تخطى إلى المحتوى الرئيسي

أمن المعلومات

821 مقال
اختراق Ostium: 23.7 مليون دولار تُسرق عبر تلاعب ببيانات الأسعارأمن المعلومات

اختراق Ostium: 23.7 مليون دولار تُسرق عبر تلاعب ببيانات الأسعار

مقدمة تحليلية في حدث يسلط الضوء مجدداً على المخاطر الكامنة في البنى التحتية الهجينة للعملات المشفرة، أعلنت منصة Ostium للتداول اللامركزي في 16 يوليو 2026، عن سر

22 يوليو0
وكيل ذكاء اصطناعي ذاتي يخترق Hugging Face ويُحقق سيناريو التهديد المنتظرأمن المعلومات

وكيل ذكاء اصطناعي ذاتي يخترق Hugging Face ويُحقق سيناريو التهديد المنتظر

تعرضت منصة Hugging Face لاختراق بواسطة وكيل ذكاء اصطناعي ذاتي، مما أتاح الوصول إلى بياناتها ووثائق الاعتماد الداخلية. يؤكد هذا الحادث تصاعد تهديد 'المهاجمين الوكلاء' في الأمن السيبراني.

22 يوليو7
حظر الذكاء الاصطناعي الصيني: صراع الإدارة والأوزان المفتوحةأمن المعلومات

حظر الذكاء الاصطناعي الصيني: صراع الإدارة والأوزان المفتوحة

أفادت تقارير، صادرة عن Tom's Hardware، بأن إدارة ترامب تستعيد زخمها في محاولات حظر نماذج الذكاء الاصطناعي الصينية. يأتي هذا التحرك عقب إطلاق نموذج Kimi K3، مشير

22 يوليو0
اختراق Hugging Face: وكيل ذكاء اصطناعي يستغل ثغرات المعالجةأمن المعلومات

اختراق Hugging Face: وكيل ذكاء اصطناعي يستغل ثغرات المعالجة

مقدمة تحليلية Hugging Face، أكبر مستودع لنماذج الذكاء الاصطناعي مفتوحة المصدر، أعلنت عن اختراق بنيتها التحتية الإنتاجية. تم الكشف عن الحادث والاستجابة له في الأ

22 يوليو0
ثغرة ViPNet: قراصنة يستغلون تحديثات لاختراق كيانات حكومية روسيةأمن المعلومات

ثغرة ViPNet: قراصنة يستغلون تحديثات لاختراق كيانات حكومية روسية

حملة HelloNet تستغل آلية تحديث ViPNet لاختراق مؤسسات حكومية روسية وقطاعات حيوية منذ مايو 2026، كاشفة عن ضعف الأنظمة الأمنية الحساسة.

21 يوليو0
مسيرات روسية تعتمد البوصلات المغناطيسية لمواجهة تشويش الملاحةأمن المعلومات

مسيرات روسية تعتمد البوصلات المغناطيسية لمواجهة تشويش الملاحة

مقدمة تحليلية كشفت تقارير حديثة عن استخدام مسيرات روسية بوصلات مغناطيسية مادية، مثبتة ببراغي، كأدوات مساعدة للملاحة. يتم التحقق من الاتجاهات بصرياً بواسطة الكام

21 يوليو0
ESP32 بسعر 5 دولارات يحجب 537 ألف نطاق: كفاءة رقمية متطرفةأمن المعلومات

ESP32 بسعر 5 دولارات يحجب 537 ألف نطاق: كفاءة رقمية متطرفة

كشف تقرير تقني عن أداة حجب إعلانات مبنية على شريحة ESP32، تعالج أكثر من نصف مليون نطاق بتكلفة 5 دولارات واستهلاك 50 كيلوبايت فقط من الذاكرة العشوائية.

21 يوليو0
SonicWall SMA: ثغرتان صفريتان تمنحان الجذور قبل الكشفأمن المعلومات

SonicWall SMA: ثغرتان صفريتان تمنحان الجذور قبل الكشف

اكتشاف استغلال ثغرات SonicWall SMA 1000 VPN الصفرية منذ 22 يونيو 2026، مما منح وصولاً جذرياً قبل إعلان الشركة. عصابة INC Ransomware تتبنى الآن تسليح هذه السلسلة.

21 يوليو2
ثغرة NGINX الحرجة: تجاوز ASLR وتنفيذ تعليمات برمجية عن بعدأمن المعلومات

ثغرة NGINX الحرجة: تجاوز ASLR وتنفيذ تعليمات برمجية عن بعد

تم الكشف عن ثغرة NGINX حرجة (CVE-2026-42533) تسمح بتجاوز آليات الأمان وتنفيذ تعليمات برمجية عن بعد، مما يضع الملايين من الخوادم في خطر مباشر.

21 يوليو10
GoPro Max 2: حزمة الملحقات تعزز قيمة كاميرا 360 درجةأمن المعلومات

GoPro Max 2: حزمة الملحقات تعزز قيمة كاميرا 360 درجة

طرحت GoPro حزمة Max 2 المخفضة بسعر 369 دولاراً، شاملة ملحقات بقيمة تتجاوز 100 دولار. هذا العرض يوفر وصولاً أفضل لتصوير 360 درجة بدقة 8K.

