أمن المعلومات
822 مقال
أمن المعلوماتثغرة خطيرة في Langflow تفتح الباب أمام تنفيذ أوامر برمجية
تعرضت منصة Langflow لثغرة أمنية حرجة تتيح تنفيذ أوامر برمجية عن بُعد. سارع بتحديث نظامك للإصدار 1.9.0 لحماية بياناتك من هجمات الاستغلال النشطة.
أمن المعلوماترقم قياسي: مايكروسوفت تعالج 206 ثغرة أمنية و3 ثغرات يوم صفر
أصدرت مايكروسوفت تحديثات أمنية لمعالجة 206 ثغرة، بما في ذلك ثلاث ثغرات يوم صفر. التحدي يتزايد بسبب الاعتماد على الذكاء الاصطناعي في اكتشاف الثغرات.
أمن المعلوماتاختراق Miasma: مايكروسوفت تعطل مستودعات GitHub لاحتواء برمجيات خبيثة
تعمل مايكروسوفت على تأمين مستودعات GitHub بعد اكتشاف برمجيات خبيثة ضمن حملة Miasma. اكتشف كيف يتم استغلال أدوات الذكاء الاصطناعي لاختراق سلاسل توريد البرمجيات.
أمن المعلوماتأمن الشبكات: لماذا تفشل الأدوات في سد ثغرة العمل البيني؟
تكتشف المؤسسات أن الأدوات الأمنية المتعددة تخلق فجوات تشغيلية خطيرة. الحل يكمن في دمج سير العمل الذكي لسد الفجوة بين الكشف عن التهديدات والتنفيذ.
أمن المعلوماتدودة ذكاء اصطناعي ذاتية التكاثر: كابوس جديد للأمن السيبراني
طور باحثون دودة ذكاء اصطناعي ذاتية التكاثر قادرة على اكتشاف الثغرات واختراق الشبكات دون تدخل بشري. هذا الابتكار يغير قواعد الأمن السيبراني للأبد.
أمن المعلوماتثغرة زيرو-داي في متصفح كروم: سارع بتحديث متصفحك فوراً
كشفت جوجل عن ثغرة Zero-day خطيرة في محرك V8 بمتصفح كروم تُستغل حالياً في هجمات نشطة. سارع بتحديث متصفحك للإصدار 149.0.7827.103 لحماية بياناتك من التنفيذ عن بُعد.
أمن المعلوماتاستغلال ثغرة LiteLLM الحرجة CVE-2026-42271 في هجمات RCE بلا مصادقة
ثغرة LiteLLM الحرجة CVE-2026-42271 تُضاف لقائمة CISA للثغرات المستغلة. تتيح الثغرة، بالاقتران مع ثغرة Starlette، تنفيذ تعليمات برمجية عن بعد بدون مصادقة ضد أنظمة الذكاء الاصطناعي.
أمن المعلوماتصدمة: قرصنة أدوات مايكروسوفت مفتوحة المصدر تستهدف مطوري الذكاء الاصطناعي
تعرضت أدوات مايكروسوفت مفتوحة المصدر لقرصنة واسعة لسرقة كلمات مرور مطوري الذكاء الاصطناعي. يؤكد الحادث خطورة استهداف سلاسل التوريد البرمجية وأهمية تعزيز الأمن السيبراني.
أمن المعلوماتخطة طوارئ GitHub: حماية مستودعات الأكواد من هجمات سلاسل التوريد
عندما تتحول منصة GitHub لبيئة لتنفيذ البرمجيات الخبيثة، تصبح سلاسل التوريد في خطر داهم. يقدم هذا الدليل بروتوكولاً شاملاً للوقاية السريعة وحماية مستودعات الأكواد.
أمن المعلوماتكيف تدير 500 حساب إكس دون حظر؟ أسرار البروكسي السكني
كيف تنجح في أتمتة حسابات منصة X دون التعرض للحظر؟ نكشف كواليس إدارة 500 حساب باستخدام البروكسي السكني وتقنيات التشفير والتحقق الصارمة.
