تخطى إلى المحتوى الرئيسي

أمن المعلومات

514 مقال
تحذير فيدرالي عاجل: ثغرة CopyFail تهدد استقرار خوادم Linux ومراكز البيانات عالمياًأمن المعلومات

تحذير فيدرالي عاجل: ثغرة CopyFail تهدد استقرار خوادم Linux ومراكز البيانات عالمياً

وكالة CISA تصدر تحذيراً عاجلاً حول استغلال نشط لثغرة CopyFail في أنظمة Linux، مما يهدد مراكز البيانات والشركات الكبرى بمخاطر تصعيد الصلاحيات واختراق البيانات.

5 مايو0
ثغرة Linux المدمرة: تحذير عالمي من CISA بعد رصد استغلال نشط لصلاحيات Rootأمن المعلومات

ثغرة Linux المدمرة: تحذير عالمي من CISA بعد رصد استغلال نشط لصلاحيات Root

وكالة CISA تحذر من استغلال نشط لثغرة CVE-2026-31431 في أنظمة Linux، والتي تمنح المهاجمين صلاحيات Root كاملة. الثغرة تهدد الخوادم العالمية وتتطلب تحديثات أمنية فورية.

4 مايو8
خرق أمني يضرب Instructure.. مجموعة ShinyHunters تضع بيانات التعليم العالمي تحت التهديدأمن المعلومات

خرق أمني يضرب Instructure.. مجموعة ShinyHunters تضع بيانات التعليم العالمي تحت التهديد

أكدت شركة Instructure تعرضها لهجوم سيبراني أدى لسرقة بيانات حساسة من قبل مجموعة ShinyHunters. الحادثة تثير تساؤلات جدية حول أمن منصات التعليم السحابية وحماية خصوصية ملايين الطلاب.

4 مايو0
خلل في Microsoft Defender يعطل شهادات DigiCert العالمية ويثير فوضى أمنيةأمن المعلومات

خلل في Microsoft Defender يعطل شهادات DigiCert العالمية ويثير فوضى أمنية

خطأ تقني فادح في Microsoft Defender يؤدي لتصنيف شهادات DigiCert العالمية كتروجان خبيث ويحذفها من أنظمة ويندوز. هذا الخلل يهدد استقرار الاتصالات المؤمنة وتطبيقات الويب حول العالم.

4 مايو0
كيف كشف عقل GPT-2 ثغرات أمنية عجزت عنها أقوى أنظمة الفحص التقليدية؟أمن المعلومات

كيف كشف عقل GPT-2 ثغرات أمنية عجزت عنها أقوى أنظمة الفحص التقليدية؟

دراسة تقنية تكشف فشل الماسحات الأمنية التقليدية في كشف 485 هجمة تسميم لأدوات MCP، وتقدم حلاً ثورياً عبر تحليل تنشيطات طبقات GPT-2 الداخلية بدقة تصل لـ 98%.

4 مايو0
هجوم ConsentFix v3: الأتمتة التي تحول أذونات Azure إلى ثغرة أمنية مدمرةأمن المعلومات

هجوم ConsentFix v3: الأتمتة التي تحول أذونات Azure إلى ثغرة أمنية مدمرة

كشف تقرير أمني عن تطور هجمات ConsentFix v3 التي تستهدف منصة Azure عبر أتمتة إساءة استخدام بروتوكول OAuth. تتيح هذه الأداة للمخترقين سرقة صلاحيات الوصول وتجاوز المصادقة الثنائية بشكل واسع النطاق.

3 مايو0
استنفار عالمي: ثغرة cPanel الحرجة تفتح الأبواب لهجمات Ransomware Sorry المدمرةأمن المعلومات

استنفار عالمي: ثغرة cPanel الحرجة تفتح الأبواب لهجمات Ransomware Sorry المدمرة

تحذير أمني عاجل من ثغرة CVE-2026-41940 في cPanel التي تُستغل حالياً لتشفير آلاف المواقع عبر فيروس فدية 'Sorry'. يجب على مديري الخوادم تحديث أنظمتهم فوراً لتجنب فقدان البيانات الكلي.

3 مايو0
بوابات الإنترنت الخفية: كيف تضمن المنافذ (Ports) وصول بياناتك إلى وجهتها الصحيحة؟أمن المعلومات

بوابات الإنترنت الخفية: كيف تضمن المنافذ (Ports) وصول بياناتك إلى وجهتها الصحيحة؟

تعرف على الدور الحيوي للمنافذ (Ports) في توجيه حركة الإنترنت، وكيف يتم تقسيمها تقنياً لضمان عمل تطبيقاتك وخوادمك بفعالية وأمان.

3 مايو0
سقوط 30 ألف حساب فيسبوك في فخ Google AppSheet: كواليس عملية AccountDumplingأمن المعلومات

سقوط 30 ألف حساب فيسبوك في فخ Google AppSheet: كواليس عملية AccountDumpling

اكتشاف حملة AccountDumpling التي استغلت Google AppSheet لسرقة 30 ألف حساب فيسبوك عبر تقنية Phishing Relay المتطورة. تحليل كامل لآلية الهجوم وكيفية حماية حسابك.

2 مايو0
ثورة الأمن السيبراني: لماذا لم يعد الدفاع التقليدي كافياً في عصر الذكاء الاصطناعي؟أمن المعلومات

ثورة الأمن السيبراني: لماذا لم يعد الدفاع التقليدي كافياً في عصر الذكاء الاصطناعي؟

يواجه الأمن السيبراني تحولاً جذرياً مع ظهور تقنيات الذكاء الاصطناعي المستقلة، حيث لم تعد الحلول التقليدية كافية لمواجهة الهجمات المعقدة في البيئات السحابية فائقة النطاق.

