تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
CISA تحذر: ثغرة Lantronix EDS5000 الحرجة تستغل بنشاط الآن!أمن المعلومات

CISA تحذر: ثغرة Lantronix EDS5000 الحرجة تستغل بنشاط الآن!

CISA تحذر من استغلال نشط لثغرة حرجة (CVE-2025-67038) في أجهزة Lantronix EDS5000. تهدد هذه الثغرة بتنفيذ تعليمات برمجية بصلاحيات الجذر، مما يستدعي تحديثات فورية لحماية الشبكات.

26 يونيو0
استغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoCأمن المعلومات

استغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoC

استغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoC

26 يونيو0
تسريب بيانات حساسة من Tata Electronics يهدد سرية تصنيع Appleأمن المعلومات

تسريب بيانات حساسة من Tata Electronics يهدد سرية تصنيع Apple

أكدت Tata Electronics تعرضها لهجوم سيبراني وتسريب بيانات حساسة، تشمل مخططات تصنيع منتجات Apple من قبل مجموعة World Leaks. يثير الحادث مخاوف جدية حول أمن سلاسل الإمداد العالمية وسرية الملكية الفكرية لعمالقة التقنية.

25 يونيو0
مهارة ذكاء اصطناعي وهمية تتجاوز الفحص الأمني وتصيب 26 ألف وكيلأمن المعلومات

مهارة ذكاء اصطناعي وهمية تتجاوز الفحص الأمني وتصيب 26 ألف وكيل

كشفت تجربة أمنية عن ثغرة خطيرة: مهارة ذكاء اصطناعي وهمية تجاوزت الفحص الأمني ووصلت إلى آلاف الوكلاء. هذا يثير تساؤلات جدية حول موثوقية أنظمة تقييم مهارات الذكاء الاصطناعي الحالية.

25 يونيو2
ثغرة Squidbleed تُهدد بروكسي Squid: 29 عاماً من تسريب بيانات HTTPأمن المعلومات

ثغرة Squidbleed تُهدد بروكسي Squid: 29 عاماً من تسريب بيانات HTTP

اكتشاف ثغرة Squidbleed في برمجية Squid Proxy عمرها 29 عاماً، تسمح بتسريب طلبات HTTP الواضحة. تهدد هذه الثغرة بيانات المستخدمين الحساسة على الشبكات المشتركة.

24 يونيو0
برمجية OXLOADER الخبيثة تستغل إعلانات Google لتوزيع CastleStealerأمن المعلومات

برمجية OXLOADER الخبيثة تستغل إعلانات Google لتوزيع CastleStealer

يكشف باحثو الأمن عن برنامج OXLOADER الخبيث الجديد الذي يستغل إعلانات Google المضللة لتسليم سارق المعلومات CastleStealer. يشكل هذا التطور تحديًا جديدًا لأمن النقاط النهائية وكشف التهديدات المتقدمة.

24 يونيو0
خطر غير مرئي: البنية التحتية القديمة تختطف وكلاء AIأمن المعلومات

خطر غير مرئي: البنية التحتية القديمة تختطف وكلاء AI

تُظهر دراسة حديثة كيف تُستخدم البنية التحتية القديمة لاختطاف وكلاء الذكاء الاصطناعي. هذا يكشف عن نقطة ضعف حرجة تتجاوز أمن طبقة AI المباشر.

24 يونيو1
جوجل تفرض التحقق من مطوري أندرويد بـ4 دول: سبتمبر 30 حاسمأمن المعلومات

جوجل تفرض التحقق من مطوري أندرويد بـ4 دول: سبتمبر 30 حاسم

جوجل تفرض التحقق من هوية مطوري أندرويد في 4 دول بحلول 30 سبتمبر 2026. تهدف هذه الخطوة لمكافحة البرمجيات الخبيثة ولكنها تثير جدلاً حول حرية المطورين.

24 يونيو0
تسريب 630GB من بيانات Tata Electronics يهدد Apple و Teslaأمن المعلومات

تسريب 630GB من بيانات Tata Electronics يهدد Apple و Tesla

Tata Electronics، مورد Apple و Tesla، تؤكد اختراق بيانات ضخم يضم 630GB. يثير الحادث قلقاً بشأن أمن سلاسل الإمداد العالمية وحماية الملكية الفكرية.

24 يونيو0
اختراق Klue يُسرب بيانات شركات أمن سيبراني كبرى: Icarus تطالب بفديةأمن المعلومات

اختراق Klue يُسرب بيانات شركات أمن سيبراني كبرى: Icarus تطالب بفدية

تعرضت منصة Klue لاختراق أمني أدى لتسريب بيانات حساسة من عملاء بارزين في الأمن السيبراني. يسلّط الحادث الضوء على مخاطر سلاسل التوريد وكيف يمكن أن تؤثر نقطة فشل واحدة على العديد من المنظمات.

