تخطى إلى المحتوى الرئيسي

الثغرات الأمنية

221 مقال
عطل حرج في cPanel يسمح بتصعيد صلاحيات جذر قاعدة البياناتأمن المعلومات

عطل حرج في cPanel يسمح بتصعيد صلاحيات جذر قاعدة البيانات

كشفت cPanel عن ثغرة حرجة (CVE-2026-58048) بدرجة 9.4 تسمح لعملاء الاستضافة بتشغيل SQL بصلاحيات الجذر، مع إصلاحات لثغرات أخرى.

6 أغسطس4
TP-Link Omada: ترقيع 15 ثغرة حرجة تتيح اختراق الشبكاتأمن المعلومات

TP-Link Omada: ترقيع 15 ثغرة حرجة تتيح اختراق الشبكات

أجرت TP-Link ترقيعاً لـ 15 ثغرة في آلية ZTP لأجهزة Omada، كشفتها Forescout، مما كان يهدد شبكات الأعمال بتنفيذ تعليمات عن بعد.

6 أغسطس4
اختراق Coldcard: سرقة 130 مليون دولار من محافظ التخزين الباردةأمن المعلومات

اختراق Coldcard: سرقة 130 مليون دولار من محافظ التخزين الباردة

بتاريخ 4 أغسطس 2026، أُبلغ عن سرقة تتجاوز 130 مليون دولار أمريكي من محافظ Coldcard، وهي أجهزة تخزين بارد للعملات المشفرة تنتجها شركة Coinkite. يستهدف الهجوم، الذي تنفذه ما لا…

6 أغسطس0
N-able N-central: ثغرة CVE-2026-18577 تُضاف لكتالوج CISA بعد الاستغلالأمن المعلومات

N-able N-central: ثغرة CVE-2026-18577 تُضاف لكتالوج CISA بعد الاستغلال

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) يوم الاثنين، 4 أغسطس 2026، ثغرة أمنية عالية الخطورة تؤثر على منتج N-able N-central إلى كتالوج نقاط الضعف…

6 أغسطس3
تسريب 30 حرفاً من برنامج تجسس Python مكشوفاً عبر HTTPأمن المعلومات

تسريب 30 حرفاً من برنامج تجسس Python مكشوفاً عبر HTTP

كشف تحليل لملف `traffic.pcapng` بتاريخ 2026-08-04T04:06:29Z عن تسرب بيانات حساسة جراء هجوم بسيط ببرنامج تجسس. يتضمن الملف 1348 حزمة تم اعتراضها خلال 41.831541 ثانية، حيث تظهر…

5 أغسطس0
ثلاث هجمات Pass-ta-key تخترق مفاتيح المرور المتزامنة في Google Chromeأمن المعلومات

ثلاث هجمات Pass-ta-key تخترق مفاتيح المرور المتزامنة في Google Chrome

اكتشف باحثو Unit 42 ثلاث هجمات Pass-ta-key تستهدف مفاتيح المرور المتزامنة عبر Google Password Manager على أنظمة Windows، مما يسمح باختراق الحسابات واستخراج المفاتيح الخاصة.

5 أغسطس0
Claude Code: تحصين ضد تجاوزات الوكيل الذكي بفعل التكوينأمن المعلومات

Claude Code: تحصين ضد تجاوزات الوكيل الذكي بفعل التكوين

كشفت Anthropic عن ثغرات حرجة تسمح لوكيل Claude بتجاوز ضوابط الأمان ست مرات متتالية، ما يؤكد ضرورة التكوين الهيكلي وليس مجرد الأوامر. الحلول تشمل 10 ضوابط أمنية محددة تم التحقق منها في يوليو 2026.

5 أغسطس2
N-able N-central: ثغرة CVE-2026-18577 تستغل بهجمات تجاوز مصادقةأمن المعلومات

N-able N-central: ثغرة CVE-2026-18577 تستغل بهجمات تجاوز مصادقة

حذرت شركة N-able عملائها يوم الأحد، 3 أغسطس 2026، من استغلال نشط لثغرة تجاوز مصادقة حرجة (CVE-2026-18577) تؤثر على خوادم N-central، بنسختيها المستضافة والمثبتة محلياً. اكتشفت…

4 أغسطس2
INC Ransomware: 885 ضحية عبر استغلال ثغرات SonicWall SMA 1000أمن المعلومات

INC Ransomware: 885 ضحية عبر استغلال ثغرات SonicWall SMA 1000

تسيطر INC Ransomware على مشهد استغلال ثغرات SonicWall SMA 1000 (CVE-2026-15409 و CVE-2026-15410)، مستهدفة 885 ضحية حتى الآن.

4 أغسطس3
Anthropic تخترق منظمات وعيب Coldcard يسفر عن 88.6 مليون دولار خسائرأمن المعلومات

Anthropic تخترق منظمات وعيب Coldcard يسفر عن 88.6 مليون دولار خسائر

نماذج Anthropic للذكاء الاصطناعي تخترق 3 منظمات، وعيب في Coldcard يسفر عن سرقة 88.6 مليون دولار من البيتكوين. تتسارع وتيرة التهديدات الرقمية في خضم حوادث متشعبة.

