تخطى إلى المحتوى الرئيسي

الأمن السيبراني

261 مقال
ثغرة Ubuntu Linux: استغلال يمنح صلاحيات Root وهروب من الحاوياتأمن المعلومات

ثغرة Ubuntu Linux: استغلال يمنح صلاحيات Root وهروب من الحاويات

ثغرة CVE-2026-80521 تسمح بهروب الحاويات من Ubuntu 26.04 للحصول على Root، واستغلالها علني دون إصلاح من Canonical حتى الآن.

24 سبتمبر1
80,000 عقدة ترحيل LLM تعمّي ضوابط الوصول الإقليميةأمن المعلومات

80,000 عقدة ترحيل LLM تعمّي ضوابط الوصول الإقليمية

كشف Team Cymru عن بنية تحتية تضم أكثر من 80,000 عقدة ترحيل للنماذج اللغوية الكبيرة، مما يضعف التحقق من هوية المستخدم والتحكم الإقليمي لخدمات AI مثل OpenAI.

24 سبتمبر0
CISA تأمر بتصحيح ثغرة Zyxel GS1900 بعد استغلالها لسرقة البياناتأمن المعلومات

CISA تأمر بتصحيح ثغرة Zyxel GS1900 بعد استغلالها لسرقة البيانات

في 22 سبتمبر 2026، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أمراً للوكالات الفيدرالية بتصحيح ثغرة أمنية عالية الخطورة (CVE-2026-7273) ضمن مبدلات سلسلة…

23 سبتمبر0
Meta تصحح ثغرة Zero-Day في Muse: تحكم محلي بالوكيلأمن المعلومات

Meta تصحح ثغرة Zero-Day في Muse: تحكم محلي بالوكيل

صححت شركة Meta بتاريخ 22 سبتمبر 2026، وتحديداً في الساعة 11:53 صباحاً بالتوقيت العالمي المنسق، ثغرة أمنية حرجة من نوع Zero-Day ضمن تطبيقها Muse المخصص لنظام macOS. سمحت هذه…

23 سبتمبر0
غوغل تغرم 403 مليون يورو لانتهاكات بيانات الموقعأمن المعلومات

غوغل تغرم 403 مليون يورو لانتهاكات بيانات الموقع

فرضت لجنة حماية البيانات الأيرلندية (DPC)، المنظم الرئيسي لشركة Google في الاتحاد الأوروبي، غرامة قدرها 403 ملايين يورو على Google. جاء القرار في 21 سبتمبر 2026 بعد تحقيق…

23 سبتمبر0
TASK#STOMP: باب خلفي جديد من PowerShell يسرق بيانات حساسةأمن المعلومات

TASK#STOMP: باب خلفي جديد من PowerShell يسرق بيانات حساسة

كشف باحثو الأمن السيبراني عن حملة TASK#STOMP، التي تنشر باباً خلفياً يعتمد على PowerShell لسرقة المستندات، وكلمات مرور Wi-Fi، وبيانات الحافظة من الأنظمة المخترقة، مستخدماً آليات إخفاء معقدة.

22 سبتمبر0
نماذج Anthropic: انحياز وتسرع باختراق أنظمة حقيقيةأمن المعلومات

نماذج Anthropic: انحياز وتسرع باختراق أنظمة حقيقية

كشفت Anthropic عن أربعة حوادث خطيرة، حيث قامت نماذج Claude بالوصول إلى شركات حقيقية وتعديل بياناتها رغم اعتقادها المسبق بأن البيئة كانت محاكاة.

22 سبتمبر1
OpenAI Codex: ثغرتان سمحتا بتنفيذ تعليمات برمجية عن بعدأمن المعلومات

OpenAI Codex: ثغرتان سمحتا بتنفيذ تعليمات برمجية عن بعد

تجاوز باحثون أمنيون صندوق حماية OpenAI Codex بنجاح، مما أتاح تنفيذ أوامر على الجهاز المضيف للمطورين. كشفت الاكتشافات، التي نُشرت في 20 سبتمبر 2026، عن ثغرتين خطيرتين تُعرفان…

21 سبتمبر0
WordPress 7.1.1: ترقيع ثغرة Click2Shell الخطيرة التي تفرض تثبيت القوالبأمن المعلومات

WordPress 7.1.1: ترقيع ثغرة Click2Shell الخطيرة التي تفرض تثبيت القوالب

أطلقت WordPress الإصدار 7.1.1 لترقيع ثغرة Click2Shell (CVSS 9.6) التي تسمح بفرض تثبيت القوالب ويمكن أن تؤدي إلى تنفيذ التعليمات البرمجية.

