تخطى إلى المحتوى الرئيسي

أمن المعلومات

818 مقال
جيميني من جوجل يخترق ثلاث شركات حقيقية في اختبارات أمنيةأمن المعلومات

جيميني من جوجل يخترق ثلاث شركات حقيقية في اختبارات أمنية

نموذج الذكاء الاصطناعي Gemini من جوجل اخترق ثلاث شركات حقيقية بالصدفة خلال اختبارات أمنية، في حادث يكشف عن مخاطر انتشار النماذج في بيئات غير محكمة.

20 سبتمبر1
Cisco ISE: ثغرة CVE-2026-76460 تسمح بتجاوز المصادقة وتنفيذ الأوامرأمن المعلومات

Cisco ISE: ثغرة CVE-2026-76460 تسمح بتجاوز المصادقة وتنفيذ الأوامر

Cisco Identity Services Engine (ISE) تواجه ثغرة حرجة (CVE-2026-76460) بدرجة خطورة CVSS v3.1 10.0، مما يسمح للمهاجمين بتجاوز المصادقة عن بعد وتنفيذ أوامر بصلاحيات الجذر. أعلنت…

19 سبتمبر0
مايكروسوفت تعالج ثغرة CVSS 10.0 في Azure AI Foundryأمن المعلومات

مايكروسوفت تعالج ثغرة CVSS 10.0 في Azure AI Foundry

كشفت مايكروسوفت عن إصلاح عاجل لثغرة CVE-2026-85889 الحرجة في Azure AI Foundry، والتي تتيح تصعيد الامتيازات غير المصرح به عبر الشبكة.

19 سبتمبر0
Claude Opus 5 من Anthropic: اختراق OpenAI يكشف ثغرات $6,500أمن المعلومات

Claude Opus 5 من Anthropic: اختراق OpenAI يكشف ثغرات $6,500

استخدم باحثو Hacktron AI نموذج Claude Opus 5 لاختراق OpenAI، كاشفين عن ثغرات حرجة في أنظمة الشركة، ما يسلط الضوء على تزايد قدرات الذكاء الاصطناعي الهجومية مقابل 200 دولار شهرياً.

19 سبتمبر0
OpenAI مخترقة: وصول للشيفرة الداخلية عبر Claude Opus 5أمن المعلومات

OpenAI مخترقة: وصول للشيفرة الداخلية عبر Claude Opus 5

فريق Hackron AI استخدم Claude Opus 5 لاختراق OpenAI بتاريخ 25 يوليو 2026، مما أتاح الوصول إلى حسابات الموظفين وقاعدة الشيفرة الداخلية، مع دفع مكافأة 6,500 دولار بعد الإصلاح.

19 سبتمبر0
غوغل بكسل: تجاوز أمني للمودم يستغل في هجمات محدودةأمن المعلومات

غوغل بكسل: تجاوز أمني للمودم يستغل في هجمات محدودة

أقرت شركة غوغل رسمياً بتعرض أجهزة Pixel لخطر استغلال فعّال ومحدود عبر ثغرة أمنية عالية الخطورة في المودم الخلوي، وهي CVE-2026-58704. تم الكشف عن هذه الثغرة ضمن نشرة تحديث…

18 سبتمبر2
KREMLIN: برمجيات خبيثة تُجبر على تثبيت إضافات Chrome وEdgeأمن المعلومات

KREMLIN: برمجيات خبيثة تُجبر على تثبيت إضافات Chrome وEdge

بدأت عملية برمجيات خبيثة بنكية، نشطة منذ منتصف عام 2025، باستخدام أداة تُعرف باسم KREMLIN لتثبيت إضافات خبيثة لمتصفحي Chrome وEdge. اكتشف باحثو Elastic Security Labs أن هذه…

18 سبتمبر0
رقائق Nvidia المحظورة بقيمة 4.6 مليار دولار تغرق السوق الصينيأمن المعلومات

رقائق Nvidia المحظورة بقيمة 4.6 مليار دولار تغرق السوق الصيني

تقرير C4ADS يكشف آليات وصول مليارات الدولارات من مسرعات Nvidia للذكاء الاصطناعي المحظورة إلى الصين، مؤكداً فشل قيود التصدير الأمريكية.

18 سبتمبر0
Cisco ISE: ثغرة حرجة (CVSS 10.0) تستغل بنشاط وتتطلب معالجة فوريةأمن المعلومات

Cisco ISE: ثغرة حرجة (CVSS 10.0) تستغل بنشاط وتتطلب معالجة فورية

حذرت Cisco من استغلال نشط لثغرة أمنية حرجة (CVE-2026-76460) بدرجة CVSS 10.0 في منتجات ISE، مما يسمح بتجاوز المصادقة وتنفيذ الأوامر بصلاحيات الجذر.

