أمن المعلومات
514 مقال
أمن المعلوماتاختراق Microsoft Exchange وWindows 11 في اليوم الثاني لمسابقة Pwn2Own 2024
سقوط مدوٍ لأنظمة Microsoft Exchange وWindows 11 في اليوم الثاني لمسابقة Pwn2Own 2024، مع جوائز تجاوزت 400 ألف دولار للباحثين الأمنيين مقابل ثغرات صفرية حرجة.
أمن المعلوماتهجوم TanStack يضرب أجهزة موظفي OpenAI ويفرض تحديثات macOS عاجلة
تعرضت OpenAI لهجوم سيبراني عبر سلسلة توريد مكتبة TanStack، مما أدى لاختراق أجهزة موظفين وإجبار مستخدمي macOS على تحديث تطبيقات ChatGPT قبل 12 يونيو.
أمن المعلوماتثغرة CVE-2026-42897 تضرب خوادم Microsoft Exchange عبر بريد مفخخ
مايكروسوفت تحذر من استغلال نشط لثغرة CVE-2026-42897 في خوادم Exchange المحلية عبر رسائل بريد إلكتروني مفخخة. الثغرة تمنح المهاجمين قدرة على تنفيذ أكواد خبيثة.
أمن المعلوماتتحذير أمني: برمجية خبيثة في حزمة node-ipc تسرق أسرار المطورين
اكتشاف برمجية خبيثة في حزمة node-ipc تستهدف سرقة مفاتيح السحاب وأسرار المطورين عبر هجوم سلاسل التوريد. تعرف على الإصدارات المصابة وكيفية حماية بيئتك البرمجية الآن.
أمن المعلوماتقراصنة KongTuke يستهدفون الشركات عبر ثغرات في Microsoft Teams
مجموعة KongTuke تشن هجمات متطورة لاختراق الشركات عبر Microsoft Teams مستغلة ثغرات في الإعدادات الافتراضية لتوزيع برمجيات DarkGate الخبيثة.
أمن المعلوماتثغرة تجاوز المصادقة في إضافة Burst Statistics تهدد آلاف مواقع WordPress
تحذير أمني لمستخدمي إضافة Burst Statistics على WordPress بعد اكتشاف ثغرة تجاوز مصادقة نشطة. تعرف على الإجراءات الفورية اللازمة لحماية بيانات موقعك من الاختراق.
أمن المعلوماتاختراق OpenAI: هجوم Mini Shai-Hulud يضرب سلاسل التوريد البرمجية
OpenAI تعلن تعرضها لخرق أمني ناتج عن هجوم TanStack الواسع، مما استدعى تغيير شهادات التوقيع البرمجي وتحديث تطبيقات macOS قبل 12 يونيو 2026 لضمان الأمان.
أمن المعلوماتمحقق أمني يكشف حملة قرصنة روسية استهدفت 13500 مستخدم لتطبيق Signal
كشف باحث أمني عن حملة قرصنة روسية استهدفت 13500 حساب Signal عبر نظام أتمتة يدعى ApocalypseZ، مما يسلط الضوء على مخاطر التصيد المتقدمة رغم قوة التشفير.
أمن المعلوماتثغرات Zero-day تُسقط ويندوز 11 ومتصفح Edge في Pwn2Own برلين
باحثون أمنيون ينجحون في اختراق نظام Windows 11 ومتصفح Edge خلال مسابقة Pwn2Own برلين 2026، مما يكشف عن ثغرات Zero-day خطيرة تهدد ملايين المستخدمين عالمياً.
أمن المعلوماتOpenAI تؤكد اختراق أنظمتها: كيف سرق المهاجمون بيانات الأكواد الحساسة؟
OpenAI تعلن عن خرق أمني أدى لسرقة بيانات داخلية نتيجة ثغرة في الأكواد. تعرف على التفاصيل التقنية للحادث وتأثيره على أمن نماذج الذكاء الاصطناعي ومستقبل الخصوصية.
