تخطى إلى المحتوى الرئيسي

أمن المعلومات

819 مقال
CISA تحذر من استغلال ثغرة MLflow الحرجة CVE-2026-64849أمن المعلومات

CISA تحذر من استغلال ثغرة MLflow الحرجة CVE-2026-64849

حذرت CISA من استغلال ثغرة MLflow الحرجة CVE-2026-64849، التي تهدد منصات هندسة الذكاء الاصطناعي وتسمح بسرقة بيانات الاعتماد.

22 أغسطس6
ثغرة Elementor Pro الحرجة: تنفيذ تعليمات برمجية عن بعد بدون مصادقةأمن المعلومات

ثغرة Elementor Pro الحرجة: تنفيذ تعليمات برمجية عن بعد بدون مصادقة

في 20 أغسطس 2026، كشف باحثون أمنيون تفاصيل ثغرة حرجة (CVE-2026-32475) ضمن إضافة Elementor Pro لـ WordPress. تحمل هذه الثغرة تصنيف CVSS قدره 9.0 من 10.0، وتسمح للمهاجمين غير…

22 أغسطس2
استغلال ثغرة Zimbra SNMP يتيح تنفيذ تعليمات برمجية عن بعدأمن المعلومات

استغلال ثغرة Zimbra SNMP يتيح تنفيذ تعليمات برمجية عن بعد

فريق CERT Polska يؤكد استغلال CVE-2026-73570 في Zimbra، ما يتيح لمهاجمين غير موثقين السيطرة على الخوادم عبر طلبات SMTP.

22 أغسطس4
هجمات رش كلمات المرور تتضاعف 155x مستغلة ثغرات MFA في Azureأمن المعلومات

هجمات رش كلمات المرور تتضاعف 155x مستغلة ثغرات MFA في Azure

سجلت هجمات رش كلمات المرور زيادة صاروخية بلغت 155 ضعفاً في النصف الأول من عام 2026، وذلك وفقاً لتقرير صادر عن شركة Huntress الأمنية. هذه الزيادة الحادة ليست مجرد تكرار لهجمات…

21 أغسطس0
عملية StopAndProtect تستغل 2,000 موقع WordPress لنشر البرمجيات الخبيثةأمن المعلومات

عملية StopAndProtect تستغل 2,000 موقع WordPress لنشر البرمجيات الخبيثة

كشفت Check Point Research عن عملية عالمية للجرائم السيبرانية تُعرف باسم StopAndProtect، تستغل ما يقرب من 2,000 موقع WordPress مخترق كبنية تحتية لنشر البرمجيات الخبيثة وسرقة…

21 أغسطس0
اختراق 14,500 جهاز Dahua: استغلال ثغرات قديمة ومستمرةأمن المعلومات

اختراق 14,500 جهاز Dahua: استغلال ثغرات قديمة ومستمرة

كشف تحقيق عن اختراق أكثر من 14,530 جهاز Dahua بين يونيو ويوليو 2026 عبر هجمات بيانات الاعتماد وثغرات تجاوز المصادقة، مما يعرض أنظمة المراقبة للخطر.

21 أغسطس0
OpenAI تتجاوز Anthropic: حماية خصوصية بمعالجة أمنية خاصةأمن المعلومات

OpenAI تتجاوز Anthropic: حماية خصوصية بمعالجة أمنية خاصة

أعلنت OpenAI بتاريخ 2026-08-19 عن إطلاق خدمة Private Safety Processing، وهو نهج جديد يركز على الخصوصية لمراقبة إساءة استخدام نماذج الذكاء الاصطناعي دون الاحتفاظ ببيانات…

21 أغسطس4
Sakura Internet: اختراق 1.36 مليون حساب يعرّض بيانات العقودأمن المعلومات

Sakura Internet: اختراق 1.36 مليون حساب يعرّض بيانات العقود

تعرض مزود الخدمات السحابية الياباني Sakura Internet لاختراق كبير كشف بيانات 1.36 مليون حساب، ما يثير تساؤلات حول أمن البنية التحتية الحيوية للبلاد.

21 أغسطس0
Ransom Bustersأمن المعلومات

Ransom Busters

بدأت جهة تابعة لعمليات برامج الفدية، تطلق على نفسها اسم "Ransom Busters"، بإرسال رسائل بريد إلكتروني استباقية للمؤسسات الضحية، مطالبةً برسوم تتراوح بين 20,000 دولار و 60,000…

20 أغسطس0
ضوابط Node.js الستة: محاسبة صارمة لتكلفة RAG في 2026أمن المعلومات

ضوابط Node.js الستة: محاسبة صارمة لتكلفة RAG في 2026

كشفت وثيقة صادرة بتاريخ 2026-08-19 عن ستة ضوابط أساسية لحماية تكاليف أنظمة الجيل المعزز بالاسترجاع (RAG) في بيئات Node.js متعددة المستأجرين، خصوصاً في معالجة فواتير الموردين.…

20 أغسطس0
جوجل تستحوذ على بيانات Spirit Airlines بـ 10 ملايين دولار لتدريب AIأمن المعلومات

جوجل تستحوذ على بيانات Spirit Airlines بـ 10 ملايين دولار لتدريب AI

استحوذت جوجل على حزمة بيانات ضخمة من Spirit Airlines المفلسة مقابل 10 ملايين دولار، تتضمن مليارات السجلات الحساسة، لتعزيز تدريب نماذج الذكاء الاصطناعي لديها وتوسيع نفوذها في قطاع الطيران.

