أمن المعلومات
822 مقال
أمن المعلوماتقراصنة إيرانيون يستهدفون عملاق إلكترونيات كوري جنوبي في هجوم سيبراني منسق
قراصنة إيرانيون يستهدفون شركة إلكترونيات كورية جنوبية كبرى بهجوم سيبراني معقد يهدف لسرقة الملكية الفكرية. تعرف على التفاصيل التقنية وتأثير ذلك على السوق التقني العالمي.
أمن المعلوماتثغرة يوم الصفر في BitLocker تمنح المخترقين وصولاً كاملاً للأقراص المشفرة
كشف النقاب عن ثغرة 'يوم صفر' خطيرة في Windows BitLocker تتيح للمخترقين تجاوز التشفير والوصول للبيانات، مع صدور كود PoC يزيد من مخاطر الاستغلال الفوري.
أمن المعلوماتهجوم سيبراني يعطل West Pharmaceutical: تشفير أنظمة وسرقة بيانات حساسة
تعرضت West Pharmaceutical لهجوم سيبراني عنيف أدى لتشفير أنظمتها وسرقة بيانات حساسة، مما تسبب في تعطيل عمليات الشركة العالمية التي تبلغ قيمتها 3 مليارات دولار.
أمن المعلوماتثغرة RCE حرجة في خوادم Exim تهدد ملايين الأنظمة بالاختراق الكامل
ثغرة CVE-2024-39929 في خوادم Exim تتيح للمهاجمين تنفيذ أكواد برمجية عن بُعد عبر تجاوز فلاتر المرفقات. تحديث الأنظمة للإصدار 4.98 ضروري فوراً لحماية ملايين الخوادم.
أمن المعلوماتاختراق فوكسكون ببرمجيات الفدية: تهديد مباشر لسلاسل توريد آبل وجوجل وإنفيديا
اختراق سيبراني ضخم يستهدف شركة فوكسكون، المصنع الرئيسي لمنتجات آبل وجوجل وإنفيديا، وسط مخاوف من تسريب أسرار تجارية حساسة وتعطل سلاسل التوريد العالمية.
أمن المعلوماتتأمين تدفق الملفات برمجياً: كيف تحول TypeScript إلى حاجز أمني حقيقي؟
تعرف على كيفية استخدام TypeScript لتحويل مكتبات التحقق من الملفات إلى حاجز أمني متين يمنع تسرب البيانات غير الموثوقة عبر أنماط Branded Types وDiscriminated Unions.
أمن المعلوماتمايكروسوفت تعالج 138 ثغرة أمنية وتكشف عن نظام MDASH للذكاء الاصطناعي
مايكروسوفت تعالج 138 ثغرة أمنية في 'ثلاثاء التصحيح' لشهر مايو 2026، وتكشف عن نظام MDASH للذكاء الاصطناعي الذي اكتشف 16 ثغرة حرجة بشكل استباقي.
أمن المعلوماتمايكروسوفت تطلق تحديثات مايو 2026 لعلاج 120 ثغرة أمنية حرجة
مايكروسوفت تطلق تحديثات مايو 2026 لمعالجة 120 ثغرة أمنية، بينها 17 ثغرة حرجة تهدد أنظمة Windows وOffice، وسط تحذيرات من استغلال ثغرات المعاينة في تنفيذ كود عن بُعد.
أمن المعلوماتثغرة Windows Autopatch تتجاهل سياسات الأمان وتثبت تعريفات محظورة في أوروبا
مايكروسوفت تعالج خللاً في Windows Autopatch تسبب في تجاهل سياسات الأمان وتثبيت تعريفات محظورة في أوروبا، مما أدى لانهيار بعض الأنظمة المتأثرة.
أمن المعلوماتاستخبارات روسيا تخترق 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Office
كشف خبراء الأمن عن حملة روسية استهدفت 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Office عبر هجمات DNS Hijacking المتطورة، مما يهدد أمن آلاف المؤسسات.
أمن المعلوماتCybersecurity Stars Awards 2026: فتح باب الترشح لجوائز أمن المعلومات العالمية
The Hacker News تطلق جوائز Cybersecurity Stars 2026 لتكريم التميز في أمن المعلومات. باب الترشح مفتوح الآن للمنتجات والفرق والشركات حتى 15 مايو القادم.
