أمن المعلومات
514 مقال
أمن المعلوماتتحذير فيدرالي عاجل: ثغرة CopyFail تهدد استقرار خوادم Linux ومراكز البيانات عالمياً
وكالة CISA تصدر تحذيراً عاجلاً حول استغلال نشط لثغرة CopyFail في أنظمة Linux، مما يهدد مراكز البيانات والشركات الكبرى بمخاطر تصعيد الصلاحيات واختراق البيانات.
أمن المعلوماتثغرة Linux المدمرة: تحذير عالمي من CISA بعد رصد استغلال نشط لصلاحيات Root
وكالة CISA تحذر من استغلال نشط لثغرة CVE-2026-31431 في أنظمة Linux، والتي تمنح المهاجمين صلاحيات Root كاملة. الثغرة تهدد الخوادم العالمية وتتطلب تحديثات أمنية فورية.
أمن المعلوماتخرق أمني يضرب Instructure.. مجموعة ShinyHunters تضع بيانات التعليم العالمي تحت التهديد
أكدت شركة Instructure تعرضها لهجوم سيبراني أدى لسرقة بيانات حساسة من قبل مجموعة ShinyHunters. الحادثة تثير تساؤلات جدية حول أمن منصات التعليم السحابية وحماية خصوصية ملايين الطلاب.
أمن المعلوماتخلل في Microsoft Defender يعطل شهادات DigiCert العالمية ويثير فوضى أمنية
خطأ تقني فادح في Microsoft Defender يؤدي لتصنيف شهادات DigiCert العالمية كتروجان خبيث ويحذفها من أنظمة ويندوز. هذا الخلل يهدد استقرار الاتصالات المؤمنة وتطبيقات الويب حول العالم.
أمن المعلوماتكيف كشف عقل GPT-2 ثغرات أمنية عجزت عنها أقوى أنظمة الفحص التقليدية؟
دراسة تقنية تكشف فشل الماسحات الأمنية التقليدية في كشف 485 هجمة تسميم لأدوات MCP، وتقدم حلاً ثورياً عبر تحليل تنشيطات طبقات GPT-2 الداخلية بدقة تصل لـ 98%.
أمن المعلوماتهجوم ConsentFix v3: الأتمتة التي تحول أذونات Azure إلى ثغرة أمنية مدمرة
كشف تقرير أمني عن تطور هجمات ConsentFix v3 التي تستهدف منصة Azure عبر أتمتة إساءة استخدام بروتوكول OAuth. تتيح هذه الأداة للمخترقين سرقة صلاحيات الوصول وتجاوز المصادقة الثنائية بشكل واسع النطاق.
أمن المعلوماتاستنفار عالمي: ثغرة cPanel الحرجة تفتح الأبواب لهجمات Ransomware Sorry المدمرة
تحذير أمني عاجل من ثغرة CVE-2026-41940 في cPanel التي تُستغل حالياً لتشفير آلاف المواقع عبر فيروس فدية 'Sorry'. يجب على مديري الخوادم تحديث أنظمتهم فوراً لتجنب فقدان البيانات الكلي.
أمن المعلوماتبوابات الإنترنت الخفية: كيف تضمن المنافذ (Ports) وصول بياناتك إلى وجهتها الصحيحة؟
تعرف على الدور الحيوي للمنافذ (Ports) في توجيه حركة الإنترنت، وكيف يتم تقسيمها تقنياً لضمان عمل تطبيقاتك وخوادمك بفعالية وأمان.
أمن المعلوماتسقوط 30 ألف حساب فيسبوك في فخ Google AppSheet: كواليس عملية AccountDumpling
اكتشاف حملة AccountDumpling التي استغلت Google AppSheet لسرقة 30 ألف حساب فيسبوك عبر تقنية Phishing Relay المتطورة. تحليل كامل لآلية الهجوم وكيفية حماية حسابك.
أمن المعلوماتثورة الأمن السيبراني: لماذا لم يعد الدفاع التقليدي كافياً في عصر الذكاء الاصطناعي؟
يواجه الأمن السيبراني تحولاً جذرياً مع ظهور تقنيات الذكاء الاصطناعي المستقلة، حيث لم تعد الحلول التقليدية كافية لمواجهة الهجمات المعقدة في البيئات السحابية فائقة النطاق.
