تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
ثغرة Windows Autopatch تتجاهل سياسات الأمان وتثبت تعريفات محظورة في أوروباأمن المعلومات

ثغرة Windows Autopatch تتجاهل سياسات الأمان وتثبت تعريفات محظورة في أوروبا

مايكروسوفت تعالج خللاً في Windows Autopatch تسبب في تجاهل سياسات الأمان وتثبيت تعريفات محظورة في أوروبا، مما أدى لانهيار بعض الأنظمة المتأثرة.

13 مايو0
استخبارات روسيا تخترق 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Officeأمن المعلومات

استخبارات روسيا تخترق 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Office

كشف خبراء الأمن عن حملة روسية استهدفت 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Office عبر هجمات DNS Hijacking المتطورة، مما يهدد أمن آلاف المؤسسات.

13 مايو0
Cybersecurity Stars Awards 2026: فتح باب الترشح لجوائز أمن المعلومات العالميةأمن المعلومات

Cybersecurity Stars Awards 2026: فتح باب الترشح لجوائز أمن المعلومات العالمية

The Hacker News تطلق جوائز Cybersecurity Stars 2026 لتكريم التميز في أمن المعلومات. باب الترشح مفتوح الآن للمنتجات والفرق والشركات حتى 15 مايو القادم.

13 مايو0
جوجل ترصد أول هجوم "صفرية" لتجاوز 2FA تم تطويره بالذكاء الاصطناعيأمن المعلومات

جوجل ترصد أول هجوم "صفرية" لتجاوز 2FA تم تطويره بالذكاء الاصطناعي

جوجل تكشف عن أول ثغرة صفرية لتجاوز 2FA تم تطويرها كلياً بالذكاء الاصطناعي، مما ينذر ببدء حقبة الهجمات المؤتمتة فائقة السرعة ضد الأنظمة المفتوحة.

13 مايو0
جوجل تطلق درعاً رقمياً متطوراً لمواجهة برمجيات التجسس الحكومية على أندرويدأمن المعلومات

جوجل تطلق درعاً رقمياً متطوراً لمواجهة برمجيات التجسس الحكومية على أندرويد

جوجل تطلق ميزة 'سجل الاختراق' لنظام أندرويد، وهي أداة متطورة مصممة لكشف برمجيات التجسس الحكومية وحماية البيانات الحساسة للصحفيين والناشطين.

13 مايو0
OpenAI تطلق Daybreak: ثورة الذكاء الاصطناعي في صيد الثغرات وتصحيحها آلياًأمن المعلومات

OpenAI تطلق Daybreak: ثورة الذكاء الاصطناعي في صيد الثغرات وتصحيحها آلياً

أعلنت OpenAI عن منصة Daybreak التي تستخدم نماذج GPT-5.5 المتطورة لأتمتة اكتشاف وتصحيح الثغرات الأمنية في ثوانٍ. تهدف المنصة إلى حماية المؤسسات من الهجمات السريعة التي يقودها الذكاء الاصطناعي وتقليص فجوة الاستجابة الأمنية.

13 مايو0
ثغرة Dead.Letter في نظام Exim: تهديد بالتحكم الكامل عبر مكتبة GnuTLSأمن المعلومات

ثغرة Dead.Letter في نظام Exim: تهديد بالتحكم الكامل عبر مكتبة GnuTLS

ثغرة 'Dead.Letter' الحرجة في نظام Exim تهدد خوادم البريد التي تستخدم مكتبة GnuTLS بمخاطر الاختراق الكامل. يجب على مسؤولي الأنظمة الترقية الفورية للإصدار 4.99.3 لإغلاق فجوة 'الاستخدام بعد التحرير' القاتلة.

13 مايو0
ثغرة GhostLock: كيف تحول أداة جديدة برمجيات ويندوز إلى سلاح لتعطيل البيانات؟أمن المعلومات

ثغرة GhostLock: كيف تحول أداة جديدة برمجيات ويندوز إلى سلاح لتعطيل البيانات؟

أداة GhostLock الجديدة تستغل واجهات برمجة تطبيقات ويندوز الشرعية لقفل الوصول للملفات محلياً وعبر الشبكة. تمثل هذه الأداة تهديداً صامتاً يحاكي أثر برامج الفدية دون الحاجة لتشفير البيانات.

12 مايو0
OpenAI تطلق Daybreak: سلاح ذكاء اصطناعي سيبراني لسحق الثغرات الأمنية استباقياًأمن المعلومات

OpenAI تطلق Daybreak: سلاح ذكاء اصطناعي سيبراني لسحق الثغرات الأمنية استباقياً

كشفت OpenAI عن منظومة Daybreak الأمنية المدعومة بنماذج GPT-5.5-Cyber لمواجهة تهديدات Claude Mythos استباقياً. يركز النظام على أتمتة اكتشاف الثغرات البرمجية وتصحيحها باستخدام وكلاء ذكاء اصطناعي متطورة.

12 مايو0
كابوس الخصوصية: مليون كاميرا مراقبة أطفال متاحة للمخترقين بسبب ثغرة 'Meari'أمن المعلومات

كابوس الخصوصية: مليون كاميرا مراقبة أطفال متاحة للمخترقين بسبب ثغرة 'Meari'

كشف تقرير تقني عن ثغرة أمنية في شركة Meari Technology الصينية سمحت للمخترقين بالوصول إلى مليون كاميرا مراقبة أطفال وبث مباشر وصور خاصة دون أي كلمة مرور.

12 مايو0
اختراق Canvas: كيف مكنت ثغرة برمجية القراصنة من السيطرة على بوابات الجامعات؟أمن المعلومات

اختراق Canvas: كيف مكنت ثغرة برمجية القراصنة من السيطرة على بوابات الجامعات؟

أكدت Instructure تعرض منصة Canvas لثغرة أمنية سمحت للمخترقين بتشويه بوابات الدخول ونشر رسائل ابتزاز، مما أثار مخاوف واسعة حول أمن تكنولوجيا التعليم.

