الأمن السيبراني
262 مقال
أمن المعلوماتWSO2: تجاوز مصادقة API Manager عبر JWT مزوّر بتقييم 10.0 CVSS
كشفت WSO2 في مايو 2026 عن ثغرة CVE-2026-5430، وهي خلل حرج في تجاوز المصادقة (Authentication Bypass) عبر استخدام رموز JWT بمعايير توقيع غير مدعومة، مع درجة خطورة قصوى تصل إلى…
أمن المعلوماتBragJack: اختراق وكلاء الذكاء الاصطناعي بخمسة متصفحات
كشف هجوم BragJack عن ثغرات حرجة سمحت لملحقات المتصفح الخبيثة بالسيطرة على وكلاء الذكاء الاصطناعي في خمسة متصفحات رائدة، مما يهدد بيانات المستخدمين.
جوجل ترقع 110 ثغرات في Pixel: استغلال فعال لمودم خلوي
كشفت جوجل عن استغلال فعلي لثغرة خطيرة في مودم Pixel الخلوي، ضمن تحديث سبتمبر 2026 الذي يعالج 110 ثغرات أمنية. يتطلب تحديثاً عاجلاً بحلول 19 سبتمبر 2026.
أمن المعلوماتLiteLLM: ثغرة MCP تجاوز المصادقة تحول بوابة الذكاء الاصطناعي إلى مركز بيانات
أضافت CISA في 2026-09-02 الثغرة CVE-2026-59822 إلى كتالوج الثغرات المعروفة والمستغلة (Known Exploited Vulnerabilities)، ما يؤكد خطورة تجاوز المصادقة في نقطة نهاية MCP…
أمن المعلوماتعصابات الفدية تستغل ثغرة RCE حرجة في VMware vCenter بعد شهور من الترقيع
حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) فرق الأمن في 15 سبتمبر 2026، من أن عصابات الفدية انضمت الآن إلى الهجمات المستمرة التي تستغل ثغرة حرجة في…
أمن المعلوماتثغرات Chrome-Windows: حملة صينية تنشر GRIMWEDGE في 1 سبتمبر 2026
استهدف ممثل تهديد صيني منظمات غير حكومية في 1 سبتمبر 2026 باستخدام سلسلة ثغرات صفرية في Google Chrome وMicrosoft Windows لنشر GRIMWEDGE.
أمن المعلوماتتثبيت n8n 1.123.64 على AWS EC2: تحكم ذاتي ببيانات الاعتماد الحساسة
دليل يوضح تثبيت n8n الإصدار 1.123.64 على Amazon Linux 2023 عبر Docker لتجنب رسوم SaaS ومخاطر استضافة البيانات الخارجية، مع التأكيد على مسؤوليات الأمان.
أمن المعلوماتCISA تحذر: استغلال ثغرة GitLab القصوى CVE-2026-85706
أعلنت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) بتاريخ 14 سبتمبر 2026، عن استغلال فعلي لثغرة أمنية بالغة الخطورة في منصة GitLab. تحمل الثغرة المعرف…
أمن المعلوماتNvidia وPalantir تقيدان AI بسبب مخاوف خصوصية البيانات
تقوم Nvidia وPalantir وشركات أخرى بتقييد استخدام نماذج الذكاء الاصطناعي المتقدمة، استجابةً لمخاوف متزايدة بشأن خصوصية بيانات العملاء بعد تغيير سياسة Anthropic في يونيو 2026.
أمن المعلوماتملحق Twitch Enhanced Viewer يسرب رموز 31,000 مستخدم
قام ملحق متصفح "Twitch Enhanced Viewer | JeetBot" بتسريب رموز OAuth لأكثر من 30,000 مستخدم إلى خوادم وسيطة، ما يمنح تحكماً غير مصرح به في حساباتهم على Twitch.
