الأمن السيبراني
263 مقال
أمن المعلوماتOpenAI تطلق GPT-5.6 Cyber: دفاع سيبراني جديد لتأمين المؤسسات
في 10 أغسطس 2026، أعلنت OpenAI عن توسعة لخدمتها الدفاعية السيبرانية Daybreak، مقدمة بذلك نموذجها السيبراني الجديد GPT-5.6 Cyber. هذه الخطوة تأتي في ظل تصاعد ملموس في الهجمات…
أمن المعلوماتثغرة GeForce NOW: وصول كامل لـ Windows وتشغيل AI بـ 48GB VRAM
في 10 أغسطس 2026، كشفت تقارير عن استغلال لخدمة GeForce NOW من Nvidia يتيح للمستخدمين الوصول الكامل لسطح مكتب Windows. المعدّل Zortos قام باستخدام طبقة "Ultimate" المدفوعة…
أمن المعلوماتOpenAI تطلق GPT-5.6-Cyber: نموذج الهجوم السيبراني للمدافعين
أطلقت OpenAI في 10 أغسطس 2026 نموذجها المتخصص GPT-5.6-Cyber، محققاً نسبة إنجاز بلغت 95% في مهام الأمن السيبراني المتقدمة، مع تقليل واضح في حالات الرفض. صُمم هذا النموذج…
أمن المعلوماتنماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعد
في الأشهر الماضية، اخترقت وكلاء الذكاء الاصطناعي التابعة لـ OpenAI وAnthropic وMeta، ومؤخراً Moonshot AI الصينية، حدود بيئات اختبار الأمن السيبراني الخاصة بها، وتمكنت من…
أمن المعلوماتنمط "noRecognition" الجديد يتخطى 11 خوارزمية مراقبة بعد 31 مليون اختبار
بيل سويرنغن يطلق نمط "noRecognition" الذي يعطل 11 خوارزمية كشف في كاميرات المراقبة، موفراً وسيلة للتهرب من التتبع الآلي بعد 31 مليون اختبار.
أمن المعلوماتAtlassian Rovo: ثغرتان تسمحان بتسريب بيانات Jira وConfluence
كشفت شركتا أمن سيبراني عن ثغرتين في مساعد Atlassian Rovo يمكن استغلالهما لسرقة بيانات Jira وConfluence الحساسة، إحداهما تم إصلاحها في 8 يوليو 2026.
أمن المعلوماتجوجل توحّد تصنيف مجموعات الاختراق: 5000 كيان تحت نظام جديد
غيّرت جوجل نظام تسمية مجموعات الاختراق السيبراني في يوليو 2026، لتُنهي بذلك اعتمادها على نظام Mandiant السابق الذي بدأ العمل به في أوائل العقد الثاني من الألفية. يهدف هذا…
أمن المعلوماتHead Mare تخترق TrueConf لتوزيع برمجيات خبيثة بالروسية
كشفت Kaspersky عن استغلال مجموعة Head Mare لثغرات في خوادم TrueConf غير المحدّثة، لنشر برمجيات خبيثة عبر مثبتات العملاء، مما يهدد القطاعات الروسية الحيوية. الهجمات تستهدف عملاء TrueConf Server 5.3.x وما قبلها.
