تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
اختراق Grafana: سرقة الكود المصدري ومحاولة ابتزاز فاشلة من CoinbaseCartelأمن المعلومات

اختراق Grafana: سرقة الكود المصدري ومحاولة ابتزاز فاشلة من CoinbaseCartel

تعرضت شركة Grafana لخرق أمني عبر توكن GitHub مسرب، أدى لسرقة كودها المصدري ومحاولة ابتزاز من مجموعة CoinbaseCartel. الشركة رفضت الدفع وسط مخاوف من ثغرات مستقبلية.

19 مايو0
الوكلاء الذكيون يحطمون جدار الثقة: دليلك لمواجهة فوضى التزييف العميقأمن المعلومات

الوكلاء الذكيون يحطمون جدار الثقة: دليلك لمواجهة فوضى التزييف العميق

ثلاث ثوانٍ كافية لاستنساخ صوتك، والذكاء الاصطناعي يحطم نماذج الثقة التقليدية. تعرف على كيفية تأمين عائلتك وشركتك في عصر الوكلاء الذكيين والتزييف العميق.

18 مايو0
نظام Threat Trace: كيف يسد Gemma 4 ثغرات التحقيق الجنائي الرقمي في المناطق المنسية؟أمن المعلومات

نظام Threat Trace: كيف يسد Gemma 4 ثغرات التحقيق الجنائي الرقمي في المناطق المنسية؟

نظام Threat Trace يستخدم Gemma 4 31B لمحاكاة التحقيقات الجنائية في إنترنت الأشياء بجامايكا. الأداة تكشف كيف يسد الذكاء الاصطناعي فجوة الموارد في المناطق النامية.

18 مايو0
تحول Kazuar إلى بوتنت P2P متطور: قفزة تقنية في التجسس السيبراني الروسيأمن المعلومات

تحول Kazuar إلى بوتنت P2P متطور: قفزة تقنية في التجسس السيبراني الروسي

برمجية Kazuar الروسية تتحول إلى بوتنت P2P متطور يضم 40 وحدة خبيثة، مما يجعل تتبع خوادمها مستحيلاً. تعرف على التحليل التقني لهذا التهديد السيبراني الجديد.

18 مايو2
ثغرة Funnel Builder تُعرّض 40 ألف متجر WooCommerce لسرقة البطاقات الائتمانيةأمن المعلومات

ثغرة Funnel Builder تُعرّض 40 ألف متجر WooCommerce لسرقة البطاقات الائتمانية

ثغرة أمنية حرجة في إضافة Funnel Builder لـ WordPress تُمكن المهاجمين من حقن أكواد خبيثة لسرقة بيانات بطاقات الائتمان من 40 ألف متجر WooCommerce نشط.

18 مايو1
مايكروسوفت ترفض تصنيف ثغرة حرجة في Azure وتتجاهل إصدار معرف CVEأمن المعلومات

مايكروسوفت ترفض تصنيف ثغرة حرجة في Azure وتتجاهل إصدار معرف CVE

مايكروسوفت تثير الجدل برفضها إصدار معرف CVE لثغرة Azure الحرجة، مما يثير تساؤلات حول شفافية أمن السحابة ومخاطر الإصلاحات الصامتة على الشركات.

18 مايو0
مجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسسأمن المعلومات

مجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسس

مجموعة Turla تحوّل برمجية Kazuar إلى بوتنت P2P متطور للتجسس

17 مايو0
مايكروسوفت تتراجع: Edge سيتوقف عن تخزين كلمات المرور كنصوص واضحة في الذاكرةأمن المعلومات

مايكروسوفت تتراجع: Edge سيتوقف عن تخزين كلمات المرور كنصوص واضحة في الذاكرة

مايكروسوفت تتراجع عن قرارها السابق وتعلن تحديث Edge لمنع تخزين كلمات المرور كنصوص واضحة في الذاكرة بعد ضغوط من الباحثين الأمنيين وإطلاق أدوات PoC.

17 مايو0
اختراق Microsoft Exchange وWindows 11 في اليوم الثاني لمسابقة Pwn2Own 2024أمن المعلومات

اختراق Microsoft Exchange وWindows 11 في اليوم الثاني لمسابقة Pwn2Own 2024

سقوط مدوٍ لأنظمة Microsoft Exchange وWindows 11 في اليوم الثاني لمسابقة Pwn2Own 2024، مع جوائز تجاوزت 400 ألف دولار للباحثين الأمنيين مقابل ثغرات صفرية حرجة.

17 مايو0
هجوم TanStack يضرب أجهزة موظفي OpenAI ويفرض تحديثات macOS عاجلةأمن المعلومات

هجوم TanStack يضرب أجهزة موظفي OpenAI ويفرض تحديثات macOS عاجلة

تعرضت OpenAI لهجوم سيبراني عبر سلسلة توريد مكتبة TanStack، مما أدى لاختراق أجهزة موظفين وإجبار مستخدمي macOS على تحديث تطبيقات ChatGPT قبل 12 يونيو.