20 أغسطس0
Microsoft Copilot Personal: ثغرات CoSnitch تسمح بسحب البيانات بنقرة واحدةأمن المعلومات

Microsoft Copilot Personal: ثغرات CoSnitch تسمح بسحب البيانات بنقرة واحدة

كشفت Varonis Threat Labs بتاريخ 18 أغسطس 2026 عن ثلاث ثغرات خطيرة في Microsoft Copilot Personal، أطلقت عليها اسم CoSnitch، والتي تم تتبعها تحت المعرف CVE-2026-24301. هذه…

20 أغسطس0
ثغرة MLflow SSRF تسرق بيانات السحابة، FUXA تواجه استغلال RCEأمن المعلومات

ثغرة MLflow SSRF تسرق بيانات السحابة، FUXA تواجه استغلال RCE

أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الثغرة الأمنية CVE-2026-64849 ضمن قائمة الثغرات المعروفة المستغلة (KEV) بتاريخ 19 أغسطس 2026، مطالبة وكالات…

20 أغسطس0
OpenAI: تدابير أمنية جديدة بعد اختراق "Hugging Face"أمن المعلومات

OpenAI: تدابير أمنية جديدة بعد اختراق "Hugging Face"

أعلنت OpenAI عن تحديثات أمنية شاملة بيوم 18 أغسطس 2026، وذلك عقب اختراق نظامها لـ Hugging Face في يوليو، في محاولة لاحتواء قدرات الذكاء الاصطناعي السيبرانية.

20 أغسطس2
CISA: عصابات الفدية تستغل ثغرة Task Host الحرجة في Windowsأمن المعلومات

CISA: عصابات الفدية تستغل ثغرة Task Host الحرجة في Windows

أكدت CISA استغلال عصابات الفدية لثغرة CVE-2025-60710 في Windows Task Host، مما يتيح تصعيد الصلاحيات الكاملة على أنظمة Windows 11 و Server 2025.

20 أغسطس2
Forminator WordPress: ثغرة RCE حرجة تهدد 600 ألف موقع بتحكم كاملأمن المعلومات

Forminator WordPress: ثغرة RCE حرجة تهدد 600 ألف موقع بتحكم كامل

كُشفت ثغرة أمنية حرجة، مُتعقبة بالرمز CVE-2026-15748، في مكون Forminator Forms الإضافي لمنصات WordPress. تُصنف هذه الثغرة بـ 9.8 من 10.0 على نظام تسجيل CVSS، وتُمكن مهاجمين…

19 أغسطس0
Evooo1Bot: بوت نت Linux يحول الأجهزة الطرفية إلى بروكسيات SOCKS5أمن المعلومات

Evooo1Bot: بوت نت Linux يحول الأجهزة الطرفية إلى بروكسيات SOCKS5

في 17 أغسطس 2026، أعلنت Fortinet FortiGuard Labs عن رصد بوت نت Linux جديد، يُعرف باسم Evooo1Bot، نشط في العمليات العدائية منذ يوليو 2026. يستمد هذا الكيان الخبيث وظيفته…

19 أغسطس0
أبل تتلقى أمراً ألمانيا: أربعة أشهر لتغيير إشعارات تتبع التطبيقاتأمن المعلومات

أبل تتلقى أمراً ألمانيا: أربعة أشهر لتغيير إشعارات تتبع التطبيقات

في 17 أغسطس 2026، أصدر مكتب مكافحة الاحتكار الألماني Bundeskartellamt أمراً قضائياً يلزم شركة أبل بتعديل تصميم إشعارات طلب الموافقة على تتبع البيانات للمستخدمين على أجهزة…

19 أغسطس0
Azure: بيانات 3.64 مليون موظف معروضة للبيع عبر بيانات اعتماد مخترقةأمن المعلومات

Azure: بيانات 3.64 مليون موظف معروضة للبيع عبر بيانات اعتماد مخترقة

يزعم مخترق استخدام بيانات اعتماد مخترقة لسرقة 3.64 مليون سجل موظف من Azure لشركات Fortune 500، مع تكذيب بعض الشركات.

19 أغسطس2
ثغرة Unisoc VoLTE: وصول كامل لنواة Android بدون حلأمن المعلومات

ثغرة Unisoc VoLTE: وصول كامل لنواة Android بدون حل

كشفت SSD Secure Disclosure في 17 أغسطس 2026 عن سلسلة استغلال من مرحلتين تتيح وصولاً كاملاً إلى نواة Android على الأجهزة التي تعمل ببرامج Unisoc الثابتة للمودم، دون توفر أي…

19 أغسطس0