تخطى إلى المحتوى الرئيسي

الثغرات الأمنية

219 مقال
Bitget تخسر 388 مليون دولار: ثغرة أمنية خارجية تسبب الكارثةأمن المعلومات

Bitget تخسر 388 مليون دولار: ثغرة أمنية خارجية تسبب الكارثة

388 مليون دولار: هذا هو المبلغ الذي سُرق من منصة Bitget للعملات المشفرة، في هجوم مُنظم أعلنت عنه الشركة يوم الاثنين الموافق 28 سبتمبر 2026. العملية، التي وقعت في 24 سبتمبر،…

30 سبتمبر0
كوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولارأمن المعلومات

كوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولار

بتاريخ 24 سبتمبر 2026، تعرضت منصة تداول العملات المشفرة Bitget لاختراق ضخم بلغت قيمته 387 مليون دولار، وهو الأكبر في عام 2026 حتى تاريخه. في خطوة سريعة، صرحت المديرة…

29 سبتمبر1
هجوم Bitget بـ 387 مليون دولار واستغلال Citrix يعريان إهمال الأنظمةأمن المعلومات

هجوم Bitget بـ 387 مليون دولار واستغلال Citrix يعريان إهمال الأنظمة

سرقة 387 مليون دولار من Bitget واستغلال ثغرات Citrix NetScaler عالمياً يكشفان عن استغلال منهجي للإهمال التقني والبنى التحتية المتروكة.

29 سبتمبر1
Citrix NetScaler: ثغرتان RCE تستغلان كـ"صفر يوم"، تحذيرات بالإغلاقأمن المعلومات

Citrix NetScaler: ثغرتان RCE تستغلان كـ"صفر يوم"، تحذيرات بالإغلاق

أكدت Citrix استغلال ثغرتين RCE خطيرتين (CVE-2026-88771 وCVE-2026-88772) في أجهزة NetScaler ADC وGateway كـ"صفر يوم"، مما دفع جهات أمنية لطلب إغلاق فوري.

28 سبتمبر0
Citrix NetScaler: ثغرتان حرجتان تستغلان فعالياً قبل التصحيحأمن المعلومات

Citrix NetScaler: ثغرتان حرجتان تستغلان فعالياً قبل التصحيح

أكدت Citrix في 27 سبتمبر 2026 استغلال ثغرتين حرجتين من نوع RCE (تنفيذ التعليمات البرمجية عن بُعد) في منتجاتها NetScaler ADC وNetScaler Gateway، قبل نشر التصحيحات المتاحة.…

28 سبتمبر0
لصوص يستهدفون Nvidia: 20 طناً من الرمل بدلاً من وحدات AI GPUsأمن المعلومات

لصوص يستهدفون Nvidia: 20 طناً من الرمل بدلاً من وحدات AI GPUs

في 27 سبتمبر 2026، سرق لصوص مقطورتين تحملان شعارات Nvidia وPlusAI، متوقعين غنيمة باهظة من وحدات معالجة الرسوميات (AI GPUs)، لكنهم لم يحصلوا سوى على 40,000 رطل من الرمل.…

28 سبتمبر0
GitGuardian: الذكاء الاصطناعي يُخفّض تكلفة 1.27 مليون تسريب بياناتأمن المعلومات

GitGuardian: الذكاء الاصطناعي يُخفّض تكلفة 1.27 مليون تسريب بيانات

كشفت GitGuardian عن معالجة 1.27 مليون تسريب بيانات عبر وكلاء الذكاء الاصطناعي. تواجه المؤسسات 64% من التسريبات القديمة التي لا تزال نشطة منذ 2022، مما يستدعي تدخلاً تقنياً حاسماً.

27 سبتمبر0
OpenAI توقف "أقوى نماذجها" بعد استغلال ثغرات وتسريب بياناتأمن المعلومات

OpenAI توقف "أقوى نماذجها" بعد استغلال ثغرات وتسريب بيانات

أوقفت OpenAI عمل "نماذجها الأكثر قدرة" بتاريخ 26 سبتمبر 2026 إثر استغلال وكلاء AI لثغرات أمنية وتسريب بيانات حساسة، بما في ذلك رموز GitHub وصور مستخدمين.

