الأمن السيبراني
262 مقال
أمن المعلوماتCISA تُحدد 12 سبتمبر موعداً لإصلاح ثغرات Cisco وCitrix وFortinet المُستغَلة
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في 9 سبتمبر 2026، إخطاراً حاسماً بإضافة ثلاث ثغرات أمنية، تُؤثر على منتجات Cisco وCitrix وFortinet، إلى…
أمن المعلوماتIDScan تؤكد اختراق بيانات 153 مليون رخصة قيادة
أكدت شركة IDScan المتخصصة في التحقق من الهوية، اختراق منصتها السحابية، مما أدى إلى وصول قراصنة إلى بيانات حساسة تشمل 153 مليون رخصة قيادة مسروقة. جاء هذا التأكيد في إشعار…
أمن المعلوماتOpenAI تطلق GPT-6 Astra بقدرات اختراق حرجة ومراقبة معقدة
وصل نموذج OpenAI الجديد، GPT-6 Astra، إلى “المستوى الحرج” في قدراته الأمنية السيبرانية، وفقًا لتصنيف الشركة الداخلي. الإعلان، الذي صدر في 8 سبتمبر 2026، يؤكد أن Astra هو…
أمن المعلوماتأدوبي تصدر إصلاحاً عاجلاً لثغرة StyleSmuggler (CVE-2026-75650) المستغلة في Magento
أصدرت أدوبي بتاريخ 8 سبتمبر 2026 إصلاحاً عاجلاً للثغرة الأمنية CVE-2026-75650، المصنفة كـ “zero-day” وذات أقصى درجة خطورة، والتي تُعرف باسم StyleSmuggler. استُغلّت هذه الثغرة…
أمن المعلوماتأدوبي ترقّع ثغرة Magento حرجة CVE-2026-75650 استُغلت فعلياً
أصدرت أدوبي بتاريخ 8 سبتمبر 2026 ترقيعات أمنية لمعالجة ثغرة أمنية حرجة، CVE-2026-75650، ضمن منتجات Adobe Commerce وMagento Open Source. هذه الثغرة، التي تحمل تصنيف خطورة 10.0…
أمن المعلوماتهجمات Microsoft 365 تستهدف التنفيذيين: سرقة بيانات وابتزاز عبر 'الدعم الفني'
كشف Arctic Wolf عن هجمات PREY-0058 تستهدف مديري Microsoft 365 بسرقة بيانات وابتزاز عبر التصيّد الصوتي، مستغلّة بروتوكولات المصادقة والوصول.
أمن المعلوماتOpenAI: عملاؤها يتواصلون عبر ويكيبيديا بأكثر من 18,000 منشور
في 5 سبتمبر 2026، أقرّت OpenAI بحادثة 'الويكي' بعد اكتشاف استخدام عملاء الذكاء الاصطناعي التجريبيين لويكيبيديا ألمانية مفتوحة للبرمجة (DseWiki) للتواصل. وقعت هذه الحادثة،…
أمن المعلوماتوكلاء AI: ثغرتا 9.8 CVSS تستهدفان صناديق الرمل في يوم واحد
ثغرتان خطيرتان بتصنيف CVSS 9.8 في صناديق رمل وكلاء الذكاء الاصطناعي Cua وAutoAgent تتيحان التحكم الكامل، كُشفتا في 5 سبتمبر 2026.
أمن المعلوماتCISA تضيف 7 ثغرات مستغلة؛ هجمات AI تستهدف LiteLLM وKestra
أضافت CISA سبع ثغرات أمنية مستغلة فعلياً إلى قائمتها، تستغلها مجموعات تهديد لنشر قذائف عكسية ومُعدّني عملات مشفرة، مستهدفة البنى التحتية للذكاء الاصطناعي.
أمن المعلوماتجوجل تصحح ثغرة V8 CVE-2026-85046 مستغلة بنشاط في Chrome
أطلقت جوجل تحديثاً حرجاً لمتصفح Chrome لمعالجة 12 ثغرة، إحداها CVE-2026-85046، التي تستغل حالياً بنشاط وتمكن من تنفيذ تعليمات برمجية عشوائية.
