تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
أبل تحبط عمليات احتيال بـ 11 مليار دولار في متجر App Storeأمن المعلومات

أبل تحبط عمليات احتيال بـ 11 مليار دولار في متجر App Store

أبل تكشف عن حظر عمليات احتيال بـ 11 مليار دولار في متجر App Store خلال 6 سنوات. الإحصائية تبرز كفاءة البنية الأمنية المغلقة لمواجهة الهجمات المالية.

23 مايو4
ثغرات صفرية نشطة بـ Defender تمنح المخترقين صلاحيات SYSTEMأمن المعلومات

ثغرات صفرية نشطة بـ Defender تمنح المخترقين صلاحيات SYSTEM

مايكروسوفت تُطلق ترقيعات عاجلة لثغرتين صفريتين نشطتين في نظام الحماية Defender. الثغرات تمنح المخترقين صلاحيات SYSTEM كاملة والتحكم بالأجهزة الضحية.

23 مايو0
ثغرات نشطة في Microsoft Defender تمنح المخترقين صلاحيات SYSTEM كاملةأمن المعلومات

ثغرات نشطة في Microsoft Defender تمنح المخترقين صلاحيات SYSTEM كاملة

ثغرات نشطة في نظام الحماية Microsoft Defender تسمح للمهاجمين برفع الصلاحيات إلى SYSTEM وإحداث شلل أمني. سارعت CISA لإدراجها ضمن الكتالوج الإلزامي للاستجابة السريعة.

23 مايو0
ثغرة SonicWall تسمح بتجاوز الـ MFA بسبب تحديث غير مكتملأمن المعلومات

ثغرة SonicWall تسمح بتجاوز الـ MFA بسبب تحديث غير مكتمل

استغل مهاجمون ثغرة في SonicWall VPN لتجاوز التحقق الثنائي (MFA). يرجع هذا التهديد الأمني الخطير إلى عدم اكتمال رقعة برمجية أطلقتها الشركة سابقاً.

22 مايو0
الذكاء الاصطناعي يحول الـ Typosquatting لسلاح صامت يخترق متصفحكأمن المعلومات

الذكاء الاصطناعي يحول الـ Typosquatting لسلاح صامت يخترق متصفحك

لم يعد الـ Typosquatting خطأً إملائياً من المستخدم، بل تحول لهجوم صامت يستهدف سلاسل التوريد عبر الذكاء الاصطناعي لسرقة البيانات مباشرة من متصفحك.

22 مايو0
مجموعة Webworm الصينية تخترق خوادم حكومية عبر Discord وAPIأمن المعلومات

مجموعة Webworm الصينية تخترق خوادم حكومية عبر Discord وAPI

مجموعة Webworm الصينية توظف منصة Discord وMicrosoft Graph API للتحكم في برمجيات خبيثة جديدة. الهجمات استهدفت جهات حكومية وشركات تقنية حساسة.

22 مايو0
تحديث عاجل لبطاقات Nvidia لتفادي ثغرات برمجية خبيثةأمن المعلومات

تحديث عاجل لبطاقات Nvidia لتفادي ثغرات برمجية خبيثة

أصدرت Nvidia تحديثاً أمنياً عاجلاً لبرامج تشغيل بطاقاتها لسد ثغرات خطيرة تسمح بتنفيذ برمجيات خبيثة خفية. يجب على جميع المستخدمين الترقية فوراً لحماية أجهزتهم.

22 مايو0
مايكروسوفت تصدر حلاً عاجلاً لثغرة YellowKey الصفرية في Windowsأمن المعلومات

مايكروسوفت تصدر حلاً عاجلاً لثغرة YellowKey الصفرية في Windows

أطلقت مايكروسوفت إجراءات وقائية عاجلة لمواجهة ثغرة YellowKey الصفرية النشطة في نظام Windows. تعرف على مخاطر هذه الثغرة الأمنية وكيفية حماية أنظمتك فوراً.

22 مايو0
مايكروسوفت تسقط شبكة Fox Tempest لخدمات توقيع البرمجيات الخبيثةأمن المعلومات

مايكروسوفت تسقط شبكة Fox Tempest لخدمات توقيع البرمجيات الخبيثة

نجحت مايكروسوفت في تفكيك شبكة Fox Tempest المتخصصة في تزوير توقيع البرمجيات الخبيثة. كشفت العملية عن استغلال نظام Artifact Signing لتسهيل هجمات الفدية عالمياً.

22 مايو0
مايكروسوفت تطلق RAMPART وClarity لتأمين عملاء الذكاء الاصطناعيأمن المعلومات

مايكروسوفت تطلق RAMPART وClarity لتأمين عملاء الذكاء الاصطناعي

أطلقت مايكروسوفت أدوات RAMPART وClarity مفتوحة المصدر لتأمين عملاء الذكاء الاصطناعي أثناء التطوير. تهدف هذه الخطوة لتجنب ثغرات حقن الأوامر والبيانات.

