تخطى إلى المحتوى الرئيسي

أمن المعلومات

818 مقال
Bitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنةأمن المعلومات

Bitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنة

Bitget تخسر 351 مليون دولار في هجوم إلكتروني هو الأكبر لعام 2026، مع الاشتباه بتورط قراصنة كوريا الشمالية. الحادث يؤكد ضعف أمن منصات العملات المشفرة.

26 سبتمبر1
Asus تؤكد اختراق متجرها الإلكتروني: بيانات الطلبات والاتصال مكشوفةأمن المعلومات

Asus تؤكد اختراق متجرها الإلكتروني: بيانات الطلبات والاتصال مكشوفة

أكدت شركة Asus في 25 سبتمبر 2026، وعلى إثر تنبيهات تلقاها العملاء عبر البريد الإلكتروني، تعرض جزء من بيئة متجرها الإلكتروني (eShop) لاختراق أمني. أدى هذا الاختراق إلى كشف…

26 سبتمبر0
ثغرة SQL Injection حرجة في Roundcube تُستغل بنشاط (CVE-2026-48842)أمن المعلومات

ثغرة SQL Injection حرجة في Roundcube تُستغل بنشاط (CVE-2026-48842)

يُحذّر المركز الكندي للأمن السيبراني من استغلال فعّال لثغرة حقن SQL بنتيجة 8.1 في Roundcube، ما يهدد أكثر من 523,000 نسخة مكشوفة على الإنترنت.

26 سبتمبر0
Check Point: استغلال فعال لـ CVE-2026-85102 في Security Gateway VPNأمن المعلومات

Check Point: استغلال فعال لـ CVE-2026-85102 في Security Gateway VPN

أكدت Check Point استغلال ثغرتين خطيرتين، CVE-2026-85102 في Security Gateway VPN منذ 12 سبتمبر، وCVE-2026-93616 كصفر-يوم منذ 23 يوليو، مما يتطلب إجراءات فورية.

25 سبتمبر0
WordPress 7.1.2: استغلال فوري لثغرة RCE الحرجةأمن المعلومات

WordPress 7.1.2: استغلال فوري لثغرة RCE الحرجة

بعد الكشف عن ثغرة CVE-2026-87902 الحرجة في WordPress بتقييم CVSS 9.2، بدأت محاولات الاستغلال الفوري لتنفيذ تعليمات برمجية عن بعد.

25 سبتمبر0
جنسن هوانغ: إغلاق مختبرات الذكاء الاصطناعي واجبٌ عند عدم الأمانأمن المعلومات

جنسن هوانغ: إغلاق مختبرات الذكاء الاصطناعي واجبٌ عند عدم الأمان

أعلن جنسن هوانغ، الرئيس التنفيذي لشركة Nvidia، في 24 سبتمبر 2026، أن مختبرات الذكاء الاصطناعي الرائدة يجب أن تُغلق إذا كانت تجاربها غير آمنة. جاء هذا التصريح الصريح خلال…

25 سبتمبر0
رقائق AMD المُقيّدة تُباع في الصين بـ1000 دولار: دعوات للتحقيقأمن المعلومات

رقائق AMD المُقيّدة تُباع في الصين بـ1000 دولار: دعوات للتحقيق

كشف محلل رقائق بارز عن توفر معالجات AMD Zynq UltraScale+ XCZU47DR المحظورة تصديرياً في الصين بسعر 1000 دولار، رغم أن سعرها الرسمي 36,000 دولار أمريكي، مما أثار دعوات للتحقيق بتهمة 'الخيانة'.

25 سبتمبر1
ثغرة Ubuntu Linux: استغلال يمنح صلاحيات Root وهروب من الحاوياتأمن المعلومات

ثغرة Ubuntu Linux: استغلال يمنح صلاحيات Root وهروب من الحاويات

ثغرة CVE-2026-80521 تسمح بهروب الحاويات من Ubuntu 26.04 للحصول على Root، واستغلالها علني دون إصلاح من Canonical حتى الآن.

24 سبتمبر1
80,000 عقدة ترحيل LLM تعمّي ضوابط الوصول الإقليميةأمن المعلومات

80,000 عقدة ترحيل LLM تعمّي ضوابط الوصول الإقليمية

كشف Team Cymru عن بنية تحتية تضم أكثر من 80,000 عقدة ترحيل للنماذج اللغوية الكبيرة، مما يضعف التحقق من هوية المستخدم والتحكم الإقليمي لخدمات AI مثل OpenAI.