2 مايو0
تسلل سيبراني يستهدف Instructure: هل بيانات ملايين الطلاب في خطر؟أمن المعلومات

تسلل سيبراني يستهدف Instructure: هل بيانات ملايين الطلاب في خطر؟

شركة Instructure تعلن عن حادث أمني سيبراني يستهدف منصة Canvas التعليمية، وتبدأ تحقيقاً تقنياً واسعاً لتقييم مدى تأثر بيانات ملايين الطلاب والمعلمين حول العالم.

2 مايو1
هجوم DDoS يشل خوادم أوبونتو: هل أصبحت التحديثات الأمنية في خطر؟أمن المعلومات

هجوم DDoS يشل خوادم أوبونتو: هل أصبحت التحديثات الأمنية في خطر؟

تعرضت خوادم أوبونتو وكانونيكال لهجوم DDoS واسع النطاق أدى لتوقف تحديثات النظام عالمياً. الحادثة تثير مخاوف جدية بشأن أمن البنية التحتية لأنظمة لينكس مفتوحة المصدر.

2 مايو0
أوبن إيه آي تحصن ChatGPT بمفاتيح Yubico لمواجهة التهديدات السيبرانية المتطورةأمن المعلومات

أوبن إيه آي تحصن ChatGPT بمفاتيح Yubico لمواجهة التهديدات السيبرانية المتطورة

OpenAI تعزز أمن ChatGPT عبر شراكة مع Yubico لدعم مفاتيح الأمان المادية FIDO2، مما يوفر حماية قصوى ضد هجمات التصيد والاختراق.

1 مايو0
OpenAI تُغلق أبواب GPT-5.5 Cyber بوجه الجميع وتخصصه للنخبة التقنية فقطأمن المعلومات

OpenAI تُغلق أبواب GPT-5.5 Cyber بوجه الجميع وتخصصه للنخبة التقنية فقط

OpenAI تفرض قيوداً مشددة على نموذجها الجديد GPT-5.5 Cyber وتخصصه للمدافعين السيبرانيين فقط، في تراجع مثير للجدل عن وعودها بالانفتاح التقني.

1 مايو0
ثغرة cPanel الكارثية: ملايين المواقع العالمية تحت رحمة المخترقين منذ شهورأمن المعلومات

ثغرة cPanel الكارثية: ملايين المواقع العالمية تحت رحمة المخترقين منذ شهور

تحذير أمني عالي الخطورة: ثغرة في نظام cPanel تمنح المخترقين وصولا كاملا لملايين المواقع منذ أشهر. شركات الاستضافة تسابق الزمن لإغلاق الفجوة وتأمين بيانات المستخدمين.

1 مايو0
12 قاعدة ذهبية لتأمين عملاء الذكاء الاصطناعي: دليل AgentGraph التقني الشاملأمن المعلومات

12 قاعدة ذهبية لتأمين عملاء الذكاء الاصطناعي: دليل AgentGraph التقني الشامل

أطلقت AgentGraph تحديثاً أمنياً شاملاً يتضمن 12 معياراً تقنياً لتأمين وكلاء الذكاء الاصطناعي، مع التركيز على سد ثغرات التنفيذ البرمجي وحماية سلاسل الإمداد التقنية.

1 مايو0
اختراق أداة Qinglong: ثغرات أمنية تحول خوادم المطورين لمناجم عملات رقميةأمن المعلومات

اختراق أداة Qinglong: ثغرات أمنية تحول خوادم المطورين لمناجم عملات رقمية

ثغرات خطيرة في أداة جدولة المهام Qinglong تفتح الباب للمخترقين للسيطرة على خوادم المطورين وتعدين العملات الرقمية. يجب على المستخدمين التحديث فوراً لتجنب استنزاف الموارد وارتفاع تكاليف السحابة.

30 أبريل0
اختراق حزم SAP الرسمية: تهديد خطير يطارد مطوري البرمجيات حول العالمأمن المعلومات

اختراق حزم SAP الرسمية: تهديد خطير يطارد مطوري البرمجيات حول العالم

اختراق أمني واسع يستهدف حزم SAP الرسمية على منصة npm لسرقة بيانات المطورين الحساسة. الهجوم يكشف ثغرات خطيرة في سلاسل التوريد البرمجية للمؤسسات التقنية الكبرى.

30 أبريل0
اختراق بوابات الذكاء الاصطناعي: ثغرة LiteLLM الحرجة تفتح الأبواب لتسريب البيانات الحساسةأمن المعلومات

اختراق بوابات الذكاء الاصطناعي: ثغرة LiteLLM الحرجة تفتح الأبواب لتسريب البيانات الحساسة

كشف تقرير أمني عن ثغرة SQLi حرجة (CVE-2026-42208) في بوابة LiteLLM تتيح للمهاجمين سرقة مفاتيح API وبيانات حساسة دون الحاجة لمصادقة. يجب على المؤسسات تحديث أنظمتها فوراً لتجنب تسريب بيانات محادثات الذكاء الاصطناعي.

29 أبريل0
سقوط حصون Vimeo: كيف كشف اختراق Anodot بيانات آلاف المستخدمين تقنيًا؟أمن المعلومات

سقوط حصون Vimeo: كيف كشف اختراق Anodot بيانات آلاف المستخدمين تقنيًا؟

كشفت Vimeo عن خرق أمني لبيانات مستخدميها ناتج عن هجوم استهدف شركة Anodot لتحليل البيانات. الحادث يسلط الضوء على مخاطر هجمات سلاسل التوريد وضعف التكامل بين المنصات السحابية.

29 أبريل0