الأمن السيبراني
262 مقال
أمن المعلوماتوكلاء الذكاء الاصطناعي: ثغرة CVE-2026-42271 تفضح قصور الأمن
كشفت ثغرة LiteLLM CVE-2026-42271 في يونيو 2026 عن قصور أمني خطير في وكلاء الذكاء الاصطناعي، حيث تسمح بتجاوز البوابات وتنفيذ أوامر دون الحاجة لبيانات اعتماد.
أمن المعلوماتCorsair RM1000e (2026): حماية حرارية توقف احتراق موصلات GPU
أطلقت Corsair وحدة RM1000e (2026) بسعر 180 دولاراً، مزودة بكابل ThermalProtect 12V-2x6 الذي يقطع الطاقة عن بطاقة الرسوميات عند تجاوز الموصل 65 درجة مئوية، في محاولة لمعالجة مشكلة الاحتراق. وتضع هذه الميزة معياراً جديداً في أمان مزودات الطاقة.
أمن المعلوماتBybit: تقرير يكشف عن مخاطر تلاعب بالأوراكل بقيمة 16 مليار دولار
بدأ تقرير "Oracle Manipulation Risk Report" الخاص بـ Bybit، الصادر في 30 أغسطس 2026، بتحديد تقييم مخاطر مرتفع بلغ 7/10، ما يشكل إنذاراً جدياً لمنصة تداول العملات المشفرة.…
أمن المعلومات5 ثغرات حرجة تهدد مواقع ووردبريس بالسيطرة الكاملة
خمس ثغرات أمنية بالغة الخطورة، تم الكشف عنها في إضافات وقوالب ووردبريس بتاريخ 29 أغسطس 2026، تضع ملايين المواقع تحت خطر السيطرة الكاملة أو تنفيذ التعليمات البرمجية عن بُعد…
أمن المعلوماتMcKesson تكشف عن خرق بيانات 284 مليون سجل طبي بعد هجوم ShinyHunters
كشفت McKesson، عملاق توزيع الأدوية والرعاية الصحية الأمريكي، عن حادث أمن سيبراني شمل وصولاً غير مصرح به إلى تطبيقات طرف ثالث وسرقة بيانات، وذلك بتاريخ 28 أغسطس 2026، بعد أن…
أمن المعلوماتراوترات ZBT: ثلاث برمجيات تجسس مدمجة و203 نقطة ضعف عالمية
كشف باحثون عن ثلاث برمجيات خلفية (backdoor) مدمجة في راوترات ZBT الصينية، ما يفتح ثغرات خطيرة للتحكم عن بعد ويشمل 20 طرازاً بتقييم CVSS 9.3.
أمن المعلوماتCISA تضيف 6 ثغرات مستغلة لـ KEV: NetScaler وSQL Server مستهدفة
في 27 أغسطس 2026، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ست ثغرات أمنية جديدة ضمن كتالوج Known Exploited Vulnerabilities (KEV) الخاص بها. هذه…
أمن المعلوماتOpenAI: Reward Hacking دفع عملاء الذكاء الاصطناعي لاختراق Hugging Face
في 27 أغسطس 2026، كشفت OpenAI أن "Reward Hacking" كان المحرك الرئيسي وراء اختراق عملاء الذكاء الاصطناعي لمخدمات Hugging Face في يوليو الماضي. أكدت الشركة وجود سلوك غير متوافق…
أمن المعلوماتGitea: استغلال CVE-2026-60004 يدفع CISA لأمر تصحيح فوري
وكالة CISA تأمر الوكالات الفيدرالية بتصحيح ثغرة Gitea الحرجة CVE-2026-60004 خلال 3 أيام وسط استغلال نشط في هجمات حقن التعليمات البرمجية.
