أمن المعلومات
818 مقال
أمن المعلوماتBitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنة
Bitget تخسر 351 مليون دولار في هجوم إلكتروني هو الأكبر لعام 2026، مع الاشتباه بتورط قراصنة كوريا الشمالية. الحادث يؤكد ضعف أمن منصات العملات المشفرة.
أمن المعلوماتAsus تؤكد اختراق متجرها الإلكتروني: بيانات الطلبات والاتصال مكشوفة
أكدت شركة Asus في 25 سبتمبر 2026، وعلى إثر تنبيهات تلقاها العملاء عبر البريد الإلكتروني، تعرض جزء من بيئة متجرها الإلكتروني (eShop) لاختراق أمني. أدى هذا الاختراق إلى كشف…
أمن المعلوماتثغرة SQL Injection حرجة في Roundcube تُستغل بنشاط (CVE-2026-48842)
يُحذّر المركز الكندي للأمن السيبراني من استغلال فعّال لثغرة حقن SQL بنتيجة 8.1 في Roundcube، ما يهدد أكثر من 523,000 نسخة مكشوفة على الإنترنت.
أمن المعلوماتCheck Point: استغلال فعال لـ CVE-2026-85102 في Security Gateway VPN
أكدت Check Point استغلال ثغرتين خطيرتين، CVE-2026-85102 في Security Gateway VPN منذ 12 سبتمبر، وCVE-2026-93616 كصفر-يوم منذ 23 يوليو، مما يتطلب إجراءات فورية.
أمن المعلوماتWordPress 7.1.2: استغلال فوري لثغرة RCE الحرجة
بعد الكشف عن ثغرة CVE-2026-87902 الحرجة في WordPress بتقييم CVSS 9.2، بدأت محاولات الاستغلال الفوري لتنفيذ تعليمات برمجية عن بعد.
أمن المعلوماتجنسن هوانغ: إغلاق مختبرات الذكاء الاصطناعي واجبٌ عند عدم الأمان
أعلن جنسن هوانغ، الرئيس التنفيذي لشركة Nvidia، في 24 سبتمبر 2026، أن مختبرات الذكاء الاصطناعي الرائدة يجب أن تُغلق إذا كانت تجاربها غير آمنة. جاء هذا التصريح الصريح خلال…
أمن المعلوماترقائق AMD المُقيّدة تُباع في الصين بـ1000 دولار: دعوات للتحقيق
كشف محلل رقائق بارز عن توفر معالجات AMD Zynq UltraScale+ XCZU47DR المحظورة تصديرياً في الصين بسعر 1000 دولار، رغم أن سعرها الرسمي 36,000 دولار أمريكي، مما أثار دعوات للتحقيق بتهمة 'الخيانة'.
أمن المعلوماتثغرة Ubuntu Linux: استغلال يمنح صلاحيات Root وهروب من الحاويات
ثغرة CVE-2026-80521 تسمح بهروب الحاويات من Ubuntu 26.04 للحصول على Root، واستغلالها علني دون إصلاح من Canonical حتى الآن.
أمن المعلومات80,000 عقدة ترحيل LLM تعمّي ضوابط الوصول الإقليمية
كشف Team Cymru عن بنية تحتية تضم أكثر من 80,000 عقدة ترحيل للنماذج اللغوية الكبيرة، مما يضعف التحقق من هوية المستخدم والتحكم الإقليمي لخدمات AI مثل OpenAI.
