تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
قراصنة إيرانيون يستهدفون عملاق إلكترونيات كوري جنوبي في هجوم سيبراني منسقأمن المعلومات

قراصنة إيرانيون يستهدفون عملاق إلكترونيات كوري جنوبي في هجوم سيبراني منسق

قراصنة إيرانيون يستهدفون شركة إلكترونيات كورية جنوبية كبرى بهجوم سيبراني معقد يهدف لسرقة الملكية الفكرية. تعرف على التفاصيل التقنية وتأثير ذلك على السوق التقني العالمي.

15 مايو0
ثغرة يوم الصفر في BitLocker تمنح المخترقين وصولاً كاملاً للأقراص المشفرةأمن المعلومات

ثغرة يوم الصفر في BitLocker تمنح المخترقين وصولاً كاملاً للأقراص المشفرة

كشف النقاب عن ثغرة 'يوم صفر' خطيرة في Windows BitLocker تتيح للمخترقين تجاوز التشفير والوصول للبيانات، مع صدور كود PoC يزيد من مخاطر الاستغلال الفوري.

15 مايو0
هجوم سيبراني يعطل West Pharmaceutical: تشفير أنظمة وسرقة بيانات حساسةأمن المعلومات

هجوم سيبراني يعطل West Pharmaceutical: تشفير أنظمة وسرقة بيانات حساسة

تعرضت West Pharmaceutical لهجوم سيبراني عنيف أدى لتشفير أنظمتها وسرقة بيانات حساسة، مما تسبب في تعطيل عمليات الشركة العالمية التي تبلغ قيمتها 3 مليارات دولار.

15 مايو2
ثغرة RCE حرجة في خوادم Exim تهدد ملايين الأنظمة بالاختراق الكاملأمن المعلومات

ثغرة RCE حرجة في خوادم Exim تهدد ملايين الأنظمة بالاختراق الكامل

ثغرة CVE-2024-39929 في خوادم Exim تتيح للمهاجمين تنفيذ أكواد برمجية عن بُعد عبر تجاوز فلاتر المرفقات. تحديث الأنظمة للإصدار 4.98 ضروري فوراً لحماية ملايين الخوادم.

15 مايو0
اختراق فوكسكون ببرمجيات الفدية: تهديد مباشر لسلاسل توريد آبل وجوجل وإنفيدياأمن المعلومات

اختراق فوكسكون ببرمجيات الفدية: تهديد مباشر لسلاسل توريد آبل وجوجل وإنفيديا

اختراق سيبراني ضخم يستهدف شركة فوكسكون، المصنع الرئيسي لمنتجات آبل وجوجل وإنفيديا، وسط مخاوف من تسريب أسرار تجارية حساسة وتعطل سلاسل التوريد العالمية.

15 مايو0
تأمين تدفق الملفات برمجياً: كيف تحول TypeScript إلى حاجز أمني حقيقي؟أمن المعلومات

تأمين تدفق الملفات برمجياً: كيف تحول TypeScript إلى حاجز أمني حقيقي؟

تعرف على كيفية استخدام TypeScript لتحويل مكتبات التحقق من الملفات إلى حاجز أمني متين يمنع تسرب البيانات غير الموثوقة عبر أنماط Branded Types وDiscriminated Unions.

14 مايو1
مايكروسوفت تعالج 138 ثغرة أمنية وتكشف عن نظام MDASH للذكاء الاصطناعيأمن المعلومات

مايكروسوفت تعالج 138 ثغرة أمنية وتكشف عن نظام MDASH للذكاء الاصطناعي

مايكروسوفت تعالج 138 ثغرة أمنية في 'ثلاثاء التصحيح' لشهر مايو 2026، وتكشف عن نظام MDASH للذكاء الاصطناعي الذي اكتشف 16 ثغرة حرجة بشكل استباقي.

13 مايو0
مايكروسوفت تطلق تحديثات مايو 2026 لعلاج 120 ثغرة أمنية حرجةأمن المعلومات

مايكروسوفت تطلق تحديثات مايو 2026 لعلاج 120 ثغرة أمنية حرجة

مايكروسوفت تطلق تحديثات مايو 2026 لمعالجة 120 ثغرة أمنية، بينها 17 ثغرة حرجة تهدد أنظمة Windows وOffice، وسط تحذيرات من استغلال ثغرات المعاينة في تنفيذ كود عن بُعد.

13 مايو2
ثغرة Windows Autopatch تتجاهل سياسات الأمان وتثبت تعريفات محظورة في أوروباأمن المعلومات

ثغرة Windows Autopatch تتجاهل سياسات الأمان وتثبت تعريفات محظورة في أوروبا

مايكروسوفت تعالج خللاً في Windows Autopatch تسبب في تجاهل سياسات الأمان وتثبيت تعريفات محظورة في أوروبا، مما أدى لانهيار بعض الأنظمة المتأثرة.

13 مايو0
استخبارات روسيا تخترق 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Officeأمن المعلومات

استخبارات روسيا تخترق 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Office

كشف خبراء الأمن عن حملة روسية استهدفت 18 ألف جهاز توجيه لسرقة رموز مصادقة Microsoft Office عبر هجمات DNS Hijacking المتطورة، مما يهدد أمن آلاف المؤسسات.

13 مايو0
Cybersecurity Stars Awards 2026: فتح باب الترشح لجوائز أمن المعلومات العالميةأمن المعلومات

Cybersecurity Stars Awards 2026: فتح باب الترشح لجوائز أمن المعلومات العالمية

The Hacker News تطلق جوائز Cybersecurity Stars 2026 لتكريم التميز في أمن المعلومات. باب الترشح مفتوح الآن للمنتجات والفرق والشركات حتى 15 مايو القادم.

