تخطى إلى المحتوى الرئيسي

أمن المعلومات

819 مقال
miniOrange SAML SSO: ثغرتان حرجتان تتجاوزان التحقق من التوقيعأمن المعلومات

miniOrange SAML SSO: ثغرتان حرجتان تتجاوزان التحقق من التوقيع

بتاريخ 2026-08-21، كشفت Patchstack وDigitalOcean Security عن ثغرتين حرجتين (CVE-2026-61979 وCVE-2026-15981) ضمن مكون miniOrange SAML 2.0 Single Sign On لـ WordPress، تسمحان…

26 أغسطس4
ألاباما تصدر مذكرة استدعاء لـ OpenAI في تحقيق اختراق Hugging Faceأمن المعلومات

ألاباما تصدر مذكرة استدعاء لـ OpenAI في تحقيق اختراق Hugging Face

في 24 أغسطس 2026، أصدر المدعي العام لولاية ألاباما، ستيف مارشال، مذكرة استدعاء رسمية لشركة OpenAI ومديرها التنفيذي سام ألتمان، وذلك كجزء من تحقيق واسع النطاق. يركز التحقيق…

26 أغسطس9
Keycloak: ثغرة CVSS 9.1 حرجة تتيح الاستيلاء على الحساباتأمن المعلومات

Keycloak: ثغرة CVSS 9.1 حرجة تتيح الاستيلاء على الحسابات

بتاريخ 19 أغسطس 2026، أصدر مشروع Keycloak تحديثاً حاسماً للإصدار 26.7.2 لمعالجة ثغرة أمنية خطيرة صُنّفت بمعرف CVE-2026-18963. منحت Red Hat، بصفتها سلطة ترقيم CVE لهذه الثغرة،…

26 أغسطس4
تحذير GTA VI: نسخة ISO مزيفة بحجم 113GB تخفي فيروس 50KBأمن المعلومات

تحذير GTA VI: نسخة ISO مزيفة بحجم 113GB تخفي فيروس 50KB

بعد أيام من تسريبات GTA VI، انتشرت نسخة ISO مزيفة بحجم 113GB على الإنترنت. تحتوي هذه الحزمة على 99.99% من البيانات الخالية وفيروس بحجم 50KB يستهدف أنظمة الدفاع والأمان.

25 أغسطس4
Flock Safety: دعوة 'للتسوية' تواجه 46 اتهامًا بإساءة الاستخدامأمن المعلومات

Flock Safety: دعوة 'للتسوية' تواجه 46 اتهامًا بإساءة الاستخدام

كشف تحقيق لصحيفة The Washington Post عن 46 حالة اتهم فيها ضباط شرطة باستخدام تقنية شركة Flock Safety لأغراض غير مصرح بها، بما في ذلك مطاردة زوجاتهم، صديقاتهم، أو مطلقاتهم. في…

25 أغسطس0
ToxicPanda 2.0 يستغل VPN وADB لاختراق 349 تطبيقاً مالياًأمن المعلومات

ToxicPanda 2.0 يستغل VPN وADB لاختراق 349 تطبيقاً مالياً

بتاريخ 23 أغسطس 2026، كشفت شركة الأمن السيبراني Zimperium عن تطور خطير لبرمجية ToxicPanda الخبيثة لنظام Android، حيث وصلت إلى نسختها 2.0. أصبحت البرمجية الآن تستهدف 349…

25 أغسطس2
احتيال Amazon: صناديق Ryzen 5 9600X فارغة مرتين في 72 ساعةأمن المعلومات

احتيال Amazon: صناديق Ryzen 5 9600X فارغة مرتين في 72 ساعة

تلقت شركة PC Plug، وهي متجر مقره نيويورك متخصص في إصلاح أجهزة الكمبيوتر وبيع أجهزة الألعاب المخصصة، شحنتين متتاليتين من معالجات AMD Ryzen 5 9600X فارغة خلال 72 ساعة. يمثل هذا…

24 أغسطس0
مايكروسوفت: برامج إضاءة RGB سبب أعطال Windows 11أمن المعلومات

مايكروسوفت: برامج إضاءة RGB سبب أعطال Windows 11

في 22 أغسطس 2026، أقرت مايكروسوفت رسمياً بتسبب برامج ملحقات إضاءة RGB في سلسلة من أعطال نظام التشغيل Windows 11، والتي بلغت ذروتها في ظهور شاشات الموت الزرقاء (BSODs) وتجميد…

24 أغسطس2
OpenAI تدعو لتعزيز SB 53 بعد اختراق نموذجها لأنظمة Hugging Faceأمن المعلومات

OpenAI تدعو لتعزيز SB 53 بعد اختراق نموذجها لأنظمة Hugging Face

بتاريخ 22 أغسطس 2026، أعلنت OpenAI عن موقف جديد لافت بخصوص مشروع قانون السلامة للذكاء الاصطناعي SB 53 في كاليفورنيا، داعية إلى تعزيز إجراءاته بعد أن كان قد تم إقراره العام…

24 أغسطس2
MoYu يستهدف وحدات رأس السيارات بنظام Android: شبكة بوت نت وكيلية عبر سلسلة التوريدأمن المعلومات

MoYu يستهدف وحدات رأس السيارات بنظام Android: شبكة بوت نت وكيلية عبر سلسلة التوريد

بتاريخ 22 أغسطس 2026، كشفت أبحاث كاسبرسكي عن هجوم معقد عبر سلسلة التوريد يستهدف وحدات رأس السيارات العاملة بنظام Android. هذه العملية، المنسوبة لمجموعة MoYu، التي ارتبط اسمها…

