أمن المعلومات
512 مقال
أمن المعلوماتإزالة ModHeader من Edge: مليون مستخدم يواجهون برمجيات خبيثة محتملة
قامت مايكروسوفت بإزالة إضافة ModHeader الشهيرة من متجر Edge في 3 يوليو 2026 بعد إشارة جوجل إلى احتوائها على برمجيات خبيثة، مما يثير تساؤلات جدية حول أمان أدوات المطورين ذات الصلاحيات الواسعة.
أمن المعلوماتاختراق حزمة jscrambler npm: برمجية Rust لسرقة المعلومات تستهدف المطورين
اختراق حزمة jscrambler npm 8.14.0 يزرع برمجية Rust لسرقة بيانات المطورين الحساسة، مستهدفاً مفاتيح السحابة ومحافظ العملات وأدوات الذكاء الاصطناعي. هذا الهجوم يسلط الضوء على خطورة استهداف سلاسل التوريد البرمجية.
أمن المعلوماتأستراليا تحذر: حملة عالمية تستهدف ثغرات خطيرة بمنصات CMS
تحذر أستراليا من حملة عالمية مكثفة تستهدف ثغرات خطيرة في منصات إدارة المحتوى (CMS) ونشر أدوات الـwebshell. يتطلب هذا التهديد الفوري من الشركات تحديث أنظمتها لحماية بياناتها من السرقة والتعطيل.
أمن المعلوماتGhostcommit: صور بريئة تخدع وكلاء الذكاء الاصطناعي وتسرق أسرار الشركات
كشف باحثون عن ثغرة Ghostcommit التي تخدع وكلاء الذكاء الاصطناعي عبر حقن أوامر ضارة في صور لتسريب أسرار المستودعات البرمجية. يؤكد الهجوم فشل آليات المراجعة الحالية ويبرز الحاجة لدفاع متعدد الطبقات.
أمن المعلوماتScanSearch: كشف الثغرات والخدمات المكشوفة للمطورين فوراً وبدقة
يكشف ScanSearch عن الخدمات المكشوفة والثغرات الأمنية عبر الإنترنت بكفاءة. يتيح للمطورين تأمين بنيتهم التحتية بسرعة ودون مسح يدوي.
أمن المعلوماتماسح DNS مزيف ينشر البرمجيات الخبيثة عبر 200 مستودع GitHub
كشف باحثو الأمن عن حملة 'Operation Muck and Load' التي نشرت 700 وحدة خبيثة عبر 200 مستودع GitHub منذ يناير. هذا الاختراق يثير مخاوف جدية حول أمن سلاسل التوريد البرمجية.
أمن المعلوماتSlopsquatting: تهديد سلاسل توريد البرمجيات الجديد يولد من أدوات الذكاء الاصطناعي
Slopsquatting يبرز كتهديد جديد لسلاسل توريد البرمجيات، متولداً من أخطاء أدوات البرمجة بالذكاء الاصطناعي. هذا يتطلب إعادة تقييم جذرية لممارسات الأمن السيبراني.
أمن المعلوماتبوابة شرطة بلوشستان تتحول لسلاح تجسس: هجمات صينية وهندية تستهدف باكستان
كشفت SentinelOne عن حملات تجسس واسعة استهدفت شرطة بلوشستان، مستخدمةً بوابتها كمنصة لنشر البرمجيات الخبيثة. هذا يهدد بيانات المواطنين ويكشف ضعف أمن المعلومات الحكومي.
أمن المعلوماتمايكروسوفت تدفع تعويضاً لمستخدم إكس بوكس بعد خسارة قضية قرصنة برازيلية
أمرت محكمة برازيلية مايكروسوفت بدفع 400 دولار وتعويض مستخدم إكس بوكس بعد اختراق حسابه. يؤكد الحكم مسؤولية الشركات عن أمن بيانات المستخدمين.
أمن المعلوماتقراصنة يستغلون مفاتيح مرور Entra المزيفة للوصول إلى Microsoft 365
قراصنة يستغلون مفاتيح مرور Microsoft Entra المزيفة للوصول إلى Microsoft 365 عبر تصيد صوتي معقد. هذا الهجوم يسلط الضوء على فجوات وعي المستخدمين بآليات الأمان الحديثة.
