تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
تحالف بين IBM وRed Hat لتأمين البرمجيات مفتوحة المصدرأمن المعلومات

تحالف بين IBM وRed Hat لتأمين البرمجيات مفتوحة المصدر

IBM بالتعاون مع Red Hat تعتزمان إنشاء مركز تصفية لتأمين البرمجيات مفتوحة المصدر. خطوة نوعية تهدف لحماية سلاسل توريد البرمجيات العالمية من الثغرات الكارثية.

3 يونيو0
ذكاء Meta الاصطناعي يُستغل لاختراق حسابات Instagramأمن المعلومات

ذكاء Meta الاصطناعي يُستغل لاختراق حسابات Instagram

استغلال ثغرة في ذكاء Meta الاصطناعي يسمح للمخترقين بتجاوز حماية حسابات Instagram والسيطرة عليها بالكامل. الحادثة تكشف مخاطر أتمتة الدعم الفني دون معايير أمنية.

3 يونيو0
ثغرة في مساعد دعم Meta الذكي تمكن المخترقين من سرقة حسابات Instagramأمن المعلومات

ثغرة في مساعد دعم Meta الذكي تمكن المخترقين من سرقة حسابات Instagram

اختراق حسابات Instagram رفيعة المستوى عبر ثغرة بمساعد دعم Meta الذكي. يبرز هذا الحادث مخاطر الاعتماد على الذكاء الاصطناعي في الأمن دون رقابة بشرية صلبة.

3 يونيو1
سرقة رموز مصادقة OpenAI Codex عبر حزمة npm خبيثة تُهدد المطورينأمن المعلومات

سرقة رموز مصادقة OpenAI Codex عبر حزمة npm خبيثة تُهدد المطورين

كشف باحثون عن حملة خبيثة تستهدف مطوري OpenAI Codex عبر حزمة npm الشهيرة codexui-android لسرقة رموز المصادقة. تتيح الثغرة للمخترقين الوصول المستمر وغير المكتشف لحسابات الضحايا بشكل دائم.

3 يونيو1
ثغرة في روبوت Meta AI تمنح المخترقين حق السيطرة على حسابات إنستغرامأمن المعلومات

ثغرة في روبوت Meta AI تمنح المخترقين حق السيطرة على حسابات إنستغرام

اختراق أمني في إنستغرام يتيح للمهاجمين الاستيلاء على الحسابات عبر خداع روبوت Meta AI. تعرف على كواليس الثغرة التي سمحت بتغيير كلمات المرور دون علم الضحايا.

3 يونيو0
السلطات الهولندية تفكك شبكة روبوتات ضخمة مرتبطة بـ17 مليون جهازأمن المعلومات

السلطات الهولندية تفكك شبكة روبوتات ضخمة مرتبطة بـ17 مليون جهاز

السلطات الهولندية تفكك شبكة روبوتات "Asocks" الضخمة التي استعبدت 17 مليون جهاز. هذا الإنجاز يعزز الأمن السيبراني ويحمي المستخدمين من الهجمات الخبيثة.

2 يونيو1
جوجل تنهي سرقة الجلسات وتطرح ميزة DBSC رسميًا لجميع مستخدمي كرومأمن المعلومات

جوجل تنهي سرقة الجلسات وتطرح ميزة DBSC رسميًا لجميع مستخدمي كروم

أطلقت جوجل ميزة DBSC رسميًا لربط ملفات تعريف الارتباط بجهاز المستخدم ماديًا. تمنع هذه الميزة برمجيات سرقة البيانات من اختراق الحسابات وتجاوز التحقق الثنائي.

31 مايو1
مجموعة GREYVIBE تستهدف أوكرانيا بهجمات مدعومة بالذكاء الاصطناعيأمن المعلومات

مجموعة GREYVIBE تستهدف أوكرانيا بهجمات مدعومة بالذكاء الاصطناعي

تقرير يكشف استعانة مجموعة GREYVIBE بأدوات الذكاء الاصطناعي لتطوير برمجيات خبيثة تستهدف أوكرانيا. يوضح هذا التحليل كيف يغير الذكاء الاصطناعي مشهد الدفاع السيبراني.

31 مايو0
ثغرة روابط مشاركة ChatGPT تُستغل لزرع برمجيات خبيثة عبر صفحات وهميةأمن المعلومات

ثغرة روابط مشاركة ChatGPT تُستغل لزرع برمجيات خبيثة عبر صفحات وهمية

حملة LLMShare تستغل روابط مشاركة ChatGPT لعرض صفحات تعطل وهمية ونشر برمجيات خبيثة. خطورة الهجوم تكمن في استضافة صفحة التصيد تحت نطاق OpenAI الرسمي لتخطي الحظر.

31 مايو0
أمريكا تتهم مهندس أمن بـ Google بالتداول الداخلي في Polymarketأمن المعلومات

أمريكا تتهم مهندس أمن بـ Google بالتداول الداخلي في Polymarket

وجهت السلطات الأمريكية اتهامات لمهندس أمن في Google بالتداول الداخلي على منصة Polymarket. تثير القضية مخاوف بالغة حول التهديدات الداخلية واستغلال البيانات الحساسة.

