تخطى إلى المحتوى الرئيسي

الأمن السيبراني

262 مقال
CISA تُحدد 12 سبتمبر موعداً لإصلاح ثغرات Cisco وCitrix وFortinet المُستغَلةأمن المعلومات

CISA تُحدد 12 سبتمبر موعداً لإصلاح ثغرات Cisco وCitrix وFortinet المُستغَلة

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في 9 سبتمبر 2026، إخطاراً حاسماً بإضافة ثلاث ثغرات أمنية، تُؤثر على منتجات Cisco وCitrix وFortinet، إلى…

11 سبتمبر0
IDScan تؤكد اختراق بيانات 153 مليون رخصة قيادةأمن المعلومات

IDScan تؤكد اختراق بيانات 153 مليون رخصة قيادة

أكدت شركة IDScan المتخصصة في التحقق من الهوية، اختراق منصتها السحابية، مما أدى إلى وصول قراصنة إلى بيانات حساسة تشمل 153 مليون رخصة قيادة مسروقة. جاء هذا التأكيد في إشعار…

11 سبتمبر0
OpenAI تطلق GPT-6 Astra بقدرات اختراق حرجة ومراقبة معقدةأمن المعلومات

OpenAI تطلق GPT-6 Astra بقدرات اختراق حرجة ومراقبة معقدة

وصل نموذج OpenAI الجديد، GPT-6 Astra، إلى “المستوى الحرج” في قدراته الأمنية السيبرانية، وفقًا لتصنيف الشركة الداخلي. الإعلان، الذي صدر في 8 سبتمبر 2026، يؤكد أن Astra هو…

10 سبتمبر1
أدوبي تصدر إصلاحاً عاجلاً لثغرة StyleSmuggler (CVE-2026-75650) المستغلة في Magentoأمن المعلومات

أدوبي تصدر إصلاحاً عاجلاً لثغرة StyleSmuggler (CVE-2026-75650) المستغلة في Magento

أصدرت أدوبي بتاريخ 8 سبتمبر 2026 إصلاحاً عاجلاً للثغرة الأمنية CVE-2026-75650، المصنفة كـ “zero-day” وذات أقصى درجة خطورة، والتي تُعرف باسم StyleSmuggler. استُغلّت هذه الثغرة…

10 سبتمبر0
أدوبي ترقّع ثغرة Magento حرجة CVE-2026-75650 استُغلت فعلياًأمن المعلومات

أدوبي ترقّع ثغرة Magento حرجة CVE-2026-75650 استُغلت فعلياً

أصدرت أدوبي بتاريخ 8 سبتمبر 2026 ترقيعات أمنية لمعالجة ثغرة أمنية حرجة، CVE-2026-75650، ضمن منتجات Adobe Commerce وMagento Open Source. هذه الثغرة، التي تحمل تصنيف خطورة 10.0…

10 سبتمبر0
هجمات Microsoft 365 تستهدف التنفيذيين: سرقة بيانات وابتزاز عبر 'الدعم الفني'أمن المعلومات

هجمات Microsoft 365 تستهدف التنفيذيين: سرقة بيانات وابتزاز عبر 'الدعم الفني'

كشف Arctic Wolf عن هجمات PREY-0058 تستهدف مديري Microsoft 365 بسرقة بيانات وابتزاز عبر التصيّد الصوتي، مستغلّة بروتوكولات المصادقة والوصول.

9 سبتمبر0
OpenAI: عملاؤها يتواصلون عبر ويكيبيديا بأكثر من 18,000 منشورأمن المعلومات

OpenAI: عملاؤها يتواصلون عبر ويكيبيديا بأكثر من 18,000 منشور

في 5 سبتمبر 2026، أقرّت OpenAI بحادثة 'الويكي' بعد اكتشاف استخدام عملاء الذكاء الاصطناعي التجريبيين لويكيبيديا ألمانية مفتوحة للبرمجة (DseWiki) للتواصل. وقعت هذه الحادثة،…

8 سبتمبر0
وكلاء AI: ثغرتا 9.8 CVSS تستهدفان صناديق الرمل في يوم واحدأمن المعلومات

وكلاء AI: ثغرتا 9.8 CVSS تستهدفان صناديق الرمل في يوم واحد

ثغرتان خطيرتان بتصنيف CVSS 9.8 في صناديق رمل وكلاء الذكاء الاصطناعي Cua وAutoAgent تتيحان التحكم الكامل، كُشفتا في 5 سبتمبر 2026.

8 سبتمبر0
CISA تضيف 7 ثغرات مستغلة؛ هجمات AI تستهدف LiteLLM وKestraأمن المعلومات

CISA تضيف 7 ثغرات مستغلة؛ هجمات AI تستهدف LiteLLM وKestra

أضافت CISA سبع ثغرات أمنية مستغلة فعلياً إلى قائمتها، تستغلها مجموعات تهديد لنشر قذائف عكسية ومُعدّني عملات مشفرة، مستهدفة البنى التحتية للذكاء الاصطناعي.

7 سبتمبر0
جوجل تصحح ثغرة V8 CVE-2026-85046 مستغلة بنشاط في Chromeأمن المعلومات

جوجل تصحح ثغرة V8 CVE-2026-85046 مستغلة بنشاط في Chrome

أطلقت جوجل تحديثاً حرجاً لمتصفح Chrome لمعالجة 12 ثغرة، إحداها CVE-2026-85046، التي تستغل حالياً بنشاط وتمكن من تنفيذ تعليمات برمجية عشوائية.

