تخطى إلى المحتوى الرئيسي

أمن المعلومات

821 مقال
تحديثات أمنية واسعة النطاق تعالج ثغرات حرجة في برامج رئيسيةأمن المعلومات

تحديثات أمنية واسعة النطاق تعالج ثغرات حرجة في برامج رئيسية

صدرت تحديثات أمنية لمعالجة ثغرات حرجة متعددة في Firefox وChrome وAdobe ومنتجات VMware، أبرزها تنفيذ تعليمات برمجية عن بعد ورفع الامتيازات، مما يؤكد استمرار هشاشة البنية التحتية الرقمية الأساسية.

17 يوليو0
بوت نت TuxBot v3: مساعدة الذكاء الاصطناعي تولد ثغرات مكلفةأمن المعلومات

بوت نت TuxBot v3: مساعدة الذكاء الاصطناعي تولد ثغرات مكلفة

كشف تقرير عن TuxBot v3، شبكة بوت نت للأجهزة الذكية طُوِّرَت بمساعدة نموذج لغوي كبير، رغم احتواء الكود على إخفاقات برمجية واضحة تشير إلى تدخل الذكاء الاصطناعي.

17 يوليو1
ثغرتان صفريتان بـ SonicWall SMA 1000: اختراق وصلاحيات إداريةأمن المعلومات

ثغرتان صفريتان بـ SonicWall SMA 1000: اختراق وصلاحيات إدارية

استُغلت ثغرتان صفريتان حرجتان في أجهزة SonicWall SMA 1000، مما سمح للمهاجمين بتنفيذ أوامر إدارية والتوغل عميقاً داخل الشبكات المؤسسية.

17 يوليو1
GPT-5.6 Sol: نموذج OpenAI الرائد يحذف ملفات المستخدمين تلقائياًأمن المعلومات

GPT-5.6 Sol: نموذج OpenAI الرائد يحذف ملفات المستخدمين تلقائياً

مقدمة تحليلية في 14 يوليو 2026، تصاعدت شكاوى مستخدمي نموذج GPT-5.6 Sol، النسخة الرائدة من OpenAI الموجهة للبرمجة والأمن السيبراني، حول حذفه للملفات والبيانات وق

16 يوليو0
تحديث ويندوز 10 KB5099539: أمن ممدد وفضح 570 ثغرةأمن المعلومات

تحديث ويندوز 10 KB5099539: أمن ممدد وفضح 570 ثغرة

أصدرت مايكروسوفت في 14 يوليو 2026 تحديث Windows 10 KB5099539 الأمني الموسع. يدمج التحديث إصلاحات Patch Tuesday لشهر يوليو 2026، التي استهدفت 570 ثغرة أمنية عبر

16 يوليو2
Nvidia تقلص قائمة عملائها بآسيا: حرب على تهريب رقائق AIأمن المعلومات

Nvidia تقلص قائمة عملائها بآسيا: حرب على تهريب رقائق AI

Nvidia تقلص قائمة عملائها المعتمدين في آسيا وتشدد إجراءات التحقق لمكافحة تهريب رقائق الذكاء الاصطناعي امتثالاً لضغوط واشنطن، مما يعيد تشكيل ديناميكيات السوق.

16 يوليو0
OpenAI ترفض دعوى أبل: حرب الأسرار التجارية والأجهزة الذكيةأمن المعلومات

OpenAI ترفض دعوى أبل: حرب الأسرار التجارية والأجهزة الذكية

رفضت OpenAI اتهامات أبل بالاستيلاء على الأسرار التجارية، مؤكدةً عدم وجود أدلة. الدعوى تكشف عن خطط OpenAI لتطوير أجهزة ذكية منافسة، مما يؤجج الصراع.

16 يوليو0
مايكروسوفت تسد 570 ثغرة: الذكاء الاصطناعي يفاقم تحدي الأمنأمن المعلومات

مايكروسوفت تسد 570 ثغرة: الذكاء الاصطناعي يفاقم تحدي الأمن

أغلقت مايكروسوفت 570 ثغرة أمنية قياسية في تحديثات يوليو 2026، مع تصاعد الاكتشافات بفعل الذكاء الاصطناعي، لكن هذا النمو يكشف عن قصور في تقييم قابلية الاستغلال.

16 يوليو0
استغلال صفري يضرب إضافات Joomla: CISA تحذر من فشل أمني حادأمن المعلومات

استغلال صفري يضرب إضافات Joomla: CISA تحذر من فشل أمني حاد

أضافت CISA ثغرتين خطيرتين، CVE-2026-48939 وCVE-2026-56291، في إضافات iCagenda وBalbooa Forms لتطبيق Joomla إلى قائمة الثغرات المستغلة (KEV)، مع تحذيرات أسترالية من حملة عالمية تستهدف أنظمة CMS.

15 يوليو0
إزالة ModHeader من Edge: مليون مستخدم يواجهون برمجيات خبيثة محتملةأمن المعلومات

إزالة ModHeader من Edge: مليون مستخدم يواجهون برمجيات خبيثة محتملة

قامت مايكروسوفت بإزالة إضافة ModHeader الشهيرة من متجر Edge في 3 يوليو 2026 بعد إشارة جوجل إلى احتوائها على برمجيات خبيثة، مما يثير تساؤلات جدية حول أمان أدوات المطورين ذات الصلاحيات الواسعة.

