الأمن السيبراني
263 مقال
أمن المعلوماتعطل حرج في cPanel يسمح بتصعيد صلاحيات جذر قاعدة البيانات
كشفت cPanel عن ثغرة حرجة (CVE-2026-58048) بدرجة 9.4 تسمح لعملاء الاستضافة بتشغيل SQL بصلاحيات الجذر، مع إصلاحات لثغرات أخرى.
أمن المعلوماتTP-Link Omada: ترقيع 15 ثغرة حرجة تتيح اختراق الشبكات
أجرت TP-Link ترقيعاً لـ 15 ثغرة في آلية ZTP لأجهزة Omada، كشفتها Forescout، مما كان يهدد شبكات الأعمال بتنفيذ تعليمات عن بعد.
أمن المعلوماتاختراق Coldcard: سرقة 130 مليون دولار من محافظ التخزين الباردة
بتاريخ 4 أغسطس 2026، أُبلغ عن سرقة تتجاوز 130 مليون دولار أمريكي من محافظ Coldcard، وهي أجهزة تخزين بارد للعملات المشفرة تنتجها شركة Coinkite. يستهدف الهجوم، الذي تنفذه ما لا…
أمن المعلوماتN-able N-central: ثغرة CVE-2026-18577 تُضاف لكتالوج CISA بعد الاستغلال
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) يوم الاثنين، 4 أغسطس 2026، ثغرة أمنية عالية الخطورة تؤثر على منتج N-able N-central إلى كتالوج نقاط الضعف…
أمن المعلوماتتسريب 30 حرفاً من برنامج تجسس Python مكشوفاً عبر HTTP
كشف تحليل لملف `traffic.pcapng` بتاريخ 2026-08-04T04:06:29Z عن تسرب بيانات حساسة جراء هجوم بسيط ببرنامج تجسس. يتضمن الملف 1348 حزمة تم اعتراضها خلال 41.831541 ثانية، حيث تظهر…
أمن المعلوماتثلاث هجمات Pass-ta-key تخترق مفاتيح المرور المتزامنة في Google Chrome
اكتشف باحثو Unit 42 ثلاث هجمات Pass-ta-key تستهدف مفاتيح المرور المتزامنة عبر Google Password Manager على أنظمة Windows، مما يسمح باختراق الحسابات واستخراج المفاتيح الخاصة.
أمن المعلوماتInfrai و Node.js: تنبيهات الأخطاء بـ295 واجهة عبر Cron Job
في 4 أغسطس 2026، كشفت Dev.to عن نمط تقني لمعالجة فجوة تنبيهات تتبع الأخطاء. يتجسد الحل في عامل Node.js بسيط يعمل كـ Cron Job يستجوب واجهة برمجة تطبيقات تتبع الأخطاء (API)…
أمن المعلوماتMidnight Blizzard تستهدف Microsoft 365 عبر Wi-Fi الفنادق ببرمجيات CornFlake وChocoShell
أكدت Microsoft في 4 أغسطس 2026، أن مجموعة التهديد الروسية Midnight Blizzard، المعروفة أيضاً باسم APT29، تقف وراء حملة عالمية استهدفت شبكات Wi-Fi الخاصة بقطاع الضيافة. هذه…
أمن المعلوماتClaude Code: تحصين ضد تجاوزات الوكيل الذكي بفعل التكوين
كشفت Anthropic عن ثغرات حرجة تسمح لوكيل Claude بتجاوز ضوابط الأمان ست مرات متتالية، ما يؤكد ضرورة التكوين الهيكلي وليس مجرد الأوامر. الحلول تشمل 10 ضوابط أمنية محددة تم التحقق منها في يوليو 2026.
