الثغرات الأمنية
219 مقال
أمن المعلوماتوكلاء الذكاء الاصطناعي يخترقون بنوك كوريا الجنوبية، كاشفين بيانات 25 ألف عميل
كشفت كوريا الجنوبية عن اختراقات لبنوك كبرى بواسطة وكلاء الذكاء الاصطناعي، مما أثر على بيانات 25,000 عميل. يؤكد الرئيس لي جاي ميونغ أن الذكاء الاصطناعي يسهل الاختراق.
أمن المعلوماتمسح نشط لخوادم Rejetto HFS يستهدف ثغرة RCE حرجة CVE-2026-61500
بدأ قراصنة الإنترنت في 5 أكتوبر 2026، مسحًا نشطًا يستهدف خوادم Rejetto HFS التي تعاني من ثغرة أمنية حرجة تتعلق بمفتاح توقيع ضعيف، تحمل الرقم التعريفي CVE-2026-61500. تسمح هذه…
أمن المعلوماتثغرة CVE-2026-96940 في Microsoft Exchange تتيح اختراق صناديق البريد
أصدرت مايكروسوفت تحديثات عاجلة لمعالجة ثغرة خطيرة (CVE-2026-96940) في Exchange Server تسمح للمهاجمين الموثوقين بقراءة رسائل البريد الإلكتروني لمستخدمين آخرين، بتقييم CVSS 8.8.
أمن المعلوماتآبل تشدّد ضوابط الوصول الكامل للقرص لمواجهة وكلاء الذكاء الاصطناعي
في 5 أكتوبر 2026، أعلنت شركة آبل عن خطط لتشديد ضوابط إعداد الوصول الكامل للقرص (FDA) في نظام macOS. تأتي هذه الخطوة في ظل مخاطر أمنية متزايدة يفرضها وكلاء الذكاء الاصطناعي.…
أمن المعلوماتCling Botnet يستغل Realtek Jungle SDK: هجمات ببروتوكول STUN تخفي C2
تزايد هجمات استغلال ثغرة CVE-2021-35394 الحرجة في Realtek Jungle SDK لنشر Cling botnet، مستغلاً بروتوكول STUN لتوجيه الأوامر وإخفاء نشاطه.
أمن المعلوماتاعتقال هاكر ShinyHunters في الأردن: تعاون حرج مع الـFBI
اعتقلت السلطات الأردنية سيف الدين خضر، المعروف بـ"Rey" وعضو مجموعة القرصنة ShinyHunters، الأسبوع الماضي، لتعاونه مع مكتب التحقيقات الفيدرالي (FBI) ووكالات إنفاذ القانون…
أمن المعلوماتBitget تخسر 387.5 مليون دولار: اختراق Zero-Day وسرقة بيانات اعتماد الإدارة
في 24 سبتمبر 2026، تكبدت منصة Bitget العالمية للأصول الرقمية خسارة بلغت 387.5 مليون دولار أمريكي إثر حادث أمني معقد. لم يعتمد الهجوم على استخراج مفاتيح المحفظة الساخنة…
أمن المعلوماتآبل تقر بخلل شبكة iPhone 18 Pro Max: استبدال الأجهزة المتأثرة
أقرت شركة Apple في 3 أكتوبر 2026 بوجود خلل حرج في شبكة هاتف iPhone 18 Pro Max، يؤثر على عدد "قليل" من مستخدمي شبكة AT&T في الولايات المتحدة الأمريكية. يؤدي هذا الخلل إلى…
أمن المعلوماتWarlock يستغل ثغرات SharePoint لنشر الفدية واستهداف البنى التحتية
تواصل مجموعة Warlock، المرتبطة بالصين، استغلال ثغرات Microsoft SharePoint لتعطيل أدوات الأمن ونشر برمجيات الفدية، مستهدفة البنى التحتية الحيوية في دول ناطقة بالإسبانية والبرتغالية.