31 مايو0
مايكروسوفت تلاحق باحثاً أمنياً جنائياً وتثير غضب خبراء الحمايةأمن المعلومات

مايكروسوفت تلاحق باحثاً أمنياً جنائياً وتثير غضب خبراء الحماية

تواجه مايكروسوفت غضباً عارماً إثر تهديدها باحثاً أمنياً بالملاحقة الجنائية لكشفه ثغرة بأنظمتها. يهدد هذا التصرف بتقويض شراكة الشركات مع مجتمع الحماية الرقمية.

31 مايو0
ثغرة ChatGPhish تحوّل ملخصات ChatGPT إلى فخ للاختراق والتصيدأمن المعلومات

ثغرة ChatGPhish تحوّل ملخصات ChatGPT إلى فخ للاختراق والتصيد

كشف باحثون عن ثغرة ChatGPhish التي تحول ملخصات ChatGPT إلى منصة للتصيد وتسريب بيانات المستخدمين. يوضح هذا الخلل المخاطر الأمنية المتزايدة لاعتماد الشركات على وكلاء الذكاء الاصطناعي.

31 مايو0
حزمة NuGet خبيثة تسرق شهادات Sicoob البنكية وتهدد سحابة المطورينأمن المعلومات

حزمة NuGet خبيثة تسرق شهادات Sicoob البنكية وتهدد سحابة المطورين

اكتشف باحثون أمنيون حزمة NuGet خبيثة تسرق شهادات PFX لمصرف Sicoob البرازيلي، بالتزامن مع انتشار 14 حزمة npm تستهدف سرقة بيانات السحابية للمطورين.

31 مايو0
عميل ذكاء اصطناعي يستغل ثغرة Marimo لسرقة قواعد البياناتأمن المعلومات

عميل ذكاء اصطناعي يستغل ثغرة Marimo لسرقة قواعد البيانات

استخدم مهاجمون عميل ذكاء اصطناعي (LLM) لتنفيذ عمليات ما بعد الاختراق بعد استغلال ثغرة Marimo. يمثل هذا التطور تحولاً جذرياً في سرعة وتكيف الهجمات السيبرانية.

31 مايو0
حملة JINX-0164 تستهدف شركات الكريبتو ببرمجيات خبيثة لنظام macOSأمن المعلومات

حملة JINX-0164 تستهدف شركات الكريبتو ببرمجيات خبيثة لنظام macOS

تستهدف حملة JINX-0164 شركات الكريبتو عبر عروض توظيف وهمية لنشر برمجيات macOS خبيثة. تسلط الهجمات الضوء على استهداف المطورين واختراق البنية التحتية للمؤسسات.

30 مايو0
ثغرة FortiClient EMS تمنح القراصنة ممرًا سريًا لسرقة كلمات المرورأمن المعلومات

ثغرة FortiClient EMS تمنح القراصنة ممرًا سريًا لسرقة كلمات المرور

يستغل مهاجمون ثغرة حرجة في FortiClient EMS لنشر برمجية لسرقة كلمات المرور والبيانات الحساسة. الهجوم يستغل قنوات الإدارة الموثوقة لتجاوز أنظمة الدفاع التقليدية.

30 مايو0
اختراق FortiClient EMS عبر ثغرة CVE-2026-35616 لنشر برمجية EKZأمن المعلومات

اختراق FortiClient EMS عبر ثغرة CVE-2026-35616 لنشر برمجية EKZ

ثغرة حرجة في FortiClient EMS تتيح للمهاجمين تجاوز المصادقة ونشر برمجية EKZ لسرقة البيانات الحساسة وملفات تعريف الارتباط لتجاوز المصادقة الثنائية.

30 مايو0
ثغرة Gogs RCE حرجة: تنفيذ تعليمات برمجية عن بُعد لأي مستخدم موثقأمن المعلومات

ثغرة Gogs RCE حرجة: تنفيذ تعليمات برمجية عن بُعد لأي مستخدم موثق

تم الكشف عن ثغرة حرجة في Gogs تسمح لأي مستخدم موثق بتنفيذ تعليمات برمجية عن بعد. تؤدي هذه الثغرة غير المصححة إلى اختراق الخوادم وسرقة البيانات الحساسة.

30 مايو3
قراصنة GreyVibe يستخدمون ChatGPT وGemini في هجمات سيبرانية متطورةأمن المعلومات

قراصنة GreyVibe يستخدمون ChatGPT وGemini في هجمات سيبرانية متطورة

قراصنة GreyVibe يستغلون ChatGPT وGemini لشن هجمات سيبرانية معقدة وغير مسبوقة. هذا التطور يرفع من مستوى التهديدات ويتطلب استجابات دفاعية متقدمة ومتطورة.

30 مايو0
مايكروسوفت تهاجم تسريبات الثغرات الصفرية بعد حذف حساب باحث أمنيأمن المعلومات

مايكروسوفت تهاجم تسريبات الثغرات الصفرية بعد حذف حساب باحث أمني

تدين مايكروسوفت بشدة الكشف العلني عن ست ثغرات صفرية خطيرة، مما أدى لإزالة حساب الباحث من GitHub. يثير الحادث جدلاً حول ممارسات الكشف المنسق عن الثغرات وتأثيره على الأمن السيبراني.

30 مايو0