أمن المعلومات
822 مقال
أمن المعلوماتCISA تحذر: ثغرة Lantronix EDS5000 الحرجة تستغل بنشاط الآن!
CISA تحذر من استغلال نشط لثغرة حرجة (CVE-2025-67038) في أجهزة Lantronix EDS5000. تهدد هذه الثغرة بتنفيذ تعليمات برمجية بصلاحيات الجذر، مما يستدعي تحديثات فورية لحماية الشبكات.
أمن المعلوماتاستغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoC
استغلال ثغرة حرجة بـ Cisco Unified CM تتيح وصولاً جذرياً بعد PoC
أمن المعلوماتتسريب بيانات حساسة من Tata Electronics يهدد سرية تصنيع Apple
أكدت Tata Electronics تعرضها لهجوم سيبراني وتسريب بيانات حساسة، تشمل مخططات تصنيع منتجات Apple من قبل مجموعة World Leaks. يثير الحادث مخاوف جدية حول أمن سلاسل الإمداد العالمية وسرية الملكية الفكرية لعمالقة التقنية.
أمن المعلوماتمهارة ذكاء اصطناعي وهمية تتجاوز الفحص الأمني وتصيب 26 ألف وكيل
كشفت تجربة أمنية عن ثغرة خطيرة: مهارة ذكاء اصطناعي وهمية تجاوزت الفحص الأمني ووصلت إلى آلاف الوكلاء. هذا يثير تساؤلات جدية حول موثوقية أنظمة تقييم مهارات الذكاء الاصطناعي الحالية.
أمن المعلوماتثغرة Squidbleed تُهدد بروكسي Squid: 29 عاماً من تسريب بيانات HTTP
اكتشاف ثغرة Squidbleed في برمجية Squid Proxy عمرها 29 عاماً، تسمح بتسريب طلبات HTTP الواضحة. تهدد هذه الثغرة بيانات المستخدمين الحساسة على الشبكات المشتركة.
أمن المعلوماتبرمجية OXLOADER الخبيثة تستغل إعلانات Google لتوزيع CastleStealer
يكشف باحثو الأمن عن برنامج OXLOADER الخبيث الجديد الذي يستغل إعلانات Google المضللة لتسليم سارق المعلومات CastleStealer. يشكل هذا التطور تحديًا جديدًا لأمن النقاط النهائية وكشف التهديدات المتقدمة.
أمن المعلوماتخطر غير مرئي: البنية التحتية القديمة تختطف وكلاء AI
تُظهر دراسة حديثة كيف تُستخدم البنية التحتية القديمة لاختطاف وكلاء الذكاء الاصطناعي. هذا يكشف عن نقطة ضعف حرجة تتجاوز أمن طبقة AI المباشر.
أمن المعلوماتجوجل تفرض التحقق من مطوري أندرويد بـ4 دول: سبتمبر 30 حاسم
جوجل تفرض التحقق من هوية مطوري أندرويد في 4 دول بحلول 30 سبتمبر 2026. تهدف هذه الخطوة لمكافحة البرمجيات الخبيثة ولكنها تثير جدلاً حول حرية المطورين.
أمن المعلوماتتسريب 630GB من بيانات Tata Electronics يهدد Apple و Tesla
Tata Electronics، مورد Apple و Tesla، تؤكد اختراق بيانات ضخم يضم 630GB. يثير الحادث قلقاً بشأن أمن سلاسل الإمداد العالمية وحماية الملكية الفكرية.
أمن المعلوماتاختراق Klue يُسرب بيانات شركات أمن سيبراني كبرى: Icarus تطالب بفدية
تعرضت منصة Klue لاختراق أمني أدى لتسريب بيانات حساسة من عملاء بارزين في الأمن السيبراني. يسلّط الحادث الضوء على مخاطر سلاسل التوريد وكيف يمكن أن تؤثر نقطة فشل واحدة على العديد من المنظمات.
