أمن المعلومات
822 مقال
أمن المعلوماتعصر الاختراق الذكي: أول ثغرة Zero-Day لتجاوز 2FA تم تطويرها بالذكاء الاصطناعي
كشفت جوجل عن أول هجوم واسع يستخدم ثغرة Zero-day تم تطويرها بالذكاء الاصطناعي لتجاوز المصادقة الثنائية. يمثل هذا التطور نقطة تحول خطيرة في أتمتة اكتشاف العيوب المنطقية المعقدة في البرمجيات.
أمن المعلوماتجوجل تحبط أول هجوم 'صفر اليوم' طُوّر بالكامل بواسطة الذكاء الاصطناعي
في سابقة تقنية، جوجل تحبط أول هجوم سيبراني من نوع 'صفر اليوم' تم تطويره بواسطة الذكاء الاصطناعي، مستهدفاً أنظمة المصادقة الثنائية عبر ثغرات منطقية معقدة.
أمن المعلوماتدليل المصادقة الحديثة: من الجلسات التقليدية Session إلى ثورة التوكنات JWT
استعراض تقني معمق للفروق بين أنظمة المصادقة المعتمدة على الجلسات وتلك المعتمدة على التوكنات، وكيفية تأمين تطبيقات الويب الحديثة.
أمن المعلوماتسقوط 'شبكة الجريمة' مجدداً: تفكيك البنية التحتية لـ Crimenetwork واعتقال العقل المدبر
أطاحت الشرطة الألمانية بالتعاون مع السلطات الإسبانية بالنسخة الجديدة من سوق 'Crimenetwork' الإجرامي، معتقلةً مديره في مايوركا بعد تحقيقات كشفت عن إيرادات تجاوزت 3.6 مليون يورو. العملية مكنت المحققين من وضع اليد على بيانات ضخمة للمستخدمين، مما يمهد لملاحقات قانونية واسعة النطاق.
أمن المعلوماتثغرة Bleeding Llama: كيف تهدد Ollama أسرار الذكاء الاصطناعي والبيانات المؤسسية؟
ثغرة Bleeding Llama تهدد خوادم Ollama عالميًا وتسمح بتسريب مفاتيح API وبيانات المحادثات الحساسة من الذاكرة. اكتشاف ثغرات إضافية في إصدار ويندوز تسمح للمهاجمين بالسيطرة الكاملة على الأنظمة عبر تحديثات خبيثة.
أمن المعلوماتتحذير أمني: ثغرات حرجة في cPanel وWHM تتطلب تحديثاً فورياً للحماية
أصدرت cPanel تحديثات أمنية حرجة لمعالجة ثلاث ثغرات أمنية تسمح بتنفيذ أكواد برمجية وتصعيد الصلاحيات. ينصح خبراء التقنية بضرورة التحديث الفوري لتجنب هجمات الفدية وبوتنت Mirai التي تستهدف الخوادم حالياً.
أمن المعلوماتاختراق JDownloader: تحذير من برمجيات Python RAT خبيثة تستهدف أنظمة ويندوز ولينكس
اختراق الموقع الرسمي لبرنامج JDownloader واستبدال ملفات التثبيت ببرمجيات Python RAT للتجسس على مستخدمي ويندوز ولينكس. إليك التحليل التقني الكامل لهذه الهجمة وكيفية حماية جهازك.
أمن المعلوماتفخ OpenAI على Hugging Face: برمجيات خبيثة تتصدر التريند لسرقة بيانات مستخدمي ويندوز
تحذير أمني لمستخدمي ويندوز من مستودع خبيث على Hugging Face ينتحل صفة OpenAI لسرقة البيانات والكلمات المرور. البرمجية الخبيثة استغلت قائمة 'المشاريع الرائجة' لخداع المطورين والباحثين.
أمن المعلوماتفاتورة الخصوصية: جنرال موتورز تدفع 12.75 مليون دولار لتسوية فضيحة تتبع السائقين
جنرال موتورز توافق على دفع 12.75 مليون دولار لتسوية اتهامات بجمع وبيع بيانات سلوك السائقين دون موافقة كافية في كاليفورنيا. القرار يفرض قيوداً تقنية صارمة على كيفية تتبع المركبات لمستخدميها في المستقبل.
أمن المعلوماتتحذير أمني: لماذا يشكل المنفذ 8080 تهديداً خفياً لتطبيقاتك في بيئة الإنتاج؟
يعد استخدام المنفذ 8080 في بيئات الإنتاج خطأً أمنياً فادحاً يعرض البيانات للتنصت ويضعف ثقة المستخدمين والمتصفحات، مما يتطلب الانتقال الفوري للمنفذ 443 المشفر.