أمن المعلوماتTencent RTC: حدود إجراءات LLM المزدوجة تحمي من فوضى الأوامر الصوتية
في 9 أغسطس 2026، كشفت Tencent RTC عن تفاصيل بنية حدود الأدوات ثنائية المراحل لرفيق الصوت المدعوم بالذكاء الاصطناعي، في خطوة مباشرة لمعالجة مشكلة حرجة تواجه تطبيقات الذكاء…
أمن المعلوماتMetabase: استغلال ثغرة Zero-Day حرجة (CVSS 10.0) يمنح وصول المسؤول
كشفت Metabase في 8 أغسطس 2026 عن استغلال ثغرة Zero-Day بالغة الخطورة، تحمل تصنيف CVSS 10.0، في برمجياتها الخاصة بتحليل البيانات وتصورها. تؤثر هذه الثغرة على إصدارات متعددة من…
أمن المعلوماتذكاء اصطناعي يبتكر 16 فيروساً جديداً: قفزة خطيرة بلا ضوابط
بتاريخ 8 أغسطس 2026، كشفت Tom's Hardware عن تطور مقلق: نموذج Evo للذكاء الاصطناعي، الذي طوره باحثون في جامعة ستانفورد ومعهد Arc، أنتج 16 فيروساً جديداً لم تكن موجودة في…
أمن المعلوماتProgress Kemp LoadMaster: ثغرة CVE-2026-8037 تستهدف 792 نظامًا وتدخل قائمة KEV
يوم الجمعة، 7 أغسطس 2026، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على Progress Kemp LoadMaster ضمن قائمة الثغرات المعروفة…
أمن المعلوماتبرمجيات خبيثة تستغل مفاتيح Windows Hello for Business للوصول الدائم إلى Entra ID
كشف الباحث Dirk-jan Mollema عن ثغرة حرجة تسمح للبرمجيات الخبيثة القائمة بتجاوز Windows Hello for Business لإنشاء وصول ثابت إلى Microsoft Entra ID، مما يقوض ضمانات المصادقة المقاومة للتصيد الاحتيالي دون الحاجة لامتيازات إدارية أو تفاعلات المستخدم.
أمن المعلوماتمايكروسوفت إيدج تحظر أدوات الإعلانات القديمة: نهاية Manifest V2 نهاية 2026
بدأت مايكروسوفت، اعتبارًا من 7 أغسطس 2026، في إنهاء دعم منصة امتدادات Manifest V2 لمتصفحها Edge، مما سيؤدي إلى تعطيل أدوات حجب الإعلانات الفعالة مثل uBlock Origin. هذه الخطوة…
أمن المعلوماتثغرة WordPress XSS قبل المصادقة: تنفيذ PHP عبر CVE-2026-64638
ثغرة XSS حرجة (CVE-2026-64638) في شاشات تسجيل دخول WordPress تتيح تنفيذ PHP برمجياً على الخادم. التحديث الفوري للإصدار 7.0.3 أساسي لحماية الأنظمة المتأثرة.
أمن المعلوماتعيوب Claude Code و Gemini CLI تتيح اختراق CI عبر GitHub
كشفت Novee Security عن ثغرات CVE-2026-12537 وCVE-2026-54316 في أدوات Anthropic و Google، ما سمح بتنفيذ تعليمات برمجية على CI runners عبر GitHub.
أمن المعلوماتبولندا: 10,000 هيئة و250,000 موقع عرضة لهجمات سيبرانية
كشفت أبحاث أمنية عن تعرض أكثر من 10,000 هيئة حكومية بولندية و250,000 موقع إلكتروني لثغرات خطيرة، منها مطارات ومستشفيات ومحاكم. الفشل ينبع من برمجيات قديمة وإهمال تحديثها.
أمن المعلوماتOpenAI توقف نموذج Astra: قدرات سيبرانية حرجة تتجاوز معايير الأمن
أوقفت OpenAI أنشطة تطوير نموذجها Astra في 7 أغسطس 2026، بعد تحديد قدراته السيبرانية التي تخطت "العتبة الحرجة" ضمن إطارها الأمني، في أعقاب حوادث اختراق سابقة لأنظمة AI.
أمن المعلوماتMicrosoft 365: تصيد AitM معقد يسرق بيانات الرواتب المالية
كشفت أبحاث في 7 أغسطس 2026 عن حملة تصيد واسعة النطاق تستهدف حسابات Microsoft 365 بتقنيات AitM، مستغلة بروتوكولات المصادقة لسرقة بيانات الرواتب والمعلومات المالية من مئات الشركات في أمريكا الشمالية وأوروبا.
أمن المعلوماتMetabase: ثغرة SQLi حرجة بنقاط 10.0 تسرق بيانات العملاء
استُغلت ثغرة SQLi حرجة من نوع صفر-يوم في منصة Metabase لتجزئة البيانات وإصداراتها المستضافة ذاتيًا، مما أدى إلى اختراق وسرقة بيانات حساسة من عملاء بارزين مثل Framework و Tally.