أمن المعلومات
514 مقال
أمن المعلوماتفاتورة الخصوصية: جنرال موتورز تدفع 12.75 مليون دولار لتسوية فضيحة تتبع السائقين
جنرال موتورز توافق على دفع 12.75 مليون دولار لتسوية اتهامات بجمع وبيع بيانات سلوك السائقين دون موافقة كافية في كاليفورنيا. القرار يفرض قيوداً تقنية صارمة على كيفية تتبع المركبات لمستخدميها في المستقبل.
أمن المعلوماتتحذير أمني: لماذا يشكل المنفذ 8080 تهديداً خفياً لتطبيقاتك في بيئة الإنتاج؟
يعد استخدام المنفذ 8080 في بيئات الإنتاج خطأً أمنياً فادحاً يعرض البيانات للتنصت ويضعف ثقة المستخدمين والمتصفحات، مما يتطلب الانتقال الفوري للمنفذ 443 المشفر.
أمن المعلومات17 جدولاً مكشوفاً للعلن: كيف تسببت إعدادات Supabase الافتراضية في تسريب بيانات حساسة؟
مطور يكتشف ثغرة أمنية في مشروعه على Supabase تسببت في كشف 17 جدولاً حساساً للعامة بسبب الإعدادات الافتراضية للمنصة، مما استدعى إطلاق أداة تدقيق جديدة.
أمن المعلوماتتغريم مقاول دفاع أمريكي 10 ملايين دولار لبيعه أدوات اختراق لروسيا
أمر القضاء الأمريكي Peter Williams بدفع 10 ملايين دولار لشركته السابقة بعد سرقته أدوات اختراق وبيعها لروسيا مقابل 1.3 مليون دولار. القضية تكشف ثغرات أمنية خطيرة في التعامل مع التهديدات الداخلية داخل مقاولي الدفاع.
أمن المعلوماتروبوت يدهس صاحبه: كيف كشفت ثغرات Yarbo الأمنية مخاطر المنازل الذكية؟
شركة Yarbo تعتذر وتعد بإصلاحات أمنية جذرية بعد اختراق مروع سمح للقراصنة بالتحكم في روبوتات قص العشب ودهس مستخدميها وتسريب بياناتهم الحساسة.
أمن المعلوماتاختراق NVIDIA GeForce NOW: تسريب بيانات المستخدمين في أرمينيا يثير مخاوف أمنية عالمية
أكدت شركة NVIDIA رسمياً وقوع خرق أمني لبيانات مستخدمي GeForce NOW في أرمينيا، مما أثار قلقاً حول سلامة حسابات الألعاب السحابية عالمياً. يتناول هذا التقرير التفاصيل التقنية المسربة وسبل الحماية الضرورية للمستخدمين.
أمن المعلوماتحرب المياه الرقمية: كيف تستهدف الاختراقات الروسية البنية التحتية العالمية؟
تقرير استخباراتي بولندي يكشف عن هجمات سيبرانية روسية تستهدف محطات المياه، مع تحذيرات مماثلة للولايات المتحدة من اختراقات للبنية التحتية الحيوية.
أمن المعلوماتمنصة Canvas في قبضة ShinyHunters: اختراق ضخم يهدد خصوصية ملايين الطلاب عالمياً
تعرضت منصة Canvas التعليمية لاختراق أمني واسع النطاق من قبل مجموعة ShinyHunters، مما أدى لتعطل الخدمة وتسريب بيانات حساسة لآلاف الطلاب. الحادثة تضع شركة Instructure في مواجهة ضغوط قانونية وتقنية غير مسبوقة.
أمن المعلوماتتحذير: برمجية TCLBanker الخبيثة تخترق 59 منصة مالية عبر أدوات لوجيتك للذكاء الاصطناعي
اكتشاف برمجية TCLBanker الخبيثة التي تستهدف 59 منصة بنكية وتشفيرية عبر نسخ مزيفة من أدوات Logitech للذكاء الاصطناعي. تتميز البرمجية بقدرتها على الانتشار الذاتي عبر تطبيقات واتساب وأوتلوك لسرقة البيانات الحساسة للمستخدمين.
أمن المعلوماتصراع الجبابرة الرقمي: مجهولون يطردون عصابة TeamPCP ويستولون على ضحاياهم
مجموعة مجهولة تشن حرب استنزاف ضد قراصنة TeamPCP عبر طردهم من الأنظمة المخترقة والاستحواذ على الضحايا. اكتشف كيف تتحول الأنظمة المخترقة إلى ساحة معركة بين مجموعات الهكرز.
