تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
فاتورة الخصوصية: جنرال موتورز تدفع 12.75 مليون دولار لتسوية فضيحة تتبع السائقينأمن المعلومات

فاتورة الخصوصية: جنرال موتورز تدفع 12.75 مليون دولار لتسوية فضيحة تتبع السائقين

جنرال موتورز توافق على دفع 12.75 مليون دولار لتسوية اتهامات بجمع وبيع بيانات سلوك السائقين دون موافقة كافية في كاليفورنيا. القرار يفرض قيوداً تقنية صارمة على كيفية تتبع المركبات لمستخدميها في المستقبل.

10 مايو0
تحذير أمني: لماذا يشكل المنفذ 8080 تهديداً خفياً لتطبيقاتك في بيئة الإنتاج؟أمن المعلومات

تحذير أمني: لماذا يشكل المنفذ 8080 تهديداً خفياً لتطبيقاتك في بيئة الإنتاج؟

يعد استخدام المنفذ 8080 في بيئات الإنتاج خطأً أمنياً فادحاً يعرض البيانات للتنصت ويضعف ثقة المستخدمين والمتصفحات، مما يتطلب الانتقال الفوري للمنفذ 443 المشفر.

9 مايو0
17 جدولاً مكشوفاً للعلن: كيف تسببت إعدادات Supabase الافتراضية في تسريب بيانات حساسة؟أمن المعلومات

17 جدولاً مكشوفاً للعلن: كيف تسببت إعدادات Supabase الافتراضية في تسريب بيانات حساسة؟

مطور يكتشف ثغرة أمنية في مشروعه على Supabase تسببت في كشف 17 جدولاً حساساً للعامة بسبب الإعدادات الافتراضية للمنصة، مما استدعى إطلاق أداة تدقيق جديدة.

9 مايو0
تغريم مقاول دفاع أمريكي 10 ملايين دولار لبيعه أدوات اختراق لروسياأمن المعلومات

تغريم مقاول دفاع أمريكي 10 ملايين دولار لبيعه أدوات اختراق لروسيا

أمر القضاء الأمريكي Peter Williams بدفع 10 ملايين دولار لشركته السابقة بعد سرقته أدوات اختراق وبيعها لروسيا مقابل 1.3 مليون دولار. القضية تكشف ثغرات أمنية خطيرة في التعامل مع التهديدات الداخلية داخل مقاولي الدفاع.

9 مايو0
روبوت يدهس صاحبه: كيف كشفت ثغرات Yarbo الأمنية مخاطر المنازل الذكية؟أمن المعلومات

روبوت يدهس صاحبه: كيف كشفت ثغرات Yarbo الأمنية مخاطر المنازل الذكية؟

شركة Yarbo تعتذر وتعد بإصلاحات أمنية جذرية بعد اختراق مروع سمح للقراصنة بالتحكم في روبوتات قص العشب ودهس مستخدميها وتسريب بياناتهم الحساسة.

9 مايو2
اختراق NVIDIA GeForce NOW: تسريب بيانات المستخدمين في أرمينيا يثير مخاوف أمنية عالميةأمن المعلومات

اختراق NVIDIA GeForce NOW: تسريب بيانات المستخدمين في أرمينيا يثير مخاوف أمنية عالمية

أكدت شركة NVIDIA رسمياً وقوع خرق أمني لبيانات مستخدمي GeForce NOW في أرمينيا، مما أثار قلقاً حول سلامة حسابات الألعاب السحابية عالمياً. يتناول هذا التقرير التفاصيل التقنية المسربة وسبل الحماية الضرورية للمستخدمين.

9 مايو0
حرب المياه الرقمية: كيف تستهدف الاختراقات الروسية البنية التحتية العالمية؟أمن المعلومات

حرب المياه الرقمية: كيف تستهدف الاختراقات الروسية البنية التحتية العالمية؟

تقرير استخباراتي بولندي يكشف عن هجمات سيبرانية روسية تستهدف محطات المياه، مع تحذيرات مماثلة للولايات المتحدة من اختراقات للبنية التحتية الحيوية.