أمن المعلوماتثغرة SolarWinds Serv-U الحرجة تدخل قائمة CISA للمخاطر النشطة
أضافت وكالة CISA ثغرة SolarWinds Serv-U النشطة (CVE-2026-28318) إلى دليل KEV لخطورتها العالية. يجب على المؤسسات الترقية فوراً للإصدار 15.5.4 HF1 لتفادي شلل الخدمات المباغت.
أمن المعلوماتاستغلال نشط لثغرة Cisco SD-WAN دون وجود حل برامجي حتى الآن
ثغرة حرجة بلا علاج تستهدف Cisco Catalyst SD-WAN وتحذيرات من استغلالها النشط في البرية. تتيح الثغرة للمهاجمين رفع صلاحياتهم إلى جذر النظام وتنفيذ أوامر خبيثة.
أمن المعلوماتتطبيقات مجانية تحول الشاشات الذكية إلى بروكسيات لجمع البيانات
تحقيق تقني يكشف تحويل تطبيقات مجانية للشاشات الذكية وهواتف iOS إلى عقد بروكسي لجمع بيانات الذكاء الاصطناعي. هذا الاستغلال يستهلك النطاق الترددي للمستخدمين ويتجاوز جدران الحماية.
أمن المعلوماتOpenAI تطلق ميزة Lockdown Mode لحماية البيانات من هجمات الحقن
أعلنت OpenAI عن ميزة Lockdown Mode للحد من تسريب البيانات عبر هجمات الحقن البرمجي. الميزة تقيد وظائف ChatGPT الحيوية لحماية المؤسسات الحساسة.
أمن المعلوماتOpenAI تطلق 'وضع الإغلاق' في ChatGPT لمنع تسريب البيانات الحساسة
أطلقت OpenAI ميزة 'وضع الإغلاق' في ChatGPT لحماية البيانات الحساسة من هجمات حقن الأوامر. تعمل الميزة على منع تسريب البيانات بتقييد الاتصال بالشبكات الخارجية.
أمن المعلوماتدودة Miasma تضرب 73 مستودعاً لمايكروسوفت على GitHub في هجوم مدمر
اختراق 73 مستودعًا برمجياً لمايكروسوفت على GitHub بواسطة دودة Miasma الخبيثة. الهجوم يستهدف أدوات التطوير بالذكاء الاصطناعي ويهدد سلاسل التوريد العالمية.
أمن المعلوماتذكاء اصطناعي يكشف 21 ثغرة في FFmpeg وجوجل ترقع 429 ثغرة
كشف عميل ذكاء اصطناعي عن 21 ثغرة صفرية في مكتبة FFmpeg الشهيرة، بالتزامن مع إطلاق جوجل لتحديث Chrome 149 لإصلاح رقم قياسي بلغ 429 ثغرة أمنية.
أمن المعلوماتديدان IronWorm وMiasma تضرب حزم npm وتستهدف مفاتيح الذكاء الاصطناعي
موجة اختراقات تضرب منصة npm عبر ديدان IronWorm وMiasma لسرقة مفاتيح بيئات الذكاء الاصطناعي وسحابة التطوير. تستخدم الهجمات تقنية Phantom Gyp لتجاوز أنظمة الفحص.
أمن المعلوماتالصين تخترق شبكات أمريكية ببرمجيات خبيثة صامتة طيلة 18 شهراً
تسلل فريق تجسس صيني لشبكات أمريكية لـ 18 شهراً ببرمجيات Plenet وBrickstorm الخبيثة. نجح الاختراق في تجاوز جدران الحماية عبر استهداف مزودي الخدمات المدارة MSPs.
أمن المعلوماتتسريبات تكشف تستر IBM على اختراقات صينية لشبكتها الحساسة
دعوى قضائية تكشف تستر شركة IBM على اختراقات صينية واسعة استهدفت شبكتها وأنظمتها الحساسة. القضية تثير تساؤلات حرجة حول شفافية عملاق الأمن السيبراني وعقوده الحكومية.