أمن المعلوماتجوجل ترصد أول هجوم "صفرية" لتجاوز 2FA تم تطويره بالذكاء الاصطناعي
جوجل تكشف عن أول ثغرة صفرية لتجاوز 2FA تم تطويرها كلياً بالذكاء الاصطناعي، مما ينذر ببدء حقبة الهجمات المؤتمتة فائقة السرعة ضد الأنظمة المفتوحة.
أمن المعلوماتجوجل تطلق درعاً رقمياً متطوراً لمواجهة برمجيات التجسس الحكومية على أندرويد
جوجل تطلق ميزة 'سجل الاختراق' لنظام أندرويد، وهي أداة متطورة مصممة لكشف برمجيات التجسس الحكومية وحماية البيانات الحساسة للصحفيين والناشطين.
أمن المعلوماتOpenAI تطلق Daybreak: ثورة الذكاء الاصطناعي في صيد الثغرات وتصحيحها آلياً
أعلنت OpenAI عن منصة Daybreak التي تستخدم نماذج GPT-5.5 المتطورة لأتمتة اكتشاف وتصحيح الثغرات الأمنية في ثوانٍ. تهدف المنصة إلى حماية المؤسسات من الهجمات السريعة التي يقودها الذكاء الاصطناعي وتقليص فجوة الاستجابة الأمنية.
أمن المعلوماتثغرة Dead.Letter في نظام Exim: تهديد بالتحكم الكامل عبر مكتبة GnuTLS
ثغرة 'Dead.Letter' الحرجة في نظام Exim تهدد خوادم البريد التي تستخدم مكتبة GnuTLS بمخاطر الاختراق الكامل. يجب على مسؤولي الأنظمة الترقية الفورية للإصدار 4.99.3 لإغلاق فجوة 'الاستخدام بعد التحرير' القاتلة.
أمن المعلوماتثغرة GhostLock: كيف تحول أداة جديدة برمجيات ويندوز إلى سلاح لتعطيل البيانات؟
أداة GhostLock الجديدة تستغل واجهات برمجة تطبيقات ويندوز الشرعية لقفل الوصول للملفات محلياً وعبر الشبكة. تمثل هذه الأداة تهديداً صامتاً يحاكي أثر برامج الفدية دون الحاجة لتشفير البيانات.
أمن المعلوماتOpenAI تطلق Daybreak: سلاح ذكاء اصطناعي سيبراني لسحق الثغرات الأمنية استباقياً
كشفت OpenAI عن منظومة Daybreak الأمنية المدعومة بنماذج GPT-5.5-Cyber لمواجهة تهديدات Claude Mythos استباقياً. يركز النظام على أتمتة اكتشاف الثغرات البرمجية وتصحيحها باستخدام وكلاء ذكاء اصطناعي متطورة.
أمن المعلوماتكابوس الخصوصية: مليون كاميرا مراقبة أطفال متاحة للمخترقين بسبب ثغرة 'Meari'
كشف تقرير تقني عن ثغرة أمنية في شركة Meari Technology الصينية سمحت للمخترقين بالوصول إلى مليون كاميرا مراقبة أطفال وبث مباشر وصور خاصة دون أي كلمة مرور.
أمن المعلوماتاختراق Canvas: كيف مكنت ثغرة برمجية القراصنة من السيطرة على بوابات الجامعات؟
أكدت Instructure تعرض منصة Canvas لثغرة أمنية سمحت للمخترقين بتشويه بوابات الدخول ونشر رسائل ابتزاز، مما أثار مخاوف واسعة حول أمن تكنولوجيا التعليم.
أمن المعلوماتجوجل ترصد أول استغلال ثغرة صفرية (Zero-day) تم تطويره بالكامل بواسطة الذكاء الاصطناعي
جوجل توثق أول حالة لاستخدام الذكاء الاصطناعي في بناء ثغرة صفرية (Zero-day) ضد أداة إدارة ويب شهيرة. هذا التحول يمثل بداية عصر الهجمات السيبرانية المؤتمتة وفائقة الذكاء.