17 مايو1
ثغرة CVE-2026-42897 تضرب خوادم Microsoft Exchange عبر بريد مفخخأمن المعلومات

ثغرة CVE-2026-42897 تضرب خوادم Microsoft Exchange عبر بريد مفخخ

مايكروسوفت تحذر من استغلال نشط لثغرة CVE-2026-42897 في خوادم Exchange المحلية عبر رسائل بريد إلكتروني مفخخة. الثغرة تمنح المهاجمين قدرة على تنفيذ أكواد خبيثة.

16 مايو0
تحذير أمني: برمجية خبيثة في حزمة node-ipc تسرق أسرار المطورينأمن المعلومات

تحذير أمني: برمجية خبيثة في حزمة node-ipc تسرق أسرار المطورين

اكتشاف برمجية خبيثة في حزمة node-ipc تستهدف سرقة مفاتيح السحاب وأسرار المطورين عبر هجوم سلاسل التوريد. تعرف على الإصدارات المصابة وكيفية حماية بيئتك البرمجية الآن.

16 مايو1
قراصنة KongTuke يستهدفون الشركات عبر ثغرات في Microsoft Teamsأمن المعلومات

قراصنة KongTuke يستهدفون الشركات عبر ثغرات في Microsoft Teams

مجموعة KongTuke تشن هجمات متطورة لاختراق الشركات عبر Microsoft Teams مستغلة ثغرات في الإعدادات الافتراضية لتوزيع برمجيات DarkGate الخبيثة.

16 مايو0
ثغرة تجاوز المصادقة في إضافة Burst Statistics تهدد آلاف مواقع WordPressأمن المعلومات

ثغرة تجاوز المصادقة في إضافة Burst Statistics تهدد آلاف مواقع WordPress

تحذير أمني لمستخدمي إضافة Burst Statistics على WordPress بعد اكتشاف ثغرة تجاوز مصادقة نشطة. تعرف على الإجراءات الفورية اللازمة لحماية بيانات موقعك من الاختراق.

16 مايو0
اختراق OpenAI: هجوم Mini Shai-Hulud يضرب سلاسل التوريد البرمجيةأمن المعلومات

اختراق OpenAI: هجوم Mini Shai-Hulud يضرب سلاسل التوريد البرمجية

OpenAI تعلن تعرضها لخرق أمني ناتج عن هجوم TanStack الواسع، مما استدعى تغيير شهادات التوقيع البرمجي وتحديث تطبيقات macOS قبل 12 يونيو 2026 لضمان الأمان.

16 مايو1
محقق أمني يكشف حملة قرصنة روسية استهدفت 13500 مستخدم لتطبيق Signalأمن المعلومات

محقق أمني يكشف حملة قرصنة روسية استهدفت 13500 مستخدم لتطبيق Signal

كشف باحث أمني عن حملة قرصنة روسية استهدفت 13500 حساب Signal عبر نظام أتمتة يدعى ApocalypseZ، مما يسلط الضوء على مخاطر التصيد المتقدمة رغم قوة التشفير.

16 مايو0
ثغرات Zero-day تُسقط ويندوز 11 ومتصفح Edge في Pwn2Own برلينأمن المعلومات

ثغرات Zero-day تُسقط ويندوز 11 ومتصفح Edge في Pwn2Own برلين

باحثون أمنيون ينجحون في اختراق نظام Windows 11 ومتصفح Edge خلال مسابقة Pwn2Own برلين 2026، مما يكشف عن ثغرات Zero-day خطيرة تهدد ملايين المستخدمين عالمياً.

16 مايو3
OpenAI تؤكد اختراق أنظمتها: كيف سرق المهاجمون بيانات الأكواد الحساسة؟أمن المعلومات

OpenAI تؤكد اختراق أنظمتها: كيف سرق المهاجمون بيانات الأكواد الحساسة؟

OpenAI تعلن عن خرق أمني أدى لسرقة بيانات داخلية نتيجة ثغرة في الأكواد. تعرف على التفاصيل التقنية للحادث وتأثيره على أمن نماذج الذكاء الاصطناعي ومستقبل الخصوصية.

16 مايو0
مايكروسوفت تطلق حلاً جزئياً لأزمة BitLocker.. ويندوز 11 المستفيد الوحيد حالياًأمن المعلومات

مايكروسوفت تطلق حلاً جزئياً لأزمة BitLocker.. ويندوز 11 المستفيد الوحيد حالياً

مايكروسوفت تعالج خلل BitLocker الذي تسبب في تعليق أجهزة ويندوز 11 عند شاشة الاسترداد، بينما لا يزال مستخدمو ويندوز 10 والسيرفرات بانتظار الحل النهائي.

15 مايو2
بنوك البرمجيات الخبيثة: كيف تبدو ملايين الفيروسات كأقراص صلبة؟أمن المعلومات

بنوك البرمجيات الخبيثة: كيف تبدو ملايين الفيروسات كأقراص صلبة؟

استعراض تقني لأضخم مستودعات البرمجيات الخبيثة في العالم وتجسيدها المادي كأقراص صلبة. اكتشف كيف يتم أرشفة ملايين التهديدات الرقمية وتحديات تخزينها.

15 مايو0