أمن المعلوماتمايكروسوفت تطلق حلاً جزئياً لأزمة BitLocker.. ويندوز 11 المستفيد الوحيد حالياً
مايكروسوفت تعالج خلل BitLocker الذي تسبب في تعليق أجهزة ويندوز 11 عند شاشة الاسترداد، بينما لا يزال مستخدمو ويندوز 10 والسيرفرات بانتظار الحل النهائي.
أمن المعلوماتبنوك البرمجيات الخبيثة: كيف تبدو ملايين الفيروسات كأقراص صلبة؟
استعراض تقني لأضخم مستودعات البرمجيات الخبيثة في العالم وتجسيدها المادي كأقراص صلبة. اكتشف كيف يتم أرشفة ملايين التهديدات الرقمية وتحديات تخزينها.
أمن المعلوماتقراصنة إيرانيون يستهدفون عملاق إلكترونيات كوري جنوبي في هجوم سيبراني منسق
قراصنة إيرانيون يستهدفون شركة إلكترونيات كورية جنوبية كبرى بهجوم سيبراني معقد يهدف لسرقة الملكية الفكرية. تعرف على التفاصيل التقنية وتأثير ذلك على السوق التقني العالمي.
أمن المعلوماتثغرة يوم الصفر في BitLocker تمنح المخترقين وصولاً كاملاً للأقراص المشفرة
كشف النقاب عن ثغرة 'يوم صفر' خطيرة في Windows BitLocker تتيح للمخترقين تجاوز التشفير والوصول للبيانات، مع صدور كود PoC يزيد من مخاطر الاستغلال الفوري.
أمن المعلوماتهجوم سيبراني يعطل West Pharmaceutical: تشفير أنظمة وسرقة بيانات حساسة
تعرضت West Pharmaceutical لهجوم سيبراني عنيف أدى لتشفير أنظمتها وسرقة بيانات حساسة، مما تسبب في تعطيل عمليات الشركة العالمية التي تبلغ قيمتها 3 مليارات دولار.
أمن المعلوماتثغرة RCE حرجة في خوادم Exim تهدد ملايين الأنظمة بالاختراق الكامل
ثغرة CVE-2024-39929 في خوادم Exim تتيح للمهاجمين تنفيذ أكواد برمجية عن بُعد عبر تجاوز فلاتر المرفقات. تحديث الأنظمة للإصدار 4.98 ضروري فوراً لحماية ملايين الخوادم.
أمن المعلوماتاختراق فوكسكون ببرمجيات الفدية: تهديد مباشر لسلاسل توريد آبل وجوجل وإنفيديا
اختراق سيبراني ضخم يستهدف شركة فوكسكون، المصنع الرئيسي لمنتجات آبل وجوجل وإنفيديا، وسط مخاوف من تسريب أسرار تجارية حساسة وتعطل سلاسل التوريد العالمية.
أمن المعلوماتتأمين تدفق الملفات برمجياً: كيف تحول TypeScript إلى حاجز أمني حقيقي؟
تعرف على كيفية استخدام TypeScript لتحويل مكتبات التحقق من الملفات إلى حاجز أمني متين يمنع تسرب البيانات غير الموثوقة عبر أنماط Branded Types وDiscriminated Unions.
أمن المعلوماتمايكروسوفت تعالج 138 ثغرة أمنية وتكشف عن نظام MDASH للذكاء الاصطناعي
مايكروسوفت تعالج 138 ثغرة أمنية في 'ثلاثاء التصحيح' لشهر مايو 2026، وتكشف عن نظام MDASH للذكاء الاصطناعي الذي اكتشف 16 ثغرة حرجة بشكل استباقي.
أمن المعلوماتمايكروسوفت تطلق تحديثات مايو 2026 لعلاج 120 ثغرة أمنية حرجة
مايكروسوفت تطلق تحديثات مايو 2026 لمعالجة 120 ثغرة أمنية، بينها 17 ثغرة حرجة تهدد أنظمة Windows وOffice، وسط تحذيرات من استغلال ثغرات المعاينة في تنفيذ كود عن بُعد.