تخطى إلى المحتوى الرئيسي

أمن المعلومات

512 مقال
إزالة ModHeader من Edge: مليون مستخدم يواجهون برمجيات خبيثة محتملةأمن المعلومات

إزالة ModHeader من Edge: مليون مستخدم يواجهون برمجيات خبيثة محتملة

قامت مايكروسوفت بإزالة إضافة ModHeader الشهيرة من متجر Edge في 3 يوليو 2026 بعد إشارة جوجل إلى احتوائها على برمجيات خبيثة، مما يثير تساؤلات جدية حول أمان أدوات المطورين ذات الصلاحيات الواسعة.

14 يوليو1
اختراق حزمة jscrambler npm: برمجية Rust لسرقة المعلومات تستهدف المطورينأمن المعلومات

اختراق حزمة jscrambler npm: برمجية Rust لسرقة المعلومات تستهدف المطورين

اختراق حزمة jscrambler npm 8.14.0 يزرع برمجية Rust لسرقة بيانات المطورين الحساسة، مستهدفاً مفاتيح السحابة ومحافظ العملات وأدوات الذكاء الاصطناعي. هذا الهجوم يسلط الضوء على خطورة استهداف سلاسل التوريد البرمجية.

13 يوليو0
أستراليا تحذر: حملة عالمية تستهدف ثغرات خطيرة بمنصات CMSأمن المعلومات

أستراليا تحذر: حملة عالمية تستهدف ثغرات خطيرة بمنصات CMS

تحذر أستراليا من حملة عالمية مكثفة تستهدف ثغرات خطيرة في منصات إدارة المحتوى (CMS) ونشر أدوات الـwebshell. يتطلب هذا التهديد الفوري من الشركات تحديث أنظمتها لحماية بياناتها من السرقة والتعطيل.

13 يوليو0
Ghostcommit: صور بريئة تخدع وكلاء الذكاء الاصطناعي وتسرق أسرار الشركاتأمن المعلومات

Ghostcommit: صور بريئة تخدع وكلاء الذكاء الاصطناعي وتسرق أسرار الشركات

كشف باحثون عن ثغرة Ghostcommit التي تخدع وكلاء الذكاء الاصطناعي عبر حقن أوامر ضارة في صور لتسريب أسرار المستودعات البرمجية. يؤكد الهجوم فشل آليات المراجعة الحالية ويبرز الحاجة لدفاع متعدد الطبقات.

13 يوليو0
ScanSearch: كشف الثغرات والخدمات المكشوفة للمطورين فوراً وبدقةأمن المعلومات

ScanSearch: كشف الثغرات والخدمات المكشوفة للمطورين فوراً وبدقة

يكشف ScanSearch عن الخدمات المكشوفة والثغرات الأمنية عبر الإنترنت بكفاءة. يتيح للمطورين تأمين بنيتهم التحتية بسرعة ودون مسح يدوي.

13 يوليو0
ماسح DNS مزيف ينشر البرمجيات الخبيثة عبر 200 مستودع GitHubأمن المعلومات

ماسح DNS مزيف ينشر البرمجيات الخبيثة عبر 200 مستودع GitHub

كشف باحثو الأمن عن حملة 'Operation Muck and Load' التي نشرت 700 وحدة خبيثة عبر 200 مستودع GitHub منذ يناير. هذا الاختراق يثير مخاوف جدية حول أمن سلاسل التوريد البرمجية.

13 يوليو1
Slopsquatting: تهديد سلاسل توريد البرمجيات الجديد يولد من أدوات الذكاء الاصطناعيأمن المعلومات

Slopsquatting: تهديد سلاسل توريد البرمجيات الجديد يولد من أدوات الذكاء الاصطناعي

Slopsquatting يبرز كتهديد جديد لسلاسل توريد البرمجيات، متولداً من أخطاء أدوات البرمجة بالذكاء الاصطناعي. هذا يتطلب إعادة تقييم جذرية لممارسات الأمن السيبراني.

13 يوليو1
بوابة شرطة بلوشستان تتحول لسلاح تجسس: هجمات صينية وهندية تستهدف باكستانأمن المعلومات

بوابة شرطة بلوشستان تتحول لسلاح تجسس: هجمات صينية وهندية تستهدف باكستان

كشفت SentinelOne عن حملات تجسس واسعة استهدفت شرطة بلوشستان، مستخدمةً بوابتها كمنصة لنشر البرمجيات الخبيثة. هذا يهدد بيانات المواطنين ويكشف ضعف أمن المعلومات الحكومي.

13 يوليو1
مايكروسوفت تدفع تعويضاً لمستخدم إكس بوكس بعد خسارة قضية قرصنة برازيليةأمن المعلومات

مايكروسوفت تدفع تعويضاً لمستخدم إكس بوكس بعد خسارة قضية قرصنة برازيلية

أمرت محكمة برازيلية مايكروسوفت بدفع 400 دولار وتعويض مستخدم إكس بوكس بعد اختراق حسابه. يؤكد الحكم مسؤولية الشركات عن أمن بيانات المستخدمين.

13 يوليو0
قراصنة يستغلون مفاتيح مرور Entra المزيفة للوصول إلى Microsoft 365أمن المعلومات

قراصنة يستغلون مفاتيح مرور Entra المزيفة للوصول إلى Microsoft 365

قراصنة يستغلون مفاتيح مرور Microsoft Entra المزيفة للوصول إلى Microsoft 365 عبر تصيد صوتي معقد. هذا الهجوم يسلط الضوء على فجوات وعي المستخدمين بآليات الأمان الحديثة.