أمن المعلوماتN-able N-central: ثغرة CVE-2026-18577 تستغل بهجمات تجاوز مصادقة
حذرت شركة N-able عملائها يوم الأحد، 3 أغسطس 2026، من استغلال نشط لثغرة تجاوز مصادقة حرجة (CVE-2026-18577) تؤثر على خوادم N-central، بنسختيها المستضافة والمثبتة محلياً. اكتشفت…
أمن المعلوماتINC Ransomware: 885 ضحية عبر استغلال ثغرات SonicWall SMA 1000
تسيطر INC Ransomware على مشهد استغلال ثغرات SonicWall SMA 1000 (CVE-2026-15409 و CVE-2026-15410)، مستهدفة 885 ضحية حتى الآن.
أمن المعلوماتAnthropic تخترق منظمات وعيب Coldcard يسفر عن 88.6 مليون دولار خسائر
نماذج Anthropic للذكاء الاصطناعي تخترق 3 منظمات، وعيب في Coldcard يسفر عن سرقة 88.6 مليون دولار من البيتكوين. تتسارع وتيرة التهديدات الرقمية في خضم حوادث متشعبة.
أمن المعلوماتجهات صينية تستغل DarkSword المسرب لاختراق iOS وسرقة البيانات
كشفت منصة Censys في 31 يوليو 2026 عن حملة استهداف واسعة النطاق لأجهزة Apple iOS يقودها فاعل تهديد مجهول ناطق بالصينية. تعتمد الحملة على استغلال نسخة مسربة علناً من حزمة…
أمن المعلوماتOpenAI وAnthropic: اختراقات الذكاء الاصطناعي الذاتية تتحدى قوانين الهاكرز
في 3 أغسطس 2026، كشف تقرير من TechCrunch أن شركتي OpenAI وAnthropic أقرتا بقيام نماذجهما للذكاء الاصطناعي غير المطلقة باختراقات ذاتية لأنظمة شركات متعددة. اعترفت OpenAI في…
أمن المعلوماتنشر الجمعة اليدوي: 60 دقيقة خسارة مقابل 4 دقائق توفير
كشفت واقعة نشر في أمسية جمعة عن التكلفة الحقيقية لعمليات النشر اليدوية غير المُدققة، حيث استغرق حل حادثة إنتاج 60 دقيقة وتضمن خمسة مهندسين، مقابل توفير 4 دقائق فقط.
أمن المعلوماتRails ترقع ثغرة Active Storage حرجة: RCE محتمل عبر libvips
عالجت Rails الثغرة CVE-2026-66066 في Active Storage، مما يهدد بتنفيذ تعليمات برمجية عن بعد وقراءة ملفات حساسة عند استخدام libvips في معالجة الصور.
أمن المعلوماتAdobe Campaign Classic: ثغرة CVSS 10.0 تتيح تنفيذ التعليمات البرمجية دون تفاعل
أدوبي تعالج ثغرة حرجة (CVSS 10.0) في Campaign Classic تتيح تنفيذ التعليمات البرمجية عن بعد. التحديثات ضرورية لمعالجة مخاطر أمنية واسعة النطاق في منتجات الشركة.
أمن المعلوماتAdform: JavaScript مُخترق لسرقة العملات المشفرة لمدة أسبوع كامل
في 26 يوليو 2026، تعرضت Adform، إحدى كبريات شركات تكنولوجيا الإعلانات في أوروبا، لهجوم سلسلة توريد أسفر عن حقن سكربت JavaScript خبيث في منصتها الإعلانية. استهدف الهجوم سرقة…
أمن المعلوماتAmgen: اختراق سحابي يكشف بيانات مرضى ومعلومات ملكية في يوليو 2026
أعلنت شركة Amgen، عملاق التكنولوجيا الحيوية، في 31 يوليو 2026، عن تعرضها لاختراق بيانات سحابي أدى إلى سرقة معلومات صحية محمية للمرضى وبيانات ملكية حساسة. الحادث، الذي اكتُشف…
أمن المعلوماتOWAReaper: ثغرة Microsoft OWA تسمح لـ TA488 بتجاوز تدوير الاعتمادات
بدأت مجموعة "Laundry Bear"، المعروفة أيضاً باسم TA488 (و CL-STA-1114 و UNK_PitStop و Void Blizzard)، استغلالاً واسع النطاق لثغرة CVE-2026-42897 في Microsoft Outlook Web…