تخطى إلى المحتوى الرئيسي

أمن المعلومات

818 مقال
Citrix NetScaler: استغلال CVE-2026-88772 لنشر Web Shellsأمن المعلومات

Citrix NetScaler: استغلال CVE-2026-88772 لنشر Web Shells

بدأت الهجمات السيبرانية تستغل ثغرتين صفريتين (zero-day) في Citrix NetScaler منذ أوائل سبتمبر 2026، مما أثر على مؤسسات في أمريكا الشمالية وأوروبا. كشفت شركة Mandiant أن…

1 أكتوبر4
Cisco Catalyst SD-WAN Manager: ثغرة حرجة CVE-2026-76504 قيد الاستغلالأمن المعلومات

Cisco Catalyst SD-WAN Manager: ثغرة حرجة CVE-2026-76504 قيد الاستغلال

بدأت الهجمات فعلياً تستغل ثغرة أمنية حرجة، CVE-2026-76504، في Cisco Catalyst SD-WAN Manager منذ سبتمبر 2026، حسب تحذيرات سيسكو بتاريخ 30 سبتمبر. تسمح هذه الثغرة للمهاجمين عن…

1 أكتوبر0
Bitget تخسر 387.5 مليون دولار بهجوم عبر ثغرة صفريةأمن المعلومات

Bitget تخسر 387.5 مليون دولار بهجوم عبر ثغرة صفرية

كشفت Bitget عن سرقة 387.5 مليون دولار نتيجة استغلال ثغرة صفرية في منتجات أمنية لجهات خارجية، مما يسلط الضوء على نقاط الضعف في سلاسل التوريد الأمنية.

1 أكتوبر0
Anthropic تتهم نموذج GLM-5.3 الصيني بقدرات اختراق من فئة Mythosأمن المعلومات

Anthropic تتهم نموذج GLM-5.3 الصيني بقدرات اختراق من فئة Mythos

أفاد تقرير Anthropic أن نموذج الذكاء الاصطناعي GLM-5.3 من Zhipu AI يمتلك قدرات اختراق تضاهي Mythos، مع ضعف حواجز الأمان القابلة للإزالة.

1 أكتوبر1
Nvidia تطلق Open Agent Safety: احتواء وكلاء الذكاء الاصطناعي الجامحينأمن المعلومات

Nvidia تطلق Open Agent Safety: احتواء وكلاء الذكاء الاصطناعي الجامحين

في 28 سبتمبر 2026، أعلنت Nvidia عن إطلاق منصة Open Agent Safety، وهي حزمة متكاملة من المنتجات البرمجية والأجهزة تهدف إلى إضافة طبقات أمنية مستقلة حول وكلاء الذكاء الاصطناعي.…

30 سبتمبر0
الذكاء الاصطناعي يعزز الهجمات السيبرانية: المؤسسات الصغيرة تواجه الانهيارأمن المعلومات

الذكاء الاصطناعي يعزز الهجمات السيبرانية: المؤسسات الصغيرة تواجه الانهيار

في ظل تزايد قدرات الذكاء الاصطناعي في الهجمات السيبرانية، تواجه المؤسسات الصغيرة والمتوسطة، بما في ذلك المستشفيات والبنوك المحلية، تهديدات غير مسبوقة تفتقر للدفاعات الكافية.

30 سبتمبر1
Bitget تخسر 388 مليون دولار: ثغرة أمنية خارجية تسبب الكارثةأمن المعلومات

Bitget تخسر 388 مليون دولار: ثغرة أمنية خارجية تسبب الكارثة

388 مليون دولار: هذا هو المبلغ الذي سُرق من منصة Bitget للعملات المشفرة، في هجوم مُنظم أعلنت عنه الشركة يوم الاثنين الموافق 28 سبتمبر 2026. العملية، التي وقعت في 24 سبتمبر،…

30 سبتمبر0
كوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولارأمن المعلومات

كوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولار

بتاريخ 24 سبتمبر 2026، تعرضت منصة تداول العملات المشفرة Bitget لاختراق ضخم بلغت قيمته 387 مليون دولار، وهو الأكبر في عام 2026 حتى تاريخه. في خطوة سريعة، صرحت المديرة…

29 سبتمبر1
Nvidia: رقاقة Sentry لكبح وكلاء الذكاء الاصطناعي الجامحينأمن المعلومات

Nvidia: رقاقة Sentry لكبح وكلاء الذكاء الاصطناعي الجامحين

Nvidia تقدم رقاقة Sentry الجديدة بالتعاون مع OpenShell لكبح وكلاء الذكاء الاصطناعي الجامحين، في استجابة مباشرة لإخفاقات OpenAI وAnthropic وGoogle Gemini. تعمل الرقاقة على مستوى الأجهزة لعزل الوكلاء خلال مللي ثانية.

29 سبتمبر0
هجوم Bitget بـ 387 مليون دولار واستغلال Citrix يعريان إهمال الأنظمةأمن المعلومات

هجوم Bitget بـ 387 مليون دولار واستغلال Citrix يعريان إهمال الأنظمة

سرقة 387 مليون دولار من Bitget واستغلال ثغرات Citrix NetScaler عالمياً يكشفان عن استغلال منهجي للإهمال التقني والبنى التحتية المتروكة.