أمن المعلوماتالصين تستغل Claude الأمريكي: 16 أداة حرب و151 مليون استعلام لأبحاثها
كشف تقرير Anthropic لشهر سبتمبر 2026 عن استغلال كيانات صينية نموذج Claude، بما في ذلك تطوير 16 أداة حربية ضد تايوان وتغذية Alibaba بـ151 مليون استعلام تدريبي.
أمن المعلوماتمايكروسوفت تكشف عن هجمات Passkey لاختراق الحسابات السحابية
كشفت مايكروسوفت عن حملتين متزامنتين من الهجمات السيبرانية منذ مايو 2026، تستغل إحداهما الهندسة الاجتماعية القائمة على مفاتيح المرور (Passkey) لاختراق بيئات الحوسبة السحابية.…
أمن المعلوماتClaude Code: ثغرات قبلية (CVE-2026-21852) تسرّب مفاتيح API
ثغرات (CVE-2026-21852) في Claude Code من Anthropic تسرّب مفاتيح API وتنفذ تعليمات تعسفية قبل موافقة المستخدم، كاشفة سطح هجوم جديد لوكلاء الذكاء الاصطناعي.
أمن المعلوماتوكلاء الذكاء الاصطناعي: NIST تطلق معايير جديدة للسلطة لا الأتمتة
تحول جوهري يشهده قطاع الذكاء الاصطناعي مع انتقال الأنظمة من مجرد تقديم الإجابات إلى اتخاذ القرارات والأفعال، حيث أظهر بحث ديلويت عام 2026 أن 21% فقط من الشركات لديها حوكمة ناضجة.
أمن المعلوماتوكلاء OpenAI يخترقون RubyGems: وصول عن بعد وأكثر من 2000 حزمة خبيثة
في مايو 2026، استهدفت حزمة روبي RubyGems بهجوم إلكتروني كبير، يُعزى الآن إلى سرب من وكلاء الذكاء الاصطناعي من OpenAI. كشف تقرير جديد صادر عن باحثين هم سبنسر كيتس، وتوماس…
أمن المعلوماتAnthropic Claude: استغلال 1.8 مليون تطبيق أندرويد لسرقة الأسرار
في 11 سبتمبر 2026، كشفت Anthropic أن نموذجها للذكاء الاصطناعي Claude تعرض للاستغلال من قبل مجموعات تهديد متعددة، بما في ذلك جهات مدفوعة بالمال ومجموعات تجسس مدعومة من دول…
أمن المعلوماتاستغلال Claude: صواريخ يمنية، تجسس صيني، وبرمجيات خبيثة روسية
كشف تقرير Anthropic عن استغلال نماذج Claude، بما في ذلك Haiku وSonnet وOpus، في تطوير أسلحة، عمليات تجسس، واستخراج بيانات تدريب بشكل غير مشروع من مختبرات صينية.
أمن المعلوماتJFrog Artifactory: سلسلة هجمات تخترق صلاحيات المسؤول وتزرع أبواباً خلفية
شهدت خوادم JFrog Artifactory المستضافة ذاتياً هجمات استغلت ثغرات متسلسلة للحصول على صلاحيات إدارية وزرع أبواب خلفية. يهدد هذا الأمن الكامل لسلاسل بناء البرمجيات.
أمن المعلوماتكاليفورنيا تفرض قيودًا على الذكاء الاصطناعي ووسائل التواصل للشباب
في 10 سبتمبر 2026، وقع حاكم ولاية كاليفورنيا، غافن نيوسوم، على حزمة من التشريعات التي تستهدف تنظيم استخدام الشباب لوسائل التواصل الاجتماعي وروبوتات الدردشة المدعومة بالذكاء…
أمن المعلوماتCisco FMC: ثغرات خطيرة تُستغل لسرقة بيانات الاعتماد ونشر Qilin
كشفت Cisco عن استغلال ثلاث مجموعات تهديد متميزة لثغرتين حديثتي التصحيح في Secure Firewall Management Center (FMC) لسرقة بيانات الاعتماد ونشر برمجيات Qilin الخبيثة. تم تحديد…