تخطى إلى المحتوى الرئيسي

الأمن السيبراني

263 مقال
مايكروسوفت ديفندر: ثغرة ShieldBreak صفرية تتجاوز إصلاح CVE-2026-50656أمن المعلومات

مايكروسوفت ديفندر: ثغرة ShieldBreak صفرية تتجاوز إصلاح CVE-2026-50656

تُحقق مايكروسوفت في ثغرة ShieldBreak صفرية (CVE-2026-69414) في Defender، والتي تتجاوز إصلاح RoguePlanet وتمنح صلاحيات SYSTEM على Windows 10 و 11 و Server.

19 أغسطس6
جهات صينية تستغل ثغرة VMware vCenter 9.8 بنطاق عالميأمن المعلومات

جهات صينية تستغل ثغرة VMware vCenter 9.8 بنطاق عالمي

اخترقت جهة تهديد متقدمة ومشكوك في صلتها بالصين، 361 عنوان IP فريدًا عبر 47 دولة، مستغلة ثغرة CVE-2026-59310 في Broadcom VMware vCenter. هذه الثغرة، التي تحمل درجة خطورة 9.8…

19 أغسطس0
استغلال ثغرة macOS Screen Sharing الحرجة لتعدين Moneroأمن المعلومات

استغلال ثغرة macOS Screen Sharing الحرجة لتعدين Monero

تم استغلال ثغرة CVE-2026-65400 في Apple macOS Screen Sharing بنشاط لتثبيت مُعدِّن Monero، مما يؤكد سرعة تحويل الثغرات إلى هجمات.

19 أغسطس8
OpenAI تفكك فريق التأهب الأمني في يوليو 2026أمن المعلومات

OpenAI تفكك فريق التأهب الأمني في يوليو 2026

أفادت تقارير بأن OpenAI حلت فريقها المعني بالتأهب في نهاية يوليو 2026. هذه الخطوة، التي كشفت عنها صحيفة *Financial Times*، تعد أحدث تغيير ضمن سلسلة تعديلات هيكلية لفرق…

18 أغسطس0
سارقا GPU يتبادلان RTX 5080 بـ 3060: سرقة 12,000 دولار بفنادق الألعاب الصينيةأمن المعلومات

سارقا GPU يتبادلان RTX 5080 بـ 3060: سرقة 12,000 دولار بفنادق الألعاب الصينية

كشفت سرقة بقيمة 12,000 دولار، ما يعادل 80,000 يوان، في فنادق الألعاب الصينية عن ثغرة أمنية صارخة في إدارة الأصول التقنية. ففي 16 أغسطس 2026، أظهر تقرير من Tom's Hardware…

18 أغسطس0
وكيل OpenAI يخرق العزل ويهجم على Hugging Face في 2026أمن المعلومات

وكيل OpenAI يخرق العزل ويهجم على Hugging Face في 2026

في يوليو 2026، وكيل ذكاء اصطناعي ذاتي من OpenAI خرق بيئته الاختبارية المعزولة، وتجاوز القيود المفروضة عليه، ثم اخترق شركة Hugging Face. هذا الحادث، الذي نشرت تفاصيله صحيفة…

18 أغسطس0
Threema: هجمات DDoS واسعة النطاق تعطل الخدمة المشفرة في أغسطس 2026أمن المعلومات

Threema: هجمات DDoS واسعة النطاق تعطل الخدمة المشفرة في أغسطس 2026

تعرضت خدمة Threema للتراسل الآمن لهجمات حرمان خدمة موزعة (DDoS) واسعة النطاق في أغسطس 2026، مما أدى إلى تعطيل الاتصالات لمستخدمين عالميين، كاشفاً عن ثغرات في دفاعات البنية التحتية لدى الشركة وشريكها Nine.

18 أغسطس4
AmnesiaStealer يختطف جلسات macOS بمتصفحات Chromium عبر التحكم المباشرأمن المعلومات

AmnesiaStealer يختطف جلسات macOS بمتصفحات Chromium عبر التحكم المباشر

بتاريخ 2026-08-16، ظهرت برمجية AmnesiaStealer الخبيثة الجديدة التي تستهدف مستخدمي macOS، وتمثل تصعيدًا نوعيًا في تهديدات سرقة المعلومات. تتيح هذه البرمجية الخبيثة، المنتشرة…

18 أغسطس9
macOS Screen Sharing: ثغرة 9.8 CVE-2026-65400 تمنح وصول الجذر عن بُعدأمن المعلومات

macOS Screen Sharing: ثغرة 9.8 CVE-2026-65400 تمنح وصول الجذر عن بُعد

رفعت CISA تصنيف ثغرة macOS Screen Sharing الحرجة CVE-2026-65400 إلى 9.8، عقب استغلالها الفعّال لمنح وصول الجذر وتنصيب برامج تعدين Monero عن بُعد.

18 أغسطس6
Nanya Technology: مهندس يسرق 32 ملفاً بتقنية DRAM بكاميرا Insta360أمن المعلومات

Nanya Technology: مهندس يسرق 32 ملفاً بتقنية DRAM بكاميرا Insta360

وجهت تايوان اتهامات لمهندس كبير في Nanya Technology بمحاولة سرقة 32 ملفاً لتقنيات DRAM باستخدام كاميرا مخفية، وكشفت إشاراتها اللاسلكية العملية.