24 يونيو2
ثغرة usbliter8: عيب لا يُصلح في شرائح Apple يهدد أجهزة iPhone القديمةأمن المعلومات

ثغرة usbliter8: عيب لا يُصلح في شرائح Apple يهدد أجهزة iPhone القديمة

اكتشفت شركة Paradigm Shift ثغرة usbliter8 غير القابلة للإصلاح في شرائح Apple A12 وA13، ما يفتح الباب أمام كسر حماية أجهزة iPhone القديمة. يتطلب استغلالها وصولاً فيزيائياً ويهدد خصوصية المستخدمين المستهدفين.

24 يونيو2
بوت نت AryStinger يخترق 4000+ راوتر D-Link قديم عالمياًأمن المعلومات

بوت نت AryStinger يخترق 4000+ راوتر D-Link قديم عالمياً

يكشف بوت نت AryStinger عن إصابة أكثر من 4000 راوتر D-Link قديم، محولاً إياها إلى وكلاء لشن هجمات ضارة. يؤكد هذا على الخطر المستمر للأجهزة التي انتهى دعمها وأهمية تحديث البنية التحتية للشبكة.

23 يونيو0
فيروس الفدية Prinz Eugen: يستهدف ملفاتك الحديثة ويختفي دون أثرأمن المعلومات

فيروس الفدية Prinz Eugen: يستهدف ملفاتك الحديثة ويختفي دون أثر

يكشف تحليل Threatdown عن فيروس الفدية Prinz Eugen الجديد الذي يشفّر الملفات الحديثة. تعرّف على استراتيجيته الفريدة في الاستهداف وغياب ملاحظات الفدية، مما يجعله تهديدًا خفيًا للمؤسسات.

22 يونيو0
هل تثبت مهارات AI عشوائياً؟ NVIDIA SkillSpector تكشف المخاطر الخفية.أمن المعلومات

هل تثبت مهارات AI عشوائياً؟ NVIDIA SkillSpector تكشف المخاطر الخفية.

أطلقت NVIDIA أداة SkillSpector مفتوحة المصدر لفحص أمان مهارات وكلاء الذكاء الاصطناعي. تهدف الأداة لسد فجوة أمنية حرجة وحماية الأنظمة من التعليمات البرمجية الضارة.

22 يونيو0
ثغرة Gravity SMTP تكشف مفاتيح API لـ 100 ألف موقع ووردبريسأمن المعلومات

ثغرة Gravity SMTP تكشف مفاتيح API لـ 100 ألف موقع ووردبريس

يستغل المخترقون ثغرة CVE-2026-4020 في إضافة Gravity SMTP لـ WordPress، مما يعرض مفاتيح API وبيانات حساسة لأكثر من 100 ألف موقع. هذا يتطلب تحديثاً فورياً وتدوير بيانات الاعتماد لتجنب هجمات لاحقة.

22 يونيو0
مايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرةأمن المعلومات

مايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرة

مايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرة

22 يونيو0
اختراق Klue OAuth: مجموعة Icarus تسرق بيانات Salesforce من عملاء كبارأمن المعلومات

اختراق Klue OAuth: مجموعة Icarus تسرق بيانات Salesforce من عملاء كبار

تعرضت منصة Klue لاختراق أمني خطير أدى لسرقة رموز OAuth وبيانات Salesforce لعملائها الكبار، مع تبني مجموعة Icarus للهجوم. يحذر الخبراء من استخدام البيانات المسروقة في هجمات تصيّد لاحقة تستهدف الشركات المتضررة وعملاءها.

21 يونيو0
عصابة Gentlemen RaaS تستهدف 400 عملية أمنية بأداة GentleKiller الجديدةأمن المعلومات

عصابة Gentlemen RaaS تستهدف 400 عملية أمنية بأداة GentleKiller الجديدة

كشف تقرير ESET عن إطار GentleKiller الذي تستخدمه عصابة Gentlemen RaaS لتعطيل أنظمة EDR قبل هجمات الفدية، مستهدفاً 400 عملية أمنية. هذا يمثل تصعيداً خطيراً في حرب الأمن السيبراني.

21 يونيو0
ثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفةأمن المعلومات

ثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفة

ثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفة

21 يونيو0
هجوم AutoJack: صفحة ويب تختطف عميل AI لتنفيذ تعليمات برمجية عن بعدأمن المعلومات

هجوم AutoJack: صفحة ويب تختطف عميل AI لتنفيذ تعليمات برمجية عن بعد

كشفت مايكروسوفت عن هجوم AutoJack الذي يتيح لصفحة ويب اختطاف عملاء AI لتنفيذ تعليمات برمجية عن بعد. يؤكد هذا على الحاجة الماسة لتعزيز أمن Agents التي تتعامل مع محتوى غير موثوق.

21 يونيو0