أمن المعلوماتثغرة usbliter8: عيب لا يُصلح في شرائح Apple يهدد أجهزة iPhone القديمة
اكتشفت شركة Paradigm Shift ثغرة usbliter8 غير القابلة للإصلاح في شرائح Apple A12 وA13، ما يفتح الباب أمام كسر حماية أجهزة iPhone القديمة. يتطلب استغلالها وصولاً فيزيائياً ويهدد خصوصية المستخدمين المستهدفين.
أمن المعلوماتبوت نت AryStinger يخترق 4000+ راوتر D-Link قديم عالمياً
يكشف بوت نت AryStinger عن إصابة أكثر من 4000 راوتر D-Link قديم، محولاً إياها إلى وكلاء لشن هجمات ضارة. يؤكد هذا على الخطر المستمر للأجهزة التي انتهى دعمها وأهمية تحديث البنية التحتية للشبكة.
أمن المعلوماتفيروس الفدية Prinz Eugen: يستهدف ملفاتك الحديثة ويختفي دون أثر
يكشف تحليل Threatdown عن فيروس الفدية Prinz Eugen الجديد الذي يشفّر الملفات الحديثة. تعرّف على استراتيجيته الفريدة في الاستهداف وغياب ملاحظات الفدية، مما يجعله تهديدًا خفيًا للمؤسسات.
أمن المعلوماتهل تثبت مهارات AI عشوائياً؟ NVIDIA SkillSpector تكشف المخاطر الخفية.
أطلقت NVIDIA أداة SkillSpector مفتوحة المصدر لفحص أمان مهارات وكلاء الذكاء الاصطناعي. تهدف الأداة لسد فجوة أمنية حرجة وحماية الأنظمة من التعليمات البرمجية الضارة.
أمن المعلوماتثغرة Gravity SMTP تكشف مفاتيح API لـ 100 ألف موقع ووردبريس
يستغل المخترقون ثغرة CVE-2026-4020 في إضافة Gravity SMTP لـ WordPress، مما يعرض مفاتيح API وبيانات حساسة لأكثر من 100 ألف موقع. هذا يتطلب تحديثاً فورياً وتدوير بيانات الاعتماد لتجنب هجمات لاحقة.
أمن المعلوماتمايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرة
مايكروسوفت تربط هجوم Mastra AI الكوري الشمالي بسرقة العملات المشفرة
أمن المعلوماتاختراق Klue OAuth: مجموعة Icarus تسرق بيانات Salesforce من عملاء كبار
تعرضت منصة Klue لاختراق أمني خطير أدى لسرقة رموز OAuth وبيانات Salesforce لعملائها الكبار، مع تبني مجموعة Icarus للهجوم. يحذر الخبراء من استخدام البيانات المسروقة في هجمات تصيّد لاحقة تستهدف الشركات المتضررة وعملاءها.
أمن المعلوماتعصابة Gentlemen RaaS تستهدف 400 عملية أمنية بأداة GentleKiller الجديدة
كشف تقرير ESET عن إطار GentleKiller الذي تستخدمه عصابة Gentlemen RaaS لتعطيل أنظمة EDR قبل هجمات الفدية، مستهدفاً 400 عملية أمنية. هذا يمثل تصعيداً خطيراً في حرب الأمن السيبراني.
أمن المعلوماتثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفة
ثغرة Gravity SMTP: معلومات حساسة لـ 100 ألف موقع ووردبريس مكشوفة
أمن المعلوماتهجوم AutoJack: صفحة ويب تختطف عميل AI لتنفيذ تعليمات برمجية عن بعد
كشفت مايكروسوفت عن هجوم AutoJack الذي يتيح لصفحة ويب اختطاف عملاء AI لتنفيذ تعليمات برمجية عن بعد. يؤكد هذا على الحاجة الماسة لتعزيز أمن Agents التي تتعامل مع محتوى غير موثوق.