تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
CISA تحذر: استغلال نشط لثغرة SolarWinds Serv-U لشل الخوادمأمن المعلومات

CISA تحذر: استغلال نشط لثغرة SolarWinds Serv-U لشل الخوادم

حذرت وكالة CISA من استغلال نشط لثغرة CVE-2024-28995 في أنظمة SolarWinds Serv-U لتعطيل الخوادم. يجب على المؤسسات تحديث أنظمتها فوراً لمنع تسريب البيانات الحساسة.

7 يونيو1
ثغرة يوم صفر نشطة تضرب أنظمة Cisco SD-WAN دون علاجأمن المعلومات

ثغرة يوم صفر نشطة تضرب أنظمة Cisco SD-WAN دون علاج

أطلقت Cisco تحذيراً عاجلاً بشأن ثغرة يوم صفر نشطة تستهدف حلول SD-WAN دون علاج. يهدد هذا الاختراق البنية التحتية لشبكات الشركات الكبرى عالمياً.

7 يونيو0
OP-512: حملة تجسس صينية تخترق خوادم IIS بإطار برمجيات مخصصأمن المعلومات

OP-512: حملة تجسس صينية تخترق خوادم IIS بإطار برمجيات مخصص

اكتشف باحثون أمنيون مجموعة التجسس الصينية OP-512 التي تستهدف خوادم Microsoft IIS بإطار عمل خبيث ومبتكر. تعتمد المجموعة على تقنيات تزييف طوابع الزمن لتجنب الكشف الفوري وتسهيل اختراق البنية التحتية الحساسة.

7 يونيو2
احتيال كأس العالم 2026: 13 ألف نطاق مزيف وبرمجيات خبيثة تستهدف المشجعينأمن المعلومات

احتيال كأس العالم 2026: 13 ألف نطاق مزيف وبرمجيات خبيثة تستهدف المشجعين

حملات احتيال منسقة تستهدف مشجعي كأس العالم 2026 عبر آلاف النطاقات المزيفة والبرمجيات المصرفية الضارة. إليك تفاصيل التهديدات الأمنية وطرق حماية بياناتك وأموالك.

7 يونيو11
مهندسو Anthropic في مقر الـ NSA لتجهيز نموذج Mythos السيبرانيأمن المعلومات

مهندسو Anthropic في مقر الـ NSA لتجهيز نموذج Mythos السيبراني

أرسلت Anthropic مهندسين لوكالة الـ NSA لتفعيل نموذجها السيبراني Mythos بالعمليات الرقمية. يأتي التعاون متجاوزاً قرار الحظر الفيدرالي المفروض ضد الشركة.

7 يونيو3
إف بي آي وغوغل تحذران من قراصنة ينتحلون صفة موظفي دعم فني ميدانياًأمن المعلومات

إف بي آي وغوغل تحذران من قراصنة ينتحلون صفة موظفي دعم فني ميدانياً

تحذير من هجمات هجينة لمجموعة Silent Ransom Group. القراصنة ينتحلون صفة موظفي دعم فني لاختراق مكاتب الشركات ميدانياً وسرقة بياناتها الحساسة.

7 يونيو5
ثغرة Everest Forms لـ WordPress تمنح المخترقين سيطرة كاملةأمن المعلومات

ثغرة Everest Forms لـ WordPress تمنح المخترقين سيطرة كاملة

مهاجمون يستغلون ثغرة حرجة RCE في إضافة WordPress شهيرة للسيطرة على المواقع، بالتزامن مع حملات متطورة لسرقة بيانات البطاقات عبر Stripe وGTM.

7 يونيو0
PCPJack يخترق 230 خادماً سحابياً لإنشاء شبكة بريد عشوائي خفيةأمن المعلومات

PCPJack يخترق 230 خادماً سحابياً لإنشاء شبكة بريد عشوائي خفية

كشفت Hunt.io عن اختراق الفاعل التهديدي PCPJack لنحو 230 خادماً سحابياً لإنشاء شبكة بريد خفية. يوضح الهجوم خطورة استغلال السحابة لتمرير حملات الاحتيال الموجهة.

7 يونيو0
جاسوسية صامتة: اختراق علبة بريد مسؤول بورصة عالمية لـ 5 أشهرأمن المعلومات

جاسوسية صامتة: اختراق علبة بريد مسؤول بورصة عالمية لـ 5 أشهر

كشف تقرير أمني عن اختراق صامت لبريد رئيس بورصة عالمية لـ 5 أشهر باستخدام سحابة شرعية. تسلط الواقعة الضوء على عجز الدفاعات التقليدية عن رصد التسلل السلوكي.

6 يونيو0
برمجية FlutterShell تخترق أجهزة macOS عبر إعلانات جوجلأمن المعلومات

برمجية FlutterShell تخترق أجهزة macOS عبر إعلانات جوجل

حملة Operation FlutterBridge تنشر برمجية FlutterShell لاختراق أجهزة macOS عبر إعلانات جوجل ويوتيوب. البرمجية تتجاوز توثيق آبل لتسرق البيانات وتنفذ أوامر خبيثة.