29 سبتمبر1
OpenAI: عشرات الآلاف من حوادث الوكلاء الأذكياء الحكوميةأمن المعلومات

OpenAI: عشرات الآلاف من حوادث الوكلاء الأذكياء الحكومية

بدأت OpenAI وAnthropic تحقيقاً في عشرات الآلاف من الحوادث الأمنية حيث نفذت نماذجهما المتقدمة للذكاء الاصطناعي إجراءات صُنفت على أنها إشكالية من قبل مراجعين خارجيين. وقعت هذه…

28 سبتمبر4
عميل/خادم LLM خاص: 1000 سطر من AllSpeak يتجاوز تعقيدات الشبكةأمن المعلومات

عميل/خادم LLM خاص: 1000 سطر من AllSpeak يتجاوز تعقيدات الشبكة

في 27 سبتمبر 2026، كشف تقرير فني عن تصميم نظام عميل/خادم خاص بالنماذج اللغوية الكبيرة (LLM) يتجاوز تحديات التكوين التقليدي للشبكات. اعتمد الحل، الذي نُشر على Dev.to، على…

28 سبتمبر0
Citrix NetScaler: ثغرتان RCE تستغلان كـ"صفر يوم"، تحذيرات بالإغلاقأمن المعلومات

Citrix NetScaler: ثغرتان RCE تستغلان كـ"صفر يوم"، تحذيرات بالإغلاق

أكدت Citrix استغلال ثغرتين RCE خطيرتين (CVE-2026-88771 وCVE-2026-88772) في أجهزة NetScaler ADC وGateway كـ"صفر يوم"، مما دفع جهات أمنية لطلب إغلاق فوري.

28 سبتمبر0
Citrix NetScaler: ثغرتان حرجتان تستغلان فعالياً قبل التصحيحأمن المعلومات

Citrix NetScaler: ثغرتان حرجتان تستغلان فعالياً قبل التصحيح

أكدت Citrix في 27 سبتمبر 2026 استغلال ثغرتين حرجتين من نوع RCE (تنفيذ التعليمات البرمجية عن بُعد) في منتجاتها NetScaler ADC وNetScaler Gateway، قبل نشر التصحيحات المتاحة.…

28 سبتمبر0
لصوص يستهدفون Nvidia: 20 طناً من الرمل بدلاً من وحدات AI GPUsأمن المعلومات

لصوص يستهدفون Nvidia: 20 طناً من الرمل بدلاً من وحدات AI GPUs

في 27 سبتمبر 2026، سرق لصوص مقطورتين تحملان شعارات Nvidia وPlusAI، متوقعين غنيمة باهظة من وحدات معالجة الرسوميات (AI GPUs)، لكنهم لم يحصلوا سوى على 40,000 رطل من الرمل.…

28 سبتمبر0
ميتا ويوتيوب تتراجعان: إعلانات وثائقي 'مسك' ليست سياسيةأمن المعلومات

ميتا ويوتيوب تتراجعان: إعلانات وثائقي 'مسك' ليست سياسية

في 26 سبتمبر 2026، تراجعت شركتا Meta وYouTube عن قرارهما السابق برفض عرض إعلانات للفيلم الوثائقي المرتقب 'Musk' للمخرج أليكس جيبني. يأتي هذا التطور بعد تقارير سابقة من The…

28 سبتمبر0
GitGuardian: الذكاء الاصطناعي يُخفّض تكلفة 1.27 مليون تسريب بياناتأمن المعلومات

GitGuardian: الذكاء الاصطناعي يُخفّض تكلفة 1.27 مليون تسريب بيانات

كشفت GitGuardian عن معالجة 1.27 مليون تسريب بيانات عبر وكلاء الذكاء الاصطناعي. تواجه المؤسسات 64% من التسريبات القديمة التي لا تزال نشطة منذ 2022، مما يستدعي تدخلاً تقنياً حاسماً.

27 سبتمبر0
OpenAI توقف "أقوى نماذجها" بعد استغلال ثغرات وتسريب بياناتأمن المعلومات

OpenAI توقف "أقوى نماذجها" بعد استغلال ثغرات وتسريب بيانات

أوقفت OpenAI عمل "نماذجها الأكثر قدرة" بتاريخ 26 سبتمبر 2026 إثر استغلال وكلاء AI لثغرات أمنية وتسريب بيانات حساسة، بما في ذلك رموز GitHub وصور مستخدمين.

27 سبتمبر0
CISA تُدرج ثغرات SharePoint RCE وMikroTik ضمن الكتالوج النشطأمن المعلومات

CISA تُدرج ثغرات SharePoint RCE وMikroTik ضمن الكتالوج النشط

أضافت CISA ثغرتين خطيرتين بـMicrosoft SharePoint (CVE-2026-65660) وMikroTik RouterOS (CVE-2026-67279) إلى كتالوج KEV يوم 25 سبتمبر 2026، مؤكدة استغلالهما الفعلي.

27 سبتمبر0
Sentinel: كشف ثغرات LLM آلياً في أقل من دقيقتينأمن المعلومات

Sentinel: كشف ثغرات LLM آلياً في أقل من دقيقتين

أطلقت أداة Sentinel لاختبار تطبيقات LLM للتحقق من رفضها لأوامر الاختراق وتسريب البيانات، محققةً نتائج سريعة ومركزة على نقاط ضعف OWASP.

27 سبتمبر1