أمن المعلومات
514 مقال
أمن المعلوماتثغرة Windows Autopatch تتجاهل سياسات الأمان وتثبت تعريفات محظورة في أوروبا
مايكروسوفت تعالج خللاً في Windows Autopatch تسبب في تجاهل سياسات الأمان وتثبيت تعريفات محظورة في أوروبا، مما أدى لانهيار بعض الأنظمة المتأثرة.
أمن المعلوماتاستخبارات روسيا تخترق 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Office
كشف خبراء الأمن عن حملة روسية استهدفت 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Office عبر هجمات DNS Hijacking المتطورة، مما يهدد أمن آلاف المؤسسات.
أمن المعلوماتCybersecurity Stars Awards 2026: فتح باب الترشح لجوائز أمن المعلومات العالمية
The Hacker News تطلق جوائز Cybersecurity Stars 2026 لتكريم التميز في أمن المعلومات. باب الترشح مفتوح الآن للمنتجات والفرق والشركات حتى 15 مايو القادم.
أمن المعلوماتجوجل ترصد أول هجوم "صفرية" لتجاوز 2FA تم تطويره بالذكاء الاصطناعي
جوجل تكشف عن أول ثغرة صفرية لتجاوز 2FA تم تطويرها كلياً بالذكاء الاصطناعي، مما ينذر ببدء حقبة الهجمات المؤتمتة فائقة السرعة ضد الأنظمة المفتوحة.
أمن المعلوماتجوجل تطلق درعاً رقمياً متطوراً لمواجهة برمجيات التجسس الحكومية على أندرويد
جوجل تطلق ميزة 'سجل الاختراق' لنظام أندرويد، وهي أداة متطورة مصممة لكشف برمجيات التجسس الحكومية وحماية البيانات الحساسة للصحفيين والناشطين.
أمن المعلوماتOpenAI تطلق Daybreak: ثورة الذكاء الاصطناعي في صيد الثغرات وتصحيحها آلياً
أعلنت OpenAI عن منصة Daybreak التي تستخدم نماذج GPT-5.5 المتطورة لأتمتة اكتشاف وتصحيح الثغرات الأمنية في ثوانٍ. تهدف المنصة إلى حماية المؤسسات من الهجمات السريعة التي يقودها الذكاء الاصطناعي وتقليص فجوة الاستجابة الأمنية.
أمن المعلوماتثغرة Dead.Letter في نظام Exim: تهديد بالتحكم الكامل عبر مكتبة GnuTLS
ثغرة 'Dead.Letter' الحرجة في نظام Exim تهدد خوادم البريد التي تستخدم مكتبة GnuTLS بمخاطر الاختراق الكامل. يجب على مسؤولي الأنظمة الترقية الفورية للإصدار 4.99.3 لإغلاق فجوة 'الاستخدام بعد التحرير' القاتلة.
أمن المعلوماتثغرة GhostLock: كيف تحول أداة جديدة برمجيات ويندوز إلى سلاح لتعطيل البيانات؟
أداة GhostLock الجديدة تستغل واجهات برمجة تطبيقات ويندوز الشرعية لقفل الوصول للملفات محلياً وعبر الشبكة. تمثل هذه الأداة تهديداً صامتاً يحاكي أثر برامج الفدية دون الحاجة لتشفير البيانات.
أمن المعلوماتOpenAI تطلق Daybreak: سلاح ذكاء اصطناعي سيبراني لسحق الثغرات الأمنية استباقياً
كشفت OpenAI عن منظومة Daybreak الأمنية المدعومة بنماذج GPT-5.5-Cyber لمواجهة تهديدات Claude Mythos استباقياً. يركز النظام على أتمتة اكتشاف الثغرات البرمجية وتصحيحها باستخدام وكلاء ذكاء اصطناعي متطورة.
أمن المعلوماتكابوس الخصوصية: مليون كاميرا مراقبة أطفال متاحة للمخترقين بسبب ثغرة 'Meari'
كشف تقرير تقني عن ثغرة أمنية في شركة Meari Technology الصينية سمحت للمخترقين بالوصول إلى مليون كاميرا مراقبة أطفال وبث مباشر وصور خاصة دون أي كلمة مرور.
أمن المعلوماتاختراق Canvas: كيف مكنت ثغرة برمجية القراصنة من السيطرة على بوابات الجامعات؟
أكدت Instructure تعرض منصة Canvas لثغرة أمنية سمحت للمخترقين بتشويه بوابات الدخول ونشر رسائل ابتزاز، مما أثار مخاوف واسعة حول أمن تكنولوجيا التعليم.
