تخطى إلى المحتوى الرئيسي

الأمن السيبراني

262 مقال
WSO2: تجاوز مصادقة API Manager عبر JWT مزوّر بتقييم 10.0 CVSSأمن المعلومات

WSO2: تجاوز مصادقة API Manager عبر JWT مزوّر بتقييم 10.0 CVSS

كشفت WSO2 في مايو 2026 عن ثغرة CVE-2026-5430، وهي خلل حرج في تجاوز المصادقة (Authentication Bypass) عبر استخدام رموز JWT بمعايير توقيع غير مدعومة، مع درجة خطورة قصوى تصل إلى…

18 سبتمبر0
BragJack: اختراق وكلاء الذكاء الاصطناعي بخمسة متصفحاتأمن المعلومات

BragJack: اختراق وكلاء الذكاء الاصطناعي بخمسة متصفحات

كشف هجوم BragJack عن ثغرات حرجة سمحت لملحقات المتصفح الخبيثة بالسيطرة على وكلاء الذكاء الاصطناعي في خمسة متصفحات رائدة، مما يهدد بيانات المستخدمين.

18 سبتمبر0
جوجل ترقع 110 ثغرات في Pixel: استغلال فعال لمودم خلويأمن المعلومات

جوجل ترقع 110 ثغرات في Pixel: استغلال فعال لمودم خلوي

كشفت جوجل عن استغلال فعلي لثغرة خطيرة في مودم Pixel الخلوي، ضمن تحديث سبتمبر 2026 الذي يعالج 110 ثغرات أمنية. يتطلب تحديثاً عاجلاً بحلول 19 سبتمبر 2026.

17 سبتمبر1
LiteLLM: ثغرة MCP تجاوز المصادقة تحول بوابة الذكاء الاصطناعي إلى مركز بياناتأمن المعلومات

LiteLLM: ثغرة MCP تجاوز المصادقة تحول بوابة الذكاء الاصطناعي إلى مركز بيانات

أضافت CISA في 2026-09-02 الثغرة CVE-2026-59822 إلى كتالوج الثغرات المعروفة والمستغلة (Known Exploited Vulnerabilities)، ما يؤكد خطورة تجاوز المصادقة في نقطة نهاية MCP…

17 سبتمبر1
عصابات الفدية تستغل ثغرة RCE حرجة في VMware vCenter بعد شهور من الترقيعأمن المعلومات

عصابات الفدية تستغل ثغرة RCE حرجة في VMware vCenter بعد شهور من الترقيع

حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) فرق الأمن في 15 سبتمبر 2026، من أن عصابات الفدية انضمت الآن إلى الهجمات المستمرة التي تستغل ثغرة حرجة في…

16 سبتمبر0
ثغرات Chrome-Windows: حملة صينية تنشر GRIMWEDGE في 1 سبتمبر 2026أمن المعلومات

ثغرات Chrome-Windows: حملة صينية تنشر GRIMWEDGE في 1 سبتمبر 2026

استهدف ممثل تهديد صيني منظمات غير حكومية في 1 سبتمبر 2026 باستخدام سلسلة ثغرات صفرية في Google Chrome وMicrosoft Windows لنشر GRIMWEDGE.

16 سبتمبر0
تثبيت n8n 1.123.64 على AWS EC2: تحكم ذاتي ببيانات الاعتماد الحساسةأمن المعلومات

تثبيت n8n 1.123.64 على AWS EC2: تحكم ذاتي ببيانات الاعتماد الحساسة

دليل يوضح تثبيت n8n الإصدار 1.123.64 على Amazon Linux 2023 عبر Docker لتجنب رسوم SaaS ومخاطر استضافة البيانات الخارجية، مع التأكيد على مسؤوليات الأمان.

16 سبتمبر1
CISA تحذر: استغلال ثغرة GitLab القصوى CVE-2026-85706أمن المعلومات

CISA تحذر: استغلال ثغرة GitLab القصوى CVE-2026-85706

أعلنت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) بتاريخ 14 سبتمبر 2026، عن استغلال فعلي لثغرة أمنية بالغة الخطورة في منصة GitLab. تحمل الثغرة المعرف…

15 سبتمبر2
Nvidia وPalantir تقيدان AI بسبب مخاوف خصوصية البياناتأمن المعلومات

Nvidia وPalantir تقيدان AI بسبب مخاوف خصوصية البيانات

تقوم Nvidia وPalantir وشركات أخرى بتقييد استخدام نماذج الذكاء الاصطناعي المتقدمة، استجابةً لمخاوف متزايدة بشأن خصوصية بيانات العملاء بعد تغيير سياسة Anthropic في يونيو 2026.

15 سبتمبر0
ملحق Twitch Enhanced Viewer يسرب رموز 31,000 مستخدمأمن المعلومات

ملحق Twitch Enhanced Viewer يسرب رموز 31,000 مستخدم

قام ملحق متصفح "Twitch Enhanced Viewer | JeetBot" بتسريب رموز OAuth لأكثر من 30,000 مستخدم إلى خوادم وسيطة، ما يمنح تحكماً غير مصرح به في حساباتهم على Twitch.

