تخطى إلى المحتوى الرئيسي

الأمن السيبراني

263 مقال
ثغرة Zoomsday في Zoom: 20 أمراً بالذكاء الاصطناعي لاختراق 220 مليون مستخدمأمن المعلومات

ثغرة Zoomsday في Zoom: 20 أمراً بالذكاء الاصطناعي لاختراق 220 مليون مستخدم

كشفت A.Security عن ثغرة 'Zoomsday' الحرجة في Zoom، التي تسمح بالتحكم الكامل بالأجهزة خلال المكالمات، باستخدام 20 أمراً فقط للذكاء الاصطناعي، ما يهدد 220 مليون مستخدم.

15 أغسطس6
مايكروسوفت ترقع LegacyHive: ثغرة يوم صفر ترفع امتيازات المسؤولأمن المعلومات

مايكروسوفت ترقع LegacyHive: ثغرة يوم صفر ترفع امتيازات المسؤول

أصدرت مايكروسوفت تحديثات أمنية لترقيع ثغرة LegacyHive المصنفة CVE-2026-62832، والتي تسمح لمهاجم محلي بالحصول على امتيازات المسؤول، بعد أن كشفها باحث أمني احتجاجاً على ممارسات الشركة.

15 أغسطس5
Nightmare Eclipseأمن المعلومات

Nightmare Eclipse

في 13 أغسطس 2026، كشف 'Nightmare Eclipse' عن ثغرة ShieldBreak الصفرية التي تمنح امتيازات SYSTEM بأنظمة Windows، رغم سرعة استجابة Microsoft.

15 أغسطس1
SharePoint: استغلال خامس لثغرة تجاوز مصادقة بعد نشر PoC عامأمن المعلومات

SharePoint: استغلال خامس لثغرة تجاوز مصادقة بعد نشر PoC عام

في 13 أغسطس 2026، تصاعدت وتيرة الاستغلال الفعلي لثغرة Microsoft SharePoint الحاسمة CVE-2026-55040، وهي ثغرة تجاوز مصادقة ذات خطورة عالية بتقييم CVSS يبلغ 9.1. جاء هذا التصعيد…

15 أغسطس11
Lazarus يستغل ثغرة Windows Zero-Day لـ SYSTEM Accessأمن المعلومات

Lazarus يستغل ثغرة Windows Zero-Day لـ SYSTEM Access

استغلت مجموعة Lazarus الكورية الشمالية، المعروفة بنشاطها التخريبي، ثغرة أمنية صفرية في Microsoft Windows، وهي CVE-2026-68820، لرفع الامتيازات واكتساب وصول على مستوى SYSTEM.…

14 أغسطس4
مايكروسوفت ديفندر: ثغرة ShieldBreak تتجاوز ترقيع RoguePlanet بصلاحيات SYSTEMأمن المعلومات

مايكروسوفت ديفندر: ثغرة ShieldBreak تتجاوز ترقيع RoguePlanet بصلاحيات SYSTEM

بتاريخ 11 أغسطس 2026، أصدر الباحث الأمني Chaotic Eclipse، المعروف أيضاً بأسماء INFINITE NIGHTMARE وMSNightmare وNightmare-Eclipse، دليلاً على مفهوم (PoC) لثغرة يوم الصفر…

14 أغسطس1
Adobe Commerce: استغلال فوري لثغرة CVE-2026-71362 الحرجةأمن المعلومات

Adobe Commerce: استغلال فوري لثغرة CVE-2026-71362 الحرجة

بدأت هجمات استغلال مباشرة لثغرة CVE-2026-71362 الحرجة في منصتي Adobe Commerce و Magento للتجارة الإلكترونية، وفقًا لشركة الأمن السيبراني Sansec في 12 أغسطس 2026. تتيح هذه…

14 أغسطس5
SAP Commerce Cloud: ثغرة 10.0 CVSS تسمح بتنفيذ تعليمات برمجيةأمن المعلومات

SAP Commerce Cloud: ثغرة 10.0 CVSS تسمح بتنفيذ تعليمات برمجية

في 12 أغسطس 2026، أصدرت شركة SAP تصحيحات أمنية لمعالجة ثغرة حرجة بلغت خطورتها القصوى 10.0 على نظام تسجيل نقاط CVSS، وهي CVE-2026-58231. هذه الثغرة تؤثر على SAP Commerce…

14 أغسطس1
مايكروسوفت شيربوينت: استغلال فوري لثغرة CVE-2026-55040 بعد نشر PoCأمن المعلومات

مايكروسوفت شيربوينت: استغلال فوري لثغرة CVE-2026-55040 بعد نشر PoC

تُستغل ثغرة CVE-2026-55040 الحرجة في Microsoft SharePoint فعلياً في الهجمات، بعد أيام من إصدار Microsoft لتحديثاتها الأمنية وساعات من نشر Rapid7 لرمز استغلال إثبات المفهوم…

14 أغسطس2
احتواء وكلاء الذكاء الاصطناعي يفشل: 58% حوادث رغم حل الهويةأمن المعلومات

احتواء وكلاء الذكاء الاصطناعي يفشل: 58% حوادث رغم حل الهوية

رغم تقدم 49% من الشركات في تحديد هوية وكلاء الذكاء الاصطناعي، فإن 58% من التي تعتمد على الإنفاذ دون عزل تواجه حوادث أمنية متكررة، مما يكشف فجوة احتواء متفاقمة.

