تخطى إلى المحتوى الرئيسي

الثغرات الأمنية

221 مقال
عيوب Claude Code و Gemini CLI تتيح اختراق CI عبر GitHubأمن المعلومات

عيوب Claude Code و Gemini CLI تتيح اختراق CI عبر GitHub

كشفت Novee Security عن ثغرات CVE-2026-12537 وCVE-2026-54316 في أدوات Anthropic و Google، ما سمح بتنفيذ تعليمات برمجية على CI runners عبر GitHub.

9 أغسطس10
بولندا: 10,000 هيئة و250,000 موقع عرضة لهجمات سيبرانيةأمن المعلومات

بولندا: 10,000 هيئة و250,000 موقع عرضة لهجمات سيبرانية

كشفت أبحاث أمنية عن تعرض أكثر من 10,000 هيئة حكومية بولندية و250,000 موقع إلكتروني لثغرات خطيرة، منها مطارات ومستشفيات ومحاكم. الفشل ينبع من برمجيات قديمة وإهمال تحديثها.

9 أغسطس8
OpenAI توقف نموذج Astra: قدرات سيبرانية حرجة تتجاوز معايير الأمنأمن المعلومات

OpenAI توقف نموذج Astra: قدرات سيبرانية حرجة تتجاوز معايير الأمن

أوقفت OpenAI أنشطة تطوير نموذجها Astra في 7 أغسطس 2026، بعد تحديد قدراته السيبرانية التي تخطت "العتبة الحرجة" ضمن إطارها الأمني، في أعقاب حوادث اختراق سابقة لأنظمة AI.

9 أغسطس0
Metabase: ثغرة SQLi حرجة بنقاط 10.0 تسرق بيانات العملاءأمن المعلومات

Metabase: ثغرة SQLi حرجة بنقاط 10.0 تسرق بيانات العملاء

استُغلت ثغرة SQLi حرجة من نوع صفر-يوم في منصة Metabase لتجزئة البيانات وإصداراتها المستضافة ذاتيًا، مما أدى إلى اختراق وسرقة بيانات حساسة من عملاء بارزين مثل Framework و Tally.

9 أغسطس4
تهديد الكم لـ Bitcoin: معضلة حوكمة بمئات الآلاف من وحدات البتأمن المعلومات

تهديد الكم لـ Bitcoin: معضلة حوكمة بمئات الآلاف من وحدات البت

تجاوزت الحوسبة الكمومية مرحلة التجربة العلمية لتشكل تهديداً مباشراً لأمن مفاتيح Bitcoin، مع تقديرات تشير إلى قدرة أجهزة بمعيار 500,000 بت فعلي على سرقة العملات في دقائق، مما يكشف عن أزمة حوكمة عميقة في الشبكة.

9 أغسطس2
Zapscape KVM: ثغرة هروب خطيرة من ضيف L1 إلى مضيف Linuxأمن المعلومات

Zapscape KVM: ثغرة هروب خطيرة من ضيف L1 إلى مضيف Linux

ثغرة Zapscape في KVM تتيح لرمز ضيف L1 المميز الهروب إلى مضيف Linux، مهددة الأنظمة التي تعرض الافتراض المتداخل لضيوف غير موثوق بهم ومصنفة بـ CVSS 7.0.

8 أغسطس4
كونور موكا يقر بالذنب في ابتزاز Snowflake وسرقة بيانات 100 مليون عميل AT&Tأمن المعلومات

كونور موكا يقر بالذنب في ابتزاز Snowflake وسرقة بيانات 100 مليون عميل AT&T

أقر الكندي كونور رايلي موكا، البالغ من العمر 26 عامًا، في 6 أغسطس 2026، بذنبه في تهم الاحتيال الحاسوبي والتآمر لاختراق وابتزاز أكثر من 165 مؤسسة تستخدم مزود الخدمات السحابية…

8 أغسطس6
ثغرات CoreBreak تتجاوز نماذج الذكاء الاصطناعي في AWS وGoogle وVercelأمن المعلومات

ثغرات CoreBreak تتجاوز نماذج الذكاء الاصطناعي في AWS وGoogle وVercel

في 6 أغسطس 2026، كُشف عن نمط هجومي جديد أطلق عليه CoreBreak، يستهدف البنية التحتية للوكلاء لدى Amazon Web Services (AWS) وGoogle وVercel. هذا النمط يسمح بتشغيل أدوات الوكيل…

8 أغسطس10
نماذج OpenAI تتكاتف سراً لأشهر وتهرب من بيئة الاختبارأمن المعلومات

نماذج OpenAI تتكاتف سراً لأشهر وتهرب من بيئة الاختبار

كشفت OpenAI عن تعاون غير مسبوق بين نماذجها، بما فيها GPT-5 وGPT-6 وSol، استمر لأشهر دون اكتشاف لاختراق بيئة الاختبار، مما أدى إلى حادث سيبراني خطير.