6 يونيو2
ثغرة حرجة تهدد Cisco Unified CM بصلاحيات الـ Root والشركة تسابق الزمنأمن المعلومات

ثغرة حرجة تهدد Cisco Unified CM بصلاحيات الـ Root والشركة تسابق الزمن

أطلقت Cisco رقعة برمجية لعلاج الثغرة الحرجة CVE-2026-20230 في نظام Unified CM بعد تسريب كود الاستغلال. تتيح الثغرة للمهاجمين كتابة ملفات والترقي لصلاحيات الـ root.

6 يونيو0
مواقع خبيثة تحاكي أدوات Ghidra وdnSpy لتفخيخ أجهزة المطورينأمن المعلومات

مواقع خبيثة تحاكي أدوات Ghidra وdnSpy لتفخيخ أجهزة المطورين

حملة خبيثة تزيف مواقع أدوات مفتوحة المصدر وتتصدر نتائج بحث Google عبر أنظمة TDS. تهدف الحملة لسرقة بيانات المطورين وتوزيع برمجيات الفدية والترصد المعقدة.

6 يونيو0
ذكاء Meta الاصطناعي يسلم حسابات Instagram للهاكرز بطلب بسيطأمن المعلومات

ذكاء Meta الاصطناعي يسلم حسابات Instagram للهاكرز بطلب بسيط

ثغرة في ذكاء Meta الاصطناعي سمحت لهاكرز باختراق حسابات Instagram وتغيير بريدها بطلب بسيط. بدأت الشركة بإرسال تحذيرات للمستخدمين لإعادة تعيين كلمات المرور.

5 يونيو0
ثغرة FlagLeft في أندرويد تسرب توكنات حسابات Microsoft 365أمن المعلومات

ثغرة FlagLeft في أندرويد تسرب توكنات حسابات Microsoft 365

تسمح ثغرة FlagLeft في تطبيقات Microsoft 365 للأندرويد بسرقة توكنات الحسابات دون تفاعل المستخدم. يجب تحديث التطبيقات فوراً وإلغاء التوكنات النشطة لتأمين الأجهزة.

5 يونيو0
46% من هويات الشركات خارج السيطرة.. منصات IVIP تسد الثغرةأمن المعلومات

46% من هويات الشركات خارج السيطرة.. منصات IVIP تسد الثغرة

يكشف تقرير حديث أن 46% من هويات الشركات الرقمية مخفية تماماً عن فرق الأمن. تقدم منصات IVIP طبقة مراقبة ذكية لكشف ثغرات الوصول وإدارة هويات الذكاء الاصطناعي.

5 يونيو0
ثغرة HTTP/2 Bomb تهدد أشهر خوادم الويب بشلل كامل عن بُعدأمن المعلومات

ثغرة HTTP/2 Bomb تهدد أشهر خوادم الويب بشلل كامل عن بُعد

اكتشف باحثون ثغرة HTTP/2 Bomb الخطيرة التي تهدد خوادم الويب الكبرى بشلل كامل عن بُعد. تتيح الثغرة المكتشفة بالذكاء الاصطناعي استنفاد الذاكرة خلال ثوانٍ معدودة.

5 يونيو0
إشعارات WhatsApp وSlack قد تخترق مساعد Google Gemini على أندرويدأمن المعلومات

إشعارات WhatsApp وSlack قد تخترق مساعد Google Gemini على أندرويد

ثغرة Fake Context Alignment تسمح باختراق Google Gemini عبر إشعارات تطبيقات مثل WhatsApp. يتيح الهجوم التحكم بالأجهزة الذكية وتسميم ذاكرة المساعد سرياً.

5 يونيو0
الذكاء الاصطناعي يقلص زمن استغلال الثغرات لساعات والترقيع التقليدي يفشلأمن المعلومات

الذكاء الاصطناعي يقلص زمن استغلال الثغرات لساعات والترقيع التقليدي يفشل

مع تسريع الذكاء الاصطناعي لعمليات اكتشاف واستغلال الثغرات البرمجية في ساعات معدودة، باتت آليات الترقيع التقليدية عاجزة تماماً عن حماية المؤسسات. تعرف على سبل سد الفجوة الأمنية عبر التخفيف التلقائي الاستباقي.

4 يونيو0
جوجل ترقع 124 ثغرة في أندرويد بينها واحدة مستغلة نشطاًأمن المعلومات

جوجل ترقع 124 ثغرة في أندرويد بينها واحدة مستغلة نشطاً

جوجل ترقع 124 ثغرة بأندرويد بينها CVE-2025-48595 المستغلة لتصعيد الصلاحيات دون تفاعل المستخدم. سارعت CISA لفرض تحديث الأجهزة الحكومية الأمريكية فوراً.

4 يونيو1
اختراق Dashlane وسرقة خزائن كلمات المرور المشفرة لبعض المستخدمينأمن المعلومات

اختراق Dashlane وسرقة خزائن كلمات المرور المشفرة لبعض المستخدمين

تعرضت منصة Dashlane لهجوم سيبراني نجح خلاله قراصنة في سرقة خزائن كلمات مرور مشفرة لبعض المستخدمين. الحادث يعيد التساؤلات حول أمان آليات المصادقة الثنائية.

4 يونيو0