أمن المعلومات
512 مقال
أمن المعلوماتCISA تُحذر: 4 ثغرات خطيرة في Adobe وJoomla وLangflow تستغل بنشاط
أضافت CISA أربع ثغرات خطيرة تستغل بنشاط في Adobe وJoomla وLangflow إلى قائمة KEV، مع توصية بتصحيحها فوراً. تتضمن الثغرات RCE وسرقة مفاتيح LLM وAWS، مما يهدد البنية التحتية الحيوية ومنصات الذكاء الاصطناعي.
أمن المعلوماتمحتالان يديران شركة أمن سيبراني هجومي لبيع الثغرات: فضيحة IRIS C2
كشف تحقيق عن أن شركة IRIS C2 الناشئة لبيع الثغرات الأمنية يديرها محتالون مدانون بسجل حافل من التلفيقات والاحتيال. هذه الممارسات تهدد مصداقية قطاع الأمن السيبراني برمته وتضع المؤسسات في خطر.
أمن المعلوماتثغرة خلفية خطيرة في راوترات Tenda: وصول إداري بلا كلمة مرور
اكتشاف ثغرة خلفية خطيرة في راوترات Tenda تسمح بالوصول الإداري بلا كلمة مرور. تهدد الثغرة أمن ملايين المستخدمين وتكشف عن إهمال الشركة للتحذيرات الأمنية.
أمن المعلوماتتحذير: باب خلفي إداري سري في فريم وير راوترات Tenda يهدد الملايين
كشف CERT/CC عن باب خلفي غير موثق في فريم وير راوترات Tenda، يسمح بالتحكم الإداري الكامل. الثغرة تعرض ملايين الأجهزة للخطر وتتطلب استجابة فورية من المستخدمين.
أمن المعلوماتWriter AI: ثغرة WriteOut تسرب رموز الجلسة الحساسة عبر المستأجرين
كشفت Sand Security عن ثغرة WriteOut في Writer AI، تسمح بتسريب رموز الجلسة عبر المستأجرين. هذا يؤكد هشاشة أمان منصات الذكاء الاصطناعي المؤسسية.
أمن المعلوماتقراصنة صينيون يستغلون ثغرات Roundcube لاختراق جامعات أمريكية وكندية
قراصنة صينيون يستغلون ثغرات حرجة في برنامج Roundcube لاختراق جامعات أمريكية وكندية. يظهر الهجوم تطوراً في استهداف البنية التحتية الأكاديمية الحساسة.
أمن المعلوماتثغرة Januscape: هروب KVM ضار بـ Intel و AMD منذ 16 عاماً
كشفت ثغرة Januscape (CVE-2026-53359) في KVM عن هروب مضيف بعد 16 عاماً. يستهدف الخلل خوادم x86 المعرضة لضيوف غير موثوق بهم، مما يستلزم تحديثات فورية.
أمن المعلوماتثغرة Adobe ColdFusion الحرجة تستغل: الهجمات بدأت فور الإعلان
ثغرة Adobe ColdFusion الحرجة (CVE-2026-48282) تُستغل في الهجمات بعد ساعتين من الكشف عنها، مما يعرض مئات الخوادم للخطر. يجب على المؤسسات التصحيح فوراً لمواجهة هذا التهديد الفوري.
أمن المعلوماتوكالة التجسس الكندية تقرّ باختراق تجار مخدرات ومتطرفين وعصابات فدية
أعلنت وكالة الأمن الكندية اختراقها لتجار مخدرات ومتطرفين وعصابات فدية العام الماضي. يعكس هذا الكشف التهديدات الأمنية المتزايدة واستراتيجيات المواجهة الحكومية.
أمن المعلوماتمهاجمون يستهدفون ثغرة Gitea Docker الحرجة CVE-2026-20896 بعد 13 يوماً
رصدت Sysdig محاولات استغلال لثغرة Gitea Docker الحرجة CVE-2026-20896 بعد 13 يوماً من الكشف. هذا يكشف سرعة المهاجمين ويفرض تحديثات فورية لحماية الأنظمة المعرضة للخطر.
