أمن المعلومات
821 مقال
أمن المعلوماتاختراق Ostium: 23.7 مليون دولار تُسرق عبر تلاعب ببيانات الأسعار
مقدمة تحليلية في حدث يسلط الضوء مجدداً على المخاطر الكامنة في البنى التحتية الهجينة للعملات المشفرة، أعلنت منصة Ostium للتداول اللامركزي في 16 يوليو 2026، عن سر
أمن المعلوماتوكيل ذكاء اصطناعي ذاتي يخترق Hugging Face ويُحقق سيناريو التهديد المنتظر
تعرضت منصة Hugging Face لاختراق بواسطة وكيل ذكاء اصطناعي ذاتي، مما أتاح الوصول إلى بياناتها ووثائق الاعتماد الداخلية. يؤكد هذا الحادث تصاعد تهديد 'المهاجمين الوكلاء' في الأمن السيبراني.
أمن المعلوماتحظر الذكاء الاصطناعي الصيني: صراع الإدارة والأوزان المفتوحة
أفادت تقارير، صادرة عن Tom's Hardware، بأن إدارة ترامب تستعيد زخمها في محاولات حظر نماذج الذكاء الاصطناعي الصينية. يأتي هذا التحرك عقب إطلاق نموذج Kimi K3، مشير
أمن المعلوماتاختراق Hugging Face: وكيل ذكاء اصطناعي يستغل ثغرات المعالجة
مقدمة تحليلية Hugging Face، أكبر مستودع لنماذج الذكاء الاصطناعي مفتوحة المصدر، أعلنت عن اختراق بنيتها التحتية الإنتاجية. تم الكشف عن الحادث والاستجابة له في الأ
أمن المعلوماتثغرة ViPNet: قراصنة يستغلون تحديثات لاختراق كيانات حكومية روسية
حملة HelloNet تستغل آلية تحديث ViPNet لاختراق مؤسسات حكومية روسية وقطاعات حيوية منذ مايو 2026، كاشفة عن ضعف الأنظمة الأمنية الحساسة.
أمن المعلوماتمسيرات روسية تعتمد البوصلات المغناطيسية لمواجهة تشويش الملاحة
مقدمة تحليلية كشفت تقارير حديثة عن استخدام مسيرات روسية بوصلات مغناطيسية مادية، مثبتة ببراغي، كأدوات مساعدة للملاحة. يتم التحقق من الاتجاهات بصرياً بواسطة الكام
أمن المعلوماتESP32 بسعر 5 دولارات يحجب 537 ألف نطاق: كفاءة رقمية متطرفة
كشف تقرير تقني عن أداة حجب إعلانات مبنية على شريحة ESP32، تعالج أكثر من نصف مليون نطاق بتكلفة 5 دولارات واستهلاك 50 كيلوبايت فقط من الذاكرة العشوائية.
أمن المعلوماتSonicWall SMA: ثغرتان صفريتان تمنحان الجذور قبل الكشف
اكتشاف استغلال ثغرات SonicWall SMA 1000 VPN الصفرية منذ 22 يونيو 2026، مما منح وصولاً جذرياً قبل إعلان الشركة. عصابة INC Ransomware تتبنى الآن تسليح هذه السلسلة.
أمن المعلوماتثغرة NGINX الحرجة: تجاوز ASLR وتنفيذ تعليمات برمجية عن بعد
تم الكشف عن ثغرة NGINX حرجة (CVE-2026-42533) تسمح بتجاوز آليات الأمان وتنفيذ تعليمات برمجية عن بعد، مما يضع الملايين من الخوادم في خطر مباشر.
أمن المعلوماتGoPro Max 2: حزمة الملحقات تعزز قيمة كاميرا 360 درجة
طرحت GoPro حزمة Max 2 المخفضة بسعر 369 دولاراً، شاملة ملحقات بقيمة تتجاوز 100 دولار. هذا العرض يوفر وصولاً أفضل لتصوير 360 درجة بدقة 8K.
