تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
ثغرة خطيرة في Langflow تفتح الباب أمام تنفيذ أوامر برمجيةأمن المعلومات

ثغرة خطيرة في Langflow تفتح الباب أمام تنفيذ أوامر برمجية

تعرضت منصة Langflow لثغرة أمنية حرجة تتيح تنفيذ أوامر برمجية عن بُعد. سارع بتحديث نظامك للإصدار 1.9.0 لحماية بياناتك من هجمات الاستغلال النشطة.

12 يونيو0
رقم قياسي: مايكروسوفت تعالج 206 ثغرة أمنية و3 ثغرات يوم صفرأمن المعلومات

رقم قياسي: مايكروسوفت تعالج 206 ثغرة أمنية و3 ثغرات يوم صفر

أصدرت مايكروسوفت تحديثات أمنية لمعالجة 206 ثغرة، بما في ذلك ثلاث ثغرات يوم صفر. التحدي يتزايد بسبب الاعتماد على الذكاء الاصطناعي في اكتشاف الثغرات.

12 يونيو0
اختراق Miasma: مايكروسوفت تعطل مستودعات GitHub لاحتواء برمجيات خبيثةأمن المعلومات

اختراق Miasma: مايكروسوفت تعطل مستودعات GitHub لاحتواء برمجيات خبيثة

تعمل مايكروسوفت على تأمين مستودعات GitHub بعد اكتشاف برمجيات خبيثة ضمن حملة Miasma. اكتشف كيف يتم استغلال أدوات الذكاء الاصطناعي لاختراق سلاسل توريد البرمجيات.

11 يونيو2
أمن الشبكات: لماذا تفشل الأدوات في سد ثغرة العمل البيني؟أمن المعلومات

أمن الشبكات: لماذا تفشل الأدوات في سد ثغرة العمل البيني؟

تكتشف المؤسسات أن الأدوات الأمنية المتعددة تخلق فجوات تشغيلية خطيرة. الحل يكمن في دمج سير العمل الذكي لسد الفجوة بين الكشف عن التهديدات والتنفيذ.

11 يونيو0
دودة ذكاء اصطناعي ذاتية التكاثر: كابوس جديد للأمن السيبرانيأمن المعلومات

دودة ذكاء اصطناعي ذاتية التكاثر: كابوس جديد للأمن السيبراني

طور باحثون دودة ذكاء اصطناعي ذاتية التكاثر قادرة على اكتشاف الثغرات واختراق الشبكات دون تدخل بشري. هذا الابتكار يغير قواعد الأمن السيبراني للأبد.

11 يونيو1
ثغرة زيرو-داي في متصفح كروم: سارع بتحديث متصفحك فوراًأمن المعلومات

ثغرة زيرو-داي في متصفح كروم: سارع بتحديث متصفحك فوراً

كشفت جوجل عن ثغرة Zero-day خطيرة في محرك V8 بمتصفح كروم تُستغل حالياً في هجمات نشطة. سارع بتحديث متصفحك للإصدار 149.0.7827.103 لحماية بياناتك من التنفيذ عن بُعد.

11 يونيو0
استغلال ثغرة LiteLLM الحرجة CVE-2026-42271 في هجمات RCE بلا مصادقةأمن المعلومات

استغلال ثغرة LiteLLM الحرجة CVE-2026-42271 في هجمات RCE بلا مصادقة

ثغرة LiteLLM الحرجة CVE-2026-42271 تُضاف لقائمة CISA للثغرات المستغلة. تتيح الثغرة، بالاقتران مع ثغرة Starlette، تنفيذ تعليمات برمجية عن بعد بدون مصادقة ضد أنظمة الذكاء الاصطناعي.

11 يونيو0
صدمة: قرصنة أدوات مايكروسوفت مفتوحة المصدر تستهدف مطوري الذكاء الاصطناعيأمن المعلومات

صدمة: قرصنة أدوات مايكروسوفت مفتوحة المصدر تستهدف مطوري الذكاء الاصطناعي

تعرضت أدوات مايكروسوفت مفتوحة المصدر لقرصنة واسعة لسرقة كلمات مرور مطوري الذكاء الاصطناعي. يؤكد الحادث خطورة استهداف سلاسل التوريد البرمجية وأهمية تعزيز الأمن السيبراني.

10 يونيو1
خطة طوارئ GitHub: حماية مستودعات الأكواد من هجمات سلاسل التوريدأمن المعلومات

خطة طوارئ GitHub: حماية مستودعات الأكواد من هجمات سلاسل التوريد

عندما تتحول منصة GitHub لبيئة لتنفيذ البرمجيات الخبيثة، تصبح سلاسل التوريد في خطر داهم. يقدم هذا الدليل بروتوكولاً شاملاً للوقاية السريعة وحماية مستودعات الأكواد.

8 يونيو1
كيف تدير 500 حساب إكس دون حظر؟ أسرار البروكسي السكنيأمن المعلومات

كيف تدير 500 حساب إكس دون حظر؟ أسرار البروكسي السكني

كيف تنجح في أتمتة حسابات منصة X دون التعرض للحظر؟ نكشف كواليس إدارة 500 حساب باستخدام البروكسي السكني وتقنيات التشفير والتحقق الصارمة.