14 أغسطس1
أول هجوم سيبراني ذاتي بالذكاء الاصطناعي يضرب حكومة تايوانأمن المعلومات

أول هجوم سيبراني ذاتي بالذكاء الاصطناعي يضرب حكومة تايوان

استهدف هجوم سيبراني ذاتي بالكامل، هو الأول من نوعه، أنظمة حكومة تايوان في أوائل يوليو، مسفراً عن اختراق 85 حساب مستخدم وسرقة أكثر من 2500 سجل موظف. نفذت هذه العملية، التي…

14 أغسطس0
استغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310أمن المعلومات

استغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310

أكدت QUIRSO استغلالاً نشطاً لثغرة VMware vCenter CVE-2026-59310 (CVSS 9.8) لاستهداف 361 نظاماً عالمياً، مما يعكس سرعة تحوّل الإفصاحات إلى تهديدات فعلية.

14 أغسطس0
Gunra تستغل ثغرات Fortinet لاختراق 51 ضحية عالمياًأمن المعلومات

Gunra تستغل ثغرات Fortinet لاختراق 51 ضحية عالمياً

تحذر وكالات الأمن السيبراني من هجمات Gunra المستمرة التي تستهدف البنى التحتية الحرجة عبر استغلال ثغرات Fortinet والتصيد، مع 51 ضحية مسجلة منذ أبريل 2025.

13 أغسطس2
SharePoint: استغلال RCE غير مصادق بمساعدة الذكاء الاصطناعي يهدد الخوادم القديمةأمن المعلومات

SharePoint: استغلال RCE غير مصادق بمساعدة الذكاء الاصطناعي يهدد الخوادم القديمة

كشفت شركة Rapid7 في 11 أغسطس 2026 عن سلسلة استغلال حرجة في Microsoft SharePoint تتيح تنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. هذه السلسلة، التي تتضمن ثغرة تجاوز مصادقة…

13 أغسطس10
مايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026أمن المعلومات

مايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026

أصدرت مايكروسوفت في 11 أغسطس 2026 تحديث "الثلاثاء الأمني" لشهر أغسطس، والذي تضمن إصلاح 400 ثغرة أمنية عبر منتجاتها، منها ثلاث ثغرات يوم-صفر (zero-day vulnerabilities). واحدة…

13 أغسطس3
مايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلالأمن المعلومات

مايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلال

أصدرت مايكروسوفت 398 تصحيحاً أمنياً في 11 أغسطس 2026، منها ثغرة يوم-صفر (CVE-2026-68820) في نواة ويندوز تستغل بنشاط لرفع الامتيازات، بالإضافة إلى أربع ثغرات RCE حرجة بتقييم 9.8.

13 أغسطس4
OpenAI تطلق GPT-5.6-Cyber: ضوابط مخففة لتطوير الاستغلالأمن المعلومات

OpenAI تطلق GPT-5.6-Cyber: ضوابط مخففة لتطوير الاستغلال

أطلقت OpenAI نموذجها GPT-5.6-Cyber مع ضوابط أمنية مخففة لتسهيل اكتشاف الثغرات وتطوير الاستغلال. يكشف النموذج عن ثغرات حرجة لكنه يواجه تحديات كبيرة في ترقيعها، مع فشل 53.9% من محاولات الإصلاح.

13 أغسطس0
مايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياًأمن المعلومات

مايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياً

أصدرت مايكروسوفت تحديثات أمنية في 12 أغسطس 2026 لمعالجة 398 ثغرة أمنية في أنظمة تشغيل Windows والبرامج المدعومة. تضمنت هذه الثغرات نقطة ضعف واحدة يجري استغلالها فعلياً،…

13 أغسطس9
Progress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظامأمن المعلومات

Progress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظام

حذرت الوكالة الأمريكية للأمن السيبراني والبنية التحتية (CISA) من استغلال نشط لثغرة أمنية حرجة في Progress Kemp LoadMaster، مُسجلة تحت المعرف CVE-2026-8037. هذه الثغرة، وهي…

12 أغسطس12
Kimsuky الكوري الشمالي ينشر مكدس ذكاء اصطناعي مستقل لتعزيز الهجماتأمن المعلومات

Kimsuky الكوري الشمالي ينشر مكدس ذكاء اصطناعي مستقل لتعزيز الهجمات

كشفت شركة Genians الكورية الجنوبية للأمن السيبراني، في تقرير صدر بتاريخ 10 أغسطس 2026، عن قيام مجموعة Kimsuky الكورية الشمالية، وهي وحدة قرصنة تابعة لمكتب الاستطلاع العام…

12 أغسطس2