الأمن السيبراني
262 مقال
أمن المعلوماتOracle WebLogic: استغلال CVE-2026-21962 يهدد بيانات حيوية
يوم الاثنين الموافق 24 أغسطس 2026، أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية بالغة الخطورة، تحمل المعرف CVE-2026-21962، إلى كتالوج الثغرات…
أمن المعلوماتثغرات miniOrange SAML: وصول إداري غير مصادق عليه لـ WordPress
مهاجمون يستغلون ثغرتين خطيرتين في إضافة Xecurify miniOrange SAML 2.0 لـ WordPress، مما يتيح لهم الوصول كمسؤول عبر تجاوز مصادقة SAML.
أمن المعلوماتفشل إدارة مفاتيح التشفير بمنصة كورية حكومية يعرض 5000 بيانات
في يوليو الماضي، تعرضت منصة دعم الشركات الناشئة الكورية المدعومة حكومياً، Modu-ui Changup (모두의창업)، لاختراق بيانات كشف عن قصور حاد في إدارة مفاتيح التشفير. هذا الاختراق، الذي…
أمن المعلوماتريلياكويست: هجوم ShinyHunters فاشل رغم اختراق Okta SSO
أكدت ReliaQuest فشل محاولة سرقة بيانات بعد هجوم تصيد احتيالي استهدف موظفاً، حيث مُنع المهاجمون من الوصول إلى الأنظمة الحساسة رغم الحصول على وصول مؤقت.
أمن المعلوماتCalix GS7 XGS: ثغرة UPnP على المنفذ 5000 تكشف الشبكات الداخلية
تستمر فضائح أمن أجهزة الشبكات المنزلية بالظهور، حيث كشف CERT/CC بتاريخ 21 أغسطس 2026 عن ثغرة أمنية بالغة الخطورة (Severity: high) في جهاز التوجيه Calix GS7 XGS GS5239XG، تحمل…
أمن المعلوماتminiOrange SAML SSO: ثغرتان حرجتان تتجاوزان التحقق من التوقيع
بتاريخ 2026-08-21، كشفت Patchstack وDigitalOcean Security عن ثغرتين حرجتين (CVE-2026-61979 وCVE-2026-15981) ضمن مكون miniOrange SAML 2.0 Single Sign On لـ WordPress، تسمحان…
أمن المعلوماتألاباما تصدر مذكرة استدعاء لـ OpenAI في تحقيق اختراق Hugging Face
في 24 أغسطس 2026، أصدر المدعي العام لولاية ألاباما، ستيف مارشال، مذكرة استدعاء رسمية لشركة OpenAI ومديرها التنفيذي سام ألتمان، وذلك كجزء من تحقيق واسع النطاق. يركز التحقيق…
أمن المعلوماتKeycloak: ثغرة CVSS 9.1 حرجة تتيح الاستيلاء على الحسابات
بتاريخ 19 أغسطس 2026، أصدر مشروع Keycloak تحديثاً حاسماً للإصدار 26.7.2 لمعالجة ثغرة أمنية خطيرة صُنّفت بمعرف CVE-2026-18963. منحت Red Hat، بصفتها سلطة ترقيم CVE لهذه الثغرة،…
أمن المعلوماتتحذير GTA VI: نسخة ISO مزيفة بحجم 113GB تخفي فيروس 50KB
بعد أيام من تسريبات GTA VI، انتشرت نسخة ISO مزيفة بحجم 113GB على الإنترنت. تحتوي هذه الحزمة على 99.99% من البيانات الخالية وفيروس بحجم 50KB يستهدف أنظمة الدفاع والأمان.
