أمن المعلومات
513 مقال
أمن المعلوماتCISA تحذر: ثغرة تنفيذ تعليمات عن بعد في SharePoint تستغل بنشاط
CISA تحذر من استغلال نشط لثغرة RCE خطيرة في Microsoft SharePoint (CVE-2026-45659)، وتأمر الوكالات الفيدرالية بالترقيع العاجل. يهدد هذا الضعف بتنفيذ تعليمات برمجية عن بعد على آلاف الخوادم المكشوفة.
أمن المعلوماتثغرة 'إخفاء بريدي الإلكتروني' من Apple تكشف هوية المستخدمين منذ عام
ثغرة خطيرة في خدمة Apple 'إخفاء بريدي الإلكتروني' تكشف عناوين المستخدمين الحقيقية. يتطلب الأمر جهداً ضئيلاً لاستغلالها، وتعرف Apple بها منذ عام دون إصلاح.
أمن المعلوماتسنغافورة: ضبط قصر 42 مليون دولار وتجميد حسابات لمهربي شرائح Nvidia AI
سلطات سنغافورة تضبط قصرًا بقيمة 42 مليون دولار وتجمد حسابات بآلاف الدولارات في قضية تهريب شرائح Nvidia AI إلى الصين. تسلط الحادثة الضوء على تعقيدات قيود التصدير وتحديات السوق السوداء لأجهزة الذكاء الاصطناعي عالية القيمة.
أمن المعلومات81 مليون محاولة اختراق: هجوم رش كلمات مرور على Azure CLI يتجاوز حماية MFA
هجوم رش كلمات مرور ضخم على Azure CLI اخترق 78 حساباً في 81 مليون محاولة. يكشف هذا الهجوم عن ثغرات في سياسات الوصول المشروط (CAP) وإعدادات MFA.
أمن المعلوماتFTC تغرم أمازون 2.25 مليون دولار لحجب سجلات ضحايا الاحتيال
غرمت لجنة التجارة الفيدرالية أمازون 2.25 مليون دولار لحجبها سجلات المعاملات عن ضحايا الاحتيال. يؤكد القرار على أهمية امتثال الشركات لقوانين حماية المستهلك وتعزيز الشفافية.
أمن المعلوماتثغرة Progress Kemp LoadMaster: استغلال فعال لتنفيذ تعليمات عن بعد بلا مصادقة
تحذيرات من استغلال نشط لثغرة خطيرة (CVE-2026-8037) في Progress Kemp LoadMaster تتيح تنفيذ تعليمات عن بعد بلا مصادقة. يتوجب على المؤسسات تطبيق التصحيحات فورًا لحماية بنيتها التحتية الحيوية من الهجمات.
أمن المعلوماتثغرات Citrix NetScaler الحرجة: استغلال فوري وتهديد للمؤسسات
أصدرت Citrix تصحيحات أمنية لست ثغرات حرجة في NetScaler ADC وGateway تسمح بقراءة الملفات وحرمان من الخدمة. تأتي التصحيحات مع تأكيد استغلال إحدى الثغرات الرئيسية بنشاط، مما يستدعي تحديثاً عاجلاً.
أمن المعلوماتاستغلال Langflow RCE لنشر Monero Miner عبر نقاط AI المكشوفة
يستغل قراصنة ثغرة Langflow RCE (CVE-2026-33017) لنشر برمجية Monero Miner عبر نقاط نهاية تطبيقات الذكاء الاصطناعي المكشوفة. هذا يسلط الضوء على تزايد استهداف بنية AI التحتية لأغراض التعدين غير المشروع.
أمن المعلوماتتحذير CISA: ثغرة 'BlueHammer' في Windows Defender تُستغل بنشاط رغم التحديث
تحذر CISA من استغلال نشط لثغرة 'BlueHammer' في Windows Defender رغم إصدار تحديث أمني لها في أبريل. يؤكد هذا الحادث الحاجة الماسة لتطبيق التصحيحات الأمنية فورًا لحماية الأنظمة من الهجمات المستمرة.
أمن المعلوماتمايكروسوفت تحذر: وصف أدوات AI المُسمّم يسرب بيانات الشركات بصمت
تحذر مايكروسوفت من ثغرة خطيرة في وكلاء الذكاء الاصطناعي تسمح بتسريب البيانات عبر وصف أدوات MCP المُسمم. يغير هذا الاكتشاف فهمنا لمخاطر الذكاء الاصطناعي ويتطلب مراجعة شاملة لضوابط الأمن.