أمن المعلوماتجوجل ترصد أول استغلال ثغرة صفرية (Zero-day) تم تطويره بالكامل بواسطة الذكاء الاصطناعي
جوجل توثق أول حالة لاستخدام الذكاء الاصطناعي في بناء ثغرة صفرية (Zero-day) ضد أداة إدارة ويب شهيرة. هذا التحول يمثل بداية عصر الهجمات السيبرانية المؤتمتة وفائقة الذكاء.
أمن المعلوماتعصر الاختراق الذكي: أول ثغرة Zero-Day لتجاوز 2FA تم تطويرها بالذكاء الاصطناعي
كشفت جوجل عن أول هجوم واسع يستخدم ثغرة Zero-day تم تطويرها بالذكاء الاصطناعي لتجاوز المصادقة الثنائية. يمثل هذا التطور نقطة تحول خطيرة في أتمتة اكتشاف العيوب المنطقية المعقدة في البرمجيات.
أمن المعلوماتجوجل تحبط أول هجوم 'صفر اليوم' طُوّر بالكامل بواسطة الذكاء الاصطناعي
في سابقة تقنية، جوجل تحبط أول هجوم سيبراني من نوع 'صفر اليوم' تم تطويره بواسطة الذكاء الاصطناعي، مستهدفاً أنظمة المصادقة الثنائية عبر ثغرات منطقية معقدة.
أمن المعلوماتدليل المصادقة الحديثة: من الجلسات التقليدية Session إلى ثورة التوكنات JWT
استعراض تقني معمق للفروق بين أنظمة المصادقة المعتمدة على الجلسات وتلك المعتمدة على التوكنات، وكيفية تأمين تطبيقات الويب الحديثة.
أمن المعلوماتسقوط 'شبكة الجريمة' مجدداً: تفكيك البنية التحتية لـ Crimenetwork واعتقال العقل المدبر
أطاحت الشرطة الألمانية بالتعاون مع السلطات الإسبانية بالنسخة الجديدة من سوق 'Crimenetwork' الإجرامي، معتقلةً مديره في مايوركا بعد تحقيقات كشفت عن إيرادات تجاوزت 3.6 مليون يورو. العملية مكنت المحققين من وضع اليد على بيانات ضخمة للمستخدمين، مما يمهد لملاحقات قانونية واسعة النطاق.
أمن المعلوماتثغرة Bleeding Llama: كيف تهدد Ollama أسرار الذكاء الاصطناعي والبيانات المؤسسية؟
ثغرة Bleeding Llama تهدد خوادم Ollama عالميًا وتسمح بتسريب مفاتيح API وبيانات المحادثات الحساسة من الذاكرة. اكتشاف ثغرات إضافية في إصدار ويندوز تسمح للمهاجمين بالسيطرة الكاملة على الأنظمة عبر تحديثات خبيثة.
أمن المعلوماتتحذير أمني: ثغرات حرجة في cPanel وWHM تتطلب تحديثاً فورياً للحماية
أصدرت cPanel تحديثات أمنية حرجة لمعالجة ثلاث ثغرات أمنية تسمح بتنفيذ أكواد برمجية وتصعيد الصلاحيات. ينصح خبراء التقنية بضرورة التحديث الفوري لتجنب هجمات الفدية وبوتنت Mirai التي تستهدف الخوادم حالياً.
أمن المعلوماتاختراق JDownloader: تحذير من برمجيات Python RAT خبيثة تستهدف أنظمة ويندوز ولينكس
اختراق الموقع الرسمي لبرنامج JDownloader واستبدال ملفات التثبيت ببرمجيات Python RAT للتجسس على مستخدمي ويندوز ولينكس. إليك التحليل التقني الكامل لهذه الهجمة وكيفية حماية جهازك.
أمن المعلوماتفخ OpenAI على Hugging Face: برمجيات خبيثة تتصدر التريند لسرقة بيانات مستخدمي ويندوز
تحذير أمني لمستخدمي ويندوز من مستودع خبيث على Hugging Face ينتحل صفة OpenAI لسرقة البيانات والكلمات المرور. البرمجية الخبيثة استغلت قائمة 'المشاريع الرائجة' لخداع المطورين والباحثين.