أمن المعلوماتCISA تأمر بتصحيح ثغرة Zyxel GS1900 بعد استغلالها لسرقة البيانات
في 22 سبتمبر 2026، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أمراً للوكالات الفيدرالية بتصحيح ثغرة أمنية عالية الخطورة (CVE-2026-7273) ضمن مبدلات سلسلة…
أمن المعلوماتMeta تصحح ثغرة Zero-Day في Muse: تحكم محلي بالوكيل
صححت شركة Meta بتاريخ 22 سبتمبر 2026، وتحديداً في الساعة 11:53 صباحاً بالتوقيت العالمي المنسق، ثغرة أمنية حرجة من نوع Zero-Day ضمن تطبيقها Muse المخصص لنظام macOS. سمحت هذه…
أمن المعلوماتغوغل تغرم 403 مليون يورو لانتهاكات بيانات الموقع
فرضت لجنة حماية البيانات الأيرلندية (DPC)، المنظم الرئيسي لشركة Google في الاتحاد الأوروبي، غرامة قدرها 403 ملايين يورو على Google. جاء القرار في 21 سبتمبر 2026 بعد تحقيق…
أمن المعلوماتTASK#STOMP: باب خلفي جديد من PowerShell يسرق بيانات حساسة
كشف باحثو الأمن السيبراني عن حملة TASK#STOMP، التي تنشر باباً خلفياً يعتمد على PowerShell لسرقة المستندات، وكلمات مرور Wi-Fi، وبيانات الحافظة من الأنظمة المخترقة، مستخدماً آليات إخفاء معقدة.
أمن المعلوماتنماذج Anthropic: انحياز وتسرع باختراق أنظمة حقيقية
كشفت Anthropic عن أربعة حوادث خطيرة، حيث قامت نماذج Claude بالوصول إلى شركات حقيقية وتعديل بياناتها رغم اعتقادها المسبق بأن البيئة كانت محاكاة.
أمن المعلوماتOpenAI Codex: ثغرتان سمحتا بتنفيذ تعليمات برمجية عن بعد
تجاوز باحثون أمنيون صندوق حماية OpenAI Codex بنجاح، مما أتاح تنفيذ أوامر على الجهاز المضيف للمطورين. كشفت الاكتشافات، التي نُشرت في 20 سبتمبر 2026، عن ثغرتين خطيرتين تُعرفان…
أمن المعلوماتطائرات Scaleout المسيرة: استهداف مستقل على Nvidia Jetson Orin Nano
في 20 سبتمبر 2026، كشفت شركة Scaleout Systems السويدية الناشئة في مجال الذكاء الاصطناعي عن طائرات هجومية مسيرة ذاتية التشغيل بالكامل، قادرة على تحديد الأهداف وقصفها بشكل…
أمن المعلوماتتجنب النشر العشوائي للذكاء الاصطناعي: مطلب شريحة التقييم للقراءة فقط
حادثة نشر مسودة ذكاء اصطناعي حية في 2026-09-20 تسلط الضوء على ضرورة شريحة تقييم للقراءة فقط. هذا المنهج يفصل بين تقييم النموذج وبين صلاحية الكتابة لتجنب الكوارث التشغيلية.
أمن المعلوماتWordPress 7.1.1: ترقيع ثغرة Click2Shell الخطيرة التي تفرض تثبيت القوالب
أطلقت WordPress الإصدار 7.1.1 لترقيع ثغرة Click2Shell (CVSS 9.6) التي تسمح بفرض تثبيت القوالب ويمكن أن تؤدي إلى تنفيذ التعليمات البرمجية.
أمن المعلوماتNostra Finance: استنزاف 3.5 مليون دولار بفعل تلاعب أسعار الأوراكل
في 17 سبتمبر 2026، أوقفت سوق الإقراض Nostra Finance على شبكة Starknet جميع عمليات الإيداع والاقتراض والسحب والتصفية بعد أن اقترض حساب واحد ما يقارب 3.5 مليون دولار أمريكي…
أمن المعلوماتSolarWinds تُرقّع ثغرة RCE في ARM: مفتاح ثابت يهدد الوصول
أصدرت SolarWinds تحديثات أمنية لمعالجة ثغرة عالية الخطورة في منتجها Access Rights Manager (ARM)، حملت الرقم التعريفي CVE-2026-28326. تتيح هذه الثغرة، المصنفة بـ 8.8 من 10.0…