20 يوليو0
تقليل بيانات وكلاء الذكاء الاصطناعي: ضرورة تشغيلية وليست خياراًأمن المعلومات

تقليل بيانات وكلاء الذكاء الاصطناعي: ضرورة تشغيلية وليست خياراً

في 19 يوليو 2026، بات مفهوم تقليل بيانات وكلاء الذكاء الاصطناعي (AI Agent Data Minimization) محور اهتمام حاسم ضمن قطاع تطوير الحلول التقنية. البيانات تشير بوضوح

20 يوليو2
اختراق أمني: تشغيل Hashcat على Gameboy Advance يكشف ضعف الأداءأمن المعلومات

اختراق أمني: تشغيل Hashcat على Gameboy Advance يكشف ضعف الأداء

في تطور يجسد الفجوة الهائلة في القدرات الحاسوبية، نجح مهندس أمني في تشغيل أداة كسر كلمات المرور Hashcat على جهاز Gameboy Advance (GBA) الكلاسيكي. يأتي هذا الإنج

20 يوليو0
ثغرات wp2shell في WordPress Core: استغلال علني وتحديث فوري إلزاميأمن المعلومات

ثغرات wp2shell في WordPress Core: استغلال علني وتحديث فوري إلزامي

في 18 يوليو 2026، صدرت استغلالات علنية (PoC exploits) لثغرات "wp2shell" الحرجة التي تستهدف نواة WordPress. هذه الثغرات، التي اكتشفها آدم كيوس من شركة Searchligh

20 يوليو0
7-Zip: تحديث إجباري يغلق ثغرة تنفيذ تعليمات عن بُعدأمن المعلومات

7-Zip: تحديث إجباري يغلق ثغرة تنفيذ تعليمات عن بُعد

صدر التحديث 26.02 لبرنامج 7-Zip لمعالجة ثغرة تنفيذ تعليمات عن بُعد حيوية، تستغل ملفات XZ الضارة وتتطلب تفاعل المستخدم. التحديث يدوي، مما يعرض ملايين الأنظمة للخطر.

20 يوليو1
اعتقال مطور ألعاب Steam: سرقة 220 ألف دولار بعملات مشفرةأمن المعلومات

اعتقال مطور ألعاب Steam: سرقة 220 ألف دولار بعملات مشفرة

ألقت السلطات القبض على Zyaire Wilkins، 21 عاماً، لسرقة أكثر من 220 ألف دولار بعملات مشفرة عبر ألعاب Steam خبيثة، مما أثر على 8000 جهاز و80 محفظة.

19 يوليو0
كابيتال ون تطلق VulnHunter: أداة AI مفتوحة المصدر للثغراتأمن المعلومات

كابيتال ون تطلق VulnHunter: أداة AI مفتوحة المصدر للثغرات

أطلقت Capital One أداة VulnHunter، وهي حل ذكاء اصطناعي مفتوح المصدر مصمم للكشف عن العيوب البرمجية. تهدف الأداة إلى تعزيز الأمن السيبراني الوقائي قبل استغلال الثغرات.

19 يوليو0
CISA تصنف ثغرة SharePoint RCE صفراً يوم: خطر تنفيذ تعليمات عن بعدأمن المعلومات

CISA تصنف ثغرة SharePoint RCE صفراً يوم: خطر تنفيذ تعليمات عن بعد

أضافت CISA ثغرة RCE صفراً يوم (CVE-2026-58644) في SharePoint إلى قائمة KEV، مؤكدة استغلالها. خطورة 9.8، تتيح تنفيذ تعليمات عن بعد، وتتطلب إصلاحاً بحلول 19 يوليو.

19 يوليو0
دعوى Apple ضد OpenAI: شلّ خطط الطرح العام وحرب الأجهزةأمن المعلومات

دعوى Apple ضد OpenAI: شلّ خطط الطرح العام وحرب الأجهزة

مقدمة تحليلية في 12 يوليو 2026، رفعت Apple دعوى قضائية حاسمة ضد OpenAI، متهمة إياها بسرقة أسرار تجارية. تتضمن الشكوى المزاعم عن نمط من سوء السلوك يمتد ليشمل رئي

19 يوليو0
GPT-Red: أتمتة اختبار حقن الأوامر تحصّن GPT-5.6 Solأمن المعلومات

GPT-Red: أتمتة اختبار حقن الأوامر تحصّن GPT-5.6 Sol

كشفت OpenAI عن GPT-Red، نموذج داخلي للقرصنة الحمراء، الذي أتمت اختبارات حقن الأوامر لتعزيز أمان GPT-5.6 Sol. يمثل هذا تقدماً بواقع ستة أضعاف في حصانة النموذج.

18 يوليو0
حوادث وكلاء الذكاء الاصطناعي: 54% من الشركات تتضرر وتستمر بمشاركة الاعتماداتأمن المعلومات

حوادث وكلاء الذكاء الاصطناعي: 54% من الشركات تتضرر وتستمر بمشاركة الاعتمادات

أفاد تقرير حديث صادر عن VentureBeat أن 54% من المؤسسات واجهت بالفعل حوادث أمنية تتعلق بوكلاء الذكاء الاصطناعي. تظهر هذه الإحصائية المقلقة، والتي تؤكد على مشكلة

18 يوليو0