أمن المعلومات
822 مقال
أمن المعلوماتكيف يستغل الهكرز «شخصية» روبوتات الذكاء الاصطناعي لكسر حمايتها؟
تتحول روبوتات الذكاء الاصطناعي لأهداف سهلة لهجمات كسر الحماية عبر استغلال خصائصها السلوكية. يوضح هذا التقرير أساليب المخترقين في تجاوز الدفاعات المعقدة.
أمن المعلوماتحتى جوجل تتعثر.. أمن الذكاء الاصطناعي يُكتب بالوقت الفعلي
تواجه جوجل تحديات غير مسبوقة لتأمين نماذج الذكاء الاصطناعي في الوقت الفعلي ضد ثغرات حقن التعليمات. يستعرض هذا التحليل عمق الفجوة بين الطرح السريع والأمان.
أمن المعلوماتكيف تحميك ميزات Lockdown Mode وAndroid 15 من برمجيات التجسس؟
اكتشف كيف تساهم أدوات مثل Lockdown Mode وPrivate Space في حمايتك من برمجيات التجسس المعقدة. دليل تقني مبسط لتأمين هاتفك وبياناتك الحساسة فوراً.
أمن المعلوماتاختراق حزم Laravel Lang لنشر برمجيات خبيثة تسرق بيانات المطورين
تعرضت حزم Laravel Lang لاختراق سلاسل التوريد عبر التلاعب بعلامات GitHub البرمجية. استهدف الهجوم سرقة المفاتيح السحابية وبيانات المطورين عبر برمجيات خبيثة متطورة.
أمن المعلوماتاختراق حزم Laravel-Lang البرمجية لنشر برمجية خبيثة تسرق البيانات
تعرضت حزم Laravel-Lang البرمجية لاختراق واسع النطاق عبر تلاعب خبيث في وسوم Git. تهدف العملية لزرع برمجية تسرق بيانات السحابة والمحافظ الرقمية تلقائيًا.
أمن المعلوماتجيت هاب تفرض المصادقة الثنائية في npm لحماية سلاسل التوريد
أطلقت منصة GitHub ميزة النشر المرحلي في سجل npm لفرض المصادقة الثنائية قبل نشر الحزم برمجياً. تهدف هذه الخطوة لمكافحة الهجمات المتزايدة على سلاسل التوريد البرمجية.
أمن المعلوماتهجوم سلاسل الإمداد يضرب بيئة Packagist ببرمجيات خبيثة عبر GitHub
هجوم سيبراني منسق يستهدف مستودع حزم Packagist عبر ثغرة في بيئة JavaScript المشتركة. استغل المهاجمون أدوات التطوير لتمرير برمجيات خبيثة تستهدف أنظمة تشغيل Linux.
أمن المعلوماتثغرة نشطة في نظام Drupal تضرب 6000 موقع وتستنفر وكالة CISA
أضافت CISA ثغرة Drupal النشطة CVE-2026-9082 لقائمة التهديدات بعد رصد هجمات طالت 6 آلاف موقع. تتيح الثغرة اختراق الخوادم مما يتطلب تحديثاً فورياً.
أمن المعلوماتثغرة CVE-2026-48172 تهدد خوادم cPanel بصلاحيات Root
ثغرة CVE-2026-48172 في إضافة LiteSpeed لـ cPanel تمنح المهاجمين صلاحيات Root لتشغيل نصوص خبيثة. يتطلب هذا الخلل تحديثاً فورياً لحماية الخوادم من الاختراق.
أمن المعلوماتإغلاق موقع ملابس كاش باتيل بعد زرع برمجيات لسرقة بيانات زواره
تعرض موقع Based Apparel التابع لمدير مكتب التحقيقات الفيدرالي كاش باتيل للاختراق، مما أدى لإغلاقه بعد زرع برمجيات سرقة البيانات الخبيثة لزوار الموقع.
أمن المعلوماتCISA تحذر من ثغرات Langflow وTrend Micro النشطة في هجمات سيبرانية
أضافت CISA ثغرتين مستغلتين في Langflow وTrend Micro إلى كتالوج KEV. يفرض القرار على الوكالات معالجة هذه الثغرات الحيوية بحلول 4 يونيو 2026.
أمن المعلوماتحملة Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثة
كشف فريق CERT-UA عن هجمات سيبرانية معقدة من Ghostwriter تستهدف حكومة أوكرانيا ببرمجية Prometheus الخبيثة. تعتمد الحملة على الهندسة الاجتماعية وزرع حمولات ضارة بالذاكرة للتجسس واختراق الأنظمة الحيوية.
أمن المعلوماتتطوير هجمات BYOVD: استغلال برمجيات التعريف الضعيفة دون عتادها المادي
تحليل يوضح كيفية تجاوز بوابات العتاد لاستغلال برمجيات تعريف Windows المصابة في هجمات BYOVD. تعرف على آليات محاكاة الأجهزة لتعطيل أنظمة EDR الدفاعية.
أمن المعلوماتثغرة في Cisco Secure Workload تمنح المخترقين صلاحيات المسؤول
أصدرت Cisco تحديثات طارئة لإغلاق ثغرة أمنية مدمرة (CVSS 10.0) في نظام Secure Workload. تسمح الثغرة للمهاجمين بتجاوز المصادقة بالكامل عبر واجهات REST API والسيطرة على البيانات الحساسة.
أمن المعلوماتثغرة يوم صفر في Trend Micro Apex One تهدد الشركات عالمياً
حذرت شركة Trend Micro من استغلال نشط لثغرة يوم صفر حرجة في منصة حماية الأجهزة الطرفية Apex One. تدعو الشركة المؤسسات لتطبيق التحديثات فوراً لحماية شبكاتها.
أمن المعلوماتثغرة أمنية عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملة
ثغرة أمنية حرجة عمرها 9 سنوات في نواة Linux تمنح المهاجمين صلاحيات Root كاملة. تؤثر الثغرة على كبرى التوزيعات وتتطلب تحديثاً عاجلاً لحماية الخوادم والأنظمة.
أمن المعلوماتعملاء ذكاء اصطناعي مستقلة تخترق الحكومات وثغرات صفرية تضرب الشبكات
يهدد الذكاء الاصطناعي المستقل أمن الأنظمة الحكومية والمالية بالتوازي مع عودة برمجيات Linux الخبيثة. يحلل هذا التقرير الثغرات الصفرية وسبل الحماية الذاتية للمؤسسات.
أمن المعلوماتبرمجيات Showboat الخبيثة تستهدف شركات الاتصالات في الشرق الأوسط
حملة تجسس سيبراني صينية واسعة تستهدف قطاع الاتصالات ببرمجيات Showboat وJFMBackdoor الخبيثة لتأسيس منافذ خلفية دائمة للتجسس وسرقة البيانات.
أمن المعلوماتتسريب تفاصيل ثغرة Chromium تتيح تشغيل برمجيات خبيثة بالخلفية
تسببت Google بالخطأ في كشف تفاصيل ثغرة خطيرة في Chromium تسمح بتشغيل برمجيات خبيثة بالخلفية. التسريب يهدد ملايين المستخدمين بخطر تحويل أجهزتهم لشبكات بوتنت صامتة.
أمن المعلوماتبرمجية Showboat تخترق اتصالات الشرق الأوسط ببروكسي SOCKS5
برمجية Showboat الخبيثة تضرب قطاع الاتصالات بالشرق الأوسط منذ 2022. تمنح البرمجية المهاجمين خلفية بروكسي SOCKS5 للتحرك بحرية داخل الشبكات المغلقة.