أمن المعلومات
822 مقال
أمن المعلوماتاختراق Grafana: سرقة الكود المصدري ومحاولة ابتزاز فاشلة من CoinbaseCartel
تعرضت شركة Grafana لخرق أمني عبر توكن GitHub مسرب، أدى لسرقة كودها المصدري ومحاولة ابتزاز من مجموعة CoinbaseCartel. الشركة رفضت الدفع وسط مخاوف من ثغرات مستقبلية.
أمن المعلوماتالوكلاء الذكيون يحطمون جدار الثقة: دليلك لمواجهة فوضى التزييف العميق
ثلاث ثوانٍ كافية لاستنساخ صوتك، والذكاء الاصطناعي يحطم نماذج الثقة التقليدية. تعرف على كيفية تأمين عائلتك وشركتك في عصر الوكلاء الذكيين والتزييف العميق.
أمن المعلوماتنظام Threat Trace: كيف يسد Gemma 4 ثغرات التحقيق الجنائي الرقمي في المناطق المنسية؟
نظام Threat Trace يستخدم Gemma 4 31B لمحاكاة التحقيقات الجنائية في إنترنت الأشياء بجامايكا. الأداة تكشف كيف يسد الذكاء الاصطناعي فجوة الموارد في المناطق النامية.
أمن المعلوماتتحول Kazuar إلى بوتنت P2P متطور: قفزة تقنية في التجسس السيبراني الروسي
برمجية Kazuar الروسية تتحول إلى بوتنت P2P متطور يضم 40 وحدة خبيثة، مما يجعل تتبع خوادمها مستحيلاً. تعرف على التحليل التقني لهذا التهديد السيبراني الجديد.
أمن المعلوماتثغرة Funnel Builder تُعرّض 40 ألف متجر WooCommerce لسرقة البطاقات الائتمانية
ثغرة أمنية حرجة في إضافة Funnel Builder لـ WordPress تُمكن المهاجمين من حقن أكواد خبيثة لسرقة بيانات بطاقات الائتمان من 40 ألف متجر WooCommerce نشط.
أمن المعلوماتمايكروسوفت ترفض تصنيف ثغرة حرجة في Azure وتتجاهل إصدار معرف CVE
مايكروسوفت تثير الجدل برفضها إصدار معرف CVE لثغرة Azure الحرجة، مما يثير تساؤلات حول شفافية أمن السحابة ومخاطر الإصلاحات الصامتة على الشركات.
أمن المعلوماتمجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسس
مجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسس
أمن المعلوماتمايكروسوفت تتراجع: Edge سيتوقف عن تخزين كلمات المرور كنصوص واضحة في الذاكرة
مايكروسوفت تتراجع عن قرارها السابق وتعلن تحديث Edge لمنع تخزين كلمات المرور كنصوص واضحة في الذاكرة بعد ضغوط من الباحثين الأمنيين وإطلاق أدوات PoC.
أمن المعلوماتاختراق Microsoft Exchange وWindows 11 في اليوم الثاني لمسابقة Pwn2Own 2024
سقوط مدوٍ لأنظمة Microsoft Exchange وWindows 11 في اليوم الثاني لمسابقة Pwn2Own 2024، مع جوائز تجاوزت 400 ألف دولار للباحثين الأمنيين مقابل ثغرات صفرية حرجة.
أمن المعلوماتهجوم TanStack يضرب أجهزة موظفي OpenAI ويفرض تحديثات macOS عاجلة
تعرضت OpenAI لهجوم سيبراني عبر سلسلة توريد مكتبة TanStack، مما أدى لاختراق أجهزة موظفين وإجبار مستخدمي macOS على تحديث تطبيقات ChatGPT قبل 12 يونيو.
أمن المعلوماتثغرة CVE-2026-42897 تضرب خوادم Microsoft Exchange عبر بريد مفخخ
مايكروسوفت تحذر من استغلال نشط لثغرة CVE-2026-42897 في خوادم Exchange المحلية عبر رسائل بريد إلكتروني مفخخة. الثغرة تمنح المهاجمين قدرة على تنفيذ أكواد خبيثة.
أمن المعلوماتتحذير أمني: برمجية خبيثة في حزمة node-ipc تسرق أسرار المطورين
اكتشاف برمجية خبيثة في حزمة node-ipc تستهدف سرقة مفاتيح السحاب وأسرار المطورين عبر هجوم سلاسل التوريد. تعرف على الإصدارات المصابة وكيفية حماية بيئتك البرمجية الآن.
أمن المعلوماتقراصنة KongTuke يستهدفون الشركات عبر ثغرات في Microsoft Teams
مجموعة KongTuke تشن هجمات متطورة لاختراق الشركات عبر Microsoft Teams مستغلة ثغرات في الإعدادات الافتراضية لتوزيع برمجيات DarkGate الخبيثة.
أمن المعلوماتثغرة تجاوز المصادقة في إضافة Burst Statistics تهدد آلاف مواقع WordPress
تحذير أمني لمستخدمي إضافة Burst Statistics على WordPress بعد اكتشاف ثغرة تجاوز مصادقة نشطة. تعرف على الإجراءات الفورية اللازمة لحماية بيانات موقعك من الاختراق.
أمن المعلوماتاختراق OpenAI: هجوم Mini Shai-Hulud يضرب سلاسل التوريد البرمجية
OpenAI تعلن تعرضها لخرق أمني ناتج عن هجوم TanStack الواسع، مما استدعى تغيير شهادات التوقيع البرمجي وتحديث تطبيقات macOS قبل 12 يونيو 2026 لضمان الأمان.
أمن المعلوماتمحقق أمني يكشف حملة قرصنة روسية استهدفت 13500 مستخدم لتطبيق Signal
كشف باحث أمني عن حملة قرصنة روسية استهدفت 13500 حساب Signal عبر نظام أتمتة يدعى ApocalypseZ، مما يسلط الضوء على مخاطر التصيد المتقدمة رغم قوة التشفير.
أمن المعلوماتثغرات Zero-day تُسقط ويندوز 11 ومتصفح Edge في Pwn2Own برلين
باحثون أمنيون ينجحون في اختراق نظام Windows 11 ومتصفح Edge خلال مسابقة Pwn2Own برلين 2026، مما يكشف عن ثغرات Zero-day خطيرة تهدد ملايين المستخدمين عالمياً.
أمن المعلوماتOpenAI تؤكد اختراق أنظمتها: كيف سرق المهاجمون بيانات الأكواد الحساسة؟
OpenAI تعلن عن خرق أمني أدى لسرقة بيانات داخلية نتيجة ثغرة في الأكواد. تعرف على التفاصيل التقنية للحادث وتأثيره على أمن نماذج الذكاء الاصطناعي ومستقبل الخصوصية.
أمن المعلوماتمايكروسوفت تطلق حلاً جزئياً لأزمة BitLocker.. ويندوز 11 المستفيد الوحيد حالياً
مايكروسوفت تعالج خلل BitLocker الذي تسبب في تعليق أجهزة ويندوز 11 عند شاشة الاسترداد، بينما لا يزال مستخدمو ويندوز 10 والسيرفرات بانتظار الحل النهائي.
أمن المعلوماتبنوك البرمجيات الخبيثة: كيف تبدو ملايين الفيروسات كأقراص صلبة؟
استعراض تقني لأضخم مستودعات البرمجيات الخبيثة في العالم وتجسيدها المادي كأقراص صلبة. اكتشف كيف يتم أرشفة ملايين التهديدات الرقمية وتحديات تخزينها.