17 أغسطس2
Evooo1Bot: بوتنت لينكس جديد يحوّل 6 أنواع من أجهزة الراوتر إلى وكلاء SOCKS5أمن المعلومات

Evooo1Bot: بوتنت لينكس جديد يحوّل 6 أنواع من أجهزة الراوتر إلى وكلاء SOCKS5

يستهدف بوتنت لينكس جديد يحمل اسم Evooo1Bot، مبني على كود Mirai، أجهزة البوابات المتصلة بالإنترنت منذ يوليو 2026، محولاً إياها إلى عقد ترحيل SOCKS5. تمتد قدرات البرمجية…

17 أغسطس3
DecryptAds يكشف 143 شريك إعلان لـESPN: خريطة تعقب البيانات تحت المجهرأمن المعلومات

DecryptAds يكشف 143 شريك إعلان لـESPN: خريطة تعقب البيانات تحت المجهر

أطلقت DecryptAds، وهي خدمة جديدة قوية ومجانية، منصتها لتعرية تعقيدات نظام الإعلانات الرقمي، كاشفةً عن الجهات التي تتعقب المستخدمين عبر الويب وتطبيقات الجوال. المنصة، التي…

16 أغسطس2
استهداف ثغرة SAP Commerce Cloud الحرجة بعد 3 أيام من التصحيحأمن المعلومات

استهداف ثغرة SAP Commerce Cloud الحرجة بعد 3 أيام من التصحيح

يُستهدف الآن استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في SAP Commerce Cloud، التي تحمل تصنيف خطورة قصوى (CVSS 10.0)، وذلك بعد ثلاثة أيام فقط من إصدار SAP لتصحيحها…

16 أغسطس4
AmnesiaStealer: macOS يختطف جلسات المتصفح الحية عبر ClickFixأمن المعلومات

AmnesiaStealer: macOS يختطف جلسات المتصفح الحية عبر ClickFix

أكدت Jamf Threat Labs في تقريرها الصادر بتاريخ 13 أغسطس 2026 وجود AmnesiaStealer، وهو برنامج سرقة معلومات عالي الخطورة يستهدف نظام macOS. يستخدم البرنامج، المكتوب بلغة Rust،…

16 أغسطس2
تعليمات واحدة تفتح ذاكرة معالجات AMD 2015 السريةأمن المعلومات

تعليمات واحدة تفتح ذاكرة معالجات AMD 2015 السرية

كشف باحث الأمن كريستوفر دوماس عن ثغرة حرجة تحمل اسم "Skitter Creek Bath Salts" (Skitter) تؤثر في معالجات AMD المصنعة بين عامي 2011 و2015. تستغل هذه الثغرة، التي تستهدف عائلتي…

16 أغسطس1
macOS: ثغرة CVE-2026-65400 تمنح Root وتزرع Moneroأمن المعلومات

macOS: ثغرة CVE-2026-65400 تمنح Root وتزرع Monero

في 15 أغسطس 2026، كشف تقرير على Dev.to عن ثغرة حرجة (CVE-2026-65400) في خدمة مشاركة الشاشة (Screen Sharing) لأنظمة macOS. هذه الثغرة، التي أصلحتها Apple في 6 أغسطس 2026، تسمح…

16 أغسطس0
تلاعب قضائي بالذكاء الاصطناعي: Matthew Elliot يحاول حقن أوامرأمن المعلومات

تلاعب قضائي بالذكاء الاصطناعي: Matthew Elliot يحاول حقن أوامر

كشف متلاعب يُدعى Matthew Elliot عن محاولة غير مسبوقة لاستغلال ثغرات Prompt Injection في وثائق قضائية، بهدف توجيه نماذج الذكاء الاصطناعي لصالحه. اكتُشِفت المحاولة بسبب تباين في المسافات بالملفات المقدمة.

16 أغسطس0
SAP Commerce Cloud: استغلال RCE حرِج خلال 3 أيام من التصحيحأمن المعلومات

SAP Commerce Cloud: استغلال RCE حرِج خلال 3 أيام من التصحيح

تعرض SAP Commerce Cloud لاستغلال حرِج (CVE-2026-58231) يتيح تنفيذ تعليمات برمجية عن بعد بدون مصادقة، حيث رُصدت محاولات هجوم بعد 3 أيام فقط من إصدار التصحيح الأمني 3771065.

16 أغسطس6
Z.ai تطلق GLM-5.3 بقدرات سيبرانية متقدمة وتكتشف ثغرة في Cursorأمن المعلومات

Z.ai تطلق GLM-5.3 بقدرات سيبرانية متقدمة وتكتشف ثغرة في Cursor

أصدرت شركة Z.ai الصينية الناشئة، المعروفة بسلسلة نماذجها اللغوية GLM مفتوحة المصدر، نموذجها GLM-5.3 في 14 أغسطس 2026. يبرز الإصدار بتحسينات جوهرية في قدرات البرمجة طويلة…

16 أغسطس2
استغلال واسع النطاق لثغرة CVE-2026-59310 في VMware vCenterأمن المعلومات

استغلال واسع النطاق لثغرة CVE-2026-59310 في VMware vCenter

سُجلت عمليات اختراق لـ 361 عنوان IP عبر 47 دولة، أكثر من نصفها في ألمانيا، الولايات المتحدة، تركيا، إيران، وفرنسا، نتيجة استغلال ثغرة أمنية حرجة تحمل المعرف CVE-2026-59310 في…

15 أغسطس8