22 مايو0
مايكروسوفت تطرح حلاً لثغرة YellowKey التي تخترق BitLockerأمن المعلومات

مايكروسوفت تطرح حلاً لثغرة YellowKey التي تخترق BitLocker

أصدرت مايكروسوفت علاجاً لثغرة YellowKey التي تسمح بتجاوز تشفير BitLocker عبر منفذ USB. تأمين الأجهزة يتطلب تعديل سجل بيئة WinRE أو تفعيل رمز PIN للإقلاع.

22 مايو0
اختراق ملحق Nx Console لسرقة بيانات مطوري VS Codeأمن المعلومات

اختراق ملحق Nx Console لسرقة بيانات مطوري VS Code

تعرض ملحق Nx Console لـ VS Code لاختراق خبيث يستهدف سرقة بيانات المطورين الحساسة. استغل الهجوم حساب مطور مخترق لتمرير برمجيات خبيثة لآلاف المستخدمين.

21 مايو0
اختراق GitHub وتسريب 3800 مستودع أكواد برمجية حساسةأمن المعلومات

اختراق GitHub وتسريب 3800 مستودع أكواد برمجية حساسة

أدى اختراق جهاز موظف عبر إضافة VS Code مسمومة إلى تسريب 3800 مستودع داخلي لمنصة GitHub. تسلط الحادثة الضوء على مخاطر هجمات سلاسل الإمداد التي تستهدف المطورين.

21 مايو1
ثغرة DirtyDecrypt تهدد أنظمة لينكس بتصعيد صلاحيات خطيرأمن المعلومات

ثغرة DirtyDecrypt تهدد أنظمة لينكس بتصعيد صلاحيات خطير

ثغرة DirtyDecrypt (CVE-2026-31635) تهدد نواة لينكس بتصعيد الصلاحيات محلياً للجذر. ينشأ الخلل من غياب حماية النسخ عند الكتابة مما يهدد الحاويات والخوادم السحابية.

21 مايو0
تمويل بـ 28 مليون دولار لمطور قبة حديدية لمحاربة التصيد الذكيأمن المعلومات

تمويل بـ 28 مليون دولار لمطور قبة حديدية لمحاربة التصيد الذكي

مطور سابق بنظام القبة الحديدية يجمع 28 مليون دولار لتطوير حلول دفاعية متقدمة. تستهدف التقنية مكافحة هجمات التصيد الاحتيالي المعتمدة على الذكاء الاصطناعي.

21 مايو0
اختراق NYC Health تسريب بيانات طبية وبصمات لـ 1.8 مليون مريضأمن المعلومات

اختراق NYC Health تسريب بيانات طبية وبصمات لـ 1.8 مليون مريض

تعرضت مؤسسة NYC Health لاختراق أدى لسرقة بصمات أصابع وبيانات طبية لـ 1.8 مليون شخص. يمثل الحادث كارثة أمنية لصعوبة تغيير البيانات البيومترية المسربة.

20 مايو0
Grafana Labs ترفض دفع الفدية بعد سرقة شفرتها المصدريةأمن المعلومات

Grafana Labs ترفض دفع الفدية بعد سرقة شفرتها المصدرية

أعلنت شركة Grafana Labs عن تعرضها لعملية اختراق أدت إلى سرقة شفرتها المصدرية، مؤكدة رفضها التام لدفع أي فدية للمهاجمين لحماية سلامة برمجياتها وعملائها.

20 مايو0
منصة Tycoon2FA تطور أساليبها لاختراق Microsoft 365 عبر رموز الأجهزةأمن المعلومات

منصة Tycoon2FA تطور أساليبها لاختراق Microsoft 365 عبر رموز الأجهزة

منصة Tycoon2FA تعود بتقنيات Device-Code لاختراق حسابات Microsoft 365 وتجاوز المصادقة الثنائية. الهجوم يستغل بروتوكولات OAuth الشرعية ويستهدف المؤسسات بكثافة.

19 مايو0
ثغرة MiniPlasma تمنح وصول SYSTEM في ويندوز مع إطلاق كود PoCأمن المعلومات

ثغرة MiniPlasma تمنح وصول SYSTEM في ويندوز مع إطلاق كود PoC

اكتشاف ثغرة Zero-day جديدة باسم MiniPlasma تمنح المهاجمين صلاحيات SYSTEM كاملة في ويندوز. إطلاق كود PoC يزيد من مخاطر استغلالها قبل توفر التحديث الأمني.

19 مايو0
ثغرة NGINX الخطيرة CVE-2026-42945 تدخل حيز الاستغلال الفعلي عالمياًأمن المعلومات

ثغرة NGINX الخطيرة CVE-2026-42945 تدخل حيز الاستغلال الفعلي عالمياً

ثغرة CVE-2026-42945 في NGINX تدخل حيز الاستغلال الفعلي عالمياً، مهددة ملايين الخوادم بانهيار العمليات أو الاختراق الكامل، مع استهداف خاص للأنظمة غير المحدثة.

19 مايو0