تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
كيف يستغل الهكرز «شخصية» روبوتات الذكاء الاصطناعي لكسر حمايتها؟أمن المعلومات

كيف يستغل الهكرز «شخصية» روبوتات الذكاء الاصطناعي لكسر حمايتها؟

تتحول روبوتات الذكاء الاصطناعي لأهداف سهلة لهجمات كسر الحماية عبر استغلال خصائصها السلوكية. يوضح هذا التقرير أساليب المخترقين في تجاوز الدفاعات المعقدة.

26 مايو0
حتى جوجل تتعثر.. أمن الذكاء الاصطناعي يُكتب بالوقت الفعليأمن المعلومات

حتى جوجل تتعثر.. أمن الذكاء الاصطناعي يُكتب بالوقت الفعلي

تواجه جوجل تحديات غير مسبوقة لتأمين نماذج الذكاء الاصطناعي في الوقت الفعلي ضد ثغرات حقن التعليمات. يستعرض هذا التحليل عمق الفجوة بين الطرح السريع والأمان.

26 مايو0
كيف تحميك ميزات Lockdown Mode وAndroid 15 من برمجيات التجسس؟أمن المعلومات

كيف تحميك ميزات Lockdown Mode وAndroid 15 من برمجيات التجسس؟

اكتشف كيف تساهم أدوات مثل Lockdown Mode وPrivate Space في حمايتك من برمجيات التجسس المعقدة. دليل تقني مبسط لتأمين هاتفك وبياناتك الحساسة فوراً.

25 مايو1
اختراق حزم Laravel Lang لنشر برمجيات خبيثة تسرق بيانات المطورينأمن المعلومات

اختراق حزم Laravel Lang لنشر برمجيات خبيثة تسرق بيانات المطورين

تعرضت حزم Laravel Lang لاختراق سلاسل التوريد عبر التلاعب بعلامات GitHub البرمجية. استهدف الهجوم سرقة المفاتيح السحابية وبيانات المطورين عبر برمجيات خبيثة متطورة.

25 مايو0
اختراق حزم Laravel-Lang البرمجية لنشر برمجية خبيثة تسرق البياناتأمن المعلومات

اختراق حزم Laravel-Lang البرمجية لنشر برمجية خبيثة تسرق البيانات

تعرضت حزم Laravel-Lang البرمجية لاختراق واسع النطاق عبر تلاعب خبيث في وسوم Git. تهدف العملية لزرع برمجية تسرق بيانات السحابة والمحافظ الرقمية تلقائيًا.

25 مايو0
جيت هاب تفرض المصادقة الثنائية في npm لحماية سلاسل التوريدأمن المعلومات

جيت هاب تفرض المصادقة الثنائية في npm لحماية سلاسل التوريد

أطلقت منصة GitHub ميزة النشر المرحلي في سجل npm لفرض المصادقة الثنائية قبل نشر الحزم برمجياً. تهدف هذه الخطوة لمكافحة الهجمات المتزايدة على سلاسل التوريد البرمجية.

25 مايو2
هجوم سلاسل الإمداد يضرب بيئة Packagist ببرمجيات خبيثة عبر GitHubأمن المعلومات

هجوم سلاسل الإمداد يضرب بيئة Packagist ببرمجيات خبيثة عبر GitHub

هجوم سيبراني منسق يستهدف مستودع حزم Packagist عبر ثغرة في بيئة JavaScript المشتركة. استغل المهاجمون أدوات التطوير لتمرير برمجيات خبيثة تستهدف أنظمة تشغيل Linux.

25 مايو0
ثغرة نشطة في نظام Drupal تضرب 6000 موقع وتستنفر وكالة CISAأمن المعلومات

ثغرة نشطة في نظام Drupal تضرب 6000 موقع وتستنفر وكالة CISA

أضافت CISA ثغرة Drupal النشطة CVE-2026-9082 لقائمة التهديدات بعد رصد هجمات طالت 6 آلاف موقع. تتيح الثغرة اختراق الخوادم مما يتطلب تحديثاً فورياً.

25 مايو0
ثغرة CVE-2026-48172 تهدد خوادم cPanel بصلاحيات Rootأمن المعلومات

ثغرة CVE-2026-48172 تهدد خوادم cPanel بصلاحيات Root

ثغرة CVE-2026-48172 في إضافة LiteSpeed لـ cPanel تمنح المهاجمين صلاحيات Root لتشغيل نصوص خبيثة. يتطلب هذا الخلل تحديثاً فورياً لحماية الخوادم من الاختراق.

25 مايو0
إغلاق موقع ملابس كاش باتيل بعد زرع برمجيات لسرقة بيانات زوارهأمن المعلومات

إغلاق موقع ملابس كاش باتيل بعد زرع برمجيات لسرقة بيانات زواره

تعرض موقع Based Apparel التابع لمدير مكتب التحقيقات الفيدرالي كاش باتيل للاختراق، مما أدى لإغلاقه بعد زرع برمجيات سرقة البيانات الخبيثة لزوار الموقع.

