تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
تحذير أمني: ثغرة حرجة في مكتبة vm2 تفتح أبواب الخوادم للمخترقينأمن المعلومات

تحذير أمني: ثغرة حرجة في مكتبة vm2 تفتح أبواب الخوادم للمخترقين

ثغرة حرجة في مكتبة vm2 الشهيرة تمنح المخترقين القدرة على تجاوز بيئة العزل وتنفيذ أوامر تخريبية على الخوادم. الخلل الأمني حصل على تصنيف 10/10 مما يهدد آلاف تطبيقات Node.js عالميًا.

7 مايو1
جوجل كروم يمنح مستخدمي أندرويد درعاً جديداً للخصوصية عبر مشاركة الموقع التقريبيأمن المعلومات

جوجل كروم يمنح مستخدمي أندرويد درعاً جديداً للخصوصية عبر مشاركة الموقع التقريبي

جوجل تطلق تحديثاً أمنياً لمتصفح كروم على أندرويد يتيح للمستخدمين مشاركة موقعهم التقريبي بدلاً من الدقيق، مما يعزز الخصوصية ويقلل التتبع المكاني.

7 مايو0
اختراق Braintrust يُجبر مطوري الذكاء الاصطناعي على تغيير مفاتيحهم الحساسة فوراًأمن المعلومات

اختراق Braintrust يُجبر مطوري الذكاء الاصطناعي على تغيير مفاتيحهم الحساسة فوراً

تعرضت شركة Braintrust الناشئة والمتخصصة في أدوات تطوير الذكاء الاصطناعي لاختراق أمني استهدف بيئة AWS الخاصة بها، مما دفعها لإصدار تحذير عاجل لجميع العملاء بضرورة تدوير مفاتيح API الحساسة.

7 مايو0
عصابات الفدية تخترق عمق الدولة الروسية: كيف تحول التشفير إلى سلاح للتهرب والفساد؟أمن المعلومات

عصابات الفدية تخترق عمق الدولة الروسية: كيف تحول التشفير إلى سلاح للتهرب والفساد؟

كشفت وزارة العدل الأمريكية عن استغلال عصابات الفدية لقواعد البيانات الروسية للتهرب من الضرائب والخدمة العسكرية، مما يفضح تغلغل السيبرانية في مفاصل الفساد الحكومي.

7 مايو0
ثغرة الثقة في Amazon SES: كيف يتجاوز المخترقون أقوى أنظمة الدفاع؟أمن المعلومات

ثغرة الثقة في Amazon SES: كيف يتجاوز المخترقون أقوى أنظمة الدفاع؟

يكشف التقرير عن استغلال متزايد لخدمة Amazon SES في هجمات تصيد معقدة تتجاوز الفلاتر الأمنية التقليدية بفضل سمعة أمازون الموثوقة. يمثل هذا التحول تحدياً كبيراً لأنظمة الدفاع التي تعتمد على قوائم الحظر التقليدية.

5 مايو0
تحذير للمطورين: نسخة ملغومة من PyTorch Lightning تسرق بيانات الاعتماد السحابيةأمن المعلومات

تحذير للمطورين: نسخة ملغومة من PyTorch Lightning تسرق بيانات الاعتماد السحابية

رصد نسخة خبيثة من مكتبة PyTorch Lightning على مستودع PyPI تستهدف سرقة بيانات الاعتماد السحابية وملفات البيئة والمفاتيح السرية للمطورين عبر هجوم سلاسل توريد معقد.

5 مايو0
اختراق Trellix: كود المصدر في خطر وصدمة في أوساط الأمن السيبرانيأمن المعلومات

اختراق Trellix: كود المصدر في خطر وصدمة في أوساط الأمن السيبراني

تعرضت شركة Trellix الأمنية لخرق استهدف مستودعات الكود المصدري الخاصة بها، مما أثار مخاوف عالمية بشأن أمن سلاسل التوريد الرقمية وسلامة منتجاتها الدفاعية.

5 مايو1
ثغرة cPanel تخرج عن السيطرة: هجمات ماسحة تخترق آلاف المواقع عالمياًأمن المعلومات

ثغرة cPanel تخرج عن السيطرة: هجمات ماسحة تخترق آلاف المواقع عالمياً

تحذير أمني عاجل لمديري المواقع: ثغرة حرجة في cPanel تتعرض لاستغلال واسع يؤدي لاختراق آلاف السيرفرات. سارع بتحديث نظامك فوراً لتجنب فقدان السيطرة على بياناتك.

5 مايو0
تحذير فيدرالي عاجل: ثغرة CopyFail تهدد استقرار خوادم Linux ومراكز البيانات عالمياًأمن المعلومات

تحذير فيدرالي عاجل: ثغرة CopyFail تهدد استقرار خوادم Linux ومراكز البيانات عالمياً

وكالة CISA تصدر تحذيراً عاجلاً حول استغلال نشط لثغرة CopyFail في أنظمة Linux، مما يهدد مراكز البيانات والشركات الكبرى بمخاطر تصعيد الصلاحيات واختراق البيانات.

5 مايو0
ثغرة Linux المدمرة: تحذير عالمي من CISA بعد رصد استغلال نشط لصلاحيات Rootأمن المعلومات

ثغرة Linux المدمرة: تحذير عالمي من CISA بعد رصد استغلال نشط لصلاحيات Root

وكالة CISA تحذر من استغلال نشط لثغرة CVE-2026-31431 في أنظمة Linux، والتي تمنح المهاجمين صلاحيات Root كاملة. الثغرة تهدد الخوادم العالمية وتتطلب تحديثات أمنية فورية.