أمن المعلومات17 جدولاً مكشوفاً للعلن: كيف تسببت إعدادات Supabase الافتراضية في تسريب بيانات حساسة؟
مطور يكتشف ثغرة أمنية في مشروعه على Supabase تسببت في كشف 17 جدولاً حساساً للعامة بسبب الإعدادات الافتراضية للمنصة، مما استدعى إطلاق أداة تدقيق جديدة.
أمن المعلوماتتغريم مقاول دفاع أمريكي 10 ملايين دولار لبيعه أدوات اختراق لروسيا
أمر القضاء الأمريكي Peter Williams بدفع 10 ملايين دولار لشركته السابقة بعد سرقته أدوات اختراق وبيعها لروسيا مقابل 1.3 مليون دولار. القضية تكشف ثغرات أمنية خطيرة في التعامل مع التهديدات الداخلية داخل مقاولي الدفاع.
أمن المعلوماتروبوت يدهس صاحبه: كيف كشفت ثغرات Yarbo الأمنية مخاطر المنازل الذكية؟
شركة Yarbo تعتذر وتعد بإصلاحات أمنية جذرية بعد اختراق مروع سمح للقراصنة بالتحكم في روبوتات قص العشب ودهس مستخدميها وتسريب بياناتهم الحساسة.
أمن المعلوماتاختراق NVIDIA GeForce NOW: تسريب بيانات المستخدمين في أرمينيا يثير مخاوف أمنية عالمية
أكدت شركة NVIDIA رسمياً وقوع خرق أمني لبيانات مستخدمي GeForce NOW في أرمينيا، مما أثار قلقاً حول سلامة حسابات الألعاب السحابية عالمياً. يتناول هذا التقرير التفاصيل التقنية المسربة وسبل الحماية الضرورية للمستخدمين.
أمن المعلوماتحرب المياه الرقمية: كيف تستهدف الاختراقات الروسية البنية التحتية العالمية؟
تقرير استخباراتي بولندي يكشف عن هجمات سيبرانية روسية تستهدف محطات المياه، مع تحذيرات مماثلة للولايات المتحدة من اختراقات للبنية التحتية الحيوية.
أمن المعلوماتمنصة Canvas في قبضة ShinyHunters: اختراق ضخم يهدد خصوصية ملايين الطلاب عالمياً
تعرضت منصة Canvas التعليمية لاختراق أمني واسع النطاق من قبل مجموعة ShinyHunters، مما أدى لتعطل الخدمة وتسريب بيانات حساسة لآلاف الطلاب. الحادثة تضع شركة Instructure في مواجهة ضغوط قانونية وتقنية غير مسبوقة.
أمن المعلوماتتحذير: برمجية TCLBanker الخبيثة تخترق 59 منصة مالية عبر أدوات لوجيتك للذكاء الاصطناعي
اكتشاف برمجية TCLBanker الخبيثة التي تستهدف 59 منصة بنكية وتشفيرية عبر نسخ مزيفة من أدوات Logitech للذكاء الاصطناعي. تتميز البرمجية بقدرتها على الانتشار الذاتي عبر تطبيقات واتساب وأوتلوك لسرقة البيانات الحساسة للمستخدمين.
أمن المعلوماتصراع الجبابرة الرقمي: مجهولون يطردون عصابة TeamPCP ويستولون على ضحاياهم
مجموعة مجهولة تشن حرب استنزاف ضد قراصنة TeamPCP عبر طردهم من الأنظمة المخترقة والاستحواذ على الضحايا. اكتشف كيف تتحول الأنظمة المخترقة إلى ساحة معركة بين مجموعات الهكرز.
أمن المعلوماتهجوم ShinyHunters يضرب Instructure مجددًا: اختراق وتشويه صفحات دخول المدارس
مجموعة ShinyHunters تخترق منصة Instructure مجددًا وتُشوه صفحات دخول المدارس برسائل ابتزازية، مما يثير مخاوف كبرى حول أمن بيانات التعليم السحابي.
أمن المعلوماتسقوط حصن الرموز: 12 ثغرة أمنية تنهي أسطورة عزل الكود في مكتبة vm2
كشف تقني خطير عن 12 ثغرة أمنية في مكتبة vm2 الشهيرة تتيح للمهاجمين الهروب من البيئات المعزولة وتنفيذ أوامر برمجية على الخوادم. الحادثة تضع آلاف تطبيقات Node.js في خطر وتدفع المطورين للبحث عن بدائل أكثر أماناً.