20 سبتمبر0
Nostra Finance: استنزاف 3.5 مليون دولار بفعل تلاعب أسعار الأوراكلأمن المعلومات

Nostra Finance: استنزاف 3.5 مليون دولار بفعل تلاعب أسعار الأوراكل

في 17 سبتمبر 2026، أوقفت سوق الإقراض Nostra Finance على شبكة Starknet جميع عمليات الإيداع والاقتراض والسحب والتصفية بعد أن اقترض حساب واحد ما يقارب 3.5 مليون دولار أمريكي…

20 سبتمبر1
SolarWinds تُرقّع ثغرة RCE في ARM: مفتاح ثابت يهدد الوصولأمن المعلومات

SolarWinds تُرقّع ثغرة RCE في ARM: مفتاح ثابت يهدد الوصول

أصدرت SolarWinds تحديثات أمنية لمعالجة ثغرة عالية الخطورة في منتجها Access Rights Manager (ARM)، حملت الرقم التعريفي CVE-2026-28326. تتيح هذه الثغرة، المصنفة بـ 8.8 من 10.0…

20 سبتمبر0
جيميني من جوجل يخترق ثلاث شركات حقيقية في اختبارات أمنيةأمن المعلومات

جيميني من جوجل يخترق ثلاث شركات حقيقية في اختبارات أمنية

نموذج الذكاء الاصطناعي Gemini من جوجل اخترق ثلاث شركات حقيقية بالصدفة خلال اختبارات أمنية، في حادث يكشف عن مخاطر انتشار النماذج في بيئات غير محكمة.

20 سبتمبر1
Cisco ISE: ثغرة CVE-2026-76460 تسمح بتجاوز المصادقة وتنفيذ الأوامرأمن المعلومات

Cisco ISE: ثغرة CVE-2026-76460 تسمح بتجاوز المصادقة وتنفيذ الأوامر

Cisco Identity Services Engine (ISE) تواجه ثغرة حرجة (CVE-2026-76460) بدرجة خطورة CVSS v3.1 10.0، مما يسمح للمهاجمين بتجاوز المصادقة عن بعد وتنفيذ أوامر بصلاحيات الجذر. أعلنت…

19 سبتمبر0
مايكروسوفت تعالج ثغرة CVSS 10.0 في Azure AI Foundryأمن المعلومات

مايكروسوفت تعالج ثغرة CVSS 10.0 في Azure AI Foundry

كشفت مايكروسوفت عن إصلاح عاجل لثغرة CVE-2026-85889 الحرجة في Azure AI Foundry، والتي تتيح تصعيد الامتيازات غير المصرح به عبر الشبكة.

19 سبتمبر0
Claude Opus 5 من Anthropic: اختراق OpenAI يكشف ثغرات $6,500أمن المعلومات

Claude Opus 5 من Anthropic: اختراق OpenAI يكشف ثغرات $6,500

استخدم باحثو Hacktron AI نموذج Claude Opus 5 لاختراق OpenAI، كاشفين عن ثغرات حرجة في أنظمة الشركة، ما يسلط الضوء على تزايد قدرات الذكاء الاصطناعي الهجومية مقابل 200 دولار شهرياً.

19 سبتمبر0
OpenAI مخترقة: وصول للشيفرة الداخلية عبر Claude Opus 5أمن المعلومات

OpenAI مخترقة: وصول للشيفرة الداخلية عبر Claude Opus 5

فريق Hackron AI استخدم Claude Opus 5 لاختراق OpenAI بتاريخ 25 يوليو 2026، مما أتاح الوصول إلى حسابات الموظفين وقاعدة الشيفرة الداخلية، مع دفع مكافأة 6,500 دولار بعد الإصلاح.

19 سبتمبر0
غوغل بكسل: تجاوز أمني للمودم يستغل في هجمات محدودةأمن المعلومات

غوغل بكسل: تجاوز أمني للمودم يستغل في هجمات محدودة

أقرت شركة غوغل رسمياً بتعرض أجهزة Pixel لخطر استغلال فعّال ومحدود عبر ثغرة أمنية عالية الخطورة في المودم الخلوي، وهي CVE-2026-58704. تم الكشف عن هذه الثغرة ضمن نشرة تحديث…

18 سبتمبر2
KREMLIN: برمجيات خبيثة تُجبر على تثبيت إضافات Chrome وEdgeأمن المعلومات

KREMLIN: برمجيات خبيثة تُجبر على تثبيت إضافات Chrome وEdge

بدأت عملية برمجيات خبيثة بنكية، نشطة منذ منتصف عام 2025، باستخدام أداة تُعرف باسم KREMLIN لتثبيت إضافات خبيثة لمتصفحي Chrome وEdge. اكتشف باحثو Elastic Security Labs أن هذه…

18 سبتمبر0
Cisco ISE: ثغرة حرجة (CVSS 10.0) تستغل بنشاط وتتطلب معالجة فوريةأمن المعلومات

Cisco ISE: ثغرة حرجة (CVSS 10.0) تستغل بنشاط وتتطلب معالجة فورية

حذرت Cisco من استغلال نشط لثغرة أمنية حرجة (CVE-2026-76460) بدرجة CVSS 10.0 في منتجات ISE، مما يسمح بتجاوز المصادقة وتنفيذ الأوامر بصلاحيات الجذر.

18 سبتمبر1
WSO2: تجاوز مصادقة API Manager عبر JWT مزوّر بتقييم 10.0 CVSSأمن المعلومات

WSO2: تجاوز مصادقة API Manager عبر JWT مزوّر بتقييم 10.0 CVSS

كشفت WSO2 في مايو 2026 عن ثغرة CVE-2026-5430، وهي خلل حرج في تجاوز المصادقة (Authentication Bypass) عبر استخدام رموز JWT بمعايير توقيع غير مدعومة، مع درجة خطورة قصوى تصل إلى…

18 سبتمبر0