أمن المعلومات
822 مقال
أمن المعلوماتأبل تحبط عمليات احتيال بـ 11 مليار دولار في متجر App Store
أبل تكشف عن حظر عمليات احتيال بـ 11 مليار دولار في متجر App Store خلال 6 سنوات. الإحصائية تبرز كفاءة البنية الأمنية المغلقة لمواجهة الهجمات المالية.
أمن المعلوماتثغرات صفرية نشطة بـ Defender تمنح المخترقين صلاحيات SYSTEM
مايكروسوفت تُطلق ترقيعات عاجلة لثغرتين صفريتين نشطتين في نظام الحماية Defender. الثغرات تمنح المخترقين صلاحيات SYSTEM كاملة والتحكم بالأجهزة الضحية.
أمن المعلوماتثغرات نشطة في Microsoft Defender تمنح المخترقين صلاحيات SYSTEM كاملة
ثغرات نشطة في نظام الحماية Microsoft Defender تسمح للمهاجمين برفع الصلاحيات إلى SYSTEM وإحداث شلل أمني. سارعت CISA لإدراجها ضمن الكتالوج الإلزامي للاستجابة السريعة.
أمن المعلوماتثغرة SonicWall تسمح بتجاوز الـ MFA بسبب تحديث غير مكتمل
استغل مهاجمون ثغرة في SonicWall VPN لتجاوز التحقق الثنائي (MFA). يرجع هذا التهديد الأمني الخطير إلى عدم اكتمال رقعة برمجية أطلقتها الشركة سابقاً.
أمن المعلوماتالذكاء الاصطناعي يحول الـ Typosquatting لسلاح صامت يخترق متصفحك
لم يعد الـ Typosquatting خطأً إملائياً من المستخدم، بل تحول لهجوم صامت يستهدف سلاسل التوريد عبر الذكاء الاصطناعي لسرقة البيانات مباشرة من متصفحك.
أمن المعلوماتمجموعة Webworm الصينية تخترق خوادم حكومية عبر Discord وAPI
مجموعة Webworm الصينية توظف منصة Discord وMicrosoft Graph API للتحكم في برمجيات خبيثة جديدة. الهجمات استهدفت جهات حكومية وشركات تقنية حساسة.
أمن المعلوماتتحديث عاجل لبطاقات Nvidia لتفادي ثغرات برمجية خبيثة
أصدرت Nvidia تحديثاً أمنياً عاجلاً لبرامج تشغيل بطاقاتها لسد ثغرات خطيرة تسمح بتنفيذ برمجيات خبيثة خفية. يجب على جميع المستخدمين الترقية فوراً لحماية أجهزتهم.
أمن المعلوماتمايكروسوفت تصدر حلاً عاجلاً لثغرة YellowKey الصفرية في Windows
أطلقت مايكروسوفت إجراءات وقائية عاجلة لمواجهة ثغرة YellowKey الصفرية النشطة في نظام Windows. تعرف على مخاطر هذه الثغرة الأمنية وكيفية حماية أنظمتك فوراً.
أمن المعلوماتمايكروسوفت تسقط شبكة Fox Tempest لخدمات توقيع البرمجيات الخبيثة
نجحت مايكروسوفت في تفكيك شبكة Fox Tempest المتخصصة في تزوير توقيع البرمجيات الخبيثة. كشفت العملية عن استغلال نظام Artifact Signing لتسهيل هجمات الفدية عالمياً.
أمن المعلوماتمايكروسوفت تطلق RAMPART وClarity لتأمين عملاء الذكاء الاصطناعي
أطلقت مايكروسوفت أدوات RAMPART وClarity مفتوحة المصدر لتأمين عملاء الذكاء الاصطناعي أثناء التطوير. تهدف هذه الخطوة لتجنب ثغرات حقن الأوامر والبيانات.
أمن المعلوماتمايكروسوفت تطرح حلاً لثغرة YellowKey التي تخترق BitLocker
أصدرت مايكروسوفت علاجاً لثغرة YellowKey التي تسمح بتجاوز تشفير BitLocker عبر منفذ USB. تأمين الأجهزة يتطلب تعديل سجل بيئة WinRE أو تفعيل رمز PIN للإقلاع.
أمن المعلوماتاختراق ملحق Nx Console لسرقة بيانات مطوري VS Code
تعرض ملحق Nx Console لـ VS Code لاختراق خبيث يستهدف سرقة بيانات المطورين الحساسة. استغل الهجوم حساب مطور مخترق لتمرير برمجيات خبيثة لآلاف المستخدمين.
أمن المعلوماتاختراق GitHub وتسريب 3800 مستودع أكواد برمجية حساسة
أدى اختراق جهاز موظف عبر إضافة VS Code مسمومة إلى تسريب 3800 مستودع داخلي لمنصة GitHub. تسلط الحادثة الضوء على مخاطر هجمات سلاسل الإمداد التي تستهدف المطورين.
أمن المعلوماتثغرة DirtyDecrypt تهدد أنظمة لينكس بتصعيد صلاحيات خطير
ثغرة DirtyDecrypt (CVE-2026-31635) تهدد نواة لينكس بتصعيد الصلاحيات محلياً للجذر. ينشأ الخلل من غياب حماية النسخ عند الكتابة مما يهدد الحاويات والخوادم السحابية.
أمن المعلوماتتمويل بـ 28 مليون دولار لمطور قبة حديدية لمحاربة التصيد الذكي
مطور سابق بنظام القبة الحديدية يجمع 28 مليون دولار لتطوير حلول دفاعية متقدمة. تستهدف التقنية مكافحة هجمات التصيد الاحتيالي المعتمدة على الذكاء الاصطناعي.
أمن المعلوماتاختراق NYC Health تسريب بيانات طبية وبصمات لـ 1.8 مليون مريض
تعرضت مؤسسة NYC Health لاختراق أدى لسرقة بصمات أصابع وبيانات طبية لـ 1.8 مليون شخص. يمثل الحادث كارثة أمنية لصعوبة تغيير البيانات البيومترية المسربة.
أمن المعلوماتGrafana Labs ترفض دفع الفدية بعد سرقة شفرتها المصدرية
أعلنت شركة Grafana Labs عن تعرضها لعملية اختراق أدت إلى سرقة شفرتها المصدرية، مؤكدة رفضها التام لدفع أي فدية للمهاجمين لحماية سلامة برمجياتها وعملائها.
أمن المعلوماتمنصة Tycoon2FA تطور أساليبها لاختراق Microsoft 365 عبر رموز الأجهزة
منصة Tycoon2FA تعود بتقنيات Device-Code لاختراق حسابات Microsoft 365 وتجاوز المصادقة الثنائية. الهجوم يستغل بروتوكولات OAuth الشرعية ويستهدف المؤسسات بكثافة.
أمن المعلوماتثغرة MiniPlasma تمنح وصول SYSTEM في ويندوز مع إطلاق كود PoC
اكتشاف ثغرة Zero-day جديدة باسم MiniPlasma تمنح المهاجمين صلاحيات SYSTEM كاملة في ويندوز. إطلاق كود PoC يزيد من مخاطر استغلالها قبل توفر التحديث الأمني.
أمن المعلوماتثغرة NGINX الخطيرة CVE-2026-42945 تدخل حيز الاستغلال الفعلي عالمياً
ثغرة CVE-2026-42945 في NGINX تدخل حيز الاستغلال الفعلي عالمياً، مهددة ملايين الخوادم بانهيار العمليات أو الاختراق الكامل، مع استهداف خاص للأنظمة غير المحدثة.