9 مايو0
منصة Canvas في قبضة ShinyHunters: اختراق ضخم يهدد خصوصية ملايين الطلاب عالمياًأمن المعلومات

منصة Canvas في قبضة ShinyHunters: اختراق ضخم يهدد خصوصية ملايين الطلاب عالمياً

تعرضت منصة Canvas التعليمية لاختراق أمني واسع النطاق من قبل مجموعة ShinyHunters، مما أدى لتعطل الخدمة وتسريب بيانات حساسة لآلاف الطلاب. الحادثة تضع شركة Instructure في مواجهة ضغوط قانونية وتقنية غير مسبوقة.

8 مايو0
تحذير: برمجية TCLBanker الخبيثة تخترق 59 منصة مالية عبر أدوات لوجيتك للذكاء الاصطناعيأمن المعلومات

تحذير: برمجية TCLBanker الخبيثة تخترق 59 منصة مالية عبر أدوات لوجيتك للذكاء الاصطناعي

اكتشاف برمجية TCLBanker الخبيثة التي تستهدف 59 منصة بنكية وتشفيرية عبر نسخ مزيفة من أدوات Logitech للذكاء الاصطناعي. تتميز البرمجية بقدرتها على الانتشار الذاتي عبر تطبيقات واتساب وأوتلوك لسرقة البيانات الحساسة للمستخدمين.

8 مايو0
صراع الجبابرة الرقمي: مجهولون يطردون عصابة TeamPCP ويستولون على ضحاياهمأمن المعلومات

صراع الجبابرة الرقمي: مجهولون يطردون عصابة TeamPCP ويستولون على ضحاياهم

مجموعة مجهولة تشن حرب استنزاف ضد قراصنة TeamPCP عبر طردهم من الأنظمة المخترقة والاستحواذ على الضحايا. اكتشف كيف تتحول الأنظمة المخترقة إلى ساحة معركة بين مجموعات الهكرز.

8 مايو0
هجوم ShinyHunters يضرب Instructure مجددًا: اختراق وتشويه صفحات دخول المدارسأمن المعلومات

هجوم ShinyHunters يضرب Instructure مجددًا: اختراق وتشويه صفحات دخول المدارس

مجموعة ShinyHunters تخترق منصة Instructure مجددًا وتُشوه صفحات دخول المدارس برسائل ابتزازية، مما يثير مخاوف كبرى حول أمن بيانات التعليم السحابي.

8 مايو1
سقوط حصن الرموز: 12 ثغرة أمنية تنهي أسطورة عزل الكود في مكتبة vm2أمن المعلومات

سقوط حصن الرموز: 12 ثغرة أمنية تنهي أسطورة عزل الكود في مكتبة vm2

كشف تقني خطير عن 12 ثغرة أمنية في مكتبة vm2 الشهيرة تتيح للمهاجمين الهروب من البيئات المعزولة وتنفيذ أوامر برمجية على الخوادم. الحادثة تضع آلاف تطبيقات Node.js في خطر وتدفع المطورين للبحث عن بدائل أكثر أماناً.

7 مايو0
تحذير أمني: ثغرة حرجة في مكتبة vm2 تفتح أبواب الخوادم للمخترقينأمن المعلومات

تحذير أمني: ثغرة حرجة في مكتبة vm2 تفتح أبواب الخوادم للمخترقين

ثغرة حرجة في مكتبة vm2 الشهيرة تمنح المخترقين القدرة على تجاوز بيئة العزل وتنفيذ أوامر تخريبية على الخوادم. الخلل الأمني حصل على تصنيف 10/10 مما يهدد آلاف تطبيقات Node.js عالميًا.