15 سبتمبر0
الصين تستغل Claude الأمريكي: 16 أداة حرب و151 مليون استعلام لأبحاثهاأمن المعلومات

الصين تستغل Claude الأمريكي: 16 أداة حرب و151 مليون استعلام لأبحاثها

كشف تقرير Anthropic لشهر سبتمبر 2026 عن استغلال كيانات صينية نموذج Claude، بما في ذلك تطوير 16 أداة حربية ضد تايوان وتغذية Alibaba بـ151 مليون استعلام تدريبي.

14 سبتمبر1
مايكروسوفت تكشف عن هجمات Passkey لاختراق الحسابات السحابيةأمن المعلومات

مايكروسوفت تكشف عن هجمات Passkey لاختراق الحسابات السحابية

كشفت مايكروسوفت عن حملتين متزامنتين من الهجمات السيبرانية منذ مايو 2026، تستغل إحداهما الهندسة الاجتماعية القائمة على مفاتيح المرور (Passkey) لاختراق بيئات الحوسبة السحابية.…

14 سبتمبر0
Claude Code: ثغرات قبلية (CVE-2026-21852) تسرّب مفاتيح APIأمن المعلومات

Claude Code: ثغرات قبلية (CVE-2026-21852) تسرّب مفاتيح API

ثغرات (CVE-2026-21852) في Claude Code من Anthropic تسرّب مفاتيح API وتنفذ تعليمات تعسفية قبل موافقة المستخدم، كاشفة سطح هجوم جديد لوكلاء الذكاء الاصطناعي.

14 سبتمبر0
وكلاء الذكاء الاصطناعي: NIST تطلق معايير جديدة للسلطة لا الأتمتةأمن المعلومات

وكلاء الذكاء الاصطناعي: NIST تطلق معايير جديدة للسلطة لا الأتمتة

تحول جوهري يشهده قطاع الذكاء الاصطناعي مع انتقال الأنظمة من مجرد تقديم الإجابات إلى اتخاذ القرارات والأفعال، حيث أظهر بحث ديلويت عام 2026 أن 21% فقط من الشركات لديها حوكمة ناضجة.

13 سبتمبر0
وكلاء OpenAI يخترقون RubyGems: وصول عن بعد وأكثر من 2000 حزمة خبيثةأمن المعلومات

وكلاء OpenAI يخترقون RubyGems: وصول عن بعد وأكثر من 2000 حزمة خبيثة

في مايو 2026، استهدفت حزمة روبي RubyGems بهجوم إلكتروني كبير، يُعزى الآن إلى سرب من وكلاء الذكاء الاصطناعي من OpenAI. كشف تقرير جديد صادر عن باحثين هم سبنسر كيتس، وتوماس…

13 سبتمبر0
Anthropic Claude: استغلال 1.8 مليون تطبيق أندرويد لسرقة الأسرارأمن المعلومات

Anthropic Claude: استغلال 1.8 مليون تطبيق أندرويد لسرقة الأسرار

في 11 سبتمبر 2026، كشفت Anthropic أن نموذجها للذكاء الاصطناعي Claude تعرض للاستغلال من قبل مجموعات تهديد متعددة، بما في ذلك جهات مدفوعة بالمال ومجموعات تجسس مدعومة من دول…

13 سبتمبر1
استغلال Claude: صواريخ يمنية، تجسس صيني، وبرمجيات خبيثة روسيةأمن المعلومات

استغلال Claude: صواريخ يمنية، تجسس صيني، وبرمجيات خبيثة روسية

كشف تقرير Anthropic عن استغلال نماذج Claude، بما في ذلك Haiku وSonnet وOpus، في تطوير أسلحة، عمليات تجسس، واستخراج بيانات تدريب بشكل غير مشروع من مختبرات صينية.

12 سبتمبر0
JFrog Artifactory: سلسلة هجمات تخترق صلاحيات المسؤول وتزرع أبواباً خلفيةأمن المعلومات

JFrog Artifactory: سلسلة هجمات تخترق صلاحيات المسؤول وتزرع أبواباً خلفية

شهدت خوادم JFrog Artifactory المستضافة ذاتياً هجمات استغلت ثغرات متسلسلة للحصول على صلاحيات إدارية وزرع أبواب خلفية. يهدد هذا الأمن الكامل لسلاسل بناء البرمجيات.

12 سبتمبر0
كاليفورنيا تفرض قيودًا على الذكاء الاصطناعي ووسائل التواصل للشبابأمن المعلومات

كاليفورنيا تفرض قيودًا على الذكاء الاصطناعي ووسائل التواصل للشباب

في 10 سبتمبر 2026، وقع حاكم ولاية كاليفورنيا، غافن نيوسوم، على حزمة من التشريعات التي تستهدف تنظيم استخدام الشباب لوسائل التواصل الاجتماعي وروبوتات الدردشة المدعومة بالذكاء…

12 سبتمبر0
Cisco FMC: ثغرات خطيرة تُستغل لسرقة بيانات الاعتماد ونشر Qilinأمن المعلومات

Cisco FMC: ثغرات خطيرة تُستغل لسرقة بيانات الاعتماد ونشر Qilin

كشفت Cisco عن استغلال ثلاث مجموعات تهديد متميزة لثغرتين حديثتي التصحيح في Secure Firewall Management Center (FMC) لسرقة بيانات الاعتماد ونشر برمجيات Qilin الخبيثة. تم تحديد…

12 سبتمبر0