13 مايو0
جوجل ترصد أول هجوم "صفرية" لتجاوز 2FA تم تطويره بالذكاء الاصطناعيأمن المعلومات

جوجل ترصد أول هجوم "صفرية" لتجاوز 2FA تم تطويره بالذكاء الاصطناعي

جوجل تكشف عن أول ثغرة صفرية لتجاوز 2FA تم تطويرها كلياً بالذكاء الاصطناعي، مما ينذر ببدء حقبة الهجمات المؤتمتة فائقة السرعة ضد الأنظمة المفتوحة.

13 مايو0
جوجل تطلق درعاً رقمياً متطوراً لمواجهة برمجيات التجسس الحكومية على أندرويدأمن المعلومات

جوجل تطلق درعاً رقمياً متطوراً لمواجهة برمجيات التجسس الحكومية على أندرويد

جوجل تطلق ميزة 'سجل الاختراق' لنظام أندرويد، وهي أداة متطورة مصممة لكشف برمجيات التجسس الحكومية وحماية البيانات الحساسة للصحفيين والناشطين.

13 مايو0
OpenAI تطلق Daybreak: ثورة الذكاء الاصطناعي في صيد الثغرات وتصحيحها آلياًأمن المعلومات

OpenAI تطلق Daybreak: ثورة الذكاء الاصطناعي في صيد الثغرات وتصحيحها آلياً

أعلنت OpenAI عن منصة Daybreak التي تستخدم نماذج GPT-5.5 المتطورة لأتمتة اكتشاف وتصحيح الثغرات الأمنية في ثوانٍ. تهدف المنصة إلى حماية المؤسسات من الهجمات السريعة التي يقودها الذكاء الاصطناعي وتقليص فجوة الاستجابة الأمنية.

13 مايو0
ثغرة Dead.Letter في نظام Exim: تهديد بالتحكم الكامل عبر مكتبة GnuTLSأمن المعلومات

ثغرة Dead.Letter في نظام Exim: تهديد بالتحكم الكامل عبر مكتبة GnuTLS

ثغرة 'Dead.Letter' الحرجة في نظام Exim تهدد خوادم البريد التي تستخدم مكتبة GnuTLS بمخاطر الاختراق الكامل. يجب على مسؤولي الأنظمة الترقية الفورية للإصدار 4.99.3 لإغلاق فجوة 'الاستخدام بعد التحرير' القاتلة.

13 مايو0
ثغرة GhostLock: كيف تحول أداة جديدة برمجيات ويندوز إلى سلاح لتعطيل البيانات؟أمن المعلومات

ثغرة GhostLock: كيف تحول أداة جديدة برمجيات ويندوز إلى سلاح لتعطيل البيانات؟

أداة GhostLock الجديدة تستغل واجهات برمجة تطبيقات ويندوز الشرعية لقفل الوصول للملفات محلياً وعبر الشبكة. تمثل هذه الأداة تهديداً صامتاً يحاكي أثر برامج الفدية دون الحاجة لتشفير البيانات.

12 مايو0
OpenAI تطلق Daybreak: سلاح ذكاء اصطناعي سيبراني لسحق الثغرات الأمنية استباقياًأمن المعلومات

OpenAI تطلق Daybreak: سلاح ذكاء اصطناعي سيبراني لسحق الثغرات الأمنية استباقياً

كشفت OpenAI عن منظومة Daybreak الأمنية المدعومة بنماذج GPT-5.5-Cyber لمواجهة تهديدات Claude Mythos استباقياً. يركز النظام على أتمتة اكتشاف الثغرات البرمجية وتصحيحها باستخدام وكلاء ذكاء اصطناعي متطورة.

12 مايو0
كابوس الخصوصية: مليون كاميرا مراقبة أطفال متاحة للمخترقين بسبب ثغرة 'Meari'أمن المعلومات

كابوس الخصوصية: مليون كاميرا مراقبة أطفال متاحة للمخترقين بسبب ثغرة 'Meari'

كشف تقرير تقني عن ثغرة أمنية في شركة Meari Technology الصينية سمحت للمخترقين بالوصول إلى مليون كاميرا مراقبة أطفال وبث مباشر وصور خاصة دون أي كلمة مرور.

12 مايو0
اختراق Canvas: كيف مكنت ثغرة برمجية القراصنة من السيطرة على بوابات الجامعات؟أمن المعلومات

اختراق Canvas: كيف مكنت ثغرة برمجية القراصنة من السيطرة على بوابات الجامعات؟

أكدت Instructure تعرض منصة Canvas لثغرة أمنية سمحت للمخترقين بتشويه بوابات الدخول ونشر رسائل ابتزاز، مما أثار مخاوف واسعة حول أمن تكنولوجيا التعليم.

12 مايو0
جوجل ترصد أول استغلال ثغرة صفرية (Zero-day) تم تطويره بالكامل بواسطة الذكاء الاصطناعيأمن المعلومات

جوجل ترصد أول استغلال ثغرة صفرية (Zero-day) تم تطويره بالكامل بواسطة الذكاء الاصطناعي

جوجل توثق أول حالة لاستخدام الذكاء الاصطناعي في بناء ثغرة صفرية (Zero-day) ضد أداة إدارة ويب شهيرة. هذا التحول يمثل بداية عصر الهجمات السيبرانية المؤتمتة وفائقة الذكاء.

12 مايو0