أمن المعلوماتFlock Safety: دعوة 'للتسوية' تواجه 46 اتهامًا بإساءة الاستخدام
كشف تحقيق لصحيفة The Washington Post عن 46 حالة اتهم فيها ضباط شرطة باستخدام تقنية شركة Flock Safety لأغراض غير مصرح بها، بما في ذلك مطاردة زوجاتهم، صديقاتهم، أو مطلقاتهم. في…
أمن المعلوماتToxicPanda 2.0 يستغل VPN وADB لاختراق 349 تطبيقاً مالياً
بتاريخ 23 أغسطس 2026، كشفت شركة الأمن السيبراني Zimperium عن تطور خطير لبرمجية ToxicPanda الخبيثة لنظام Android، حيث وصلت إلى نسختها 2.0. أصبحت البرمجية الآن تستهدف 349…
أمن المعلوماتاحتيال Amazon: صناديق Ryzen 5 9600X فارغة مرتين في 72 ساعة
تلقت شركة PC Plug، وهي متجر مقره نيويورك متخصص في إصلاح أجهزة الكمبيوتر وبيع أجهزة الألعاب المخصصة، شحنتين متتاليتين من معالجات AMD Ryzen 5 9600X فارغة خلال 72 ساعة. يمثل هذا…
أمن المعلوماتOpenAI تدعو لتعزيز SB 53 بعد اختراق نموذجها لأنظمة Hugging Face
بتاريخ 22 أغسطس 2026، أعلنت OpenAI عن موقف جديد لافت بخصوص مشروع قانون السلامة للذكاء الاصطناعي SB 53 في كاليفورنيا، داعية إلى تعزيز إجراءاته بعد أن كان قد تم إقراره العام…
أمن المعلوماتMoYu يستهدف وحدات رأس السيارات بنظام Android: شبكة بوت نت وكيلية عبر سلسلة التوريد
بتاريخ 22 أغسطس 2026، كشفت أبحاث كاسبرسكي عن هجوم معقد عبر سلسلة التوريد يستهدف وحدات رأس السيارات العاملة بنظام Android. هذه العملية، المنسوبة لمجموعة MoYu، التي ارتبط اسمها…
أمن المعلوماتمخترقون يستغلون لافتات FTP لتوزيع برمجيات خبيثة جديدة على Windows
في 21 أغسطس 2026، كشفت تقارير أمنية عن استغلال غير مسبوق للكمبيوتر الشخصي يستهدف أنظمة Windows، مستفيداً من لافتات خوادم FTP لتوزيع برمجيات خبيثة. بدأ رصد هذه التقنية غير…
أمن المعلوماتTake-Two تستدعي مايكروسوفت وديسكورد إثر تسريبات GTA VI
أصدرت شركة Take-Two Interactive، المالكة لعلامة Rockstar Games، مذكرات استدعاء قضائية لشركتي Microsoft وDiscord في 20 أغسطس 2026. تهدف هذه الإجراءات القانونية إلى تحديد هويات…
أمن المعلوماتTikTok تدفع 400 مليون دولار لتسوية انتهاكات خصوصية الأطفال مع DOJ
وافقت تيك توك على دفع 400 مليون دولار لتسوية دعوى قضائية من وزارة العدل الأمريكية بشأن انتهاكات مزعومة لقانون حماية خصوصية الأطفال عبر الإنترنت (COPPA)، وهي من أكبر التسويات في هذا المجال.
أمن المعلوماتاختراق `arrayref` Rust: 245 مليون تنزيل مهددة ببرامج سرقة البيانات
شهدت منظومة Rust البرمجية هجوماً سلسلة توريد عبر اختراق حسابات صيانة crate `arrayref`، مما أدى إلى نشر برمجيات خبيثة خلال نافذة تعرض بلغت 1.5 ساعة، مستهدفة ما يزيد عن 245 مليون تنزيل.
أمن المعلوماتإثبات إشعارات البائع: أولوية الامتثال على سهولة API
تتطلب أنظمة المتاجر الإلكترونية الكبيرة توثيقاً دقيقاً لإشعارات الطلبات لدرء النزاعات، مع التركيز على سلسلة إثبات غير قابلة للتغيير وتجنب التكاليف الخفية لبيانات القياس عالية الكاردينالية.
أمن المعلوماتCitrix NetScaler: ثغرة حرجة (CVSS 9.3) تتجاوز المصادقة
في 20 أغسطس 2026، أصدرت Citrix تحديثات أمنية لمعالجة ثغرتين خطيرتين تؤثران على عمليات نشر NetScaler ADC وNetScaler Gateway. إحداهما، ذات الخطورة البالغة، تحمل تقييم CVSS يبلغ…