تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
عصر الاختراق الذكي: أول ثغرة Zero-Day لتجاوز 2FA تم تطويرها بالذكاء الاصطناعيأمن المعلومات

عصر الاختراق الذكي: أول ثغرة Zero-Day لتجاوز 2FA تم تطويرها بالذكاء الاصطناعي

كشفت جوجل عن أول هجوم واسع يستخدم ثغرة Zero-day تم تطويرها بالذكاء الاصطناعي لتجاوز المصادقة الثنائية. يمثل هذا التطور نقطة تحول خطيرة في أتمتة اكتشاف العيوب المنطقية المعقدة في البرمجيات.

12 مايو0
جوجل تحبط أول هجوم 'صفر اليوم' طُوّر بالكامل بواسطة الذكاء الاصطناعيأمن المعلومات

جوجل تحبط أول هجوم 'صفر اليوم' طُوّر بالكامل بواسطة الذكاء الاصطناعي

في سابقة تقنية، جوجل تحبط أول هجوم سيبراني من نوع 'صفر اليوم' تم تطويره بواسطة الذكاء الاصطناعي، مستهدفاً أنظمة المصادقة الثنائية عبر ثغرات منطقية معقدة.

12 مايو0
دليل المصادقة الحديثة: من الجلسات التقليدية Session إلى ثورة التوكنات JWTأمن المعلومات

دليل المصادقة الحديثة: من الجلسات التقليدية Session إلى ثورة التوكنات JWT

استعراض تقني معمق للفروق بين أنظمة المصادقة المعتمدة على الجلسات وتلك المعتمدة على التوكنات، وكيفية تأمين تطبيقات الويب الحديثة.

11 مايو0
سقوط 'شبكة الجريمة' مجدداً: تفكيك البنية التحتية لـ Crimenetwork واعتقال العقل المدبرأمن المعلومات

سقوط 'شبكة الجريمة' مجدداً: تفكيك البنية التحتية لـ Crimenetwork واعتقال العقل المدبر

أطاحت الشرطة الألمانية بالتعاون مع السلطات الإسبانية بالنسخة الجديدة من سوق 'Crimenetwork' الإجرامي، معتقلةً مديره في مايوركا بعد تحقيقات كشفت عن إيرادات تجاوزت 3.6 مليون يورو. العملية مكنت المحققين من وضع اليد على بيانات ضخمة للمستخدمين، مما يمهد لملاحقات قانونية واسعة النطاق.

11 مايو0
ثغرة Bleeding Llama: كيف تهدد Ollama أسرار الذكاء الاصطناعي والبيانات المؤسسية؟أمن المعلومات

ثغرة Bleeding Llama: كيف تهدد Ollama أسرار الذكاء الاصطناعي والبيانات المؤسسية؟

ثغرة Bleeding Llama تهدد خوادم Ollama عالميًا وتسمح بتسريب مفاتيح API وبيانات المحادثات الحساسة من الذاكرة. اكتشاف ثغرات إضافية في إصدار ويندوز تسمح للمهاجمين بالسيطرة الكاملة على الأنظمة عبر تحديثات خبيثة.

11 مايو0
تحذير أمني: ثغرات حرجة في cPanel وWHM تتطلب تحديثاً فورياً للحمايةأمن المعلومات

تحذير أمني: ثغرات حرجة في cPanel وWHM تتطلب تحديثاً فورياً للحماية

أصدرت cPanel تحديثات أمنية حرجة لمعالجة ثلاث ثغرات أمنية تسمح بتنفيذ أكواد برمجية وتصعيد الصلاحيات. ينصح خبراء التقنية بضرورة التحديث الفوري لتجنب هجمات الفدية وبوتنت Mirai التي تستهدف الخوادم حالياً.

