تخطى إلى المحتوى الرئيسي

أمن المعلومات

512 مقال
CISA تُحذر: 4 ثغرات خطيرة في Adobe وJoomla وLangflow تستغل بنشاطأمن المعلومات

CISA تُحذر: 4 ثغرات خطيرة في Adobe وJoomla وLangflow تستغل بنشاط

أضافت CISA أربع ثغرات خطيرة تستغل بنشاط في Adobe وJoomla وLangflow إلى قائمة KEV، مع توصية بتصحيحها فوراً. تتضمن الثغرات RCE وسرقة مفاتيح LLM وAWS، مما يهدد البنية التحتية الحيوية ومنصات الذكاء الاصطناعي.

10 يوليو0
محتالان يديران شركة أمن سيبراني هجومي لبيع الثغرات: فضيحة IRIS C2أمن المعلومات

محتالان يديران شركة أمن سيبراني هجومي لبيع الثغرات: فضيحة IRIS C2

كشف تحقيق عن أن شركة IRIS C2 الناشئة لبيع الثغرات الأمنية يديرها محتالون مدانون بسجل حافل من التلفيقات والاحتيال. هذه الممارسات تهدد مصداقية قطاع الأمن السيبراني برمته وتضع المؤسسات في خطر.

10 يوليو2
ثغرة خلفية خطيرة في راوترات Tenda: وصول إداري بلا كلمة مرورأمن المعلومات

ثغرة خلفية خطيرة في راوترات Tenda: وصول إداري بلا كلمة مرور

اكتشاف ثغرة خلفية خطيرة في راوترات Tenda تسمح بالوصول الإداري بلا كلمة مرور. تهدد الثغرة أمن ملايين المستخدمين وتكشف عن إهمال الشركة للتحذيرات الأمنية.

10 يوليو1
تحذير: باب خلفي إداري سري في فريم وير راوترات Tenda يهدد الملايينأمن المعلومات

تحذير: باب خلفي إداري سري في فريم وير راوترات Tenda يهدد الملايين

كشف CERT/CC عن باب خلفي غير موثق في فريم وير راوترات Tenda، يسمح بالتحكم الإداري الكامل. الثغرة تعرض ملايين الأجهزة للخطر وتتطلب استجابة فورية من المستخدمين.

9 يوليو2
Writer AI: ثغرة WriteOut تسرب رموز الجلسة الحساسة عبر المستأجرينأمن المعلومات

Writer AI: ثغرة WriteOut تسرب رموز الجلسة الحساسة عبر المستأجرين

كشفت Sand Security عن ثغرة WriteOut في Writer AI، تسمح بتسريب رموز الجلسة عبر المستأجرين. هذا يؤكد هشاشة أمان منصات الذكاء الاصطناعي المؤسسية.

9 يوليو0
قراصنة صينيون يستغلون ثغرات Roundcube لاختراق جامعات أمريكية وكنديةأمن المعلومات

قراصنة صينيون يستغلون ثغرات Roundcube لاختراق جامعات أمريكية وكندية

قراصنة صينيون يستغلون ثغرات حرجة في برنامج Roundcube لاختراق جامعات أمريكية وكندية. يظهر الهجوم تطوراً في استهداف البنية التحتية الأكاديمية الحساسة.

9 يوليو0
ثغرة Januscape: هروب KVM ضار بـ Intel و AMD منذ 16 عاماًأمن المعلومات

ثغرة Januscape: هروب KVM ضار بـ Intel و AMD منذ 16 عاماً

كشفت ثغرة Januscape (CVE-2026-53359) في KVM عن هروب مضيف بعد 16 عاماً. يستهدف الخلل خوادم x86 المعرضة لضيوف غير موثوق بهم، مما يستلزم تحديثات فورية.

8 يوليو1
ثغرة Adobe ColdFusion الحرجة تستغل: الهجمات بدأت فور الإعلانأمن المعلومات

ثغرة Adobe ColdFusion الحرجة تستغل: الهجمات بدأت فور الإعلان

ثغرة Adobe ColdFusion الحرجة (CVE-2026-48282) تُستغل في الهجمات بعد ساعتين من الكشف عنها، مما يعرض مئات الخوادم للخطر. يجب على المؤسسات التصحيح فوراً لمواجهة هذا التهديد الفوري.

8 يوليو5
وكالة التجسس الكندية تقرّ باختراق تجار مخدرات ومتطرفين وعصابات فديةأمن المعلومات

وكالة التجسس الكندية تقرّ باختراق تجار مخدرات ومتطرفين وعصابات فدية

أعلنت وكالة الأمن الكندية اختراقها لتجار مخدرات ومتطرفين وعصابات فدية العام الماضي. يعكس هذا الكشف التهديدات الأمنية المتزايدة واستراتيجيات المواجهة الحكومية.

8 يوليو0
مهاجمون يستهدفون ثغرة Gitea Docker الحرجة CVE-2026-20896 بعد 13 يوماًأمن المعلومات

مهاجمون يستهدفون ثغرة Gitea Docker الحرجة CVE-2026-20896 بعد 13 يوماً

رصدت Sysdig محاولات استغلال لثغرة Gitea Docker الحرجة CVE-2026-20896 بعد 13 يوماً من الكشف. هذا يكشف سرعة المهاجمين ويفرض تحديثات فورية لحماية الأنظمة المعرضة للخطر.

