تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
إضافات JetBrains الخبيثة: 15 أداة سرقت مفاتيح API للذكاء الاصطناعيأمن المعلومات

إضافات JetBrains الخبيثة: 15 أداة سرقت مفاتيح API للذكاء الاصطناعي

اكتُشفت 15 إضافة خبيثة في JetBrains Marketplace سرقت مفاتيح API للذكاء الاصطناعي من آلاف المطورين. يؤكد هذا الحادث خطورة تهديدات سلاسل التوريد ويستدعي اليقظة الأمنية.

18 يونيو0
هجوم يستغل 3 ثغرات حرجة بـ FortiSandbox ويخترق 30 ألف جهاز Fortinetأمن المعلومات

هجوم يستغل 3 ثغرات حرجة بـ FortiSandbox ويخترق 30 ألف جهاز Fortinet

يهاجم قراصنة Fortinet FortiSandbox عبر ثلاث ثغرات حرجة، أبرزها Command Injection. وتخترق حملة FortiBleed عشرات الآلاف من جدران الحماية، مهددة البنى التحتية الحيوية.

18 يونيو0
آبل تخطط لتغيير ميزة 'إخفاء بريدي الإلكتروني': هل تتراجع الخصوصية؟أمن المعلومات

آبل تخطط لتغيير ميزة 'إخفاء بريدي الإلكتروني': هل تتراجع الخصوصية؟

تخطط آبل لتعديل ميزة 'إخفاء بريدي الإلكتروني'، مما قد يقلل من فعاليتها في حماية خصوصية المستخدمين. يثير هذا التغيير تساؤلات حول التزام الشركة بمبادئ الخصوصية الأساسية.

18 يونيو1
إنذارات مايكروسوفت المزيفة تنشر برمجية NarwhalRAT الكورية الشماليةأمن المعلومات

إنذارات مايكروسوفت المزيفة تنشر برمجية NarwhalRAT الكورية الشمالية

تستخدم مجموعة ScarCruft الكورية الشمالية تنبيهات مايكروسوفت مزيفة لنشر برمجية NarwhalRAT الخبيثة. تثير هذه الحملة مخاوف أمنية كبيرة حول الهندسة الاجتماعية وقدرات التخفي المتقدمة للمهاجمين.

18 يونيو0
برمجية Rokarolla الخبيثة تهدد أجهزة أندرويد: سرقة الأرقام السرية وأموال العملات المشفرةأمن المعلومات

برمجية Rokarolla الخبيثة تهدد أجهزة أندرويد: سرقة الأرقام السرية وأموال العملات المشفرة

اكتشفت Zimperium برمجية Rokarolla الخبيثة التي تستهدف 217 تطبيقاً مالياً وعملات مشفرة لسرقة بيانات الدخول. يشكل هذا التهديد خطراً جسيماً على أمن المستخدمين ومعاملاتهم الرقمية.

18 يونيو1
Cisco تُصدر تحديثات أمنية عاجلة لثغرة SD-WAN Manager المستغلة بنشاطأمن المعلومات

Cisco تُصدر تحديثات أمنية عاجلة لثغرة SD-WAN Manager المستغلة بنشاط

أصدرت Cisco تحديثات أمنية عاجلة لثغرة CVE-2026-20262 في Catalyst SD-WAN Manager، والتي تُستغل بنشاط للسماح بالكتابة فوق الملفات. تدعو CISA الوكالات الفيدرالية لتطبيق الإصلاحات بحلول 29 يونيو 2026.

18 يونيو2
ثغرة خطيرة بـ Vertex AI SDK تمكن المهاجمين من اختطاف نماذج الذكاء الاصطناعيأمن المعلومات

ثغرة خطيرة بـ Vertex AI SDK تمكن المهاجمين من اختطاف نماذج الذكاء الاصطناعي

ثغرة خطيرة بـ Vertex AI SDK تمكن المهاجمين من اختطاف نماذج الذكاء الاصطناعي

18 يونيو0
ثغرة Chrome صفرية تستغل بنشاط وتصيب شركات كبرى: إليك التفاصيلأمن المعلومات

ثغرة Chrome صفرية تستغل بنشاط وتصيب شركات كبرى: إليك التفاصيل

يشهد الأسبوع اكتشاف ثغرة Chrome صفرية تستغل بنشاط، بجانب استغلال ثغرات خطيرة في Oracle PeopleSoft وCheck Point VPN. تتصاعد الهجمات مستخدمة إغراءات الذكاء الاصطناعي وتستهدف سلاسل التوريد، مما يؤكد الحاجة الملحة للتحديثات الأمنية.

17 يونيو0
هجوم جديد يحوّل Microsoft 365 Copilot لأداة سرقة بيانات بنقرة واحدةأمن المعلومات

هجوم جديد يحوّل Microsoft 365 Copilot لأداة سرقة بيانات بنقرة واحدة

اكتشاف هجوم جديد يحوّل Microsoft 365 Copilot إلى أداة لسرقة البيانات بنقرة واحدة. يثير هذا تحديات خطيرة لأمن الشركات والبيانات الحساسة.

17 يونيو1
كوريا الشمالية تستغل أدوات المطورين لنشر برامج ضارة معقدةأمن المعلومات

كوريا الشمالية تستغل أدوات المطورين لنشر برامج ضارة معقدة

قراصنة كوريا الشمالية يستغلون أدوات المطورين مثل VS Code ومستودعات GitHub لنشر برامج ضارة معقدة. تستهدف الحملات المنظمات والمطورين لسرقة بيانات الاعتماد والعملات المشفرة، مما يشكل تهديداً خطيراً لسلسلة توريد البرمجيات.