4 مايو8
خرق أمني يضرب Instructure.. مجموعة ShinyHunters تضع بيانات التعليم العالمي تحت التهديدأمن المعلومات

خرق أمني يضرب Instructure.. مجموعة ShinyHunters تضع بيانات التعليم العالمي تحت التهديد

أكدت شركة Instructure تعرضها لهجوم سيبراني أدى لسرقة بيانات حساسة من قبل مجموعة ShinyHunters. الحادثة تثير تساؤلات جدية حول أمن منصات التعليم السحابية وحماية خصوصية ملايين الطلاب.

4 مايو0
خلل في Microsoft Defender يعطل شهادات DigiCert العالمية ويثير فوضى أمنيةأمن المعلومات

خلل في Microsoft Defender يعطل شهادات DigiCert العالمية ويثير فوضى أمنية

خطأ تقني فادح في Microsoft Defender يؤدي لتصنيف شهادات DigiCert العالمية كتروجان خبيث ويحذفها من أنظمة ويندوز. هذا الخلل يهدد استقرار الاتصالات المؤمنة وتطبيقات الويب حول العالم.

4 مايو0
كيف كشف عقل GPT-2 ثغرات أمنية عجزت عنها أقوى أنظمة الفحص التقليدية؟أمن المعلومات

كيف كشف عقل GPT-2 ثغرات أمنية عجزت عنها أقوى أنظمة الفحص التقليدية؟

دراسة تقنية تكشف فشل الماسحات الأمنية التقليدية في كشف 485 هجمة تسميم لأدوات MCP، وتقدم حلاً ثورياً عبر تحليل تنشيطات طبقات GPT-2 الداخلية بدقة تصل لـ 98%.

4 مايو0
هجوم ConsentFix v3: الأتمتة التي تحول أذونات Azure إلى ثغرة أمنية مدمرةأمن المعلومات

هجوم ConsentFix v3: الأتمتة التي تحول أذونات Azure إلى ثغرة أمنية مدمرة

كشف تقرير أمني عن تطور هجمات ConsentFix v3 التي تستهدف منصة Azure عبر أتمتة إساءة استخدام بروتوكول OAuth. تتيح هذه الأداة للمخترقين سرقة صلاحيات الوصول وتجاوز المصادقة الثنائية بشكل واسع النطاق.

3 مايو0
استنفار عالمي: ثغرة cPanel الحرجة تفتح الأبواب لهجمات Ransomware Sorry المدمرةأمن المعلومات

استنفار عالمي: ثغرة cPanel الحرجة تفتح الأبواب لهجمات Ransomware Sorry المدمرة

تحذير أمني عاجل من ثغرة CVE-2026-41940 في cPanel التي تُستغل حالياً لتشفير آلاف المواقع عبر فيروس فدية 'Sorry'. يجب على مديري الخوادم تحديث أنظمتهم فوراً لتجنب فقدان البيانات الكلي.

3 مايو0
بوابات الإنترنت الخفية: كيف تضمن المنافذ (Ports) وصول بياناتك إلى وجهتها الصحيحة؟أمن المعلومات

بوابات الإنترنت الخفية: كيف تضمن المنافذ (Ports) وصول بياناتك إلى وجهتها الصحيحة؟

تعرف على الدور الحيوي للمنافذ (Ports) في توجيه حركة الإنترنت، وكيف يتم تقسيمها تقنياً لضمان عمل تطبيقاتك وخوادمك بفعالية وأمان.

3 مايو0
سقوط 30 ألف حساب فيسبوك في فخ Google AppSheet: كواليس عملية AccountDumplingأمن المعلومات

سقوط 30 ألف حساب فيسبوك في فخ Google AppSheet: كواليس عملية AccountDumpling

اكتشاف حملة AccountDumpling التي استغلت Google AppSheet لسرقة 30 ألف حساب فيسبوك عبر تقنية Phishing Relay المتطورة. تحليل كامل لآلية الهجوم وكيفية حماية حسابك.

2 مايو0
ثورة الأمن السيبراني: لماذا لم يعد الدفاع التقليدي كافياً في عصر الذكاء الاصطناعي؟أمن المعلومات

ثورة الأمن السيبراني: لماذا لم يعد الدفاع التقليدي كافياً في عصر الذكاء الاصطناعي؟

يواجه الأمن السيبراني تحولاً جذرياً مع ظهور تقنيات الذكاء الاصطناعي المستقلة، حيث لم تعد الحلول التقليدية كافية لمواجهة الهجمات المعقدة في البيئات السحابية فائقة النطاق.

2 مايو0
تسلل سيبراني يستهدف Instructure: هل بيانات ملايين الطلاب في خطر؟أمن المعلومات

تسلل سيبراني يستهدف Instructure: هل بيانات ملايين الطلاب في خطر؟

شركة Instructure تعلن عن حادث أمني سيبراني يستهدف منصة Canvas التعليمية، وتبدأ تحقيقاً تقنياً واسعاً لتقييم مدى تأثر بيانات ملايين الطلاب والمعلمين حول العالم.

2 مايو1
هجوم DDoS يشل خوادم أوبونتو: هل أصبحت التحديثات الأمنية في خطر؟أمن المعلومات

هجوم DDoS يشل خوادم أوبونتو: هل أصبحت التحديثات الأمنية في خطر؟

تعرضت خوادم أوبونتو وكانونيكال لهجوم DDoS واسع النطاق أدى لتوقف تحديثات النظام عالمياً. الحادثة تثير مخاوف جدية بشأن أمن البنية التحتية لأنظمة لينكس مفتوحة المصدر.

2 مايو0