أمن المعلومات
819 مقال
أمن المعلوماتCISA تحذر من استغلال ثغرة MLflow الحرجة CVE-2026-64849
حذرت CISA من استغلال ثغرة MLflow الحرجة CVE-2026-64849، التي تهدد منصات هندسة الذكاء الاصطناعي وتسمح بسرقة بيانات الاعتماد.
أمن المعلوماتثغرة Elementor Pro الحرجة: تنفيذ تعليمات برمجية عن بعد بدون مصادقة
في 20 أغسطس 2026، كشف باحثون أمنيون تفاصيل ثغرة حرجة (CVE-2026-32475) ضمن إضافة Elementor Pro لـ WordPress. تحمل هذه الثغرة تصنيف CVSS قدره 9.0 من 10.0، وتسمح للمهاجمين غير…
أمن المعلوماتاستغلال ثغرة Zimbra SNMP يتيح تنفيذ تعليمات برمجية عن بعد
فريق CERT Polska يؤكد استغلال CVE-2026-73570 في Zimbra، ما يتيح لمهاجمين غير موثقين السيطرة على الخوادم عبر طلبات SMTP.
أمن المعلوماتهجمات رش كلمات المرور تتضاعف 155x مستغلة ثغرات MFA في Azure
سجلت هجمات رش كلمات المرور زيادة صاروخية بلغت 155 ضعفاً في النصف الأول من عام 2026، وذلك وفقاً لتقرير صادر عن شركة Huntress الأمنية. هذه الزيادة الحادة ليست مجرد تكرار لهجمات…
أمن المعلوماتعملية StopAndProtect تستغل 2,000 موقع WordPress لنشر البرمجيات الخبيثة
كشفت Check Point Research عن عملية عالمية للجرائم السيبرانية تُعرف باسم StopAndProtect، تستغل ما يقرب من 2,000 موقع WordPress مخترق كبنية تحتية لنشر البرمجيات الخبيثة وسرقة…
أمن المعلوماتاختراق 14,500 جهاز Dahua: استغلال ثغرات قديمة ومستمرة
كشف تحقيق عن اختراق أكثر من 14,530 جهاز Dahua بين يونيو ويوليو 2026 عبر هجمات بيانات الاعتماد وثغرات تجاوز المصادقة، مما يعرض أنظمة المراقبة للخطر.
أمن المعلوماتOpenAI تتجاوز Anthropic: حماية خصوصية بمعالجة أمنية خاصة
أعلنت OpenAI بتاريخ 2026-08-19 عن إطلاق خدمة Private Safety Processing، وهو نهج جديد يركز على الخصوصية لمراقبة إساءة استخدام نماذج الذكاء الاصطناعي دون الاحتفاظ ببيانات…
أمن المعلوماتSakura Internet: اختراق 1.36 مليون حساب يعرّض بيانات العقود
تعرض مزود الخدمات السحابية الياباني Sakura Internet لاختراق كبير كشف بيانات 1.36 مليون حساب، ما يثير تساؤلات حول أمن البنية التحتية الحيوية للبلاد.
أمن المعلوماتRansom Busters
بدأت جهة تابعة لعمليات برامج الفدية، تطلق على نفسها اسم "Ransom Busters"، بإرسال رسائل بريد إلكتروني استباقية للمؤسسات الضحية، مطالبةً برسوم تتراوح بين 20,000 دولار و 60,000…
أمن المعلوماتضوابط Node.js الستة: محاسبة صارمة لتكلفة RAG في 2026
كشفت وثيقة صادرة بتاريخ 2026-08-19 عن ستة ضوابط أساسية لحماية تكاليف أنظمة الجيل المعزز بالاسترجاع (RAG) في بيئات Node.js متعددة المستأجرين، خصوصاً في معالجة فواتير الموردين.…
أمن المعلوماتجوجل تستحوذ على بيانات Spirit Airlines بـ 10 ملايين دولار لتدريب AI
استحوذت جوجل على حزمة بيانات ضخمة من Spirit Airlines المفلسة مقابل 10 ملايين دولار، تتضمن مليارات السجلات الحساسة، لتعزيز تدريب نماذج الذكاء الاصطناعي لديها وتوسيع نفوذها في قطاع الطيران.
أمن المعلوماتMicrosoft Copilot Personal: ثغرات CoSnitch تسمح بسحب البيانات بنقرة واحدة
كشفت Varonis Threat Labs بتاريخ 18 أغسطس 2026 عن ثلاث ثغرات خطيرة في Microsoft Copilot Personal، أطلقت عليها اسم CoSnitch، والتي تم تتبعها تحت المعرف CVE-2026-24301. هذه…
أمن المعلوماتثغرة MLflow SSRF تسرق بيانات السحابة، FUXA تواجه استغلال RCE
أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الثغرة الأمنية CVE-2026-64849 ضمن قائمة الثغرات المعروفة المستغلة (KEV) بتاريخ 19 أغسطس 2026، مطالبة وكالات…
أمن المعلوماتOpenAI: تدابير أمنية جديدة بعد اختراق "Hugging Face"
أعلنت OpenAI عن تحديثات أمنية شاملة بيوم 18 أغسطس 2026، وذلك عقب اختراق نظامها لـ Hugging Face في يوليو، في محاولة لاحتواء قدرات الذكاء الاصطناعي السيبرانية.
أمن المعلوماتCISA: عصابات الفدية تستغل ثغرة Task Host الحرجة في Windows
أكدت CISA استغلال عصابات الفدية لثغرة CVE-2025-60710 في Windows Task Host، مما يتيح تصعيد الصلاحيات الكاملة على أنظمة Windows 11 و Server 2025.
أمن المعلوماتForminator WordPress: ثغرة RCE حرجة تهدد 600 ألف موقع بتحكم كامل
كُشفت ثغرة أمنية حرجة، مُتعقبة بالرمز CVE-2026-15748، في مكون Forminator Forms الإضافي لمنصات WordPress. تُصنف هذه الثغرة بـ 9.8 من 10.0 على نظام تسجيل CVSS، وتُمكن مهاجمين…
أمن المعلوماتEvooo1Bot: بوت نت Linux يحول الأجهزة الطرفية إلى بروكسيات SOCKS5
في 17 أغسطس 2026، أعلنت Fortinet FortiGuard Labs عن رصد بوت نت Linux جديد، يُعرف باسم Evooo1Bot، نشط في العمليات العدائية منذ يوليو 2026. يستمد هذا الكيان الخبيث وظيفته…
أمن المعلوماتأبل تتلقى أمراً ألمانيا: أربعة أشهر لتغيير إشعارات تتبع التطبيقات
في 17 أغسطس 2026، أصدر مكتب مكافحة الاحتكار الألماني Bundeskartellamt أمراً قضائياً يلزم شركة أبل بتعديل تصميم إشعارات طلب الموافقة على تتبع البيانات للمستخدمين على أجهزة…
أمن المعلوماتAzure: بيانات 3.64 مليون موظف معروضة للبيع عبر بيانات اعتماد مخترقة
يزعم مخترق استخدام بيانات اعتماد مخترقة لسرقة 3.64 مليون سجل موظف من Azure لشركات Fortune 500، مع تكذيب بعض الشركات.
أمن المعلوماتثغرة Unisoc VoLTE: وصول كامل لنواة Android بدون حل
كشفت SSD Secure Disclosure في 17 أغسطس 2026 عن سلسلة استغلال من مرحلتين تتيح وصولاً كاملاً إلى نواة Android على الأجهزة التي تعمل ببرامج Unisoc الثابتة للمودم، دون توفر أي…