الأمن السيبراني
263 مقال
أمن المعلوماتثغرة Zoomsday في Zoom: 20 أمراً بالذكاء الاصطناعي لاختراق 220 مليون مستخدم
كشفت A.Security عن ثغرة 'Zoomsday' الحرجة في Zoom، التي تسمح بالتحكم الكامل بالأجهزة خلال المكالمات، باستخدام 20 أمراً فقط للذكاء الاصطناعي، ما يهدد 220 مليون مستخدم.
أمن المعلوماتمايكروسوفت ترقع LegacyHive: ثغرة يوم صفر ترفع امتيازات المسؤول
أصدرت مايكروسوفت تحديثات أمنية لترقيع ثغرة LegacyHive المصنفة CVE-2026-62832، والتي تسمح لمهاجم محلي بالحصول على امتيازات المسؤول، بعد أن كشفها باحث أمني احتجاجاً على ممارسات الشركة.
أمن المعلوماتNightmare Eclipse
في 13 أغسطس 2026، كشف 'Nightmare Eclipse' عن ثغرة ShieldBreak الصفرية التي تمنح امتيازات SYSTEM بأنظمة Windows، رغم سرعة استجابة Microsoft.
أمن المعلوماتSharePoint: استغلال خامس لثغرة تجاوز مصادقة بعد نشر PoC عام
في 13 أغسطس 2026، تصاعدت وتيرة الاستغلال الفعلي لثغرة Microsoft SharePoint الحاسمة CVE-2026-55040، وهي ثغرة تجاوز مصادقة ذات خطورة عالية بتقييم CVSS يبلغ 9.1. جاء هذا التصعيد…
أمن المعلوماتLazarus يستغل ثغرة Windows Zero-Day لـ SYSTEM Access
استغلت مجموعة Lazarus الكورية الشمالية، المعروفة بنشاطها التخريبي، ثغرة أمنية صفرية في Microsoft Windows، وهي CVE-2026-68820، لرفع الامتيازات واكتساب وصول على مستوى SYSTEM.…
أمن المعلوماتمايكروسوفت ديفندر: ثغرة ShieldBreak تتجاوز ترقيع RoguePlanet بصلاحيات SYSTEM
بتاريخ 11 أغسطس 2026، أصدر الباحث الأمني Chaotic Eclipse، المعروف أيضاً بأسماء INFINITE NIGHTMARE وMSNightmare وNightmare-Eclipse، دليلاً على مفهوم (PoC) لثغرة يوم الصفر…
أمن المعلوماتAdobe Commerce: استغلال فوري لثغرة CVE-2026-71362 الحرجة
بدأت هجمات استغلال مباشرة لثغرة CVE-2026-71362 الحرجة في منصتي Adobe Commerce و Magento للتجارة الإلكترونية، وفقًا لشركة الأمن السيبراني Sansec في 12 أغسطس 2026. تتيح هذه…
أمن المعلوماتSAP Commerce Cloud: ثغرة 10.0 CVSS تسمح بتنفيذ تعليمات برمجية
في 12 أغسطس 2026، أصدرت شركة SAP تصحيحات أمنية لمعالجة ثغرة حرجة بلغت خطورتها القصوى 10.0 على نظام تسجيل نقاط CVSS، وهي CVE-2026-58231. هذه الثغرة تؤثر على SAP Commerce…
أمن المعلوماتمايكروسوفت شيربوينت: استغلال فوري لثغرة CVE-2026-55040 بعد نشر PoC
تُستغل ثغرة CVE-2026-55040 الحرجة في Microsoft SharePoint فعلياً في الهجمات، بعد أيام من إصدار Microsoft لتحديثاتها الأمنية وساعات من نشر Rapid7 لرمز استغلال إثبات المفهوم…
أمن المعلوماتاحتواء وكلاء الذكاء الاصطناعي يفشل: 58% حوادث رغم حل الهوية
رغم تقدم 49% من الشركات في تحديد هوية وكلاء الذكاء الاصطناعي، فإن 58% من التي تعتمد على الإنفاذ دون عزل تواجه حوادث أمنية متكررة، مما يكشف فجوة احتواء متفاقمة.