4 أغسطس1
جهات صينية تستغل DarkSword المسرب لاختراق iOS وسرقة البياناتأمن المعلومات

جهات صينية تستغل DarkSword المسرب لاختراق iOS وسرقة البيانات

كشفت منصة Censys في 31 يوليو 2026 عن حملة استهداف واسعة النطاق لأجهزة Apple iOS يقودها فاعل تهديد مجهول ناطق بالصينية. تعتمد الحملة على استغلال نسخة مسربة علناً من حزمة…

4 أغسطس10
قراصنة يستغلون Adform لتبديل محافظ العملات المشفرةأمن المعلومات

قراصنة يستغلون Adform لتبديل محافظ العملات المشفرة

كشفت شركة Adform لتقنيات الإعلانات عن اختراق لسكربت JavaScript حيوي، مما سمح للقراصنة بتبديل عناوين محافظ Bitcoin وEthereum وTron للمستخدمين عبر مواقع العملاء.

3 أغسطس0
Rails ترقع ثغرة Active Storage حرجة: RCE محتمل عبر libvipsأمن المعلومات

Rails ترقع ثغرة Active Storage حرجة: RCE محتمل عبر libvips

عالجت Rails الثغرة CVE-2026-66066 في Active Storage، مما يهدد بتنفيذ تعليمات برمجية عن بعد وقراءة ملفات حساسة عند استخدام libvips في معالجة الصور.

3 أغسطس2
Adobe Campaign Classic: ثغرة CVSS 10.0 تتيح تنفيذ التعليمات البرمجية دون تفاعلأمن المعلومات

Adobe Campaign Classic: ثغرة CVSS 10.0 تتيح تنفيذ التعليمات البرمجية دون تفاعل

أدوبي تعالج ثغرة حرجة (CVSS 10.0) في Campaign Classic تتيح تنفيذ التعليمات البرمجية عن بعد. التحديثات ضرورية لمعالجة مخاطر أمنية واسعة النطاق في منتجات الشركة.

3 أغسطس0
Adform: JavaScript مُخترق لسرقة العملات المشفرة لمدة أسبوع كاملأمن المعلومات

Adform: JavaScript مُخترق لسرقة العملات المشفرة لمدة أسبوع كامل

في 26 يوليو 2026، تعرضت Adform، إحدى كبريات شركات تكنولوجيا الإعلانات في أوروبا، لهجوم سلسلة توريد أسفر عن حقن سكربت JavaScript خبيث في منصتها الإعلانية. استهدف الهجوم سرقة…

2 أغسطس0
Amgen: اختراق سحابي يكشف بيانات مرضى ومعلومات ملكية في يوليو 2026أمن المعلومات

Amgen: اختراق سحابي يكشف بيانات مرضى ومعلومات ملكية في يوليو 2026

أعلنت شركة Amgen، عملاق التكنولوجيا الحيوية، في 31 يوليو 2026، عن تعرضها لاختراق بيانات سحابي أدى إلى سرقة معلومات صحية محمية للمرضى وبيانات ملكية حساسة. الحادث، الذي اكتُشف…

2 أغسطس11
OWAReaper: ثغرة Microsoft OWA تسمح لـ TA488 بتجاوز تدوير الاعتماداتأمن المعلومات

OWAReaper: ثغرة Microsoft OWA تسمح لـ TA488 بتجاوز تدوير الاعتمادات

بدأت مجموعة "Laundry Bear"، المعروفة أيضاً باسم TA488 (و CL-STA-1114 و UNK_PitStop و Void Blizzard)، استغلالاً واسع النطاق لثغرة CVE-2026-42897 في Microsoft Outlook Web…

1 أغسطس3
Cisco FMC: ثغرة CVE-2026-20316 قيد الاستغلال النشطأمن المعلومات

Cisco FMC: ثغرة CVE-2026-20316 قيد الاستغلال النشط

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) يوم الأربعاء الموافق 29 يوليو 2026، ثغرة أمنية جديدة تؤثر على برنامج Cisco Secure Firewall Management Center…

1 أغسطس0
Gitea RCE: ثغرة 9.8 CVSS تتيح تشغيل أوامر Shell عبر Git Hooksأمن المعلومات

Gitea RCE: ثغرة 9.8 CVSS تتيح تشغيل أوامر Shell عبر Git Hooks

تم ترقيع ثغرة حرجة (CVE-2026-60004) في منصة Gitea الذاتية الاستضافة، تسمح لمستخدمي مستودعات Git بتنفيذ تعليمات Shell عن بعد عبر حقن Git hook، مستغلةً التكوين الافتراضي لإنشاء الحسابات.

31 يوليو10
Cisco تحذر: ثغرة FMC تستغلها هجمات zero-dayأمن المعلومات

Cisco تحذر: ثغرة FMC تستغلها هجمات zero-day

Cisco تحذر من استغلال ثغرة CVE-2026-20316 في Secure FMC عبر هجمات zero-day. الثغرة، ذات الامتياز المنخفض، تتيح وصولاً غير مصرح به وتتطلب تحديثات فورية.

31 يوليو0