemma 4 31B لمحاكاة التحقيقات الجنائية في إنترنت الأشياء بجامايكا. الأداة تكشف كيف يسد الذكاء الاصطناعي فجوة الموارد في المناطق النامية.
أمن المعلوماتتحول Kazuar إلى بوتنت P2P متطور: قفزة تقنية في التجسس السيبراني الروسي
برمجية Kazuar الروسية تتحول إلى بوتنت P2P متطور يضم 40 وحدة خبيثة، مما يجعل تتبع خوادمها مستحيلاً. تعرف على التحليل التقني لهذا التهديد السيبراني الجديد.
أمن المعلوماتثغرة Funnel Builder تُعرّض 40 ألف متجر WooCommerce لسرقة البطاقات الائتمانية
ثغرة أمنية حرجة في إضافة Funnel Builder لـ WordPress تُمكن المهاجمين من حقن أكواد خبيثة لسرقة بيانات بطاقات الائتمان من 40 ألف متجر WooCommerce نشط.
أمن المعلوماتمايكروسوفت ترفض تصنيف ثغرة حرجة في Azure وتتجاهل إصدار معرف CVE
مايكروسوفت تثير الجدل برفضها إصدار معرف CVE لثغرة Azure الحرجة، مما يثير تساؤلات حول شفافية أمن السحابة ومخاطر الإصلاحات الصامتة على الشركات.
أمن المعلوماتمجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسس
مجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسس
أمن المعلوماتمايكروسوفت تتراجع: Edge سيتوقف عن تخزين كلمات المرور كنصوص واضحة في الذاكرة
مايكروسوفت تتراجع عن قرارها السابق وتعلن تحديث Edge لمنع تخزين كلمات المرور كنصوص واضحة في الذاكرة بعد ضغوط من الباحثين الأمنيين وإطلاق أدوات PoC.