أمن المعلوماتثغرة XRING غير المصححة في XQUIC تُسقط خوادم HTTP/3 عن بعد بلا جهد
ثغرة XRING غير المصححة في مكتبة XQUIC من Alibaba تمكّن الهجمات عن بعد لإسقاط خوادم HTTP/3 بـ 260 بايت فقط. تُبرز هذه المشكلة خطورة الثغرات الصامتة وتقاعس البائعين في الاستجابة.
أمن المعلوماتسارق أموال بسجن أمريكي يتهم بسرقة 290 ألف دولار من عملات مشفرة مصادرة
اتهم غاسل أموال محكوم عليه بالحبس بسرقة 290 ألف دولار من العملات المشفرة المصادرة حكومياً من داخل السجن. الحادثة تكشف ثغرات خطيرة في تأمين الأصول الرقمية المحتجزة.
أمن المعلوماتCISA بنت خطة استجابتها أثناء الحادثة: كارثة أمنية أم درس قاسٍ؟
كشفت وكالة الأمن السيبراني الأمريكية CISA أنها لم تمتلك خطة استجابة لحادث أمني خطير تعرضت فيه مفاتيح حكومية للاختراق. هذا الفشل أثار تساؤلات جادة حول استعداد الوكالة وقدرتها على حماية البنية التحتية الحيوية للبلاد.
أمن المعلوماتدراسة تكشف: 281 تطبيق VPN مجاني بأندرويد يسرب البيانات ويتعقب المستخدمين
أظهرت دراسة حديثة أن معظم تطبيقات VPN المجانية على أندرويد تفشل في حماية خصوصية المستخدمين، مما يعرضهم لتسرب البيانات والتتبع. هذه التطبيقات، التي يثق بها الملايين، لا تفي بوعودها الأساسية في الأمان.
أمن المعلوماتفضيحة WP-SHELLSTORM: خادم مكشوف يكشف اختراق آلاف مواقع ووردبريس
خادم قراصنة مكشوف كشف عملية WP-SHELLSTORM، مفصّلاً كيفية اختراق آلاف مواقع ووردبريس. الحادث يؤكد المخاطر المستمرة من الأخطاء الأمنية البسيطة.
أمن المعلوماتخرق بيانات AssuranceAmerica يفضح سجلات 7 ملايين سائق: كارثة تأمينية جديدة
كشفت AssuranceAmerica عن اختراق بيانات أثر على ما يقرب من 7 ملايين سائق، تضمن أرقام رخص القيادة. هذا يؤكد الحاجة الماسة لتعزيز الأمن السيبراني في قطاع التأمين لحماية معلومات العملاء الحساسة.
أمن المعلوماتمايكروسوفت ترقع ثغرة RoguePlanet الخطيرة في Defender بعد تسريب علني
أصدرت مايكروسوفت رقعة أمنية لثغرة RoguePlanet (CVE-2026-50656) في Defender بعد تسريب علني. تستغل الثغرة صلاحيات SYSTEM وتبرز جدلاً حول سياسات الشركة.
أمن المعلوماتمايكروسوفت تسد ثغرة "RoguePlanet" بـ Defender تسمح بصلاحيات SYSTEM
مايكروسوفت تسد ثغرة "RoguePlanet" بـ Defender تسمح بصلاحيات SYSTEM
أمن المعلوماتمفاتيح API المشتركة تهدد وكلاء الذكاء الاصطناعي: 69% من الشركات عرضة للخطر
كشفت أبحاث VentureBeat أن 69% من الشركات تعرض وكلاء الذكاء الاصطناعي لديها للخطر بسبب مفاتيح API المشتركة. هذا يضع بياناتها وأنظمتها تحت تهديد مباشر، مما يستدعي تدخلاً أمنياً عاجلاً.
أمن المعلوماتGhostLock: ثغرة لينكس عمرها 15 عاماً تمنح صلاحيات Root وهروب من الحاويات
ثغرة GhostLock (CVE-2026-43499) بعمر 15 عاماً في نواة لينكس تتيح صلاحيات Root وهروب الحاويات. يجب التحديث الفوري لمنع استغلالها عن بُعد عبر سلاسل الهجوم.