أمن المعلوماتتقليل بيانات وكلاء الذكاء الاصطناعي: ضرورة تشغيلية وليست خياراً
في 19 يوليو 2026، بات مفهوم تقليل بيانات وكلاء الذكاء الاصطناعي (AI Agent Data Minimization) محور اهتمام حاسم ضمن قطاع تطوير الحلول التقنية. البيانات تشير بوضوح
أمن المعلوماتاختراق أمني: تشغيل Hashcat على Gameboy Advance يكشف ضعف الأداء
في تطور يجسد الفجوة الهائلة في القدرات الحاسوبية، نجح مهندس أمني في تشغيل أداة كسر كلمات المرور Hashcat على جهاز Gameboy Advance (GBA) الكلاسيكي. يأتي هذا الإنج
أمن المعلوماتثغرات wp2shell في WordPress Core: استغلال علني وتحديث فوري إلزامي
في 18 يوليو 2026، صدرت استغلالات علنية (PoC exploits) لثغرات "wp2shell" الحرجة التي تستهدف نواة WordPress. هذه الثغرات، التي اكتشفها آدم كيوس من شركة Searchligh
أمن المعلومات7-Zip: تحديث إجباري يغلق ثغرة تنفيذ تعليمات عن بُعد
صدر التحديث 26.02 لبرنامج 7-Zip لمعالجة ثغرة تنفيذ تعليمات عن بُعد حيوية، تستغل ملفات XZ الضارة وتتطلب تفاعل المستخدم. التحديث يدوي، مما يعرض ملايين الأنظمة للخطر.
أمن المعلوماتاعتقال مطور ألعاب Steam: سرقة 220 ألف دولار بعملات مشفرة
ألقت السلطات القبض على Zyaire Wilkins، 21 عاماً، لسرقة أكثر من 220 ألف دولار بعملات مشفرة عبر ألعاب Steam خبيثة، مما أثر على 8000 جهاز و80 محفظة.
أمن المعلوماتكابيتال ون تطلق VulnHunter: أداة AI مفتوحة المصدر للثغرات
أطلقت Capital One أداة VulnHunter، وهي حل ذكاء اصطناعي مفتوح المصدر مصمم للكشف عن العيوب البرمجية. تهدف الأداة إلى تعزيز الأمن السيبراني الوقائي قبل استغلال الثغرات.
أمن المعلوماتCISA تصنف ثغرة SharePoint RCE صفراً يوم: خطر تنفيذ تعليمات عن بعد
أضافت CISA ثغرة RCE صفراً يوم (CVE-2026-58644) في SharePoint إلى قائمة KEV، مؤكدة استغلالها. خطورة 9.8، تتيح تنفيذ تعليمات عن بعد، وتتطلب إصلاحاً بحلول 19 يوليو.
أمن المعلوماتدعوى Apple ضد OpenAI: شلّ خطط الطرح العام وحرب الأجهزة
مقدمة تحليلية في 12 يوليو 2026، رفعت Apple دعوى قضائية حاسمة ضد OpenAI، متهمة إياها بسرقة أسرار تجارية. تتضمن الشكوى المزاعم عن نمط من سوء السلوك يمتد ليشمل رئي
أمن المعلوماتGPT-Red: أتمتة اختبار حقن الأوامر تحصّن GPT-5.6 Sol
كشفت OpenAI عن GPT-Red، نموذج داخلي للقرصنة الحمراء، الذي أتمت اختبارات حقن الأوامر لتعزيز أمان GPT-5.6 Sol. يمثل هذا تقدماً بواقع ستة أضعاف في حصانة النموذج.
أمن المعلوماتحوادث وكلاء الذكاء الاصطناعي: 54% من الشركات تتضرر وتستمر بمشاركة الاعتمادات
أفاد تقرير حديث صادر عن VentureBeat أن 54% من المؤسسات واجهت بالفعل حوادث أمنية تتعلق بوكلاء الذكاء الاصطناعي. تظهر هذه الإحصائية المقلقة، والتي تؤكد على مشكلة