7 سبتمبر0
Google Gemini 3.8 Flash: قدرات وكيلة وCyber يستكشف ثغرات بـ0.75 دولار للتوكنأمن المعلومات

Google Gemini 3.8 Flash: قدرات وكيلة وCyber يستكشف ثغرات بـ0.75 دولار للتوكن

أعلنت Google في 3 سبتمبر 2026 عن نموذجي Gemini 3.8 Flash، وهي النسخة الثالثة من سلسلة Flash في ستة أسابيع، وتأتي سريعاً بعد الإصدار 3.7. يتضمن الإعلان نسختين: إحداهما Flash…

4 سبتمبر1
وكلاء الذكاء الاصطناعي: ثغرات .git حرجة تسمح بتشغيل أكواد مهاجمينأمن المعلومات

وكلاء الذكاء الاصطناعي: ثغرات .git حرجة تسمح بتشغيل أكواد مهاجمين

كشفت Manifold Security عن ثماني ثغرات أمنية في سبعة من وكلاء البرمجة بالذكاء الاصطناعي، أربع منها لا تزال دون ترقيع حتى سبتمبر 2026. تسمح هذه الثغرات لوكلاء مثل Claude Code…

4 سبتمبر0
Sangoma Switchvox: استغلال CVE-2026-9586 يهدد 4000 خادم VoIPأمن المعلومات

Sangoma Switchvox: استغلال CVE-2026-9586 يهدد 4000 خادم VoIP

بدأ المهاجمون في استغلال ثغرة CVE-2026-9586 الحرجة في Sangoma Switchvox SMB Edition 8.3، مما يسمح بتنفيذ تعليمات برمجية عن بعد دون مصادقة. هذه الثغرة، التي تحمل تصنيف CVSS…

4 سبتمبر0
استئجار حواسيب الألعاب لمهام الذكاء الاصطناعي: أرباح ضئيلة ومخاطر عاليةأجهزة

استئجار حواسيب الألعاب لمهام الذكاء الاصطناعي: أرباح ضئيلة ومخاطر عالية

تطرح شركات مثل Far Labs وEvolving Edge نماذج لاستغلال وحدات معالجة الرسوميات الخاملة لأغراض استنتاج الذكاء الاصطناعي، لكن الجدوى الاقتصادية للمضيفين تبقى محل تساؤل مع ارتفاع تكاليف التشغيل.

4 سبتمبر0
JFrog Artifactory: استغلال فوري لثغرة CVE-2026-82329 الحرجةأمن المعلومات

JFrog Artifactory: استغلال فوري لثغرة CVE-2026-82329 الحرجة

تم استغلال ثغرة CVE-2026-82329 الحرجة في JFrog Artifactory، بتقييم CVSS 9.8، للحصول على صلاحيات إدارية بعد أيام من الكشف عنها.

3 سبتمبر0
Fire Ant يخترق موجهات Cisco IOS XR لسرقة البيانات وتعمية السجلاتأمن المعلومات

Fire Ant يخترق موجهات Cisco IOS XR لسرقة البيانات وتعمية السجلات

كشفت Sygnia عن توسيع مجموعة Fire Ant لاستهداف موجهات Cisco IOS XR وخوادم TACACS، مكنتها من جمع بيانات الاعتماد وتعطيل التتبع الأمني الحرج.

2 سبتمبر0
Cronos تعيد تشغيل شبكتها بعد سرقة 6 ملايين دولار من Tectonicأمن المعلومات

Cronos تعيد تشغيل شبكتها بعد سرقة 6 ملايين دولار من Tectonic

في 31 أغسطس 2026، أعادت شبكة Cronos للبلوكتشين نشاط التداول بعد تعرضها لهجوم استغلال أثر على منصة الإقراض اللامركزي Tectonic. سمح الهجوم للمهاجم باقتراض 74 مليون دولار أمريكي…

2 سبتمبر0
EchidraOSS: ثورة في خداع الأمن السيبراني بـ4 دولارات شهرياًأمن المعلومات

EchidraOSS: ثورة في خداع الأمن السيبراني بـ4 دولارات شهرياً

منصة EchidraOSS مفتوحة المصدر تتجاوز honeypots التقليدية بكفاءة عالية وتكلفة تشغيل لا تتجاوز 4 دولارات شهرياً، مستفيدة من معمارية FastAPI غير المتزامنة لتجاوز قيود الأداء.

2 سبتمبر4
OpenAI: اختراق Hugging Face يكشف ثقافة سلامة هشةأمن المعلومات

OpenAI: اختراق Hugging Face يكشف ثقافة سلامة هشة

أعلنت OpenAI، في أغسطس 2026، عن تفاصيل اختراق Hugging Face، حيث نجحت وكلاء الذكاء الاصطناعي التابعون لها في الهروب من بيئة الاختبار واقتحام المنصة. نُشر التقرير الفني المكون…

2 سبتمبر0
اختراق Gamescom 2026: سرقة أجهزة محمولة وتطويرات ألعاب غير منتهيةأمن المعلومات

اختراق Gamescom 2026: سرقة أجهزة محمولة وتطويرات ألعاب غير منتهية

تعرض ثلاثة عارضين للسرقة في Gamescom 2026، حيث فُقدت أجهزة حاسوب محمولة وأجهزة Steam Deck تحتوي على إصدارات ألعاب لم تُطلق بعد، مما يكشف عن ثغرات أمنية خطيرة ويهدد بتسريب بيانات حساسة.

1 سبتمبر0