12 يوليو0
ثغرة XRING غير المصححة في XQUIC تُسقط خوادم HTTP/3 عن بعد بلا جهدأمن المعلومات

ثغرة XRING غير المصححة في XQUIC تُسقط خوادم HTTP/3 عن بعد بلا جهد

ثغرة XRING غير المصححة في مكتبة XQUIC من Alibaba تمكّن الهجمات عن بعد لإسقاط خوادم HTTP/3 بـ 260 بايت فقط. تُبرز هذه المشكلة خطورة الثغرات الصامتة وتقاعس البائعين في الاستجابة.

12 يوليو0
سارق أموال بسجن أمريكي يتهم بسرقة 290 ألف دولار من عملات مشفرة مصادرةأمن المعلومات

سارق أموال بسجن أمريكي يتهم بسرقة 290 ألف دولار من عملات مشفرة مصادرة

اتهم غاسل أموال محكوم عليه بالحبس بسرقة 290 ألف دولار من العملات المشفرة المصادرة حكومياً من داخل السجن. الحادثة تكشف ثغرات خطيرة في تأمين الأصول الرقمية المحتجزة.

12 يوليو0
CISA بنت خطة استجابتها أثناء الحادثة: كارثة أمنية أم درس قاسٍ؟أمن المعلومات

CISA بنت خطة استجابتها أثناء الحادثة: كارثة أمنية أم درس قاسٍ؟

كشفت وكالة الأمن السيبراني الأمريكية CISA أنها لم تمتلك خطة استجابة لحادث أمني خطير تعرضت فيه مفاتيح حكومية للاختراق. هذا الفشل أثار تساؤلات جادة حول استعداد الوكالة وقدرتها على حماية البنية التحتية الحيوية للبلاد.

12 يوليو4
دراسة تكشف: 281 تطبيق VPN مجاني بأندرويد يسرب البيانات ويتعقب المستخدمينأمن المعلومات

دراسة تكشف: 281 تطبيق VPN مجاني بأندرويد يسرب البيانات ويتعقب المستخدمين

أظهرت دراسة حديثة أن معظم تطبيقات VPN المجانية على أندرويد تفشل في حماية خصوصية المستخدمين، مما يعرضهم لتسرب البيانات والتتبع. هذه التطبيقات، التي يثق بها الملايين، لا تفي بوعودها الأساسية في الأمان.

12 يوليو0
فضيحة WP-SHELLSTORM: خادم مكشوف يكشف اختراق آلاف مواقع ووردبريسأمن المعلومات

فضيحة WP-SHELLSTORM: خادم مكشوف يكشف اختراق آلاف مواقع ووردبريس

خادم قراصنة مكشوف كشف عملية WP-SHELLSTORM، مفصّلاً كيفية اختراق آلاف مواقع ووردبريس. الحادث يؤكد المخاطر المستمرة من الأخطاء الأمنية البسيطة.

12 يوليو0
خرق بيانات AssuranceAmerica يفضح سجلات 7 ملايين سائق: كارثة تأمينية جديدةأمن المعلومات

خرق بيانات AssuranceAmerica يفضح سجلات 7 ملايين سائق: كارثة تأمينية جديدة

كشفت AssuranceAmerica عن اختراق بيانات أثر على ما يقرب من 7 ملايين سائق، تضمن أرقام رخص القيادة. هذا يؤكد الحاجة الماسة لتعزيز الأمن السيبراني في قطاع التأمين لحماية معلومات العملاء الحساسة.

11 يوليو0
مايكروسوفت ترقع ثغرة RoguePlanet الخطيرة في Defender بعد تسريب علنيأمن المعلومات

مايكروسوفت ترقع ثغرة RoguePlanet الخطيرة في Defender بعد تسريب علني

أصدرت مايكروسوفت رقعة أمنية لثغرة RoguePlanet (CVE-2026-50656) في Defender بعد تسريب علني. تستغل الثغرة صلاحيات SYSTEM وتبرز جدلاً حول سياسات الشركة.

11 يوليو0
مايكروسوفت تسد ثغرة "RoguePlanet" بـ Defender تسمح بصلاحيات SYSTEMأمن المعلومات

مايكروسوفت تسد ثغرة "RoguePlanet" بـ Defender تسمح بصلاحيات SYSTEM

مايكروسوفت تسد ثغرة "RoguePlanet" بـ Defender تسمح بصلاحيات SYSTEM

11 يوليو0
مفاتيح API المشتركة تهدد وكلاء الذكاء الاصطناعي: 69% من الشركات عرضة للخطرأمن المعلومات

مفاتيح API المشتركة تهدد وكلاء الذكاء الاصطناعي: 69% من الشركات عرضة للخطر

كشفت أبحاث VentureBeat أن 69% من الشركات تعرض وكلاء الذكاء الاصطناعي لديها للخطر بسبب مفاتيح API المشتركة. هذا يضع بياناتها وأنظمتها تحت تهديد مباشر، مما يستدعي تدخلاً أمنياً عاجلاً.

11 يوليو0
GhostLock: ثغرة لينكس عمرها 15 عاماً تمنح صلاحيات Root وهروب من الحاوياتأمن المعلومات

GhostLock: ثغرة لينكس عمرها 15 عاماً تمنح صلاحيات Root وهروب من الحاويات

ثغرة GhostLock (CVE-2026-43499) بعمر 15 عاماً في نواة لينكس تتيح صلاحيات Root وهروب الحاويات. يجب التحديث الفوري لمنع استغلالها عن بُعد عبر سلاسل الهجوم.

10 يوليو2