تخطى إلى المحتوى الرئيسي

أمن المعلومات

513 مقال
CISA تحذر: ثغرة تنفيذ تعليمات عن بعد في SharePoint تستغل بنشاطأمن المعلومات

CISA تحذر: ثغرة تنفيذ تعليمات عن بعد في SharePoint تستغل بنشاط

CISA تحذر من استغلال نشط لثغرة RCE خطيرة في Microsoft SharePoint (CVE-2026-45659)، وتأمر الوكالات الفيدرالية بالترقيع العاجل. يهدد هذا الضعف بتنفيذ تعليمات برمجية عن بعد على آلاف الخوادم المكشوفة.

4 يوليو0
ثغرة 'إخفاء بريدي الإلكتروني' من Apple تكشف هوية المستخدمين منذ عامأمن المعلومات

ثغرة 'إخفاء بريدي الإلكتروني' من Apple تكشف هوية المستخدمين منذ عام

ثغرة خطيرة في خدمة Apple 'إخفاء بريدي الإلكتروني' تكشف عناوين المستخدمين الحقيقية. يتطلب الأمر جهداً ضئيلاً لاستغلالها، وتعرف Apple بها منذ عام دون إصلاح.

4 يوليو10
سنغافورة: ضبط قصر 42 مليون دولار وتجميد حسابات لمهربي شرائح Nvidia AIأمن المعلومات

سنغافورة: ضبط قصر 42 مليون دولار وتجميد حسابات لمهربي شرائح Nvidia AI

سلطات سنغافورة تضبط قصرًا بقيمة 42 مليون دولار وتجمد حسابات بآلاف الدولارات في قضية تهريب شرائح Nvidia AI إلى الصين. تسلط الحادثة الضوء على تعقيدات قيود التصدير وتحديات السوق السوداء لأجهزة الذكاء الاصطناعي عالية القيمة.

4 يوليو6
81 مليون محاولة اختراق: هجوم رش كلمات مرور على Azure CLI يتجاوز حماية MFAأمن المعلومات

81 مليون محاولة اختراق: هجوم رش كلمات مرور على Azure CLI يتجاوز حماية MFA

هجوم رش كلمات مرور ضخم على Azure CLI اخترق 78 حساباً في 81 مليون محاولة. يكشف هذا الهجوم عن ثغرات في سياسات الوصول المشروط (CAP) وإعدادات MFA.

3 يوليو0
FTC تغرم أمازون 2.25 مليون دولار لحجب سجلات ضحايا الاحتيالأمن المعلومات

FTC تغرم أمازون 2.25 مليون دولار لحجب سجلات ضحايا الاحتيال

غرمت لجنة التجارة الفيدرالية أمازون 2.25 مليون دولار لحجبها سجلات المعاملات عن ضحايا الاحتيال. يؤكد القرار على أهمية امتثال الشركات لقوانين حماية المستهلك وتعزيز الشفافية.

3 يوليو9
ثغرة Progress Kemp LoadMaster: استغلال فعال لتنفيذ تعليمات عن بعد بلا مصادقةأمن المعلومات

ثغرة Progress Kemp LoadMaster: استغلال فعال لتنفيذ تعليمات عن بعد بلا مصادقة

تحذيرات من استغلال نشط لثغرة خطيرة (CVE-2026-8037) في Progress Kemp LoadMaster تتيح تنفيذ تعليمات عن بعد بلا مصادقة. يتوجب على المؤسسات تطبيق التصحيحات فورًا لحماية بنيتها التحتية الحيوية من الهجمات.

3 يوليو0
ثغرات Citrix NetScaler الحرجة: استغلال فوري وتهديد للمؤسساتأمن المعلومات

ثغرات Citrix NetScaler الحرجة: استغلال فوري وتهديد للمؤسسات

أصدرت Citrix تصحيحات أمنية لست ثغرات حرجة في NetScaler ADC وGateway تسمح بقراءة الملفات وحرمان من الخدمة. تأتي التصحيحات مع تأكيد استغلال إحدى الثغرات الرئيسية بنشاط، مما يستدعي تحديثاً عاجلاً.

2 يوليو0
استغلال Langflow RCE لنشر Monero Miner عبر نقاط AI المكشوفةأمن المعلومات

استغلال Langflow RCE لنشر Monero Miner عبر نقاط AI المكشوفة

يستغل قراصنة ثغرة Langflow RCE (CVE-2026-33017) لنشر برمجية Monero Miner عبر نقاط نهاية تطبيقات الذكاء الاصطناعي المكشوفة. هذا يسلط الضوء على تزايد استهداف بنية AI التحتية لأغراض التعدين غير المشروع.

2 يوليو0
تحذير CISA: ثغرة 'BlueHammer' في Windows Defender تُستغل بنشاط رغم التحديثأمن المعلومات

تحذير CISA: ثغرة 'BlueHammer' في Windows Defender تُستغل بنشاط رغم التحديث

تحذر CISA من استغلال نشط لثغرة 'BlueHammer' في Windows Defender رغم إصدار تحديث أمني لها في أبريل. يؤكد هذا الحادث الحاجة الماسة لتطبيق التصحيحات الأمنية فورًا لحماية الأنظمة من الهجمات المستمرة.

2 يوليو9
مايكروسوفت تحذر: وصف أدوات AI المُسمّم يسرب بيانات الشركات بصمتأمن المعلومات

مايكروسوفت تحذر: وصف أدوات AI المُسمّم يسرب بيانات الشركات بصمت

تحذر مايكروسوفت من ثغرة خطيرة في وكلاء الذكاء الاصطناعي تسمح بتسريب البيانات عبر وصف أدوات MCP المُسمم. يغير هذا الاكتشاف فهمنا لمخاطر الذكاء الاصطناعي ويتطلب مراجعة شاملة لضوابط الأمن.

