الأمن السيبراني
262 مقال
أمن المعلوماتCISA تحذر من استغلال ثغرة MLflow الحرجة CVE-2026-64849
حذرت CISA من استغلال ثغرة MLflow الحرجة CVE-2026-64849، التي تهدد منصات هندسة الذكاء الاصطناعي وتسمح بسرقة بيانات الاعتماد.
أمن المعلوماتثغرة Elementor Pro الحرجة: تنفيذ تعليمات برمجية عن بعد بدون مصادقة
في 20 أغسطس 2026، كشف باحثون أمنيون تفاصيل ثغرة حرجة (CVE-2026-32475) ضمن إضافة Elementor Pro لـ WordPress. تحمل هذه الثغرة تصنيف CVSS قدره 9.0 من 10.0، وتسمح للمهاجمين غير…
أمن المعلوماتاستغلال ثغرة Zimbra SNMP يتيح تنفيذ تعليمات برمجية عن بعد
فريق CERT Polska يؤكد استغلال CVE-2026-73570 في Zimbra، ما يتيح لمهاجمين غير موثقين السيطرة على الخوادم عبر طلبات SMTP.
أمن المعلوماتهجمات رش كلمات المرور تتضاعف 155x مستغلة ثغرات MFA في Azure
سجلت هجمات رش كلمات المرور زيادة صاروخية بلغت 155 ضعفاً في النصف الأول من عام 2026، وذلك وفقاً لتقرير صادر عن شركة Huntress الأمنية. هذه الزيادة الحادة ليست مجرد تكرار لهجمات…
أمن المعلوماتعملية StopAndProtect تستغل 2,000 موقع WordPress لنشر البرمجيات الخبيثة
كشفت Check Point Research عن عملية عالمية للجرائم السيبرانية تُعرف باسم StopAndProtect، تستغل ما يقرب من 2,000 موقع WordPress مخترق كبنية تحتية لنشر البرمجيات الخبيثة وسرقة…
أمن المعلوماتاختراق 14,500 جهاز Dahua: استغلال ثغرات قديمة ومستمرة
كشف تحقيق عن اختراق أكثر من 14,530 جهاز Dahua بين يونيو ويوليو 2026 عبر هجمات بيانات الاعتماد وثغرات تجاوز المصادقة، مما يعرض أنظمة المراقبة للخطر.
أمن المعلوماتSakura Internet: اختراق 1.36 مليون حساب يعرّض بيانات العقود
تعرض مزود الخدمات السحابية الياباني Sakura Internet لاختراق كبير كشف بيانات 1.36 مليون حساب، ما يثير تساؤلات حول أمن البنية التحتية الحيوية للبلاد.
أمن المعلوماتRansom Busters
بدأت جهة تابعة لعمليات برامج الفدية، تطلق على نفسها اسم "Ransom Busters"، بإرسال رسائل بريد إلكتروني استباقية للمؤسسات الضحية، مطالبةً برسوم تتراوح بين 20,000 دولار و 60,000…
أمن المعلوماتMicrosoft Copilot Personal: ثغرات CoSnitch تسمح بسحب البيانات بنقرة واحدة
كشفت Varonis Threat Labs بتاريخ 18 أغسطس 2026 عن ثلاث ثغرات خطيرة في Microsoft Copilot Personal، أطلقت عليها اسم CoSnitch، والتي تم تتبعها تحت المعرف CVE-2026-24301. هذه…
أمن المعلوماتثغرة MLflow SSRF تسرق بيانات السحابة، FUXA تواجه استغلال RCE
أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الثغرة الأمنية CVE-2026-64849 ضمن قائمة الثغرات المعروفة المستغلة (KEV) بتاريخ 19 أغسطس 2026، مطالبة وكالات…
أمن المعلوماتOpenAI: تدابير أمنية جديدة بعد اختراق "Hugging Face"
أعلنت OpenAI عن تحديثات أمنية شاملة بيوم 18 أغسطس 2026، وذلك عقب اختراق نظامها لـ Hugging Face في يوليو، في محاولة لاحتواء قدرات الذكاء الاصطناعي السيبرانية.
أمن المعلوماتCISA: عصابات الفدية تستغل ثغرة Task Host الحرجة في Windows
أكدت CISA استغلال عصابات الفدية لثغرة CVE-2025-60710 في Windows Task Host، مما يتيح تصعيد الصلاحيات الكاملة على أنظمة Windows 11 و Server 2025.
أجهزةNvidia CMP 170HX: كسر حماية الـVRAM يضاعف سعره أربع مرات
تعديل برمجي يعيد 64GB من الـVRAM المقفل لبطاقات Nvidia CMP 170HX، مما رفع سعرها من 250 دولاراً إلى أكثر من 1,000 دولار استجابة لطلب الذكاء الاصطناعي.
أمن المعلوماتForminator WordPress: ثغرة RCE حرجة تهدد 600 ألف موقع بتحكم كامل
كُشفت ثغرة أمنية حرجة، مُتعقبة بالرمز CVE-2026-15748، في مكون Forminator Forms الإضافي لمنصات WordPress. تُصنف هذه الثغرة بـ 9.8 من 10.0 على نظام تسجيل CVSS، وتُمكن مهاجمين…
أمن المعلوماتEvooo1Bot: بوت نت Linux يحول الأجهزة الطرفية إلى بروكسيات SOCKS5
في 17 أغسطس 2026، أعلنت Fortinet FortiGuard Labs عن رصد بوت نت Linux جديد، يُعرف باسم Evooo1Bot، نشط في العمليات العدائية منذ يوليو 2026. يستمد هذا الكيان الخبيث وظيفته…
أمن المعلوماتAzure: بيانات 3.64 مليون موظف معروضة للبيع عبر بيانات اعتماد مخترقة
يزعم مخترق استخدام بيانات اعتماد مخترقة لسرقة 3.64 مليون سجل موظف من Azure لشركات Fortune 500، مع تكذيب بعض الشركات.
أمن المعلوماتثغرة Unisoc VoLTE: وصول كامل لنواة Android بدون حل
كشفت SSD Secure Disclosure في 17 أغسطس 2026 عن سلسلة استغلال من مرحلتين تتيح وصولاً كاملاً إلى نواة Android على الأجهزة التي تعمل ببرامج Unisoc الثابتة للمودم، دون توفر أي…
أمن المعلوماتGitLab: ثغرة GraphQL حرجة تُمكّن حذف المشاريع العامة دون مصادقة
...
أمن المعلوماتهجمات "المفتاح العزم" ونقاط ضعف المحافظ الباردة تهدد الأصول المشفرة
في 4 أغسطس 2026، سرق قراصنة أكثر من 130 مليون دولار أمريكي من العملات المشفرة مباشرة من محافظ Coldcard التابعة لشركة Coinkite، مستغلين ثغرة حرجة في آلية توليد العبارات…
أمن المعلوماتمايكروسوفت ديفندر: ثغرة ShieldBreak صفرية تتجاوز إصلاح CVE-2026-50656
تُحقق مايكروسوفت في ثغرة ShieldBreak صفرية (CVE-2026-69414) في Defender، والتي تتجاوز إصلاح RoguePlanet وتمنح صلاحيات SYSTEM على Windows 10 و 11 و Server.