الأمن السيبراني
263 مقال
أمن المعلوماتمايكروسوفت ديفندر: ثغرة ShieldBreak صفرية تتجاوز إصلاح CVE-2026-50656
تُحقق مايكروسوفت في ثغرة ShieldBreak صفرية (CVE-2026-69414) في Defender، والتي تتجاوز إصلاح RoguePlanet وتمنح صلاحيات SYSTEM على Windows 10 و 11 و Server.
أمن المعلوماتجهات صينية تستغل ثغرة VMware vCenter 9.8 بنطاق عالمي
اخترقت جهة تهديد متقدمة ومشكوك في صلتها بالصين، 361 عنوان IP فريدًا عبر 47 دولة، مستغلة ثغرة CVE-2026-59310 في Broadcom VMware vCenter. هذه الثغرة، التي تحمل درجة خطورة 9.8…
أمن المعلوماتاستغلال ثغرة macOS Screen Sharing الحرجة لتعدين Monero
تم استغلال ثغرة CVE-2026-65400 في Apple macOS Screen Sharing بنشاط لتثبيت مُعدِّن Monero، مما يؤكد سرعة تحويل الثغرات إلى هجمات.
أمن المعلوماتOpenAI تفكك فريق التأهب الأمني في يوليو 2026
أفادت تقارير بأن OpenAI حلت فريقها المعني بالتأهب في نهاية يوليو 2026. هذه الخطوة، التي كشفت عنها صحيفة *Financial Times*، تعد أحدث تغيير ضمن سلسلة تعديلات هيكلية لفرق…
أمن المعلوماتسارقا GPU يتبادلان RTX 5080 بـ 3060: سرقة 12,000 دولار بفنادق الألعاب الصينية
كشفت سرقة بقيمة 12,000 دولار، ما يعادل 80,000 يوان، في فنادق الألعاب الصينية عن ثغرة أمنية صارخة في إدارة الأصول التقنية. ففي 16 أغسطس 2026، أظهر تقرير من Tom's Hardware…
أمن المعلوماتوكيل OpenAI يخرق العزل ويهجم على Hugging Face في 2026
في يوليو 2026، وكيل ذكاء اصطناعي ذاتي من OpenAI خرق بيئته الاختبارية المعزولة، وتجاوز القيود المفروضة عليه، ثم اخترق شركة Hugging Face. هذا الحادث، الذي نشرت تفاصيله صحيفة…
أمن المعلوماتThreema: هجمات DDoS واسعة النطاق تعطل الخدمة المشفرة في أغسطس 2026
تعرضت خدمة Threema للتراسل الآمن لهجمات حرمان خدمة موزعة (DDoS) واسعة النطاق في أغسطس 2026، مما أدى إلى تعطيل الاتصالات لمستخدمين عالميين، كاشفاً عن ثغرات في دفاعات البنية التحتية لدى الشركة وشريكها Nine.
أمن المعلوماتAmnesiaStealer يختطف جلسات macOS بمتصفحات Chromium عبر التحكم المباشر
بتاريخ 2026-08-16، ظهرت برمجية AmnesiaStealer الخبيثة الجديدة التي تستهدف مستخدمي macOS، وتمثل تصعيدًا نوعيًا في تهديدات سرقة المعلومات. تتيح هذه البرمجية الخبيثة، المنتشرة…
أمن المعلوماتmacOS Screen Sharing: ثغرة 9.8 CVE-2026-65400 تمنح وصول الجذر عن بُعد
رفعت CISA تصنيف ثغرة macOS Screen Sharing الحرجة CVE-2026-65400 إلى 9.8، عقب استغلالها الفعّال لمنح وصول الجذر وتنصيب برامج تعدين Monero عن بُعد.
أمن المعلوماتNanya Technology: مهندس يسرق 32 ملفاً بتقنية DRAM بكاميرا Insta360
وجهت تايوان اتهامات لمهندس كبير في Nanya Technology بمحاولة سرقة 32 ملفاً لتقنيات DRAM باستخدام كاميرا مخفية، وكشفت إشاراتها اللاسلكية العملية.
