تخطى إلى المحتوى الرئيسي

أمن المعلومات

821 مقال
Miasma يضرب npm وGo: هجوم سلسلة توريد يسرق أسرار المطورينأمن المعلومات

Miasma يضرب npm وGo: هجوم سلسلة توريد يسرق أسرار المطورين

تطور برمجية Miasma الخبيثة يستهدف حزم npm، وبيئات GitHub Actions، ومنظومة Go، ويسرق بيانات اعتماد المطورين. هذا الهجوم المتطور يهدد أمن سلسلة توريد البرمجيات بالكامل ويتطلب يقظة أمنية قصوى.

28 يونيو0
باك دور TinyRCT جديد يستهدف البنية التحتية الحيوية بجنوب شرق آسياأمن المعلومات

باك دور TinyRCT جديد يستهدف البنية التحتية الحيوية بجنوب شرق آسيا

مجموعة CL-STA-1062 تستخدم باك دور TinyRCT جديدًا لاستهداف جهات حكومية وبنية تحتية حيوية بجنوب شرق آسيا. يعكس هذا التطور قدرات متزايدة للمجموعات المدعومة من الدول ويهدد الأمن الإقليمي بشكل مباشر.

28 يونيو0
SharkLoader الجديد ينشر Cobalt Strike: حملة StrikeShark تستهدف جهات حكومية ودبلوماسيةأمن المعلومات

SharkLoader الجديد ينشر Cobalt Strike: حملة StrikeShark تستهدف جهات حكومية ودبلوماسية

اكتشاف حملة StrikeShark تنشر برمجية SharkLoader الخبيثة لنشر Cobalt Strike. تستهدف الحملة كيانات حكومية ودبلوماسية عالمياً عبر استغلال ثغرات متعددة.

28 يونيو0
CISA تضيف ثغرة RCE حرجة في PTC Windchill لكتالوج KEV وهجمات مستمرةأمن المعلومات

CISA تضيف ثغرة RCE حرجة في PTC Windchill لكتالوج KEV وهجمات مستمرة

أضافت CISA ثغرة RCE خطيرة (CVE-2026-12569) في PTC Windchill PDMlink و FlexPLM إلى كتالوج KEV. تؤكد الهجمات المستمرة ضرورة تطبيق التحديثات وإجراءات التخفيف الفورية لحماية الأنظمة الحيوية.

28 يونيو7
ثغرة Amazon Q Developer الحرجة: اختراق بيانات المطورين عبر MCP Configsأمن المعلومات

ثغرة Amazon Q Developer الحرجة: اختراق بيانات المطورين عبر MCP Configs

ثغرة خطيرة في Amazon Q Developer سمحت لمستودعات خبيثة بتنفيذ تعليمات وسرقة بيانات اعتماد AWS. هذا يؤكد على مخاطر الثقة الضمنية في تكوينات أدوات الذكاء الاصناعي للتطوير.

28 يونيو0
ثغرة pedit COW جديدة تمنح صلاحيات الجذر في لينكس بتسميم الذاكرة المؤقتةأمن المعلومات

ثغرة pedit COW جديدة تمنح صلاحيات الجذر في لينكس بتسميم الذاكرة المؤقتة

ثغرة pedit COW جديدة في نواة لينكس تسمح لمستخدم محلي بالحصول على صلاحيات الجذر. هذا يهدد الأنظمة المشتركة ويتطلب تحديثات فورية أو إجراءات تخفيف عاجلة.

28 يونيو0
حملة تصيد 'Photo ZIP' تستهدف فنادق أوروبا وآسيا بزرع Node.jsأمن المعلومات

حملة تصيد 'Photo ZIP' تستهدف فنادق أوروبا وآسيا بزرع Node.js

مايكروسوفت تحذر من حملة تصيد 'Photo ZIP' معقدة تستهدف الفنادق في أوروبا وآسيا، بزرع برمجية Node.js خبيثة تدعى TonRAT. هذه الحملة تستخدم تقنيات متطورة لتجاوز الحماية واكتساب وصول دائم للأنظمة الحساسة.

28 يونيو0
جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla في هجمات تجسس بأوكرانياأمن المعلومات

جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla في هجمات تجسس بأوكرانيا

جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla المستخدم في هجمات تجسس بأوكرانيا. يمثل هذا التهديد تطوراً في أدوات التجسس الروسية ويهدد الأمن السيبراني الإقليمي.

28 يونيو0
دعوات OpenAI مزورة تستهدف شركات الأمن السيبراني لسرقة البياناتأمن المعلومات

دعوات OpenAI مزورة تستهدف شركات الأمن السيبراني لسرقة البيانات

تهديد جديد يستهدف شركات الأمن السيبراني عبر دعوات OpenAI مزورة. يخدع المهاجمون الموظفين للانضمام لمنظمات وهمية لسرقة بيانات حساسة.

28 يونيو0
تحذير FBI: قراصنة روس يستهدفون مفاتيح استعادة حسابات Signal السريةأمن المعلومات

تحذير FBI: قراصنة روس يستهدفون مفاتيح استعادة حسابات Signal السرية

يحذر FBI من حملة روسية تستهدف مفاتيح استعادة Signal، ما يتيح للقراصنة الوصول الكامل لسجل الرسائل. يجب على المستخدمين توخي الحذر وتغيير مفاتيحهم فوراً.