8 يوليو0
بصمة ويندوز 11 تُسقط مخترق Scattered Spider بفضل تعاون FBI ومايكروسوفتأمن المعلومات

بصمة ويندوز 11 تُسقط مخترق Scattered Spider بفضل تعاون FBI ومايكروسوفت

كشفت مايكروسوفت عن بصمة جهاز ويندوز 11 لتعقّب مخترق Scattered Spider واعتقاله. هذا التعاون بين الشركات والجهات الأمنية يثير تساؤلات حول خصوصية البيانات.

7 يوليو0
علي بابا تحظر كود كلود من أنثروبيك بعد اكتشاف 'باب خلفي' مشبوهأمن المعلومات

علي بابا تحظر كود كلود من أنثروبيك بعد اكتشاف 'باب خلفي' مشبوه

علي بابا تحظر استخدام كود نموذج كلود من أنثروبيك بسبب 'باب خلفي' مشتبه به للكشف عن الصين. يثير هذا الحادث تساؤلات عميقة حول سيادة البيانات وأمن النماذج اللغوية الكبيرة.

7 يوليو0
هاكرز كوريا الشمالية يزرعون 108 حزم خبيثة في حملة PolinRiderأمن المعلومات

هاكرز كوريا الشمالية يزرعون 108 حزم خبيثة في حملة PolinRider

كشفت تقارير عن حملة PolinRider الكورية الشمالية التي نشرت 108 حزم وتوسعات خبيثة. هذه الهجمات تستهدف مطوري البرمجيات وتهدد سلامة سلسلة التوريد العالمية.

6 يوليو4
فيروس JadePuffer يشن هجوماً آلياً بالكامل عبر وكيل ذكاء اصطناعيأمن المعلومات

فيروس JadePuffer يشن هجوماً آلياً بالكامل عبر وكيل ذكاء اصطناعي

كشفت Sysdig عن أول هجوم فدية آلي بالكامل (JadePuffer) بواسطة وكيل ذكاء اصطناعي. هذا يمهد لعصر جديد من التهديدات السيبرانية ذات التكلفة المنخفضة والتكيف العالي.

6 يوليو6
كيان حكومي أمريكي يدفع مليون دولار بابتزاز بيانات كايوسأمن المعلومات

كيان حكومي أمريكي يدفع مليون دولار بابتزاز بيانات كايوس

دفعت جهة حكومية أمريكية مليون دولار لمجموعة "كايوس" لمنع تسريب بياناتها المسروقة، في قضية تبرز تحولاً خطيراً نحو الابتزاز بتهديد النشر بدلاً من التشفير. هذا الحادث يسلط الضوء على ضعف الأمن الأساسي وضرورة مراجعة استراتيجيات حماية البيانات للكيانات.

6 يوليو0
ثغرة 'Bad Epoll' باللينكس تمنح Root لأندرويد: الذكاء الاصطناعي أخطأهاأمن المعلومات

ثغرة 'Bad Epoll' باللينكس تمنح Root لأندرويد: الذكاء الاصطناعي أخطأها

ثغرة 'Bad Epoll' الجديدة في نواة لينكس تتيح للمستخدمين غير المتميزين الحصول على صلاحيات Root، مما يؤثر على أجهزة Linux وأندرويد. هذا يكشف تحديات الذكاء الاصطناعي في اكتشاف جميع الثغرات الأمنية المعقدة.

5 يوليو0
فضيحة بيغاسوس: محقق برلماني استُهدف بالتجسس أثناء تحقيق في انتهاكاتهأمن المعلومات

فضيحة بيغاسوس: محقق برلماني استُهدف بالتجسس أثناء تحقيق في انتهاكاته

اكتشاف اختراق هاتف البرلماني الأوروبي ستيليوس كولوغلو ببرنامج بيغاسوس أثناء تحقيق في انتهاكاته. يؤكد الحادث تزايد مخاطر استغلال أدوات التجسس ضد المدافعين عن حقوق الإنسان وسيادة القانون.

5 يوليو0
اكتشاف 7 ثغرات خطيرة في FatFs تهدد ملايين الأجهزة المدمجةأمن المعلومات

اكتشاف 7 ثغرات خطيرة في FatFs تهدد ملايين الأجهزة المدمجة

كشفت runZero عن سبع ثغرات خطيرة في مكتبة FatFs واسعة الانتشار، والتي تهدد ملايين الأجهزة المدمجة. تتطلب هذه الثغرات تدخلاً عاجلاً من الشركات المصنعة نظراً لغياب حلول علوية فورية.

5 يوليو0
نائب أوروبي يحقق ببرامج التجسس يقع ضحية لاختراق Pegasusأمن المعلومات

نائب أوروبي يحقق ببرامج التجسس يقع ضحية لاختراق Pegasus

كشف Citizen Lab عن اختراق جهاز عضو برلمان أوروبي ببرنامج Pegasus أثناء تحقيق في برامج التجسس. هذا يثير قلقاً بالغاً بشأن استهداف المشرعين وحرية المعلومات.

5 يوليو1
CISA تحذر: ثغرة تنفيذ تعليمات عن بعد في SharePoint تستغل بنشاطأمن المعلومات

CISA تحذر: ثغرة تنفيذ تعليمات عن بعد في SharePoint تستغل بنشاط

CISA تحذر من استغلال نشط لثغرة RCE خطيرة في Microsoft SharePoint (CVE-2026-45659)، وتأمر الوكالات الفيدرالية بالترقيع العاجل. يهدد هذا الضعف بتنفيذ تعليمات برمجية عن بعد على آلاف الخوادم المكشوفة.

4 يوليو0