2 يوليو0
تسريب KDDI يفضح 14.2 مليون حساب بريد إلكتروني لستة مزودي إنترنت يابانيينأمن المعلومات

تسريب KDDI يفضح 14.2 مليون حساب بريد إلكتروني لستة مزودي إنترنت يابانيين

كشفت KDDI عن اختراق أمني أدى لتسريب 14.2 مليون حساب بريد إلكتروني لستة مزودي خدمة إنترنت يابانيين. يتوجب على العملاء تغيير كلمات مرورهم فوراً تلافياً لمخاطر الاستغلال.

30 يونيو2
أوكرانيا: استخبارات روسيا سرقت بيانات رسائل بـ"رسائل دعم" مزيفةأمن المعلومات

أوكرانيا: استخبارات روسيا سرقت بيانات رسائل بـ"رسائل دعم" مزيفة

كشفت أوكرانيا والـ FBI عن حملة روسية لسرقة بيانات رسائل مسؤولين عبر نصوص دعم مزيفة. الهجوم يهدد الأمن القومي ويتطلب يقظة أمنية فائقة.

29 يونيو0
Miasma يضرب npm وGo: هجوم سلسلة توريد يسرق أسرار المطورينأمن المعلومات

Miasma يضرب npm وGo: هجوم سلسلة توريد يسرق أسرار المطورين

تطور برمجية Miasma الخبيثة يستهدف حزم npm، وبيئات GitHub Actions، ومنظومة Go، ويسرق بيانات اعتماد المطورين. هذا الهجوم المتطور يهدد أمن سلسلة توريد البرمجيات بالكامل ويتطلب يقظة أمنية قصوى.

28 يونيو0
باك دور TinyRCT جديد يستهدف البنية التحتية الحيوية بجنوب شرق آسياأمن المعلومات

باك دور TinyRCT جديد يستهدف البنية التحتية الحيوية بجنوب شرق آسيا

مجموعة CL-STA-1062 تستخدم باك دور TinyRCT جديدًا لاستهداف جهات حكومية وبنية تحتية حيوية بجنوب شرق آسيا. يعكس هذا التطور قدرات متزايدة للمجموعات المدعومة من الدول ويهدد الأمن الإقليمي بشكل مباشر.

28 يونيو0
SharkLoader الجديد ينشر Cobalt Strike: حملة StrikeShark تستهدف جهات حكومية ودبلوماسيةأمن المعلومات

SharkLoader الجديد ينشر Cobalt Strike: حملة StrikeShark تستهدف جهات حكومية ودبلوماسية

اكتشاف حملة StrikeShark تنشر برمجية SharkLoader الخبيثة لنشر Cobalt Strike. تستهدف الحملة كيانات حكومية ودبلوماسية عالمياً عبر استغلال ثغرات متعددة.

28 يونيو0
CISA تضيف ثغرة RCE حرجة في PTC Windchill لكتالوج KEV وهجمات مستمرةأمن المعلومات

CISA تضيف ثغرة RCE حرجة في PTC Windchill لكتالوج KEV وهجمات مستمرة

أضافت CISA ثغرة RCE خطيرة (CVE-2026-12569) في PTC Windchill PDMlink و FlexPLM إلى كتالوج KEV. تؤكد الهجمات المستمرة ضرورة تطبيق التحديثات وإجراءات التخفيف الفورية لحماية الأنظمة الحيوية.

28 يونيو7
ثغرة Amazon Q Developer الحرجة: اختراق بيانات المطورين عبر MCP Configsأمن المعلومات

ثغرة Amazon Q Developer الحرجة: اختراق بيانات المطورين عبر MCP Configs

ثغرة خطيرة في Amazon Q Developer سمحت لمستودعات خبيثة بتنفيذ تعليمات وسرقة بيانات اعتماد AWS. هذا يؤكد على مخاطر الثقة الضمنية في تكوينات أدوات الذكاء الاصناعي للتطوير.

28 يونيو0
ثغرة pedit COW جديدة تمنح صلاحيات الجذر في لينكس بتسميم الذاكرة المؤقتةأمن المعلومات

ثغرة pedit COW جديدة تمنح صلاحيات الجذر في لينكس بتسميم الذاكرة المؤقتة

ثغرة pedit COW جديدة في نواة لينكس تسمح لمستخدم محلي بالحصول على صلاحيات الجذر. هذا يهدد الأنظمة المشتركة ويتطلب تحديثات فورية أو إجراءات تخفيف عاجلة.

28 يونيو0
حملة تصيد 'Photo ZIP' تستهدف فنادق أوروبا وآسيا بزرع Node.jsأمن المعلومات

حملة تصيد 'Photo ZIP' تستهدف فنادق أوروبا وآسيا بزرع Node.js

مايكروسوفت تحذر من حملة تصيد 'Photo ZIP' معقدة تستهدف الفنادق في أوروبا وآسيا، بزرع برمجية Node.js خبيثة تدعى TonRAT. هذه الحملة تستخدم تقنيات متطورة لتجاوز الحماية واكتساب وصول دائم للأنظمة الحساسة.

28 يونيو0
جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla في هجمات تجسس بأوكرانياأمن المعلومات

جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla في هجمات تجسس بأوكرانيا

جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla المستخدم في هجمات تجسس بأوكرانيا. يمثل هذا التهديد تطوراً في أدوات التجسس الروسية ويهدد الأمن السيبراني الإقليمي.

28 يونيو0