أمن المعلوماتبصمة ويندوز 11 تُسقط مخترق Scattered Spider بفضل تعاون FBI ومايكروسوفت
كشفت مايكروسوفت عن بصمة جهاز ويندوز 11 لتعقّب مخترق Scattered Spider واعتقاله. هذا التعاون بين الشركات والجهات الأمنية يثير تساؤلات حول خصوصية البيانات.
أمن المعلوماتعلي بابا تحظر كود كلود من أنثروبيك بعد اكتشاف 'باب خلفي' مشبوه
علي بابا تحظر استخدام كود نموذج كلود من أنثروبيك بسبب 'باب خلفي' مشتبه به للكشف عن الصين. يثير هذا الحادث تساؤلات عميقة حول سيادة البيانات وأمن النماذج اللغوية الكبيرة.
أمن المعلوماتهاكرز كوريا الشمالية يزرعون 108 حزم خبيثة في حملة PolinRider
كشفت تقارير عن حملة PolinRider الكورية الشمالية التي نشرت 108 حزم وتوسعات خبيثة. هذه الهجمات تستهدف مطوري البرمجيات وتهدد سلامة سلسلة التوريد العالمية.
أمن المعلوماتفيروس JadePuffer يشن هجوماً آلياً بالكامل عبر وكيل ذكاء اصطناعي
كشفت Sysdig عن أول هجوم فدية آلي بالكامل (JadePuffer) بواسطة وكيل ذكاء اصطناعي. هذا يمهد لعصر جديد من التهديدات السيبرانية ذات التكلفة المنخفضة والتكيف العالي.
أمن المعلوماتكيان حكومي أمريكي يدفع مليون دولار بابتزاز بيانات كايوس
دفعت جهة حكومية أمريكية مليون دولار لمجموعة "كايوس" لمنع تسريب بياناتها المسروقة، في قضية تبرز تحولاً خطيراً نحو الابتزاز بتهديد النشر بدلاً من التشفير. هذا الحادث يسلط الضوء على ضعف الأمن الأساسي وضرورة مراجعة استراتيجيات حماية البيانات للكيانات.
أمن المعلوماتثغرة 'Bad Epoll' باللينكس تمنح Root لأندرويد: الذكاء الاصطناعي أخطأها
ثغرة 'Bad Epoll' الجديدة في نواة لينكس تتيح للمستخدمين غير المتميزين الحصول على صلاحيات Root، مما يؤثر على أجهزة Linux وأندرويد. هذا يكشف تحديات الذكاء الاصطناعي في اكتشاف جميع الثغرات الأمنية المعقدة.
أمن المعلوماتفضيحة بيغاسوس: محقق برلماني استُهدف بالتجسس أثناء تحقيق في انتهاكاته
اكتشاف اختراق هاتف البرلماني الأوروبي ستيليوس كولوغلو ببرنامج بيغاسوس أثناء تحقيق في انتهاكاته. يؤكد الحادث تزايد مخاطر استغلال أدوات التجسس ضد المدافعين عن حقوق الإنسان وسيادة القانون.
أمن المعلوماتاكتشاف 7 ثغرات خطيرة في FatFs تهدد ملايين الأجهزة المدمجة
كشفت runZero عن سبع ثغرات خطيرة في مكتبة FatFs واسعة الانتشار، والتي تهدد ملايين الأجهزة المدمجة. تتطلب هذه الثغرات تدخلاً عاجلاً من الشركات المصنعة نظراً لغياب حلول علوية فورية.
أمن المعلوماتنائب أوروبي يحقق ببرامج التجسس يقع ضحية لاختراق Pegasus
كشف Citizen Lab عن اختراق جهاز عضو برلمان أوروبي ببرنامج Pegasus أثناء تحقيق في برامج التجسس. هذا يثير قلقاً بالغاً بشأن استهداف المشرعين وحرية المعلومات.
أمن المعلوماتCISA تحذر: ثغرة تنفيذ تعليمات عن بعد في SharePoint تستغل بنشاط
CISA تحذر من استغلال نشط لثغرة RCE خطيرة في Microsoft SharePoint (CVE-2026-45659)، وتأمر الوكالات الفيدرالية بالترقيع العاجل. يهدد هذا الضعف بتنفيذ تعليمات برمجية عن بعد على آلاف الخوادم المكشوفة.