14 يوليو1
اختراق حزمة jscrambler npm: برمجية Rust لسرقة المعلومات تستهدف المطورينأمن المعلومات

اختراق حزمة jscrambler npm: برمجية Rust لسرقة المعلومات تستهدف المطورين

اختراق حزمة jscrambler npm 8.14.0 يزرع برمجية Rust لسرقة بيانات المطورين الحساسة، مستهدفاً مفاتيح السحابة ومحافظ العملات وأدوات الذكاء الاصطناعي. هذا الهجوم يسلط الضوء على خطورة استهداف سلاسل التوريد البرمجية.

13 يوليو0
أستراليا تحذر: حملة عالمية تستهدف ثغرات خطيرة بمنصات CMSأمن المعلومات

أستراليا تحذر: حملة عالمية تستهدف ثغرات خطيرة بمنصات CMS

تحذر أستراليا من حملة عالمية مكثفة تستهدف ثغرات خطيرة في منصات إدارة المحتوى (CMS) ونشر أدوات الـwebshell. يتطلب هذا التهديد الفوري من الشركات تحديث أنظمتها لحماية بياناتها من السرقة والتعطيل.

13 يوليو0
Ghostcommit: صور بريئة تخدع وكلاء الذكاء الاصطناعي وتسرق أسرار الشركاتأمن المعلومات

Ghostcommit: صور بريئة تخدع وكلاء الذكاء الاصطناعي وتسرق أسرار الشركات

كشف باحثون عن ثغرة Ghostcommit التي تخدع وكلاء الذكاء الاصطناعي عبر حقن أوامر ضارة في صور لتسريب أسرار المستودعات البرمجية. يؤكد الهجوم فشل آليات المراجعة الحالية ويبرز الحاجة لدفاع متعدد الطبقات.

13 يوليو0
ScanSearch: كشف الثغرات والخدمات المكشوفة للمطورين فوراً وبدقةأمن المعلومات

ScanSearch: كشف الثغرات والخدمات المكشوفة للمطورين فوراً وبدقة

يكشف ScanSearch عن الخدمات المكشوفة والثغرات الأمنية عبر الإنترنت بكفاءة. يتيح للمطورين تأمين بنيتهم التحتية بسرعة ودون مسح يدوي.

13 يوليو0
ماسح DNS مزيف ينشر البرمجيات الخبيثة عبر 200 مستودع GitHubأمن المعلومات

ماسح DNS مزيف ينشر البرمجيات الخبيثة عبر 200 مستودع GitHub

كشف باحثو الأمن عن حملة 'Operation Muck and Load' التي نشرت 700 وحدة خبيثة عبر 200 مستودع GitHub منذ يناير. هذا الاختراق يثير مخاوف جدية حول أمن سلاسل التوريد البرمجية.

13 يوليو1
Slopsquatting: تهديد سلاسل توريد البرمجيات الجديد يولد من أدوات الذكاء الاصطناعيأمن المعلومات

Slopsquatting: تهديد سلاسل توريد البرمجيات الجديد يولد من أدوات الذكاء الاصطناعي

Slopsquatting يبرز كتهديد جديد لسلاسل توريد البرمجيات، متولداً من أخطاء أدوات البرمجة بالذكاء الاصطناعي. هذا يتطلب إعادة تقييم جذرية لممارسات الأمن السيبراني.

13 يوليو1
بوابة شرطة بلوشستان تتحول لسلاح تجسس: هجمات صينية وهندية تستهدف باكستانأمن المعلومات

بوابة شرطة بلوشستان تتحول لسلاح تجسس: هجمات صينية وهندية تستهدف باكستان

كشفت SentinelOne عن حملات تجسس واسعة استهدفت شرطة بلوشستان، مستخدمةً بوابتها كمنصة لنشر البرمجيات الخبيثة. هذا يهدد بيانات المواطنين ويكشف ضعف أمن المعلومات الحكومي.

13 يوليو1
مايكروسوفت تدفع تعويضاً لمستخدم إكس بوكس بعد خسارة قضية قرصنة برازيليةأمن المعلومات

مايكروسوفت تدفع تعويضاً لمستخدم إكس بوكس بعد خسارة قضية قرصنة برازيلية

أمرت محكمة برازيلية مايكروسوفت بدفع 400 دولار وتعويض مستخدم إكس بوكس بعد اختراق حسابه. يؤكد الحكم مسؤولية الشركات عن أمن بيانات المستخدمين.

13 يوليو0
قراصنة يستغلون مفاتيح مرور Entra المزيفة للوصول إلى Microsoft 365أمن المعلومات

قراصنة يستغلون مفاتيح مرور Entra المزيفة للوصول إلى Microsoft 365

قراصنة يستغلون مفاتيح مرور Microsoft Entra المزيفة للوصول إلى Microsoft 365 عبر تصيد صوتي معقد. هذا الهجوم يسلط الضوء على فجوات وعي المستخدمين بآليات الأمان الحديثة.

12 يوليو0
ثغرة XRING غير المصححة في XQUIC تُسقط خوادم HTTP/3 عن بعد بلا جهدأمن المعلومات

ثغرة XRING غير المصححة في XQUIC تُسقط خوادم HTTP/3 عن بعد بلا جهد

ثغرة XRING غير المصححة في مكتبة XQUIC من Alibaba تمكّن الهجمات عن بعد لإسقاط خوادم HTTP/3 بـ 260 بايت فقط. تُبرز هذه المشكلة خطورة الثغرات الصامتة وتقاعس البائعين في الاستجابة.

12 يوليو0