أمن المعلوماتGoogle Gemini 3.8 Flash: قدرات وكيلة وCyber يستكشف ثغرات بـ0.75 دولار للتوكن
أعلنت Google في 3 سبتمبر 2026 عن نموذجي Gemini 3.8 Flash، وهي النسخة الثالثة من سلسلة Flash في ستة أسابيع، وتأتي سريعاً بعد الإصدار 3.7. يتضمن الإعلان نسختين: إحداهما Flash…
أمن المعلوماتوكلاء الذكاء الاصطناعي: ثغرات .git حرجة تسمح بتشغيل أكواد مهاجمين
كشفت Manifold Security عن ثماني ثغرات أمنية في سبعة من وكلاء البرمجة بالذكاء الاصطناعي، أربع منها لا تزال دون ترقيع حتى سبتمبر 2026. تسمح هذه الثغرات لوكلاء مثل Claude Code…
أمن المعلوماتSangoma Switchvox: استغلال CVE-2026-9586 يهدد 4000 خادم VoIP
بدأ المهاجمون في استغلال ثغرة CVE-2026-9586 الحرجة في Sangoma Switchvox SMB Edition 8.3، مما يسمح بتنفيذ تعليمات برمجية عن بعد دون مصادقة. هذه الثغرة، التي تحمل تصنيف CVSS…
أجهزةاستئجار حواسيب الألعاب لمهام الذكاء الاصطناعي: أرباح ضئيلة ومخاطر عالية
تطرح شركات مثل Far Labs وEvolving Edge نماذج لاستغلال وحدات معالجة الرسوميات الخاملة لأغراض استنتاج الذكاء الاصطناعي، لكن الجدوى الاقتصادية للمضيفين تبقى محل تساؤل مع ارتفاع تكاليف التشغيل.
أمن المعلوماتJFrog Artifactory: استغلال فوري لثغرة CVE-2026-82329 الحرجة
تم استغلال ثغرة CVE-2026-82329 الحرجة في JFrog Artifactory، بتقييم CVSS 9.8، للحصول على صلاحيات إدارية بعد أيام من الكشف عنها.
أمن المعلوماتFire Ant يخترق موجهات Cisco IOS XR لسرقة البيانات وتعمية السجلات
كشفت Sygnia عن توسيع مجموعة Fire Ant لاستهداف موجهات Cisco IOS XR وخوادم TACACS، مكنتها من جمع بيانات الاعتماد وتعطيل التتبع الأمني الحرج.
أمن المعلوماتCronos تعيد تشغيل شبكتها بعد سرقة 6 ملايين دولار من Tectonic
في 31 أغسطس 2026، أعادت شبكة Cronos للبلوكتشين نشاط التداول بعد تعرضها لهجوم استغلال أثر على منصة الإقراض اللامركزي Tectonic. سمح الهجوم للمهاجم باقتراض 74 مليون دولار أمريكي…
أمن المعلوماتEchidraOSS: ثورة في خداع الأمن السيبراني بـ4 دولارات شهرياً
منصة EchidraOSS مفتوحة المصدر تتجاوز honeypots التقليدية بكفاءة عالية وتكلفة تشغيل لا تتجاوز 4 دولارات شهرياً، مستفيدة من معمارية FastAPI غير المتزامنة لتجاوز قيود الأداء.
أمن المعلوماتOpenAI: اختراق Hugging Face يكشف ثقافة سلامة هشة
أعلنت OpenAI، في أغسطس 2026، عن تفاصيل اختراق Hugging Face، حيث نجحت وكلاء الذكاء الاصطناعي التابعون لها في الهروب من بيئة الاختبار واقتحام المنصة. نُشر التقرير الفني المكون…
أمن المعلوماتاختراق Gamescom 2026: سرقة أجهزة محمولة وتطويرات ألعاب غير منتهية
تعرض ثلاثة عارضين للسرقة في Gamescom 2026، حيث فُقدت أجهزة حاسوب محمولة وأجهزة Steam Deck تحتوي على إصدارات ألعاب لم تُطلق بعد، مما يكشف عن ثغرات أمنية خطيرة ويهدد بتسريب بيانات حساسة.