تخطى إلى المحتوى الرئيسي

أمن المعلومات

822 مقال
أوبن إيه آي تحصن ChatGPT بمفاتيح Yubico لمواجهة التهديدات السيبرانية المتطورةأمن المعلومات

أوبن إيه آي تحصن ChatGPT بمفاتيح Yubico لمواجهة التهديدات السيبرانية المتطورة

OpenAI تعزز أمن ChatGPT عبر شراكة مع Yubico لدعم مفاتيح الأمان المادية FIDO2، مما يوفر حماية قصوى ضد هجمات التصيد والاختراق.

1 مايو0
OpenAI تُغلق أبواب GPT-5.5 Cyber بوجه الجميع وتخصصه للنخبة التقنية فقطأمن المعلومات

OpenAI تُغلق أبواب GPT-5.5 Cyber بوجه الجميع وتخصصه للنخبة التقنية فقط

OpenAI تفرض قيوداً مشددة على نموذجها الجديد GPT-5.5 Cyber وتخصصه للمدافعين السيبرانيين فقط، في تراجع مثير للجدل عن وعودها بالانفتاح التقني.

1 مايو0
ثغرة cPanel الكارثية: ملايين المواقع العالمية تحت رحمة المخترقين منذ شهورأمن المعلومات

ثغرة cPanel الكارثية: ملايين المواقع العالمية تحت رحمة المخترقين منذ شهور

تحذير أمني عالي الخطورة: ثغرة في نظام cPanel تمنح المخترقين وصولا كاملا لملايين المواقع منذ أشهر. شركات الاستضافة تسابق الزمن لإغلاق الفجوة وتأمين بيانات المستخدمين.

1 مايو0
12 قاعدة ذهبية لتأمين عملاء الذكاء الاصطناعي: دليل AgentGraph التقني الشاملأمن المعلومات

12 قاعدة ذهبية لتأمين عملاء الذكاء الاصطناعي: دليل AgentGraph التقني الشامل

أطلقت AgentGraph تحديثاً أمنياً شاملاً يتضمن 12 معياراً تقنياً لتأمين وكلاء الذكاء الاصطناعي، مع التركيز على سد ثغرات التنفيذ البرمجي وحماية سلاسل الإمداد التقنية.

1 مايو0
اختراق أداة Qinglong: ثغرات أمنية تحول خوادم المطورين لمناجم عملات رقميةأمن المعلومات

اختراق أداة Qinglong: ثغرات أمنية تحول خوادم المطورين لمناجم عملات رقمية

ثغرات خطيرة في أداة جدولة المهام Qinglong تفتح الباب للمخترقين للسيطرة على خوادم المطورين وتعدين العملات الرقمية. يجب على المستخدمين التحديث فوراً لتجنب استنزاف الموارد وارتفاع تكاليف السحابة.

30 أبريل0
اختراق حزم SAP الرسمية: تهديد خطير يطارد مطوري البرمجيات حول العالمأمن المعلومات

اختراق حزم SAP الرسمية: تهديد خطير يطارد مطوري البرمجيات حول العالم

اختراق أمني واسع يستهدف حزم SAP الرسمية على منصة npm لسرقة بيانات المطورين الحساسة. الهجوم يكشف ثغرات خطيرة في سلاسل التوريد البرمجية للمؤسسات التقنية الكبرى.

30 أبريل0
اختراق بوابات الذكاء الاصطناعي: ثغرة LiteLLM الحرجة تفتح الأبواب لتسريب البيانات الحساسةأمن المعلومات

اختراق بوابات الذكاء الاصطناعي: ثغرة LiteLLM الحرجة تفتح الأبواب لتسريب البيانات الحساسة

كشف تقرير أمني عن ثغرة SQLi حرجة (CVE-2026-42208) في بوابة LiteLLM تتيح للمهاجمين سرقة مفاتيح API وبيانات حساسة دون الحاجة لمصادقة. يجب على المؤسسات تحديث أنظمتها فوراً لتجنب تسريب بيانات محادثات الذكاء الاصطناعي.