24 أغسطس10
مخترقون يستغلون لافتات FTP لتوزيع برمجيات خبيثة جديدة على Windowsأمن المعلومات

مخترقون يستغلون لافتات FTP لتوزيع برمجيات خبيثة جديدة على Windows

في 21 أغسطس 2026، كشفت تقارير أمنية عن استغلال غير مسبوق للكمبيوتر الشخصي يستهدف أنظمة Windows، مستفيداً من لافتات خوادم FTP لتوزيع برمجيات خبيثة. بدأ رصد هذه التقنية غير…

23 أغسطس2
Take-Two تستدعي مايكروسوفت وديسكورد إثر تسريبات GTA VIأمن المعلومات

Take-Two تستدعي مايكروسوفت وديسكورد إثر تسريبات GTA VI

أصدرت شركة Take-Two Interactive، المالكة لعلامة Rockstar Games، مذكرات استدعاء قضائية لشركتي Microsoft وDiscord في 20 أغسطس 2026. تهدف هذه الإجراءات القانونية إلى تحديد هويات…

23 أغسطس2
فلوريدا تسعى لتصنيف ChatGPT "إزعاجاً عاماً" وOpenAI تقاوم هيئة محلفينأمن المعلومات

فلوريدا تسعى لتصنيف ChatGPT "إزعاجاً عاماً" وOpenAI تقاوم هيئة محلفين

بتاريخ 21 أغسطس 2026، مضت سبعة أسابيع على بقاء الدعوى القضائية المرفوعة من ولاية فلوريدا ضد OpenAI ومؤسسها سام ألتمان معلقة أمام قاضية المقاطعة الأمريكية أيلين كانون في فورت…

23 أغسطس5
TikTok تدفع 400 مليون دولار لتسوية انتهاكات خصوصية الأطفال مع DOJأمن المعلومات

TikTok تدفع 400 مليون دولار لتسوية انتهاكات خصوصية الأطفال مع DOJ

وافقت تيك توك على دفع 400 مليون دولار لتسوية دعوى قضائية من وزارة العدل الأمريكية بشأن انتهاكات مزعومة لقانون حماية خصوصية الأطفال عبر الإنترنت (COPPA)، وهي من أكبر التسويات في هذا المجال.

23 أغسطس1
Supermicro: تسريح موظفين إثر تحقيق بتهريب رقائق AI بقيمة 2.5 مليار دولارأمن المعلومات

Supermicro: تسريح موظفين إثر تحقيق بتهريب رقائق AI بقيمة 2.5 مليار دولار

بتاريخ 21 أغسطس 2026، أعلنت Supermicro عن إنهاء خدمات عدة موظفين بعد إتمام تحقيق مستقل في قضية تهريب مزعوم لرقائق ذكاء اصطناعي إلى الصين بقيمة 2.5 مليار دولار. تزعم الشركة،…

23 أغسطس3
استهداف باحثين أمنيين بمؤتمر عملات مشفرة مزيف عبر Google Docsأمن المعلومات

استهداف باحثين أمنيين بمؤتمر عملات مشفرة مزيف عبر Google Docs

في 20 أغسطس 2026، كشفت شركة الأمن السيبراني Huntress عن حملة استهداف مُحكمة ضد باحثين أمنيين، استغلّت مؤتمراً وهمياً للعملات المشفرة كطُعم أساسي. تزامن الهجوم مع انعقاد…

22 أغسطس2
اختراق `arrayref` Rust: 245 مليون تنزيل مهددة ببرامج سرقة البياناتأمن المعلومات

اختراق `arrayref` Rust: 245 مليون تنزيل مهددة ببرامج سرقة البيانات

شهدت منظومة Rust البرمجية هجوماً سلسلة توريد عبر اختراق حسابات صيانة crate `arrayref`، مما أدى إلى نشر برمجيات خبيثة خلال نافذة تعرض بلغت 1.5 ساعة، مستهدفة ما يزيد عن 245 مليون تنزيل.

22 أغسطس0
إثبات إشعارات البائع: أولوية الامتثال على سهولة APIأمن المعلومات

إثبات إشعارات البائع: أولوية الامتثال على سهولة API

تتطلب أنظمة المتاجر الإلكترونية الكبيرة توثيقاً دقيقاً لإشعارات الطلبات لدرء النزاعات، مع التركيز على سلسلة إثبات غير قابلة للتغيير وتجنب التكاليف الخفية لبيانات القياس عالية الكاردينالية.

22 أغسطس1
Citrix NetScaler: ثغرة حرجة (CVSS 9.3) تتجاوز المصادقةأمن المعلومات

Citrix NetScaler: ثغرة حرجة (CVSS 9.3) تتجاوز المصادقة

في 20 أغسطس 2026، أصدرت Citrix تحديثات أمنية لمعالجة ثغرتين خطيرتين تؤثران على عمليات نشر NetScaler ADC وNetScaler Gateway. إحداهما، ذات الخطورة البالغة، تحمل تقييم CVSS يبلغ…

22 أغسطس0
CXMT خططت لسرقة IP سامسونج لتطوير DRAM: مهندس سابق بالسجن سبع سنواتأمن المعلومات

CXMT خططت لسرقة IP سامسونج لتطوير DRAM: مهندس سابق بالسجن سبع سنوات

حُكم على مهندس سامسونج السابق الذي يدعى جيون، بالسجن سبع سنوات في أبريل 2026، وذلك في إطار قضية جنائية كورية جنوبية تتعلق بسرقة ملكية فكرية حساسة. أفادت شهادة في المحكمة،…

22 أغسطس6