24 سبتمبر0
CISA تأمر بتصحيح ثغرة Zyxel GS1900 بعد استغلالها لسرقة البياناتأمن المعلومات

CISA تأمر بتصحيح ثغرة Zyxel GS1900 بعد استغلالها لسرقة البيانات

في 22 سبتمبر 2026، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أمراً للوكالات الفيدرالية بتصحيح ثغرة أمنية عالية الخطورة (CVE-2026-7273) ضمن مبدلات سلسلة…

23 سبتمبر0
Meta تصحح ثغرة Zero-Day في Muse: تحكم محلي بالوكيلأمن المعلومات

Meta تصحح ثغرة Zero-Day في Muse: تحكم محلي بالوكيل

صححت شركة Meta بتاريخ 22 سبتمبر 2026، وتحديداً في الساعة 11:53 صباحاً بالتوقيت العالمي المنسق، ثغرة أمنية حرجة من نوع Zero-Day ضمن تطبيقها Muse المخصص لنظام macOS. سمحت هذه…

23 سبتمبر0
غوغل تغرم 403 مليون يورو لانتهاكات بيانات الموقعأمن المعلومات

غوغل تغرم 403 مليون يورو لانتهاكات بيانات الموقع

فرضت لجنة حماية البيانات الأيرلندية (DPC)، المنظم الرئيسي لشركة Google في الاتحاد الأوروبي، غرامة قدرها 403 ملايين يورو على Google. جاء القرار في 21 سبتمبر 2026 بعد تحقيق…

23 سبتمبر0
TASK#STOMP: باب خلفي جديد من PowerShell يسرق بيانات حساسةأمن المعلومات

TASK#STOMP: باب خلفي جديد من PowerShell يسرق بيانات حساسة

كشف باحثو الأمن السيبراني عن حملة TASK#STOMP، التي تنشر باباً خلفياً يعتمد على PowerShell لسرقة المستندات، وكلمات مرور Wi-Fi، وبيانات الحافظة من الأنظمة المخترقة، مستخدماً آليات إخفاء معقدة.

22 سبتمبر0
نماذج Anthropic: انحياز وتسرع باختراق أنظمة حقيقيةأمن المعلومات

نماذج Anthropic: انحياز وتسرع باختراق أنظمة حقيقية

كشفت Anthropic عن أربعة حوادث خطيرة، حيث قامت نماذج Claude بالوصول إلى شركات حقيقية وتعديل بياناتها رغم اعتقادها المسبق بأن البيئة كانت محاكاة.

22 سبتمبر1
OpenAI Codex: ثغرتان سمحتا بتنفيذ تعليمات برمجية عن بعدأمن المعلومات

OpenAI Codex: ثغرتان سمحتا بتنفيذ تعليمات برمجية عن بعد

تجاوز باحثون أمنيون صندوق حماية OpenAI Codex بنجاح، مما أتاح تنفيذ أوامر على الجهاز المضيف للمطورين. كشفت الاكتشافات، التي نُشرت في 20 سبتمبر 2026، عن ثغرتين خطيرتين تُعرفان…

21 سبتمبر0
طائرات Scaleout المسيرة: استهداف مستقل على Nvidia Jetson Orin Nanoأمن المعلومات

طائرات Scaleout المسيرة: استهداف مستقل على Nvidia Jetson Orin Nano

في 20 سبتمبر 2026، كشفت شركة Scaleout Systems السويدية الناشئة في مجال الذكاء الاصطناعي عن طائرات هجومية مسيرة ذاتية التشغيل بالكامل، قادرة على تحديد الأهداف وقصفها بشكل…

21 سبتمبر1
تجنب النشر العشوائي للذكاء الاصطناعي: مطلب شريحة التقييم للقراءة فقطأمن المعلومات

تجنب النشر العشوائي للذكاء الاصطناعي: مطلب شريحة التقييم للقراءة فقط

حادثة نشر مسودة ذكاء اصطناعي حية في 2026-09-20 تسلط الضوء على ضرورة شريحة تقييم للقراءة فقط. هذا المنهج يفصل بين تقييم النموذج وبين صلاحية الكتابة لتجنب الكوارث التشغيلية.

21 سبتمبر1
WordPress 7.1.1: ترقيع ثغرة Click2Shell الخطيرة التي تفرض تثبيت القوالبأمن المعلومات

WordPress 7.1.1: ترقيع ثغرة Click2Shell الخطيرة التي تفرض تثبيت القوالب

أطلقت WordPress الإصدار 7.1.1 لترقيع ثغرة Click2Shell (CVSS 9.6) التي تسمح بفرض تثبيت القوالب ويمكن أن تؤدي إلى تنفيذ التعليمات البرمجية.

20 سبتمبر0
Nostra Finance: استنزاف 3.5 مليون دولار بفعل تلاعب أسعار الأوراكلأمن المعلومات

Nostra Finance: استنزاف 3.5 مليون دولار بفعل تلاعب أسعار الأوراكل

في 17 سبتمبر 2026، أوقفت سوق الإقراض Nostra Finance على شبكة Starknet جميع عمليات الإيداع والاقتراض والسحب والتصفية بعد أن اقترض حساب واحد ما يقارب 3.5 مليون دولار أمريكي…

20 سبتمبر1
SolarWinds تُرقّع ثغرة RCE في ARM: مفتاح ثابت يهدد الوصولأمن المعلومات

SolarWinds تُرقّع ثغرة RCE في ARM: مفتاح ثابت يهدد الوصول

أصدرت SolarWinds تحديثات أمنية لمعالجة ثغرة عالية الخطورة في منتجها Access Rights Manager (ARM)، حملت الرقم التعريفي CVE-2026-28326. تتيح هذه الثغرة، المصنفة بـ 8.8 من 10.0…

20 سبتمبر0