28 يونيو1
تحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبتأمن المعلومات

تحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبت

تحذير: أداة حظر إعلانات Chrome بـ 10M+ تنصيب تخفي قدرة حقن سكريبت

27 يونيو0
باب خلفي Mistic جديد يرتبط بـ KongTuke في حملات ClickFix و ModeloRATأمن المعلومات

باب خلفي Mistic جديد يرتبط بـ KongTuke في حملات ClickFix و ModeloRAT

تم الكشف عن باب خلفي Mistic جديد شديد التخفي، مرتبط بوسيط الوصول الأولي KongTuke، ويستهدف قطاعات حيوية بتقنيات متقدمة للتسلل. هذا التهديد يؤكد على تطور تكتيكات الهجوم والحاجة الماسة لتعزيز الدفاعات الأمنية ضد البرمجيات الخبيثة التي تعمل في الذاكرة.

27 يونيو0
فيروس Gaslight جديد يستهدف macOS: حقن الأوامر يخدع أدوات تحليل الذكاء الاصطناعيأمن المعلومات

فيروس Gaslight جديد يستهدف macOS: حقن الأوامر يخدع أدوات تحليل الذكاء الاصطناعي

اكتشاف برمجية Gaslight الخبيثة على macOS تستخدم حقن الأوامر لخداع أدوات تحليل الذكاء الاصطناعي. هذا يمثل تطوراً خطيراً في تهديدات الأمن السيبراني ضد أنظمة الدفاع المعتمدة على الذكاء الاصطناعي.

27 يونيو0
استغلال ثغرة Zero-Day في Cisco Catalyst SD-WAN يمنح صلاحيات Rootأمن المعلومات

استغلال ثغرة Zero-Day في Cisco Catalyst SD-WAN يمنح صلاحيات Root

استغل مهاجمون ثغرة Zero-Day في Cisco Catalyst SD-WAN (CVE-2026-20245) لاكتساب صلاحيات Root. يؤكد هذا الحادث خطورة استهداف الأجهزة الطرفية ونقص قدرات الكشف بها.

27 يونيو0
تحذير CISA: ثغرات حرجة في أنظمة Ubiquiti و Lantronix تُستغل فعلياًأمن المعلومات

تحذير CISA: ثغرات حرجة في أنظمة Ubiquiti و Lantronix تُستغل فعلياً

تحذر CISA من استغلال ثغرات حرجة في أنظمة Ubiquiti و Lantronix، مما يهدد الشبكات بالتحكم الكامل وتسريب البيانات. يجب التحديث الفوري.

26 يونيو0
مانديانت تكشف تفاصيل استغلال ثغرة Cisco SD-WAN للحصول على صلاحيات Rootأمن المعلومات

مانديانت تكشف تفاصيل استغلال ثغرة Cisco SD-WAN للحصول على صلاحيات Root

كشفت Mandiant عن كيفية استغلال ثغرة Cisco SD-WAN CVE-2026-20245 للحصول على صلاحيات root، مما يثير مخاوف جدية حول أمن البنية التحتية للشبكات. فهم آليات الهجوم وتكتيكات إخفاء الآثار أمر بالغ الأهمية للمؤسسات لحماية أنظمتها.

26 يونيو0
ثغرات Cordyceps الحرجة: أكثر من 300 مستودع GitHub مهدد بهجمات سلسلة التوريدأمن المعلومات

ثغرات Cordyceps الحرجة: أكثر من 300 مستودع GitHub مهدد بهجمات سلسلة التوريد

باحثون يكشفون عن ثغرات Cordyceps في CI/CD تعرض 300+ مستودع GitHub للخطر. يتيح الخلل للمهاجمين السيطرة الكاملة وسرقة الاعتمادات، مما يهدد سلاسل التوريد البرمجية العالمية.

26 يونيو0
وزارة العدل الأمريكية تستولي على حساب سحابي لـ Huione: فضيحة غسيل أموال بمليارات الدولاراتأمن المعلومات

وزارة العدل الأمريكية تستولي على حساب سحابي لـ Huione: فضيحة غسيل أموال بمليارات الدولارات

وزارة العدل الأمريكية تصادر حساب Huione السحابي، كاشفةً عن شبكة ضخمة لغسيل أموال مرتبطة بعمليات احتيال إلكتروني بمليارات الدولارات. هذه الخطوة تؤكد تصميم السلطات على ملاحقة البنية التحتية للجريمة المنظمة عبر الإنترنت.

26 يونيو0
عملية دولية ضخمة تطيح بشبكة مالوير Amadey و StealC وتستعيد 27 مليون بيانات مسروقةأمن المعلومات

عملية دولية ضخمة تطيح بشبكة مالوير Amadey و StealC وتستعيد 27 مليون بيانات مسروقة

عملية أمنية دولية ضخمة أطاحت بشبكة مالوير Amadey و StealC، واستعادت 27 مليون بيانات مسروقة. هذا يؤكد أهمية التعاون العالمي في مكافحة الجريمة السيبرانية.

26 يونيو0
CISA تحذر: ثغرة Lantronix EDS5000 الحرجة تستغل بنشاط الآن!أمن المعلومات

CISA تحذر: ثغرة Lantronix EDS5000 الحرجة تستغل بنشاط الآن!

CISA تحذر من استغلال نشط لثغرة حرجة (CVE-2025-67038) في أجهزة Lantronix EDS5000. تهدد هذه الثغرة بتنفيذ تعليمات برمجية بصلاحيات الجذر، مما يستدعي تحديثات فورية لحماية الشبكات.

26 يونيو0