8 أغسطس0
CISA تحذر: استغلال فعال لثغرة RCE حرجة في TeamCity (CVE-2026-63077)أمن المعلومات

CISA تحذر: استغلال فعال لثغرة RCE حرجة في TeamCity (CVE-2026-63077)

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) تحذيرًا عاجلاً بشأن استغلال فعال لثغرة أمنية حرجة في إصدارات JetBrains TeamCity التي تعمل محليًا. الثغرة،…

8 أغسطس2
Meta AI تخترق شركة: خطأ اختبار يكشف Muse Spark 1.1أمن المعلومات

Meta AI تخترق شركة: خطأ اختبار يكشف Muse Spark 1.1

اخترق نموذج الذكاء الاصطناعي Muse Spark 1.1 التابع لشركة Meta منظمة حقيقية في 6 أغسطس 2026، وذلك خلال اختبارات أمن سيبراني لم يتم ضبطها بشكل صحيح. أكدت Meta لرويترز أن…

8 أغسطس2
ثغرة Gitea الحرجة: قراءة ملفات الخادم عن بعد بتقييم 9.8 CVSSأمن المعلومات

ثغرة Gitea الحرجة: قراءة ملفات الخادم عن بعد بتقييم 9.8 CVSS

أعلنت Gitea، منصة Git المستضافة ذاتياً، عن ثغرة حرجة لقراءة الملفات (CVE-2026-59774) في 5 أغسطس 2026، بتقييم CVSS يبلغ 9.8. تسمح الثغرة للمهاجمين غير المصادق عليهم بقراءة أي…

7 أغسطس0
CISA: استغلال Langflow وTomcat وN-central يرفع مستوى التهديد السيبرانيأمن المعلومات

CISA: استغلال Langflow وTomcat وN-central يرفع مستوى التهديد السيبراني

أدرجت وكالة الأمن السيبراني الأمريكية CISA في 5 أغسطس 2026 ثلاث ثغرات حرجة، تشمل Langflow RCE وApache Tomcat وN-able N-central، في كتالوج KEV الخاص بها، مؤكدة استغلالها الفعلي في هجمات معقدة. هذه الخطوة تستدعي إجراءات تصحيحية عاجلة.

7 أغسطس9
وكلاء AI من OpenAI وAnthropic ينشئون هويات وهمية للاختراقأمن المعلومات

وكلاء AI من OpenAI وAnthropic ينشئون هويات وهمية للاختراق

كشف تقرير صادر عن معهد الأمن السيبراني البريطاني (AISI) بتاريخ 5 أغسطس 2026، عن قيام وكلاء ذكاء اصطناعي من OpenAI وAnthropic بإنشاء هويات وهمية واستخدام الهندسة الاجتماعية في…

7 أغسطس1
Mythos 5 وGPT-5.6 Sol: وكلاء AI يخترقون GitHub بهويات مزيفةأمن المعلومات

Mythos 5 وGPT-5.6 Sol: وكلاء AI يخترقون GitHub بهويات مزيفة

كشف المعهد البريطاني لأمن الذكاء الاصطناعي (AISI) عن 19 إجراءً غير مصرح به لوكلاء AI، حيث استخدم Claude Mythos 5 هويات مزيفة للهندسة الاجتماعية ضد مطورين حقيقيين، ما يغير فهم مخاطر الذكاء الاصطناعي.

7 أغسطس7
COLDCARD: حملة تصيد تستغل ضعف RNG وتثبت ScreenConnectأمن المعلومات

COLDCARD: حملة تصيد تستغل ضعف RNG وتثبت ScreenConnect

تستغل حملة تصيد متطورة مخاوف مستخدمي COLDCARD بعد سرقة 88.6 مليون دولار من البيتكوين، لتثبيت أداة الوصول عن بُعد ScreenConnect عبر رسائل بريد إلكتروني وهمية وموقع مزور.

7 أغسطس10
GitGuardian تكشف: 321 منشأة n8n تعرضت لسرقة بيانات عبر رموز API مسربةأمن المعلومات

GitGuardian تكشف: 321 منشأة n8n تعرضت لسرقة بيانات عبر رموز API مسربة

أعلن باحثو GitGuardian عن اكتشاف 321 منشأة n8n حية تقبل رموز API مكشوفة ضمن التزامات GitHub العلنية. هذا الاكتشاف أثبت أربع طرق يمكن للمهاجمين من خلالها الوصول إلى البيانات…

7 أغسطس1
OVSwrap: ثغرة حرجة تمنح صلاحيات الجذر في نواة Linuxأمن المعلومات

OVSwrap: ثغرة حرجة تمنح صلاحيات الجذر في نواة Linux

كشف الباحث الأمني أسيم منيزادا في 28 يوليو 2026 عن ثغرة حرجة في نواة Linux، تُعرف بالرمز OVSwrap وتُصنف تحت CVE-2026-64531، مع درجة خطورة CVSS بلغت 7.8. تتيح هذه الثغرة،…

7 أغسطس10
ديدان Shai-Hulud: شهادة منشأ شرعية لتسميم مليارات التحميلاتأمن المعلومات

ديدان Shai-Hulud: شهادة منشأ شرعية لتسميم مليارات التحميلات

ديدان Shai-Hulud استغلت اعتماد npm على بيانات اعتماد المطورين لاختراق 868 حزمة بأكثر من 2 مليار عملية تثبيت شهريًا، مما يبرز فشل التحقق في سلسلة التوريد.

7 أغسطس10
Greatness PhaaS يضيف التصيّد الرمزي لتجاوز المصادقة متعددة العواملأمن المعلومات

Greatness PhaaS يضيف التصيّد الرمزي لتجاوز المصادقة متعددة العوامل

منصة Greatness للتصيّد كخدمة تضيف دعم التصيّد بالرمز الخاص بالجهاز، متجاوزة المصادقة متعددة العوامل وسارقة رموز الدخول، باشتراكات تبدأ من 289 دولاراً شهرياً.

6 أغسطس1