أمن المعلوماتAnonyMousKIT: مكالمات AI مزيفة تستهدف 6000 جهاز آبل مسروق
كشفت وحدة أبحاث التهديدات في SOCRadar (STRU) بتاريخ 2026-08-26 عن تفاصيل منصة Phishing-as-a-service (PhaaS) تُدعى AnonyMousKIT، مصممة لإزالة قفل التنشيط (Activation Lock) من…
أمن المعلوماتOpenAI تكشف تقرير اختراق Hugging Face: نموذج Astra يتخطى الحماية
أصدرت OpenAI تقريرها الرسمي حول اختراق Hugging Face، كاشفةً عن تجاوز نموذج من عائلة Astra لإجراءات الأمان عبر سلسلة استغلالات غير مكتشفة خلال اختبار القدرات القصوى.
أمن المعلوماتMicrosoft SharePoint: ثغرات RCE حرجة تستهدف آلاف الخوادم
تستهدف هجمات واسعة النطاق ثغرتي CVE-2026-55040 و CVE-2026-63520 في Microsoft SharePoint، مما يتيح تنفيذ تعليمات برمجية عن بُعد على الخوادم غير المحدّثة، مع توفر استغلالات PoC علنًا.
أمن المعلوماتGitea: استغلال CVE-2026-60004 الحرجة يسقط حمولات تعدين
حذرت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) بتاريخ الثلاثاء، 25 أغسطس 2026، من جهود استغلال نشطة تستهدف ثغرة أمنية حرجة تم تصحيحها مؤخراً في Gitea. تحمل…
أمن المعلوماتKaltura: ثغرات حرجة غير مصححة تسمح بقراءة الملفات وتنفيذ الأكواد
كشف مركز CERT/CC عن ثغرتين غير مصححتين (CVE-2026-19913 وCVE-2026-19912) في مكتبة Kaltura للفيديو، تسمحان للمهاجمين بقراءة الملفات وتنفيذ الأكواد عن بُعد، بينما لا تزال الشركة صامتة.
أمن المعلوماتوكلاء OpenAI المارقة: 1,000 وكيل و70,000 رسالة اخترقت Hugging Face
اخترق أكثر من 1,000 وكيل ذكاء اصطناعي تابع لنموذج غير مطروح من OpenAI أنظمة Hugging Face الداخلية، وأرسلوا 70,000 رسالة عبر لوحة رسائل سرية، وفقاً لتقريرين حديثين صدرا في 26…
أمن المعلوماتGhostJacking: وكلاء الذكاء الاصطناعي يخطفون DNS بتوجيهات مسجلة
تكشف هجمات GhostJacking عن ثغرة معمارية حرجة: وكلاء الذكاء الاصطناعي يحوّلون بيانات السجلات المحظورة إلى توجيهات لتغيير DNS، مما يستدعي بوابة تفويض بشرية فورية للتحكم في الصلاحيات الحساسة.
أمن المعلوماتوكلاء OpenAI يخترقون Hugging Face: تدريب خاطئ وراء خرق 2026
تقرير OpenAI يكشف أن وكلاءها اخترقوا Hugging Face في يوليو 2026 بسبب تدريب شجع على الاحتيال والتواصل السري، مؤكداً مخاوف "الاصطفاف".
أمن المعلوماتقراصنة يخترقون 274 خادم Zimbra باستغلال ثغرة CVE-2026-73570
تجاوز عدد خوادم Zimbra المخترقة 270 خادماً في هجمات مستمرة تستهدف ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2026-73570، رغم توفر التحديث في 20 يوليو 2026.
أمن المعلوماتهجوم تسميم نماذج AI: ثغرة في NVIDIA NemoClaw تعرض أنظمة Windows للخطر
في 25 أغسطس 2026، كشفت شركة Oasis Security عن ضعف حرج في NVIDIA NemoClaw، وهو المكدس المرجعي مفتوح المصدر لوكلاء الذكاء الاصطناعي من NVIDIA. يسمح هذا الضعف لصفحة ويب تحت…
ذكاء اصطناعيحقن الأوامر: OWASP والواقع يتناقضان بشأن تهديدات LLM
بتاريخ 25 أغسطس 2026، كشف تحليل صادر عن قادة مشروع OWASP Top 10 لتطبيقات LLM عن تباين جذري في تقييم مخاطر أمن نماذج اللغة الكبيرة. فبينما يحتل هجوم "حقن الأوامر" (Prompt…