12 مايو0
جوجل ترصد أول استغلال ثغرة صفرية (Zero-day) تم تطويره بالكامل بواسطة الذكاء الاصطناعيأمن المعلومات

جوجل ترصد أول استغلال ثغرة صفرية (Zero-day) تم تطويره بالكامل بواسطة الذكاء الاصطناعي

جوجل توثق أول حالة لاستخدام الذكاء الاصطناعي في بناء ثغرة صفرية (Zero-day) ضد أداة إدارة ويب شهيرة. هذا التحول يمثل بداية عصر الهجمات السيبرانية المؤتمتة وفائقة الذكاء.

12 مايو0
عصر الاختراق الذكي: أول ثغرة Zero-Day لتجاوز 2FA تم تطويرها بالذكاء الاصطناعيأمن المعلومات

عصر الاختراق الذكي: أول ثغرة Zero-Day لتجاوز 2FA تم تطويرها بالذكاء الاصطناعي

كشفت جوجل عن أول هجوم واسع يستخدم ثغرة Zero-day تم تطويرها بالذكاء الاصطناعي لتجاوز المصادقة الثنائية. يمثل هذا التطور نقطة تحول خطيرة في أتمتة اكتشاف العيوب المنطقية المعقدة في البرمجيات.

12 مايو0
جوجل تحبط أول هجوم 'صفر اليوم' طُوّر بالكامل بواسطة الذكاء الاصطناعيأمن المعلومات

جوجل تحبط أول هجوم 'صفر اليوم' طُوّر بالكامل بواسطة الذكاء الاصطناعي

في سابقة تقنية، جوجل تحبط أول هجوم سيبراني من نوع 'صفر اليوم' تم تطويره بواسطة الذكاء الاصطناعي، مستهدفاً أنظمة المصادقة الثنائية عبر ثغرات منطقية معقدة.

12 مايو0
دليل المصادقة الحديثة: من الجلسات التقليدية Session إلى ثورة التوكنات JWTأمن المعلومات

دليل المصادقة الحديثة: من الجلسات التقليدية Session إلى ثورة التوكنات JWT

استعراض تقني معمق للفروق بين أنظمة المصادقة المعتمدة على الجلسات وتلك المعتمدة على التوكنات، وكيفية تأمين تطبيقات الويب الحديثة.

11 مايو0
سقوط 'شبكة الجريمة' مجدداً: تفكيك البنية التحتية لـ Crimenetwork واعتقال العقل المدبرأمن المعلومات

سقوط 'شبكة الجريمة' مجدداً: تفكيك البنية التحتية لـ Crimenetwork واعتقال العقل المدبر

أطاحت الشرطة الألمانية بالتعاون مع السلطات الإسبانية بالنسخة الجديدة من سوق 'Crimenetwork' الإجرامي، معتقلةً مديره في مايوركا بعد تحقيقات كشفت عن إيرادات تجاوزت 3.6 مليون يورو. العملية مكنت المحققين من وضع اليد على بيانات ضخمة للمستخدمين، مما يمهد لملاحقات قانونية واسعة النطاق.

11 مايو0
ثغرة Bleeding Llama: كيف تهدد Ollama أسرار الذكاء الاصطناعي والبيانات المؤسسية؟أمن المعلومات

ثغرة Bleeding Llama: كيف تهدد Ollama أسرار الذكاء الاصطناعي والبيانات المؤسسية؟

ثغرة Bleeding Llama تهدد خوادم Ollama عالميًا وتسمح بتسريب مفاتيح API وبيانات المحادثات الحساسة من الذاكرة. اكتشاف ثغرات إضافية في إصدار ويندوز تسمح للمهاجمين بالسيطرة الكاملة على الأنظمة عبر تحديثات خبيثة.

11 مايو0
تحذير أمني: ثغرات حرجة في cPanel وWHM تتطلب تحديثاً فورياً للحمايةأمن المعلومات

تحذير أمني: ثغرات حرجة في cPanel وWHM تتطلب تحديثاً فورياً للحماية

أصدرت cPanel تحديثات أمنية حرجة لمعالجة ثلاث ثغرات أمنية تسمح بتنفيذ أكواد برمجية وتصعيد الصلاحيات. ينصح خبراء التقنية بضرورة التحديث الفوري لتجنب هجمات الفدية وبوتنت Mirai التي تستهدف الخوادم حالياً.

10 مايو3
اختراق JDownloader: تحذير من برمجيات Python RAT خبيثة تستهدف أنظمة ويندوز ولينكسأمن المعلومات

اختراق JDownloader: تحذير من برمجيات Python RAT خبيثة تستهدف أنظمة ويندوز ولينكس

اختراق الموقع الرسمي لبرنامج JDownloader واستبدال ملفات التثبيت ببرمجيات Python RAT للتجسس على مستخدمي ويندوز ولينكس. إليك التحليل التقني الكامل لهذه الهجمة وكيفية حماية جهازك.

10 مايو0
فخ OpenAI على Hugging Face: برمجيات خبيثة تتصدر التريند لسرقة بيانات مستخدمي ويندوزأمن المعلومات

فخ OpenAI على Hugging Face: برمجيات خبيثة تتصدر التريند لسرقة بيانات مستخدمي ويندوز

تحذير أمني لمستخدمي ويندوز من مستودع خبيث على Hugging Face ينتحل صفة OpenAI لسرقة البيانات والكلمات المرور. البرمجية الخبيثة استغلت قائمة 'المشاريع الرائجة' لخداع المطورين والباحثين.

10 مايو0