أمن المعلوماتهجوم ShinyHunters يضرب Instructure مجددًا: اختراق وتشويه صفحات دخول المدارس
مجموعة ShinyHunters تخترق منصة Instructure مجددًا وتُشوه صفحات دخول المدارس برسائل ابتزازية، مما يثير مخاوف كبرى حول أمن بيانات التعليم السحابي.
أمن المعلوماتسقوط حصن الرموز: 12 ثغرة أمنية تنهي أسطورة عزل الكود في مكتبة vm2
كشف تقني خطير عن 12 ثغرة أمنية في مكتبة vm2 الشهيرة تتيح للمهاجمين الهروب من البيئات المعزولة وتنفيذ أوامر برمجية على الخوادم. الحادثة تضع آلاف تطبيقات Node.js في خطر وتدفع المطورين للبحث عن بدائل أكثر أماناً.
أمن المعلوماتتحذير أمني: ثغرة حرجة في مكتبة vm2 تفتح أبواب الخوادم للمخترقين
ثغرة حرجة في مكتبة vm2 الشهيرة تمنح المخترقين القدرة على تجاوز بيئة العزل وتنفيذ أوامر تخريبية على الخوادم. الخلل الأمني حصل على تصنيف 10/10 مما يهدد آلاف تطبيقات Node.js عالميًا.
أمن المعلوماتجوجل كروم يمنح مستخدمي أندرويد درعاً جديداً للخصوصية عبر مشاركة الموقع التقريبي
جوجل تطلق تحديثاً أمنياً لمتصفح كروم على أندرويد يتيح للمستخدمين مشاركة موقعهم التقريبي بدلاً من الدقيق، مما يعزز الخصوصية ويقلل التتبع المكاني.
أمن المعلوماتاختراق Braintrust يُجبر مطوري الذكاء الاصطناعي على تغيير مفاتيحهم الحساسة فوراً
تعرضت شركة Braintrust الناشئة والمتخصصة في أدوات تطوير الذكاء الاصطناعي لاختراق أمني استهدف بيئة AWS الخاصة بها، مما دفعها لإصدار تحذير عاجل لجميع العملاء بضرورة تدوير مفاتيح API الحساسة.
أمن المعلوماتعصابات الفدية تخترق عمق الدولة الروسية: كيف تحول التشفير إلى سلاح للتهرب والفساد؟
كشفت وزارة العدل الأمريكية عن استغلال عصابات الفدية لقواعد البيانات الروسية للتهرب من الضرائب والخدمة العسكرية، مما يفضح تغلغل السيبرانية في مفاصل الفساد الحكومي.
أمن المعلوماتثغرة الثقة في Amazon SES: كيف يتجاوز المخترقون أقوى أنظمة الدفاع؟
يكشف التقرير عن استغلال متزايد لخدمة Amazon SES في هجمات تصيد معقدة تتجاوز الفلاتر الأمنية التقليدية بفضل سمعة أمازون الموثوقة. يمثل هذا التحول تحدياً كبيراً لأنظمة الدفاع التي تعتمد على قوائم الحظر التقليدية.
أمن المعلوماتتحذير للمطورين: نسخة ملغومة من PyTorch Lightning تسرق بيانات الاعتماد السحابية
رصد نسخة خبيثة من مكتبة PyTorch Lightning على مستودع PyPI تستهدف سرقة بيانات الاعتماد السحابية وملفات البيئة والمفاتيح السرية للمطورين عبر هجوم سلاسل توريد معقد.
أمن المعلوماتاختراق Trellix: كود المصدر في خطر وصدمة في أوساط الأمن السيبراني
تعرضت شركة Trellix الأمنية لخرق استهدف مستودعات الكود المصدري الخاصة بها، مما أثار مخاوف عالمية بشأن أمن سلاسل التوريد الرقمية وسلامة منتجاتها الدفاعية.
أمن المعلوماتثغرة cPanel تخرج عن السيطرة: هجمات ماسحة تخترق آلاف المواقع عالمياً
تحذير أمني عاجل لمديري المواقع: ثغرة حرجة في cPanel تتعرض لاستغلال واسع يؤدي لاختراق آلاف السيرفرات. سارع بتحديث نظامك فوراً لتجنب فقدان السيطرة على بياناتك.