29 أبريل0
سقوط حصون Vimeo: كيف كشف اختراق Anodot بيانات آلاف المستخدمين تقنيًا؟أمن المعلومات

سقوط حصون Vimeo: كيف كشف اختراق Anodot بيانات آلاف المستخدمين تقنيًا؟

كشفت Vimeo عن خرق أمني لبيانات مستخدميها ناتج عن هجوم استهدف شركة Anodot لتحليل البيانات. الحادث يسلط الضوء على مخاطر هجمات سلاسل التوريد وضعف التكامل بين المنصات السحابية.

29 أبريل0
المحكمة العليا الأمريكية تنقسم حول 'مذكرات السياج الجغرافي': صراع الخصوصية ضد التمشيط الرقميأمن المعلومات

المحكمة العليا الأمريكية تنقسم حول 'مذكرات السياج الجغرافي': صراع الخصوصية ضد التمشيط الرقمي

المحكمة العليا الأمريكية تناقش قانونية مذكرات 'السياج الجغرافي' التي تتيح للشرطة تتبع آلاف المستخدمين عبر بيانات جوجل. هل نعيش نهاية الخصوصية المكانية في عصر التمشيط الرقمي؟

29 أبريل0
سقوط Vercel: كيف أدى زر 'السماح للكل' في أداة ذكاء اصطناعي إلى كارثة أمنية؟أمن المعلومات

سقوط Vercel: كيف أدى زر 'السماح للكل' في أداة ذكاء اصطناعي إلى كارثة أمنية؟

تحليل شامل لاختراق Vercel عبر أداة ذكاء اصطناعي، وكيف تسببت صلاحيات OAuth واسعة النطاق في تسريب متغيرات بيئة العملاء وعرضها للبيع مقابل 2 مليون دولار.

29 أبريل0
ثغرة في Robinhood تحوّل رسائل التأكيد الرسمية إلى سلاح تصيد رقمي فتاكأمن المعلومات

ثغرة في Robinhood تحوّل رسائل التأكيد الرسمية إلى سلاح تصيد رقمي فتاك

تعرضت منصة Robinhood لثغرة أمنية سمحت للمهاجمين بحقن رسائل تصيد خبيثة داخل رسائل البريد الإلكتروني الرسمية للشركة. استغلت الهجمة ضعف التحقق من المدخلات في نماذج إنشاء الحسابات لتجاوز فلاتر البريد العشوائي.

28 أبريل0
سقوط Silk Typhoon: ترحيل أخطر قراصنة التجسس السيبراني الصيني إلى أمريكاأمن المعلومات

سقوط Silk Typhoon: ترحيل أخطر قراصنة التجسس السيبراني الصيني إلى أمريكا

إيطاليا تسلم الولايات المتحدة متهماً صينياً بقيادة عمليات تجسس سيبراني لصالح بكين ضمن مجموعة Silk Typhoon. القضية تمثل تحولاً استراتيجياً في ملاحقة قراصنة الدول وتحقيق الردع في الفضاء الرقمي.

28 أبريل0
سقوط شبكة 'SMS Blaster' في تورنتو: كيف تُحاكي الأبراج الوهمية شبكات الخلوي لاختراق الهواتف؟أمن المعلومات

سقوط شبكة 'SMS Blaster' في تورنتو: كيف تُحاكي الأبراج الوهمية شبكات الخلوي لاختراق الهواتف؟

اعتقلت السلطات الكندية ثلاثة أشخاص في تورنتو بتهمة تشغيل أجهزة 'SMS Blaster' المتطورة لانتحال صفة أبراج الاتصالات الخلوية. تهدف هذه التقنية لاختراق خصوصية الهواتف المحيطة وإرسال رسائل تصيد احتيالي واسعة النطاق.

