تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
CISA: استغلال خطير لثغرة Splunk Enterprise يدفع لترقيع عاجل بحلول الأحدأمن المعلومات

CISA: استغلال خطير لثغرة Splunk Enterprise يدفع لترقيع عاجل بحلول الأحد

تلزم CISA الجهات الفيدرالية بترقيع ثغرة CVE-2026-20253 في Splunk Enterprise المستغلة بنشاط بحلول الأحد. يهدد هذا العيب الأمني بأنظمة المراقبة الحيوية بالوصول غير المصرح به وتنفيذ التعليمات البرمجية عن بعد.

21 يونيو1
الذكاء الاصطناعي الظل: هل الخطر الحقيقي في صلاحيات الوصول لا تسرب البيانات؟أمن المعلومات

الذكاء الاصطناعي الظل: هل الخطر الحقيقي في صلاحيات الوصول لا تسرب البيانات؟

تحول خطر الذكاء الاصطناعي الظل في المؤسسات من تسرب البيانات إلى مشكلة أعمق تتعلق بالتحكم في صلاحيات الوصول. يتطلب هذا تغييرًا جذريًا في استراتيجيات الأمن لمعالجة وكلاء الذكاء الاصطناعي كفاعلين مستقلين.

21 يونيو2
آبل تسد ثغرة تجسس خطيرة بسماعات Beats Studio Buds القابلة للاستغلال عن قربأمن المعلومات

آبل تسد ثغرة تجسس خطيرة بسماعات Beats Studio Buds القابلة للاستغلال عن قرب

آبل تسد ثغرة تجسس خطيرة بسماعات Beats Studio Buds، مع الكشف عن ثغرة usbliter8 غير القابلة للترقيع في شرائح A12/A13. هذه التطورات تؤكد أهمية تحديث الأجهزة لضمان حماية المستخدم وخصوصيته.

21 يونيو2
استغلال usbliter8 يكسر SecureROM في شرائح Apple A12 و A13 بلا إصلاحأمن المعلومات

استغلال usbliter8 يكسر SecureROM في شرائح Apple A12 و A13 بلا إصلاح

اكتشف باحثون استغلال usbliter8 غير القابل للترقيع في شرائح Apple A12 و A13، مما يهدد أمن ملايين الأجهزة. تتطلب الثغرة وصولاً فيزيائياً، وتجعل أمن هذه الأجهزة يعتمد كلياً على بيئة الاستخدام.

21 يونيو1
اختراق بيانات حكومة تكساس يسرق 3 ملايين رخصة قيادة وجواز سفرأمن المعلومات

اختراق بيانات حكومة تكساس يسرق 3 ملايين رخصة قيادة وجواز سفر

كشف اختراق بيانات حكومة تكساس عن سرقة معلومات حساسة لـ 3 ملايين شخص. هذا الحدث يؤكد خطورة الاعتماد على بائعي الأنظمة وتأثيره على أمن الهوية.

20 يونيو0
قراصنة DragonForce يستغلون خوادم Teams لإخفاء برمجية Backdoor.Turn الخبيثةأمن المعلومات

قراصنة DragonForce يستغلون خوادم Teams لإخفاء برمجية Backdoor.Turn الخبيثة

يكشف تقرير جديد عن استغلال قراصنة DragonForce لشبكة Microsoft Teams لإخفاء برمجية Backdoor.Turn الخبيثة. هذا التكتيك المتطور يسمح لهم بتجاوز أنظمة الكشف التقليدية والتحكم الخفي.

20 يونيو1
F5 تسد ثغرتين حرجتين بـ NGINX: خطر تنفيذ التعليمات البرمجية عن بُعدأمن المعلومات

F5 تسد ثغرتين حرجتين بـ NGINX: خطر تنفيذ التعليمات البرمجية عن بُعد

أصدرت F5 تحديثات أمنية عاجلة لمعالجة ثغرتين حرجتين في NGINX Open Source تسمحان بتنفيذ تعليمات برمجية عن بُعد. يجب على مسؤولي الأنظمة التحديث فوراً لتجنب الاستغلال المحتمل لهذه الثغرات الخطيرة.

20 يونيو2
مايكروسوفت تفضح حملة Clipper الخبيثة: سرقة العملات عبر USB وTorأمن المعلومات

مايكروسوفت تفضح حملة Clipper الخبيثة: سرقة العملات عبر USB وTor

كشفت مايكروسوفت عن حملة برمجيات Clipper الخبيثة التي تستهدف محافظ العملات الرقمية منذ فبراير 2026. تستخدم الحملة دودة USB LNK وشبكة Tor لسرقة البيانات وتخفي الاتصالات، مما يتطلب يقظة أمنية فائقة.

20 يونيو0
آبل تسد ثغرة خطيرة في سماعات Beats Studio Buds سمحت بالتجسسأمن المعلومات

آبل تسد ثغرة خطيرة في سماعات Beats Studio Buds سمحت بالتجسس

أصلحت آبل ثغرة أمنية حرجة في سماعات Beats Studio Buds سمحت بالتجسس على المحادثات ضمن نطاق البلوتوث، مما يثير مخاوف حول خصوصية الأجهزة اللاسلكية. التحديث 1B211 يعالج CVE-2025-20701 ويهدف لحماية المستخدمين من الاختراق.

20 يونيو1
التحقق الهجومي يعيد تعريف الأمن: من الرؤية إلى الثقة في الأولوياتأمن المعلومات

التحقق الهجومي يعيد تعريف الأمن: من الرؤية إلى الثقة في الأولويات

يُحوّل التحقق الهجومي الرؤية الأمنية إلى أولوية واثقة، مما يمكّن فرق الأمن من التركيز على المخاطر الفعلية القابلة للاستغلال. هذا النهج ضروري لتحديد الأولويات بفعالية وتقليل التعرضات في بيئات تكنولوجية معقدة.