17 يونيو0
صدمة: قراصنة صينيون يستغلون Google Workspace لسرقة رسائل أبحاث ودفاعأمن المعلومات

صدمة: قراصنة صينيون يستغلون Google Workspace لسرقة رسائل أبحاث ودفاع

كشفت Google عن استغلال قراصنة صينيين لقواعد Google Workspace لسرقة رسائل حساسة من مؤسسات بحث ودفاع. تبرز هذه الحملة خطورة إساءة استخدام الميزات السحابية المدمجة في شن هجمات تجسس متطورة.

17 يونيو1
ثغرة بنقرة واحدة في Microsoft 365 Copilot تسمح بسرقة البيانات ورموز MFAأمن المعلومات

ثغرة بنقرة واحدة في Microsoft 365 Copilot تسمح بسرقة البيانات ورموز MFA

اكتشفت Varonis ثغرة SearchLeak بنقرة واحدة في Microsoft 365 Copilot تسمح بسرقة رسائل البريد والملفات ورموز MFA. تبرز هذه الثغرة تحديات أمن الذكاء الاصطناعي وضرورة المراقبة المستمرة.

17 يونيو1
ثغرة LiteLLM الحرجة: سيطرة كاملة على خوادم بوابات الذكاء الاصطناعيأمن المعلومات

ثغرة LiteLLM الحرجة: سيطرة كاملة على خوادم بوابات الذكاء الاصطناعي

كشف باحثون عن سلسلة ثغرات حرجة في LiteLLM تتيح لمستخدمين منخفضي الصلاحية السيطرة على خوادم بوابات الذكاء الاصطناعي. هذا يعرض مفاتيح API والبيانات الحساسة للخطر ويستدعي التحديث الفوري إلى v1.83.14-stable.

17 يونيو0
تحليلات ووردبريس ذاتية الاستضافة: بيانات زوارك لا تغادر خادمك أبداًأمن المعلومات

تحليلات ووردبريس ذاتية الاستضافة: بيانات زوارك لا تغادر خادمك أبداً

تطلق إضافة ZenMarkup Privacy Analytics المجانية لووردبريس، توفر تحليلات ذاتية الاستضافة تحافظ على بيانات الزوار محلياً بالكامل. هذا يعزز الامتثال للخصوصية ويزيل الحاجة إلى لافتات الموافقة.

16 يونيو1
FBI تُعطل شبكة Outsider Enterprise للذكاء الاصطناعي وسرقة 1.9 مليار دولارأمن المعلومات

FBI تُعطل شبكة Outsider Enterprise للذكاء الاصطناعي وسرقة 1.9 مليار دولار

فكك FBI شبكة Outsider Enterprise للاحتيال المدعوم بالذكاء الاصطناعي، التي سرقت 1.9 مليار دولار و3.8 مليون سجل ائتماني. يُظهر هذا التطور خطورة الجرائم السيبرانية المتطورة.

16 يونيو2
الـ FBI يكشف مدينة وهمية متكاملة لمحاكاة الهجمات السيبرانية المعقدةأمن المعلومات

الـ FBI يكشف مدينة وهمية متكاملة لمحاكاة الهجمات السيبرانية المعقدة

الـ FBI يكشف عن 'Kinetic Cyber Range'، مدينة وهمية متكاملة في ألاباما لمحاكاة الهجمات السيبرانية المعقدة. هذه المنشأة الجديدة ستمكن الخبراء من التدريب على التصدي للتهديدات التي تستهدف البنى التحتية الحيوية وتؤثر على العالم المادي.

16 يونيو1
تجاوز البصمات المعقدة للمتصفح: أسرار التخفي في أتمتة الويبأمن المعلومات

تجاوز البصمات المعقدة للمتصفح: أسرار التخفي في أتمتة الويب

تجاوز أنظمة مكافحة الروبوتات يتطلب أكثر من تغيير وكيل المستخدم، مع التركيز على بصمات Canvas وWebGL المعقدة. تعلم كيفية التخفي بفعالية باستخدام تقنيات الاتساق وتعديل البكسل.

15 يونيو2
موظف سابق يُسجن 21 شهراً لاختراقه أنظمة مدرسته وإحداث فوضى رقميةأمن المعلومات

موظف سابق يُسجن 21 شهراً لاختراقه أنظمة مدرسته وإحداث فوضى رقمية

صدر حكم بالسجن 21 شهراً بحق موظف تقنية سابق اختلق أضراراً واسعة بأنظمة مدرسته السابقة. تسببت الاختراقات في تعطيل الدراسة وتكاليف إصلاح تقدر بعشرات الآلاف من الدولارات، ما يبرز خطورة التهديدات الداخلية.

15 يونيو1
قراصنة صينيون يسيطرون على أنظمة مصادقة شبكة معزولة لعقد كاملأمن المعلومات

قراصنة صينيون يسيطرون على أنظمة مصادقة شبكة معزولة لعقد كامل

كشف تحقيق حديث عن قيام قراصنة صينيين باختراق شبكة معزولة والسيطرة على نظام المصادقة فيها لعقد كامل، مما يبرز تحديات أمنية غير مسبوقة. هذه الحملة الخطيرة أتاحت لهم مراقبة كاملة للنشاط الإداري وتجاوز الإجراءات الدفاعية التقليدية.

15 يونيو0
ثغرة Splunk Enterprise حرجة: تنفيذ تعليمات برمجية دون مصادقةأمن المعلومات

ثغرة Splunk Enterprise حرجة: تنفيذ تعليمات برمجية دون مصادقة

ثغرة حرجة (CVE-2026-20253) في Splunk Enterprise تتيح تنفيذ تعليمات برمجية دون مصادقة وبتقييم 9.8 CVSS. يتوجب التحديث الفوري لحماية الأنظمة من الاستغلال المحتمل.

15 يونيو0