24 مايو1
CISA تحذر من ثغرات Langflow وTrend Micro النشطة في هجمات سيبرانيةأمن المعلومات

CISA تحذر من ثغرات Langflow وTrend Micro النشطة في هجمات سيبرانية

أضافت CISA ثغرتين مستغلتين في Langflow وTrend Micro إلى كتالوج KEV. يفرض القرار على الوكالات معالجة هذه الثغرات الحيوية بحلول 4 يونيو 2026.

24 مايو0
حملة Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثةأمن المعلومات

حملة Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثة

كشف فريق CERT-UA عن هجمات سيبرانية معقدة من Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثة. تعتمد الحملة على الهندسة الاجتماعية وزرع حمولات ضارة بالذاكرة للتجسس واختراق الأنظمة الحيوية.

24 مايو1
تطوير هجمات BYOVD: استغلال برمجيات التعريف الضعيفة دون عتادها الماديأمن المعلومات

تطوير هجمات BYOVD: استغلال برمجيات التعريف الضعيفة دون عتادها المادي

تحليل يوضح كيفية تجاوز بوابات العتاد لاستغلال برمجيات تعريف Windows المصابة في هجمات BYOVD. تعرف على آليات محاكاة الأجهزة لتعطيل أنظمة EDR الدفاعية.

24 مايو0
ثغرة في Cisco Secure Workload تمنح المخترقين صلاحيات المسؤولأمن المعلومات

ثغرة في Cisco Secure Workload تمنح المخترقين صلاحيات المسؤول

أصدرت Cisco تحديثات طارئة لإغلاق ثغرة أمنية مدمرة (CVSS 10.0) في نظام Secure Workload. تسمح الثغرة للمهاجمين بتجاوز المصادقة بالكامل عبر واجهات REST API والسيطرة على البيانات الحساسة.

24 مايو2
ثغرة يوم صفر في Trend Micro Apex One تهدد الشركات عالمياًأمن المعلومات

ثغرة يوم صفر في Trend Micro Apex One تهدد الشركات عالمياً

حذرت شركة Trend Micro من استغلال نشط لثغرة يوم صفر حرجة في منصة حماية الأجهزة الطرفية Apex One. تدعو الشركة المؤسسات لتطبيق التحديثات فوراً لحماية شبكاتها.

24 مايو3
ثغرة أمنية عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملةأمن المعلومات

ثغرة أمنية عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملة

ثغرة أمنية حرجة عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملة. تؤثر الثغرة على كبرى التوزيعات وتتطلب تحديثاً عاجلاً لحماية الخوادم والأنظمة.

23 مايو2
عملاء ذكاء اصطناعي مستقلة تخترق الحكومات وثغرات صفرية تضرب الشبكاتأمن المعلومات

عملاء ذكاء اصطناعي مستقلة تخترق الحكومات وثغرات صفرية تضرب الشبكات

يهدد الذكاء الاصطناعي المستقل أمن الأنظمة الحكومية والمالية بالتوازي مع عودة برمجيات Linux الخبيثة. يحلل هذا التقرير الثغرات الصفرية وسبل الحماية الذاتية للمؤسسات.

23 مايو2
برمجيات Showboat الخبيثة تستهدف شركات الاتصالات في الشرق الأوسطأمن المعلومات

برمجيات Showboat الخبيثة تستهدف شركات الاتصالات في الشرق الأوسط

حملة تجسس سيبراني صينية واسعة تستهدف قطاع الاتصالات ببرمجيات Showboat وJFMBackdoor الخبيثة لتأسيس منافذ خلفية دائمة للتجسس وسرقة البيانات.

23 مايو3
تسريب تفاصيل ثغرة Chromium تتيح تشغيل برمجيات خبيثة بالخلفيةأمن المعلومات

تسريب تفاصيل ثغرة Chromium تتيح تشغيل برمجيات خبيثة بالخلفية

تسببت Google بالخطأ في كشف تفاصيل ثغرة خطيرة في Chromium تسمح بتشغيل برمجيات خبيثة بالخلفية. التسريب يهدد ملايين المستخدمين بخطر تحويل أجهزتهم لشبكات بوتنت صامتة.

23 مايو3
برمجية Showboat تخترق اتصالات الشرق الأوسط ببروكسي SOCKS5أمن المعلومات

برمجية Showboat تخترق اتصالات الشرق الأوسط ببروكسي SOCKS5

برمجية Showboat الخبيثة تضرب قطاع الاتصالات بالشرق الأوسط منذ 2022. تمنح البرمجية المهاجمين خلفية بروكسي SOCKS5 للتحرك بحرية داخل الشبكات المغلقة.

23 مايو2