8 يونيو1
ثغرة SolarWinds Serv-U الحرجة تدخل قائمة CISA للمخاطر النشطةأمن المعلومات

ثغرة SolarWinds Serv-U الحرجة تدخل قائمة CISA للمخاطر النشطة

أضافت وكالة CISA ثغرة SolarWinds Serv-U النشطة (CVE-2026-28318) إلى دليل KEV لخطورتها العالية. يجب على المؤسسات الترقية فوراً للإصدار 15.5.4 HF1 لتفادي شلل الخدمات المباغت.

8 يونيو2
استغلال نشط لثغرة Cisco SD-WAN دون وجود حل برامجي حتى الآنأمن المعلومات

استغلال نشط لثغرة Cisco SD-WAN دون وجود حل برامجي حتى الآن

ثغرة حرجة بلا علاج تستهدف Cisco Catalyst SD-WAN وتحذيرات من استغلالها النشط في البرية. تتيح الثغرة للمهاجمين رفع صلاحياتهم إلى جذر النظام وتنفيذ أوامر خبيثة.

8 يونيو4
تطبيقات مجانية تحول الشاشات الذكية إلى بروكسيات لجمع البياناتأمن المعلومات

تطبيقات مجانية تحول الشاشات الذكية إلى بروكسيات لجمع البيانات

تحقيق تقني يكشف تحويل تطبيقات مجانية للشاشات الذكية وهواتف iOS إلى عقد بروكسي لجمع بيانات الذكاء الاصطناعي. هذا الاستغلال يستهلك النطاق الترددي للمستخدمين ويتجاوز جدران الحماية.

8 يونيو5
OpenAI تطلق ميزة Lockdown Mode لحماية البيانات من هجمات الحقنأمن المعلومات

OpenAI تطلق ميزة Lockdown Mode لحماية البيانات من هجمات الحقن

أعلنت OpenAI عن ميزة Lockdown Mode للحد من تسريب البيانات عبر هجمات الحقن البرمجي. الميزة تقيد وظائف ChatGPT الحيوية لحماية المؤسسات الحساسة.

8 يونيو2
OpenAI تطلق 'وضع الإغلاق' في ChatGPT لمنع تسريب البيانات الحساسةأمن المعلومات

OpenAI تطلق 'وضع الإغلاق' في ChatGPT لمنع تسريب البيانات الحساسة

أطلقت OpenAI ميزة 'وضع الإغلاق' في ChatGPT لحماية البيانات الحساسة من هجمات حقن الأوامر. تعمل الميزة على منع تسريب البيانات بتقييد الاتصال بالشبكات الخارجية.

8 يونيو1
دودة Miasma تضرب 73 مستودعاً لمايكروسوفت على GitHub في هجوم مدمرأمن المعلومات

دودة Miasma تضرب 73 مستودعاً لمايكروسوفت على GitHub في هجوم مدمر

اختراق 73 مستودعًا برمجياً لمايكروسوفت على GitHub بواسطة دودة Miasma الخبيثة. الهجوم يستهدف أدوات التطوير بالذكاء الاصطناعي ويهدد سلاسل التوريد العالمية.

8 يونيو1
ذكاء اصطناعي يكشف 21 ثغرة في FFmpeg وجوجل ترقع 429 ثغرةأمن المعلومات

ذكاء اصطناعي يكشف 21 ثغرة في FFmpeg وجوجل ترقع 429 ثغرة

كشف عميل ذكاء اصطناعي عن 21 ثغرة صفرية في مكتبة FFmpeg الشهيرة، بالتزامن مع إطلاق جوجل لتحديث Chrome 149 لإصلاح رقم قياسي بلغ 429 ثغرة أمنية.

8 يونيو3
ديدان IronWorm وMiasma تضرب حزم npm وتستهدف مفاتيح الذكاء الاصطناعيأمن المعلومات

ديدان IronWorm وMiasma تضرب حزم npm وتستهدف مفاتيح الذكاء الاصطناعي

موجة اختراقات تضرب منصة npm عبر ديدان IronWorm وMiasma لسرقة مفاتيح بيئات الذكاء الاصطناعي وسحابة التطوير. تستخدم الهجمات تقنية Phantom Gyp لتجاوز أنظمة الفحص.

7 يونيو2
الصين تخترق شبكات أمريكية ببرمجيات خبيثة صامتة طيلة 18 شهراًأمن المعلومات

الصين تخترق شبكات أمريكية ببرمجيات خبيثة صامتة طيلة 18 شهراً

تسلل فريق تجسس صيني لشبكات أمريكية لـ 18 شهراً ببرمجيات Plenet وBrickstorm الخبيثة. نجح الاختراق في تجاوز جدران الحماية عبر استهداف مزودي الخدمات المدارة MSPs.

7 يونيو1
تسريبات تكشف تستر IBM على اختراقات صينية لشبكتها الحساسةأمن المعلومات

تسريبات تكشف تستر IBM على اختراقات صينية لشبكتها الحساسة

دعوى قضائية تكشف تستر شركة IBM على اختراقات صينية واسعة استهدفت شبكتها وأنظمتها الحساسة. القضية تثير تساؤلات حرجة حول شفافية عملاق الأمن السيبراني وعقوده الحكومية.

7 يونيو0