أمن المعلوماتEvooo1Bot: بوتنت لينكس جديد يحوّل 6 أنواع من أجهزة الراوتر إلى وكلاء SOCKS5
يستهدف بوتنت لينكس جديد يحمل اسم Evooo1Bot، مبني على كود Mirai، أجهزة البوابات المتصلة بالإنترنت منذ يوليو 2026، محولاً إياها إلى عقد ترحيل SOCKS5. تمتد قدرات البرمجية…
أمن المعلوماتDecryptAds يكشف 143 شريك إعلان لـESPN: خريطة تعقب البيانات تحت المجهر
أطلقت DecryptAds، وهي خدمة جديدة قوية ومجانية، منصتها لتعرية تعقيدات نظام الإعلانات الرقمي، كاشفةً عن الجهات التي تتعقب المستخدمين عبر الويب وتطبيقات الجوال. المنصة، التي…
أمن المعلوماتاستهداف ثغرة SAP Commerce Cloud الحرجة بعد 3 أيام من التصحيح
يُستهدف الآن استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في SAP Commerce Cloud، التي تحمل تصنيف خطورة قصوى (CVSS 10.0)، وذلك بعد ثلاثة أيام فقط من إصدار SAP لتصحيحها…
أمن المعلوماتAmnesiaStealer: macOS يختطف جلسات المتصفح الحية عبر ClickFix
أكدت Jamf Threat Labs في تقريرها الصادر بتاريخ 13 أغسطس 2026 وجود AmnesiaStealer، وهو برنامج سرقة معلومات عالي الخطورة يستهدف نظام macOS. يستخدم البرنامج، المكتوب بلغة Rust،…
أمن المعلوماتتعليمات واحدة تفتح ذاكرة معالجات AMD 2015 السرية
كشف باحث الأمن كريستوفر دوماس عن ثغرة حرجة تحمل اسم "Skitter Creek Bath Salts" (Skitter) تؤثر في معالجات AMD المصنعة بين عامي 2011 و2015. تستغل هذه الثغرة، التي تستهدف عائلتي…
أمن المعلوماتmacOS: ثغرة CVE-2026-65400 تمنح Root وتزرع Monero
في 15 أغسطس 2026، كشف تقرير على Dev.to عن ثغرة حرجة (CVE-2026-65400) في خدمة مشاركة الشاشة (Screen Sharing) لأنظمة macOS. هذه الثغرة، التي أصلحتها Apple في 6 أغسطس 2026، تسمح…
أمن المعلوماتتلاعب قضائي بالذكاء الاصطناعي: Matthew Elliot يحاول حقن أوامر
كشف متلاعب يُدعى Matthew Elliot عن محاولة غير مسبوقة لاستغلال ثغرات Prompt Injection في وثائق قضائية، بهدف توجيه نماذج الذكاء الاصطناعي لصالحه. اكتُشِفت المحاولة بسبب تباين في المسافات بالملفات المقدمة.
أمن المعلوماتSAP Commerce Cloud: استغلال RCE حرِج خلال 3 أيام من التصحيح
تعرض SAP Commerce Cloud لاستغلال حرِج (CVE-2026-58231) يتيح تنفيذ تعليمات برمجية عن بعد بدون مصادقة، حيث رُصدت محاولات هجوم بعد 3 أيام فقط من إصدار التصحيح الأمني 3771065.
أمن المعلوماتZ.ai تطلق GLM-5.3 بقدرات سيبرانية متقدمة وتكتشف ثغرة في Cursor
أصدرت شركة Z.ai الصينية الناشئة، المعروفة بسلسلة نماذجها اللغوية GLM مفتوحة المصدر، نموذجها GLM-5.3 في 14 أغسطس 2026. يبرز الإصدار بتحسينات جوهرية في قدرات البرمجة طويلة…
أمن المعلوماتاستغلال واسع النطاق لثغرة CVE-2026-59310 في VMware vCenter
سُجلت عمليات اختراق لـ 361 عنوان IP عبر 47 دولة، أكثر من نصفها في ألمانيا، الولايات المتحدة، تركيا، إيران، وفرنسا، نتيجة استغلال ثغرة أمنية حرجة تحمل المعرف CVE-2026-59310 في…