10 مايو3
اختراق JDownloader: تحذير من برمجيات Python RAT خبيثة تستهدف أنظمة ويندوز ولينكسأمن المعلومات

اختراق JDownloader: تحذير من برمجيات Python RAT خبيثة تستهدف أنظمة ويندوز ولينكس

اختراق الموقع الرسمي لبرنامج JDownloader واستبدال ملفات التثبيت ببرمجيات Python RAT للتجسس على مستخدمي ويندوز ولينكس. إليك التحليل التقني الكامل لهذه الهجمة وكيفية حماية جهازك.

10 مايو0
فخ OpenAI على Hugging Face: برمجيات خبيثة تتصدر التريند لسرقة بيانات مستخدمي ويندوزأمن المعلومات

فخ OpenAI على Hugging Face: برمجيات خبيثة تتصدر التريند لسرقة بيانات مستخدمي ويندوز

تحذير أمني لمستخدمي ويندوز من مستودع خبيث على Hugging Face ينتحل صفة OpenAI لسرقة البيانات والكلمات المرور. البرمجية الخبيثة استغلت قائمة 'المشاريع الرائجة' لخداع المطورين والباحثين.

10 مايو0
فاتورة الخصوصية: جنرال موتورز تدفع 12.75 مليون دولار لتسوية فضيحة تتبع السائقينأمن المعلومات

فاتورة الخصوصية: جنرال موتورز تدفع 12.75 مليون دولار لتسوية فضيحة تتبع السائقين

جنرال موتورز توافق على دفع 12.75 مليون دولار لتسوية اتهامات بجمع وبيع بيانات سلوك السائقين دون موافقة كافية في كاليفورنيا. القرار يفرض قيوداً تقنية صارمة على كيفية تتبع المركبات لمستخدميها في المستقبل.

10 مايو0
تحذير أمني: لماذا يشكل المنفذ 8080 تهديداً خفياً لتطبيقاتك في بيئة الإنتاج؟أمن المعلومات

تحذير أمني: لماذا يشكل المنفذ 8080 تهديداً خفياً لتطبيقاتك في بيئة الإنتاج؟

يعد استخدام المنفذ 8080 في بيئات الإنتاج خطأً أمنياً فادحاً يعرض البيانات للتنصت ويضعف ثقة المستخدمين والمتصفحات، مما يتطلب الانتقال الفوري للمنفذ 443 المشفر.

9 مايو0
17 جدولاً مكشوفاً للعلن: كيف تسببت إعدادات Supabase الافتراضية في تسريب بيانات حساسة؟أمن المعلومات

17 جدولاً مكشوفاً للعلن: كيف تسببت إعدادات Supabase الافتراضية في تسريب بيانات حساسة؟

مطور يكتشف ثغرة أمنية في مشروعه على Supabase تسببت في كشف 17 جدولاً حساساً للعامة بسبب الإعدادات الافتراضية للمنصة، مما استدعى إطلاق أداة تدقيق جديدة.

9 مايو0
تغريم مقاول دفاع أمريكي 10 ملايين دولار لبيعه أدوات اختراق لروسياأمن المعلومات

تغريم مقاول دفاع أمريكي 10 ملايين دولار لبيعه أدوات اختراق لروسيا

أمر القضاء الأمريكي Peter Williams بدفع 10 ملايين دولار لشركته السابقة بعد سرقته أدوات اختراق وبيعها لروسيا مقابل 1.3 مليون دولار. القضية تكشف ثغرات أمنية خطيرة في التعامل مع التهديدات الداخلية داخل مقاولي الدفاع.

9 مايو0
روبوت يدهس صاحبه: كيف كشفت ثغرات Yarbo الأمنية مخاطر المنازل الذكية؟أمن المعلومات

روبوت يدهس صاحبه: كيف كشفت ثغرات Yarbo الأمنية مخاطر المنازل الذكية؟

شركة Yarbo تعتذر وتعد بإصلاحات أمنية جذرية بعد اختراق مروع سمح للقراصنة بالتحكم في روبوتات قص العشب ودهس مستخدميها وتسريب بياناتهم الحساسة.