أمن المعلوماتتسلل سيبراني يستهدف Instructure: هل بيانات ملايين الطلاب في خطر؟
شركة Instructure تعلن عن حادث أمني سيبراني يستهدف منصة Canvas التعليمية، وتبدأ تحقيقاً تقنياً واسعاً لتقييم مدى تأثر بيانات ملايين الطلاب والمعلمين حول العالم.
أمن المعلوماتهجوم DDoS يشل خوادم أوبونتو: هل أصبحت التحديثات الأمنية في خطر؟
تعرضت خوادم أوبونتو وكانونيكال لهجوم DDoS واسع النطاق أدى لتوقف تحديثات النظام عالمياً. الحادثة تثير مخاوف جدية بشأن أمن البنية التحتية لأنظمة لينكس مفتوحة المصدر.
أمن المعلوماتأوبن إيه آي تحصن ChatGPT بمفاتيح Yubico لمواجهة التهديدات السيبرانية المتطورة
OpenAI تعزز أمن ChatGPT عبر شراكة مع Yubico لدعم مفاتيح الأمان المادية FIDO2، مما يوفر حماية قصوى ضد هجمات التصيد والاختراق.
أمن المعلوماتOpenAI تُغلق أبواب GPT-5.5 Cyber بوجه الجميع وتخصصه للنخبة التقنية فقط
OpenAI تفرض قيوداً مشددة على نموذجها الجديد GPT-5.5 Cyber وتخصصه للمدافعين السيبرانيين فقط، في تراجع مثير للجدل عن وعودها بالانفتاح التقني.
أمن المعلوماتثغرة cPanel الكارثية: ملايين المواقع العالمية تحت رحمة المخترقين منذ شهور
تحذير أمني عالي الخطورة: ثغرة في نظام cPanel تمنح المخترقين وصولا كاملا لملايين المواقع منذ أشهر. شركات الاستضافة تسابق الزمن لإغلاق الفجوة وتأمين بيانات المستخدمين.
أمن المعلومات12 قاعدة ذهبية لتأمين عملاء الذكاء الاصطناعي: دليل AgentGraph التقني الشامل
أطلقت AgentGraph تحديثاً أمنياً شاملاً يتضمن 12 معياراً تقنياً لتأمين وكلاء الذكاء الاصطناعي، مع التركيز على سد ثغرات التنفيذ البرمجي وحماية سلاسل الإمداد التقنية.
أمن المعلوماتاختراق أداة Qinglong: ثغرات أمنية تحول خوادم المطورين لمناجم عملات رقمية
ثغرات خطيرة في أداة جدولة المهام Qinglong تفتح الباب للمخترقين للسيطرة على خوادم المطورين وتعدين العملات الرقمية. يجب على المستخدمين التحديث فوراً لتجنب استنزاف الموارد وارتفاع تكاليف السحابة.
أمن المعلوماتاختراق حزم SAP الرسمية: تهديد خطير يطارد مطوري البرمجيات حول العالم
اختراق أمني واسع يستهدف حزم SAP الرسمية على منصة npm لسرقة بيانات المطورين الحساسة. الهجوم يكشف ثغرات خطيرة في سلاسل التوريد البرمجية للمؤسسات التقنية الكبرى.
أمن المعلوماتاختراق بوابات الذكاء الاصطناعي: ثغرة LiteLLM الحرجة تفتح الأبواب لتسريب البيانات الحساسة
كشف تقرير أمني عن ثغرة SQLi حرجة (CVE-2026-42208) في بوابة LiteLLM تتيح للمهاجمين سرقة مفاتيح API وبيانات حساسة دون الحاجة لمصادقة. يجب على المؤسسات تحديث أنظمتها فوراً لتجنب تسريب بيانات محادثات الذكاء الاصطناعي.
أمن المعلوماتسقوط حصون Vimeo: كيف كشف اختراق Anodot بيانات آلاف المستخدمين تقنيًا؟
كشفت Vimeo عن خرق أمني لبيانات مستخدميها ناتج عن هجوم استهدف شركة Anodot لتحليل البيانات. الحادث يسلط الضوء على مخاطر هجمات سلاسل التوريد وضعف التكامل بين المنصات السحابية.