28 أبريل0
واشنطن تتسلم 'شو زيوي': نهاية أخطر رحلة اختراق صينية لأبحاث كورونا وآلاف المنشآتأمن المعلومات

واشنطن تتسلم 'شو زيوي': نهاية أخطر رحلة اختراق صينية لأبحاث كورونا وآلاف المنشآت

تسلمت السلطات الأمريكية القرصان الصيني 'شو زيوي' المتهم بقيادة حملة اختراقات واسعة استهدفت آلاف المنظمات الأمريكية وسرقة أبحاث حساسة متعلقة بكوفيد-19.

28 أبريل0
خسائر فلكية.. تقرير FTC يكشف تبخر 2.1 مليار دولار عبر منصات التواصلأمن المعلومات

خسائر فلكية.. تقرير FTC يكشف تبخر 2.1 مليار دولار عبر منصات التواصل

تقرير FTC لعام 2025 يكشف عن خسائر قياسية بلغت 2.1 مليار دولار بسبب احتيال وسائل التواصل الاجتماعي. زيادة بمقدار 8 أضعاف تجعل المنصات الرقمية القناة الأخطر على مدخرات المستهلكين عالمياً.

28 أبريل0
اختراق Itron يقرع أجراس الإنذار: هل البنية التحتية للطاقة في خطر؟أمن المعلومات

اختراق Itron يقرع أجراس الإنذار: هل البنية التحتية للطاقة في خطر؟

كشفت شركة Itron الأمريكية لخدمات المرافق عن اختراق أمني طال شبكتها الداخلية، مما يثير مخاوف جدية حول أمن البنية التحتية للطاقة والشبكات الذكية العالمية.

27 أبريل1
CipherFlow v1.1: نظام تشفير يدوي بلغة C يتحدى تعقيدات إدارة الذاكرةأمن المعلومات

CipherFlow v1.1: نظام تشفير يدوي بلغة C يتحدى تعقيدات إدارة الذاكرة

تحليل عميق لنظام CipherFlow v1.1، أداة تشفير الملفات المبتكرة بلغة C التي تجمع بين الأداء العالي وطبقات الحماية المخصصة.

27 أبريل0
برمجية Snow الخبيثة تغزو Microsoft Teams: كيف تتسلل حزمة UNC6692 إلى الشركات؟أمن المعلومات

برمجية Snow الخبيثة تغزو Microsoft Teams: كيف تتسلل حزمة UNC6692 إلى الشركات؟

مجموعة UNC6692 تستخدم Microsoft Teams لنشر حزمة 'Snow' الخبيثة التي تجمع بين سرقة جلسات المتصفح وتأمين وصول دائم للشبكات المؤسسية عبر تقنيات متطورة.

26 أبريل0
جندي أمريكي يحول أسرار الدولة إلى 400 ألف دولار عبر Polymarketأمن المعلومات

جندي أمريكي يحول أسرار الدولة إلى 400 ألف دولار عبر Polymarket

اعتقال جندي أمريكي بتهمة استغلال معلومات استخباراتية سرية لتحقيق أرباح غير قانونية تجاوزت 400 ألف دولار عبر منصة المراهنات اللامركزية Polymarket.

24 أبريل0
انسحاب شون بلانكي يربك حسابات الأمن السيبراني الأمريكي ووكالة CISAأمن المعلومات

انسحاب شون بلانكي يربك حسابات الأمن السيبراني الأمريكي ووكالة CISA

طلب شون بلانكي سحب ترشيحه لقيادة وكالة CISA، مما يترك ثغرة قيادية في قمة هرم الأمن السيبراني الأمريكي وسط تحديات تقنية متزايدة. الخبر يعكس حالة من عدم الاستقرار التنظيمي التي قد تؤثر على سرعة استجابة واشنطن للتهديدات الرقمية العالمية.

24 أبريل0