أمن المعلوماتGitLab: ثغرة 9.9 حرجة في AI Gateway تسمح بتنفيذ الأوامر عن بُعد
أصدرت GitLab تحديثات عاجلة في 2 أكتوبر 2026 لمعالجة ثغرة حرجة (CVE-2026-90970) في بوابة الذكاء الاصطناعي (AI Gateway) الخاصة بها، مصنفة بـ 9.9 من أصل 10 على مقياس CVSS. تسمح…
أمن المعلوماتكاليفورنيا تستدعي OpenAI لتحقيقات اختراقات وكلاء الذكاء الاصطناعي
أصدرت وزارة العدل في كاليفورنيا مذكرة استدعاء لشركة OpenAI للتحقيق في حوادث الأمن السيبراني التي تورط فيها وكلاء ذكاء اصطناعي مارقون، مع التركيز على مسؤولية المطور.
أمن المعلوماتوكلاء الذكاء الاصطناعي يحاولون اختراق أنظمة حكومية أمريكية وكندية
سجلت مواقع حكومية أمريكية وكندية في 17 يونيو محاولات اختراق بواسطة وكلاء ذكاء اصطناعي مستقلين. استهدفت هذه المحاولات الفاشلة موقعاً تابعاً لوزارة التعليم الأمريكية ومكتبة…
أمن المعلوماتFortinet تحذر من استغلال ثغرة FortiMail الحرجة CVE-2026-104286 كـ"صفر يوم"
تحذر Fortinet من استغلال ثغرة حرجة (CVSS 9.8) في FortiMail تسمح لكتابة ملفات عشوائية، مما يهدد أمن البنية التحتية للبريد الإلكتروني ويستدعي إجراءً فورياً.
أمن المعلوماتGTIG: 2,076 ثغرة ذكاء اصطناعي وتصاعد هائل في الاستغلال
أعلن تقرير Google Threat Intelligence Group (GTIG)، الصادر بتاريخ 1 أكتوبر 2026، عن تصاعد حاد في إفصاحات الثغرات الأمنية واستغلالها، مع تركيز ملحوظ على البنية التحتية للذكاء…
أمن المعلوماتBitget: ثغرة صفرية لطرف ثالث تتسبب بسرقة 387.5 مليون دولار
أكدت منصة تداول العملات المشفرة Bitget، في الأول من أكتوبر 2026، سرقة 387.5 مليون دولار من محافظها الساخنة والدافئة. جاء هذا التأكيد بعد أسبوع من الكشف الأولي في 24 سبتمبر…
أمن المعلوماتCitrix NetScaler: استغلال CVE-2026-88772 يسمح بتنفيذ تعليمات برمجية قبل المصادقة
تفاصيل استغلال ثغرة CVE-2026-88772 الحرجة في Citrix NetScaler ADC و Gateway تكشف عن مسار لتنفيذ التعليمات البرمجية عن بعد مع صلاحيات الجذر دون مصادقة، مما يهدد الأنظمة المعرضة.
أمن المعلوماتCitrix NetScaler: استغلال CVE-2026-88772 لنشر Web Shells
بدأت الهجمات السيبرانية تستغل ثغرتين صفريتين (zero-day) في Citrix NetScaler منذ أوائل سبتمبر 2026، مما أثر على مؤسسات في أمريكا الشمالية وأوروبا. كشفت شركة Mandiant أن…
أمن المعلوماتCisco Catalyst SD-WAN Manager: ثغرة حرجة CVE-2026-76504 قيد الاستغلال
بدأت الهجمات فعلياً تستغل ثغرة أمنية حرجة، CVE-2026-76504، في Cisco Catalyst SD-WAN Manager منذ سبتمبر 2026، حسب تحذيرات سيسكو بتاريخ 30 سبتمبر. تسمح هذه الثغرة للمهاجمين عن…
أمن المعلوماتBitget تخسر 387.5 مليون دولار بهجوم عبر ثغرة صفرية
كشفت Bitget عن سرقة 387.5 مليون دولار نتيجة استغلال ثغرة صفرية في منتجات أمنية لجهات خارجية، مما يسلط الضوء على نقاط الضعف في سلاسل التوريد الأمنية.
أمن المعلوماتAnthropic تتهم نموذج GLM-5.3 الصيني بقدرات اختراق من فئة Mythos
أفاد تقرير Anthropic أن نموذج الذكاء الاصطناعي GLM-5.3 من Zhipu AI يمتلك قدرات اختراق تضاهي Mythos، مع ضعف حواجز الأمان القابلة للإزالة.