أمن المعلومات
821 مقال
أمن المعلوماتتحديثات أمنية واسعة النطاق تعالج ثغرات حرجة في برامج رئيسية
صدرت تحديثات أمنية لمعالجة ثغرات حرجة متعددة في Firefox وChrome وAdobe ومنتجات VMware، أبرزها تنفيذ تعليمات برمجية عن بعد ورفع الامتيازات، مما يؤكد استمرار هشاشة البنية التحتية الرقمية الأساسية.
أمن المعلوماتبوت نت TuxBot v3: مساعدة الذكاء الاصطناعي تولد ثغرات مكلفة
كشف تقرير عن TuxBot v3، شبكة بوت نت للأجهزة الذكية طُوِّرَت بمساعدة نموذج لغوي كبير، رغم احتواء الكود على إخفاقات برمجية واضحة تشير إلى تدخل الذكاء الاصطناعي.
أمن المعلوماتثغرتان صفريتان بـ SonicWall SMA 1000: اختراق وصلاحيات إدارية
استُغلت ثغرتان صفريتان حرجتان في أجهزة SonicWall SMA 1000، مما سمح للمهاجمين بتنفيذ أوامر إدارية والتوغل عميقاً داخل الشبكات المؤسسية.
أمن المعلوماتGPT-5.6 Sol: نموذج OpenAI الرائد يحذف ملفات المستخدمين تلقائياً
مقدمة تحليلية في 14 يوليو 2026، تصاعدت شكاوى مستخدمي نموذج GPT-5.6 Sol، النسخة الرائدة من OpenAI الموجهة للبرمجة والأمن السيبراني، حول حذفه للملفات والبيانات وق
أمن المعلوماتتحديث ويندوز 10 KB5099539: أمن ممدد وفضح 570 ثغرة
أصدرت مايكروسوفت في 14 يوليو 2026 تحديث Windows 10 KB5099539 الأمني الموسع. يدمج التحديث إصلاحات Patch Tuesday لشهر يوليو 2026، التي استهدفت 570 ثغرة أمنية عبر
أمن المعلوماتNvidia تقلص قائمة عملائها بآسيا: حرب على تهريب رقائق AI
Nvidia تقلص قائمة عملائها المعتمدين في آسيا وتشدد إجراءات التحقق لمكافحة تهريب رقائق الذكاء الاصطناعي امتثالاً لضغوط واشنطن، مما يعيد تشكيل ديناميكيات السوق.
أمن المعلوماتOpenAI ترفض دعوى أبل: حرب الأسرار التجارية والأجهزة الذكية
رفضت OpenAI اتهامات أبل بالاستيلاء على الأسرار التجارية، مؤكدةً عدم وجود أدلة. الدعوى تكشف عن خطط OpenAI لتطوير أجهزة ذكية منافسة، مما يؤجج الصراع.
أمن المعلوماتمايكروسوفت تسد 570 ثغرة: الذكاء الاصطناعي يفاقم تحدي الأمن
أغلقت مايكروسوفت 570 ثغرة أمنية قياسية في تحديثات يوليو 2026، مع تصاعد الاكتشافات بفعل الذكاء الاصطناعي، لكن هذا النمو يكشف عن قصور في تقييم قابلية الاستغلال.
أمن المعلوماتاستغلال صفري يضرب إضافات Joomla: CISA تحذر من فشل أمني حاد
أضافت CISA ثغرتين خطيرتين، CVE-2026-48939 وCVE-2026-56291، في إضافات iCagenda وBalbooa Forms لتطبيق Joomla إلى قائمة الثغرات المستغلة (KEV)، مع تحذيرات أسترالية من حملة عالمية تستهدف أنظمة CMS.
أمن المعلوماتإزالة ModHeader من Edge: مليون مستخدم يواجهون برمجيات خبيثة محتملة
قامت مايكروسوفت بإزالة إضافة ModHeader الشهيرة من متجر Edge في 3 يوليو 2026 بعد إشارة جوجل إلى احتوائها على برمجيات خبيثة، مما يثير تساؤلات جدية حول أمان أدوات المطورين ذات الصلاحيات الواسعة.