أمن المعلوماتأول هجوم سيبراني ذاتي بالذكاء الاصطناعي يضرب حكومة تايوان
استهدف هجوم سيبراني ذاتي بالكامل، هو الأول من نوعه، أنظمة حكومة تايوان في أوائل يوليو، مسفراً عن اختراق 85 حساب مستخدم وسرقة أكثر من 2500 سجل موظف. نفذت هذه العملية، التي…
أمن المعلوماتاستغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310
أكدت QUIRSO استغلالاً نشطاً لثغرة VMware vCenter CVE-2026-59310 (CVSS 9.8) لاستهداف 361 نظاماً عالمياً، مما يعكس سرعة تحوّل الإفصاحات إلى تهديدات فعلية.
أمن المعلوماتGunra تستغل ثغرات Fortinet لاختراق 51 ضحية عالمياً
تحذر وكالات الأمن السيبراني من هجمات Gunra المستمرة التي تستهدف البنى التحتية الحرجة عبر استغلال ثغرات Fortinet والتصيد، مع 51 ضحية مسجلة منذ أبريل 2025.
أمن المعلوماتSharePoint: استغلال RCE غير مصادق بمساعدة الذكاء الاصطناعي يهدد الخوادم القديمة
كشفت شركة Rapid7 في 11 أغسطس 2026 عن سلسلة استغلال حرجة في Microsoft SharePoint تتيح تنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. هذه السلسلة، التي تتضمن ثغرة تجاوز مصادقة…
أمن المعلوماتمايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026
أصدرت مايكروسوفت في 11 أغسطس 2026 تحديث "الثلاثاء الأمني" لشهر أغسطس، والذي تضمن إصلاح 400 ثغرة أمنية عبر منتجاتها، منها ثلاث ثغرات يوم-صفر (zero-day vulnerabilities). واحدة…
أمن المعلوماتمايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلال
أصدرت مايكروسوفت 398 تصحيحاً أمنياً في 11 أغسطس 2026، منها ثغرة يوم-صفر (CVE-2026-68820) في نواة ويندوز تستغل بنشاط لرفع الامتيازات، بالإضافة إلى أربع ثغرات RCE حرجة بتقييم 9.8.
أمن المعلوماتOpenAI تطلق GPT-5.6-Cyber: ضوابط مخففة لتطوير الاستغلال
أطلقت OpenAI نموذجها GPT-5.6-Cyber مع ضوابط أمنية مخففة لتسهيل اكتشاف الثغرات وتطوير الاستغلال. يكشف النموذج عن ثغرات حرجة لكنه يواجه تحديات كبيرة في ترقيعها، مع فشل 53.9% من محاولات الإصلاح.
أمن المعلوماتمايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياً
أصدرت مايكروسوفت تحديثات أمنية في 12 أغسطس 2026 لمعالجة 398 ثغرة أمنية في أنظمة تشغيل Windows والبرامج المدعومة. تضمنت هذه الثغرات نقطة ضعف واحدة يجري استغلالها فعلياً،…
أمن المعلوماتProgress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظام
حذرت الوكالة الأمريكية للأمن السيبراني والبنية التحتية (CISA) من استغلال نشط لثغرة أمنية حرجة في Progress Kemp LoadMaster، مُسجلة تحت المعرف CVE-2026-8037. هذه الثغرة، وهي…
أمن المعلوماتKimsuky الكوري الشمالي ينشر مكدس ذكاء اصطناعي مستقل لتعزيز الهجمات
كشفت شركة Genians الكورية الجنوبية للأمن السيبراني، في تقرير صدر بتاريخ 10 أغسطس 2026، عن قيام مجموعة Kimsuky الكورية الشمالية، وهي وحدة قرصنة تابعة لمكتب الاستطلاع العام…