9 مايو2
اختراق NVIDIA GeForce NOW: تسريب بيانات المستخدمين في أرمينيا يثير مخاوف أمنية عالميةأمن المعلومات

اختراق NVIDIA GeForce NOW: تسريب بيانات المستخدمين في أرمينيا يثير مخاوف أمنية عالمية

أكدت شركة NVIDIA رسمياً وقوع خرق أمني لبيانات مستخدمي GeForce NOW في أرمينيا، مما أثار قلقاً حول سلامة حسابات الألعاب السحابية عالمياً. يتناول هذا التقرير التفاصيل التقنية المسربة وسبل الحماية الضرورية للمستخدمين.

9 مايو2
حرب المياه الرقمية: كيف تستهدف الاختراقات الروسية البنية التحتية العالمية؟أمن المعلومات

حرب المياه الرقمية: كيف تستهدف الاختراقات الروسية البنية التحتية العالمية؟

تقرير استخباراتي بولندي يكشف عن هجمات سيبرانية روسية تستهدف محطات المياه، مع تحذيرات مماثلة للولايات المتحدة من اختراقات للبنية التحتية الحيوية.

9 مايو0
منصة Canvas في قبضة ShinyHunters: اختراق ضخم يهدد خصوصية ملايين الطلاب عالمياًأمن المعلومات

منصة Canvas في قبضة ShinyHunters: اختراق ضخم يهدد خصوصية ملايين الطلاب عالمياً

تعرضت منصة Canvas التعليمية لاختراق أمني واسع النطاق من قبل مجموعة ShinyHunters، مما أدى لتعطل الخدمة وتسريب بيانات حساسة لآلاف الطلاب. الحادثة تضع شركة Instructure في مواجهة ضغوط قانونية وتقنية غير مسبوقة.

8 مايو0
تحذير: برمجية TCLBanker الخبيثة تخترق 59 منصة مالية عبر أدوات لوجيتك للذكاء الاصطناعيأمن المعلومات

تحذير: برمجية TCLBanker الخبيثة تخترق 59 منصة مالية عبر أدوات لوجيتك للذكاء الاصطناعي

اكتشاف برمجية TCLBanker الخبيثة التي تستهدف 59 منصة بنكية وتشفيرية عبر نسخ مزيفة من أدوات Logitech للذكاء الاصطناعي. تتميز البرمجية بقدرتها على الانتشار الذاتي عبر تطبيقات واتساب وأوتلوك لسرقة البيانات الحساسة للمستخدمين.

8 مايو0
صراع الجبابرة الرقمي: مجهولون يطردون عصابة TeamPCP ويستولون على ضحاياهمأمن المعلومات

صراع الجبابرة الرقمي: مجهولون يطردون عصابة TeamPCP ويستولون على ضحاياهم

مجموعة مجهولة تشن حرب استنزاف ضد قراصنة TeamPCP عبر طردهم من الأنظمة المخترقة والاستحواذ على الضحايا. اكتشف كيف تتحول الأنظمة المخترقة إلى ساحة معركة بين مجموعات الهكرز.

8 مايو0
هجوم ShinyHunters يضرب Instructure مجددًا: اختراق وتشويه صفحات دخول المدارسأمن المعلومات

هجوم ShinyHunters يضرب Instructure مجددًا: اختراق وتشويه صفحات دخول المدارس

مجموعة ShinyHunters تخترق منصة Instructure مجددًا وتُشوه صفحات دخول المدارس برسائل ابتزازية، مما يثير مخاوف كبرى حول أمن بيانات التعليم السحابي.

8 مايو1
سقوط حصن الرموز: 12 ثغرة أمنية تنهي أسطورة عزل الكود في مكتبة vm2أمن المعلومات

سقوط حصن الرموز: 12 ثغرة أمنية تنهي أسطورة عزل الكود في مكتبة vm2

كشف تقني خطير عن 12 ثغرة أمنية في مكتبة vm2 الشهيرة تتيح للمهاجمين الهروب من البيئات المعزولة وتنفيذ أوامر برمجية على الخوادم. الحادثة تضع آلاف تطبيقات Node.js في خطر وتدفع المطورين للبحث عن بدائل أكثر أماناً.

7 مايو0