أمن المعلوماتاختراق حزمة jscrambler npm: برمجية Rust لسرقة المعلومات تستهدف المطورين
اختراق حزمة jscrambler npm 8.14.0 يزرع برمجية Rust لسرقة بيانات المطورين الحساسة، مستهدفاً مفاتيح السحابة ومحافظ العملات وأدوات الذكاء الاصطناعي. هذا الهجوم يسلط الضوء على خطورة استهداف سلاسل التوريد البرمجية.
أمن المعلوماتأستراليا تحذر: حملة عالمية تستهدف ثغرات خطيرة بمنصات CMS
تحذر أستراليا من حملة عالمية مكثفة تستهدف ثغرات خطيرة في منصات إدارة المحتوى (CMS) ونشر أدوات الـwebshell. يتطلب هذا التهديد الفوري من الشركات تحديث أنظمتها لحماية بياناتها من السرقة والتعطيل.
أمن المعلوماتGhostcommit: صور بريئة تخدع وكلاء الذكاء الاصطناعي وتسرق أسرار الشركات
كشف باحثون عن ثغرة Ghostcommit التي تخدع وكلاء الذكاء الاصطناعي عبر حقن أوامر ضارة في صور لتسريب أسرار المستودعات البرمجية. يؤكد الهجوم فشل آليات المراجعة الحالية ويبرز الحاجة لدفاع متعدد الطبقات.
أمن المعلوماتScanSearch: كشف الثغرات والخدمات المكشوفة للمطورين فوراً وبدقة
يكشف ScanSearch عن الخدمات المكشوفة والثغرات الأمنية عبر الإنترنت بكفاءة. يتيح للمطورين تأمين بنيتهم التحتية بسرعة ودون مسح يدوي.
أمن المعلوماتماسح DNS مزيف ينشر البرمجيات الخبيثة عبر 200 مستودع GitHub
كشف باحثو الأمن عن حملة 'Operation Muck and Load' التي نشرت 700 وحدة خبيثة عبر 200 مستودع GitHub منذ يناير. هذا الاختراق يثير مخاوف جدية حول أمن سلاسل التوريد البرمجية.
أمن المعلوماتSlopsquatting: تهديد سلاسل توريد البرمجيات الجديد يولد من أدوات الذكاء الاصطناعي
Slopsquatting يبرز كتهديد جديد لسلاسل توريد البرمجيات، متولداً من أخطاء أدوات البرمجة بالذكاء الاصطناعي. هذا يتطلب إعادة تقييم جذرية لممارسات الأمن السيبراني.
أمن المعلوماتبوابة شرطة بلوشستان تتحول لسلاح تجسس: هجمات صينية وهندية تستهدف باكستان
كشفت SentinelOne عن حملات تجسس واسعة استهدفت شرطة بلوشستان، مستخدمةً بوابتها كمنصة لنشر البرمجيات الخبيثة. هذا يهدد بيانات المواطنين ويكشف ضعف أمن المعلومات الحكومي.
أمن المعلوماتمايكروسوفت تدفع تعويضاً لمستخدم إكس بوكس بعد خسارة قضية قرصنة برازيلية
أمرت محكمة برازيلية مايكروسوفت بدفع 400 دولار وتعويض مستخدم إكس بوكس بعد اختراق حسابه. يؤكد الحكم مسؤولية الشركات عن أمن بيانات المستخدمين.
أمن المعلوماتقراصنة يستغلون مفاتيح مرور Entra المزيفة للوصول إلى Microsoft 365
قراصنة يستغلون مفاتيح مرور Microsoft Entra المزيفة للوصول إلى Microsoft 365 عبر تصيد صوتي معقد. هذا الهجوم يسلط الضوء على فجوات وعي المستخدمين بآليات الأمان الحديثة.
أمن المعلوماتثغرة XRING غير المصححة في XQUIC تُسقط خوادم HTTP/3 عن بعد بلا جهد
ثغرة XRING غير المصححة في مكتبة XQUIC من Alibaba تمكّن الهجمات عن بعد لإسقاط خوادم HTTP/3 بـ 260 بايت فقط. تُبرز هذه المشكلة خطورة الثغرات الصامتة وتقاعس البائعين في الاستجابة.