أمن المعلوماتتسريب KDDI يفضح 14.2 مليون حساب بريد إلكتروني لستة مزودي إنترنت يابانيين
كشفت KDDI عن اختراق أمني أدى لتسريب 14.2 مليون حساب بريد إلكتروني لستة مزودي خدمة إنترنت يابانيين. يتوجب على العملاء تغيير كلمات مرورهم فوراً تلافياً لمخاطر الاستغلال.
أمن المعلوماتأوكرانيا: استخبارات روسيا سرقت بيانات رسائل بـ"رسائل دعم" مزيفة
كشفت أوكرانيا والـ FBI عن حملة روسية لسرقة بيانات رسائل مسؤولين عبر نصوص دعم مزيفة. الهجوم يهدد الأمن القومي ويتطلب يقظة أمنية فائقة.
أمن المعلوماتMiasma يضرب npm وGo: هجوم سلسلة توريد يسرق أسرار المطورين
تطور برمجية Miasma الخبيثة يستهدف حزم npm، وبيئات GitHub Actions، ومنظومة Go، ويسرق بيانات اعتماد المطورين. هذا الهجوم المتطور يهدد أمن سلسلة توريد البرمجيات بالكامل ويتطلب يقظة أمنية قصوى.
أمن المعلوماتباك دور TinyRCT جديد يستهدف البنية التحتية الحيوية بجنوب شرق آسيا
مجموعة CL-STA-1062 تستخدم باك دور TinyRCT جديدًا لاستهداف جهات حكومية وبنية تحتية حيوية بجنوب شرق آسيا. يعكس هذا التطور قدرات متزايدة للمجموعات المدعومة من الدول ويهدد الأمن الإقليمي بشكل مباشر.
أمن المعلوماتSharkLoader الجديد ينشر Cobalt Strike: حملة StrikeShark تستهدف جهات حكومية ودبلوماسية
اكتشاف حملة StrikeShark تنشر برمجية SharkLoader الخبيثة لنشر Cobalt Strike. تستهدف الحملة كيانات حكومية ودبلوماسية عالمياً عبر استغلال ثغرات متعددة.
أمن المعلوماتCISA تضيف ثغرة RCE حرجة في PTC Windchill لكتالوج KEV وهجمات مستمرة
أضافت CISA ثغرة RCE خطيرة (CVE-2026-12569) في PTC Windchill PDMlink و FlexPLM إلى كتالوج KEV. تؤكد الهجمات المستمرة ضرورة تطبيق التحديثات وإجراءات التخفيف الفورية لحماية الأنظمة الحيوية.
أمن المعلوماتثغرة Amazon Q Developer الحرجة: اختراق بيانات المطورين عبر MCP Configs
ثغرة خطيرة في Amazon Q Developer سمحت لمستودعات خبيثة بتنفيذ تعليمات وسرقة بيانات اعتماد AWS. هذا يؤكد على مخاطر الثقة الضمنية في تكوينات أدوات الذكاء الاصناعي للتطوير.
أمن المعلوماتثغرة pedit COW جديدة تمنح صلاحيات الجذر في لينكس بتسميم الذاكرة المؤقتة
ثغرة pedit COW جديدة في نواة لينكس تسمح لمستخدم محلي بالحصول على صلاحيات الجذر. هذا يهدد الأنظمة المشتركة ويتطلب تحديثات فورية أو إجراءات تخفيف عاجلة.
أمن المعلوماتحملة تصيد 'Photo ZIP' تستهدف فنادق أوروبا وآسيا بزرع Node.js
مايكروسوفت تحذر من حملة تصيد 'Photo ZIP' معقدة تستهدف الفنادق في أوروبا وآسيا، بزرع برمجية Node.js خبيثة تدعى TonRAT. هذه الحملة تستخدم تقنيات متطورة لتجاوز الحماية واكتساب وصول دائم للأنظمة الحساسة.
أمن المعلوماتجوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla في هجمات تجسس بأوكرانيا
جوجل تكشف باب STOCKSTAY الخلفي الجديد من Turla المستخدم في هجمات تجسس بأوكرانيا. يمثل هذا التهديد تطوراً في أدوات التجسس الروسية ويهدد الأمن السيبراني الإقليمي.