7 مايو1
جوجل كروم يمنح مستخدمي أندرويد درعاً جديداً للخصوصية عبر مشاركة الموقع التقريبيأمن المعلومات

جوجل كروم يمنح مستخدمي أندرويد درعاً جديداً للخصوصية عبر مشاركة الموقع التقريبي

جوجل تطلق تحديثاً أمنياً لمتصفح كروم على أندرويد يتيح للمستخدمين مشاركة موقعهم التقريبي بدلاً من الدقيق، مما يعزز الخصوصية ويقلل التتبع المكاني.

7 مايو0
اختراق Braintrust يُجبر مطوري الذكاء الاصطناعي على تغيير مفاتيحهم الحساسة فوراًأمن المعلومات

اختراق Braintrust يُجبر مطوري الذكاء الاصطناعي على تغيير مفاتيحهم الحساسة فوراً

تعرضت شركة Braintrust الناشئة والمتخصصة في أدوات تطوير الذكاء الاصطناعي لاختراق أمني استهدف بيئة AWS الخاصة بها، مما دفعها لإصدار تحذير عاجل لجميع العملاء بضرورة تدوير مفاتيح API الحساسة.

7 مايو0
عصابات الفدية تخترق عمق الدولة الروسية: كيف تحول التشفير إلى سلاح للتهرب والفساد؟أمن المعلومات

عصابات الفدية تخترق عمق الدولة الروسية: كيف تحول التشفير إلى سلاح للتهرب والفساد؟

كشفت وزارة العدل الأمريكية عن استغلال عصابات الفدية لقواعد البيانات الروسية للتهرب من الضرائب والخدمة العسكرية، مما يفضح تغلغل السيبرانية في مفاصل الفساد الحكومي.

7 مايو0
ثغرة الثقة في Amazon SES: كيف يتجاوز المخترقون أقوى أنظمة الدفاع؟أمن المعلومات

ثغرة الثقة في Amazon SES: كيف يتجاوز المخترقون أقوى أنظمة الدفاع؟

يكشف التقرير عن استغلال متزايد لخدمة Amazon SES في هجمات تصيد معقدة تتجاوز الفلاتر الأمنية التقليدية بفضل سمعة أمازون الموثوقة. يمثل هذا التحول تحدياً كبيراً لأنظمة الدفاع التي تعتمد على قوائم الحظر التقليدية.

5 مايو0
تحذير للمطورين: نسخة ملغومة من PyTorch Lightning تسرق بيانات الاعتماد السحابيةأمن المعلومات

تحذير للمطورين: نسخة ملغومة من PyTorch Lightning تسرق بيانات الاعتماد السحابية

رصد نسخة خبيثة من مكتبة PyTorch Lightning على مستودع PyPI تستهدف سرقة بيانات الاعتماد السحابية وملفات البيئة والمفاتيح السرية للمطورين عبر هجوم سلاسل توريد معقد.

5 مايو0
اختراق Trellix: كود المصدر في خطر وصدمة في أوساط الأمن السيبرانيأمن المعلومات

اختراق Trellix: كود المصدر في خطر وصدمة في أوساط الأمن السيبراني

تعرضت شركة Trellix الأمنية لخرق استهدف مستودعات الكود المصدري الخاصة بها، مما أثار مخاوف عالمية بشأن أمن سلاسل التوريد الرقمية وسلامة منتجاتها الدفاعية.

5 مايو1
ثغرة cPanel تخرج عن السيطرة: هجمات ماسحة تخترق آلاف المواقع عالمياًأمن المعلومات

ثغرة cPanel تخرج عن السيطرة: هجمات ماسحة تخترق آلاف المواقع عالمياً

تحذير أمني عاجل لمديري المواقع: ثغرة حرجة في cPanel تتعرض لاستغلال واسع يؤدي لاختراق آلاف السيرفرات. سارع بتحديث نظامك فوراً لتجنب فقدان السيطرة على بياناتك.

5 مايو0