19 يونيو1
هاكر مبتدئ يحافظ على الوصول بعد إيقاف C2 عبر Tailscale وOpenSSHأمن المعلومات

هاكر مبتدئ يحافظ على الوصول بعد إيقاف C2 عبر Tailscale وOpenSSH

يكشف تحليل جديد كيف استخدم هاكر مبتدئ Tailscale و OpenSSH للحفاظ على الوصول لضحية حتى بعد إيقاف خادم القيادة والتحكم الخاص به. هذه الحالة تسلط الضوء على ثغرة خطيرة في استراتيجيات المعالجة الحالية وضرورة البحث عن طبقات الاستمرارية المخفية.

19 يونيو0
مايكروسوفت تؤكد ثغرة "RoguePlanet" بـ Defender وتعمل على تصحيحهاأمن المعلومات

مايكروسوفت تؤكد ثغرة "RoguePlanet" بـ Defender وتعمل على تصحيحها

أكدت مايكروسوفت وجود ثغرة RoguePlanet المصنفة CVE-2026-50656 في Defender، والتي تسمح بتصعيد الامتيازات. هذا يتطلب تحديثًا فوريًا لحماية أنظمة Windows من هجمات محتملة.

19 يونيو0
حملة 'كليبر' جديدة تستغل AI ومراجعات مزيفة لسرقة العملات المشفرةأمن المعلومات

حملة 'كليبر' جديدة تستغل AI ومراجعات مزيفة لسرقة العملات المشفرة

يكشف بحث Check Point عن حملة 'كليبر' تستهدف العملات المشفرة عبر مراجعات وهمية ورواة AI لتزييف الثقة. هذا التكتيك المتطور يبرز تحديات الأمن السيبراني المتزايدة في عالم الأصول الرقمية.

19 يونيو0
استغلال ثغرات FortiSandbox الحرجة: مخاطر RCE وارتفاع التهديدات الأمنيةأمن المعلومات

استغلال ثغرات FortiSandbox الحرجة: مخاطر RCE وارتفاع التهديدات الأمنية

تحذر Defused من استغلال ثغرات حرجة في FortiSandbox تسمح بتنفيذ تعليمات برمجية عن بعد ورفع الامتيازات. يتوجب التحديث الفوري لتجنب هجمات خطيرة على أنظمة الكشف عن التهديدات.

18 يونيو1
بريطانيا تحظر منصات التواصل على من هم دون 16: سكان الوجه والهوية شرط لكل حساب جديدأمن المعلومات

بريطانيا تحظر منصات التواصل على من هم دون 16: سكان الوجه والهوية شرط لكل حساب جديد

بريطانيا تفرض حظراً على منصات التواصل لمن هم دون 16 عاماً، مع اشتراط مسح الوجه أو الهوية للحسابات الجديدة. يثير هذا مخاوف جدية بشأن أمان البيانات وفعالية التطبيق.

18 يونيو0
اختراق بيانات iRhythm: هاكرز يسرقون معلومات ملايين المرضى ويطلبون فديةأمن المعلومات

اختراق بيانات iRhythm: هاكرز يسرقون معلومات ملايين المرضى ويطلبون فدية

أعلنت iRhythm عن اختراق بيانات أدى لسرقة معلومات صحية وشخصية لملايين المرضى. هذا يؤكد خطورة هجمات الهندسة الاجتماعية وتحديات حماية البيانات الصحية الحساسة.

18 يونيو0
FTC تحذر: خسائر قياسية 3.5 مليار دولار من احتيال الانتحال في 2025أمن المعلومات

FTC تحذر: خسائر قياسية 3.5 مليار دولار من احتيال الانتحال في 2025

حذرت FTC من خسارة الأمريكيين 3.5 مليار دولار بسبب احتيال الانتحال في 2025، متضاعفة ثلاث مرات منذ 2020. تُسلط هذه الأرقام الضوء على تصاعد الجرائم الإلكترونية وضرورة تعزيز الوعي الأمني.

18 يونيو0
تحذير أمني: Wallpaper Engine في Steam Workshop ينشر برمجيات خبيثةأمن المعلومات

تحذير أمني: Wallpaper Engine في Steam Workshop ينشر برمجيات خبيثة

كشفت Kaspersky عن استغلال Steam Workshop لنشر برمجيات خبيثة عبر تطبيق Wallpaper Engine. يهدد هذا آلاف المستخدمين باختراق حساباتهم وسرقة بياناتهم.

18 يونيو0
SprySOCKS الويندوز يهاجم حكومات بآلية اختفاء متطورةأمن المعلومات

SprySOCKS الويندوز يهاجم حكومات بآلية اختفاء متطورة

اكتشفت ESET إصدارات ويندوز من برمجية SprySOCKS الخبيثة، تستهدف منظمات حكومية في 4 دول بآليات اختفاء متطورة على مستوى النواة. هذا التطور يزيد من قدرات المجموعة التهديدية Earth Lusca ويدعو لتعزيز الدفاعات السيبرانية متعددة المنصات.

18 يونيو0
CISA تحذر: ثغرة LiteSpeed cPanel تستغل لرفع الصلاحيات الجذريةأمن المعلومات

CISA تحذر: ثغرة LiteSpeed cPanel تستغل لرفع الصلاحيات الجذرية

تحذر CISA من ثغرة LiteSpeed cPanel الخطيرة (CVE-2026-54420) التي تُستغل لرفع الصلاحيات الجذرية. يتوجب على وكالات الحكومة والخوادم المتأثرة التحديث الفوري لتجنب الهجمات النشطة.

18 يونيو0