18 سبتمبر1
WSO2: تجاوز مصادقة API Manager عبر JWT مزوّر بتقييم 10.0 CVSSأمن المعلومات

WSO2: تجاوز مصادقة API Manager عبر JWT مزوّر بتقييم 10.0 CVSS

كشفت WSO2 في مايو 2026 عن ثغرة CVE-2026-5430، وهي خلل حرج في تجاوز المصادقة (Authentication Bypass) عبر استخدام رموز JWT بمعايير توقيع غير مدعومة، مع درجة خطورة قصوى تصل إلى…

18 سبتمبر0
BragJack: اختراق وكلاء الذكاء الاصطناعي بخمسة متصفحاتأمن المعلومات

BragJack: اختراق وكلاء الذكاء الاصطناعي بخمسة متصفحات

كشف هجوم BragJack عن ثغرات حرجة سمحت لملحقات المتصفح الخبيثة بالسيطرة على وكلاء الذكاء الاصطناعي في خمسة متصفحات رائدة، مما يهدد بيانات المستخدمين.

18 سبتمبر0
جوجل ترقع 110 ثغرات في Pixel: استغلال فعال لمودم خلويأمن المعلومات

جوجل ترقع 110 ثغرات في Pixel: استغلال فعال لمودم خلوي

كشفت جوجل عن استغلال فعلي لثغرة خطيرة في مودم Pixel الخلوي، ضمن تحديث سبتمبر 2026 الذي يعالج 110 ثغرات أمنية. يتطلب تحديثاً عاجلاً بحلول 19 سبتمبر 2026.

17 سبتمبر1
LiteLLM: ثغرة MCP تجاوز المصادقة تحول بوابة الذكاء الاصطناعي إلى مركز بياناتأمن المعلومات

LiteLLM: ثغرة MCP تجاوز المصادقة تحول بوابة الذكاء الاصطناعي إلى مركز بيانات

أضافت CISA في 2026-09-02 الثغرة CVE-2026-59822 إلى كتالوج الثغرات المعروفة والمستغلة (Known Exploited Vulnerabilities)، ما يؤكد خطورة تجاوز المصادقة في نقطة نهاية MCP…

17 سبتمبر1
عصابات الفدية تستغل ثغرة RCE حرجة في VMware vCenter بعد شهور من الترقيعأمن المعلومات

عصابات الفدية تستغل ثغرة RCE حرجة في VMware vCenter بعد شهور من الترقيع

حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) فرق الأمن في 15 سبتمبر 2026، من أن عصابات الفدية انضمت الآن إلى الهجمات المستمرة التي تستغل ثغرة حرجة في…

16 سبتمبر0
ثغرات Chrome-Windows: حملة صينية تنشر GRIMWEDGE في 1 سبتمبر 2026أمن المعلومات

ثغرات Chrome-Windows: حملة صينية تنشر GRIMWEDGE في 1 سبتمبر 2026

استهدف ممثل تهديد صيني منظمات غير حكومية في 1 سبتمبر 2026 باستخدام سلسلة ثغرات صفرية في Google Chrome وMicrosoft Windows لنشر GRIMWEDGE.

16 سبتمبر0
تثبيت n8n 1.123.64 على AWS EC2: تحكم ذاتي ببيانات الاعتماد الحساسةأمن المعلومات

تثبيت n8n 1.123.64 على AWS EC2: تحكم ذاتي ببيانات الاعتماد الحساسة

دليل يوضح تثبيت n8n الإصدار 1.123.64 على Amazon Linux 2023 عبر Docker لتجنب رسوم SaaS ومخاطر استضافة البيانات الخارجية، مع التأكيد على مسؤوليات الأمان.

16 سبتمبر1
CISA تحذر: استغلال ثغرة GitLab القصوى CVE-2026-85706أمن المعلومات

CISA تحذر: استغلال ثغرة GitLab القصوى CVE-2026-85706

أعلنت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) بتاريخ 14 سبتمبر 2026، عن استغلال فعلي لثغرة أمنية بالغة الخطورة في منصة GitLab. تحمل الثغرة المعرف…

15 سبتمبر2
Nvidia وPalantir تقيدان AI بسبب مخاوف خصوصية البياناتأمن المعلومات

Nvidia وPalantir تقيدان AI بسبب مخاوف خصوصية البيانات

تقوم Nvidia وPalantir وشركات أخرى بتقييد استخدام نماذج الذكاء الاصطناعي المتقدمة، استجابةً لمخاوف متزايدة بشأن خصوصية بيانات العملاء بعد تغيير سياسة Anthropic في يونيو 2026.

15 سبتمبر0
ملحق Twitch Enhanced Viewer يسرب رموز 31,000 مستخدمأمن المعلومات

ملحق Twitch Enhanced Viewer يسرب رموز 31,000 مستخدم

قام ملحق متصفح "Twitch Enhanced Viewer | JeetBot" بتسريب رموز OAuth لأكثر من 30,000 مستخدم إلى خوادم وسيطة، ما يمنح تحكماً غير مصرح به في حساباتهم على Twitch.

15 سبتمبر0
IAP المحورية: Apple ASN V2 وGoogle RTDN تتطلبان دقة متناهيةأمن المعلومات

IAP المحورية: Apple ASN V2 وGoogle RTDN تتطلبان دقة متناهية

في 14 سبتمبر 2026، كشفت المستجدات عن أن التعامل مع المشتريات داخل التطبيق (IAPs) والاشتراكات المتجددة تلقائياً على جانب العميل يُعد وصفة مؤكدة لتسرب الإيرادات، وليس إنجازاً…

15 سبتمبر0