27 سبتمبر0
CISA تُدرج ثغرات SharePoint RCE وMikroTik ضمن الكتالوج النشطأمن المعلومات

CISA تُدرج ثغرات SharePoint RCE وMikroTik ضمن الكتالوج النشط

أضافت CISA ثغرتين خطيرتين بـMicrosoft SharePoint (CVE-2026-65660) وMikroTik RouterOS (CVE-2026-67279) إلى كتالوج KEV يوم 25 سبتمبر 2026، مؤكدة استغلالهما الفعلي.

27 سبتمبر0
Bitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنةأمن المعلومات

Bitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنة

Bitget تخسر 351 مليون دولار في هجوم إلكتروني هو الأكبر لعام 2026، مع الاشتباه بتورط قراصنة كوريا الشمالية. الحادث يؤكد ضعف أمن منصات العملات المشفرة.

26 سبتمبر1
Asus تؤكد اختراق متجرها الإلكتروني: بيانات الطلبات والاتصال مكشوفةأمن المعلومات

Asus تؤكد اختراق متجرها الإلكتروني: بيانات الطلبات والاتصال مكشوفة

أكدت شركة Asus في 25 سبتمبر 2026، وعلى إثر تنبيهات تلقاها العملاء عبر البريد الإلكتروني، تعرض جزء من بيئة متجرها الإلكتروني (eShop) لاختراق أمني. أدى هذا الاختراق إلى كشف…

26 سبتمبر0
ثغرة SQL Injection حرجة في Roundcube تُستغل بنشاط (CVE-2026-48842)أمن المعلومات

ثغرة SQL Injection حرجة في Roundcube تُستغل بنشاط (CVE-2026-48842)

يُحذّر المركز الكندي للأمن السيبراني من استغلال فعّال لثغرة حقن SQL بنتيجة 8.1 في Roundcube، ما يهدد أكثر من 523,000 نسخة مكشوفة على الإنترنت.

26 سبتمبر0
Check Point: استغلال فعال لـ CVE-2026-85102 في Security Gateway VPNأمن المعلومات

Check Point: استغلال فعال لـ CVE-2026-85102 في Security Gateway VPN

أكدت Check Point استغلال ثغرتين خطيرتين، CVE-2026-85102 في Security Gateway VPN منذ 12 سبتمبر، وCVE-2026-93616 كصفر-يوم منذ 23 يوليو، مما يتطلب إجراءات فورية.

25 سبتمبر0
WordPress 7.1.2: استغلال فوري لثغرة RCE الحرجةأمن المعلومات

WordPress 7.1.2: استغلال فوري لثغرة RCE الحرجة

بعد الكشف عن ثغرة CVE-2026-87902 الحرجة في WordPress بتقييم CVSS 9.2، بدأت محاولات الاستغلال الفوري لتنفيذ تعليمات برمجية عن بعد.

25 سبتمبر0
ثغرة Ubuntu Linux: استغلال يمنح صلاحيات Root وهروب من الحاوياتأمن المعلومات

ثغرة Ubuntu Linux: استغلال يمنح صلاحيات Root وهروب من الحاويات

ثغرة CVE-2026-80521 تسمح بهروب الحاويات من Ubuntu 26.04 للحصول على Root، واستغلالها علني دون إصلاح من Canonical حتى الآن.

24 سبتمبر1
80,000 عقدة ترحيل LLM تعمّي ضوابط الوصول الإقليميةأمن المعلومات

80,000 عقدة ترحيل LLM تعمّي ضوابط الوصول الإقليمية

كشف Team Cymru عن بنية تحتية تضم أكثر من 80,000 عقدة ترحيل للنماذج اللغوية الكبيرة، مما يضعف التحقق من هوية المستخدم والتحكم الإقليمي لخدمات AI مثل OpenAI.

24 سبتمبر0
CISA تأمر بتصحيح ثغرة Zyxel GS1900 بعد استغلالها لسرقة البياناتأمن المعلومات

CISA تأمر بتصحيح ثغرة Zyxel GS1900 بعد استغلالها لسرقة البيانات

في 22 سبتمبر 2026، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أمراً للوكالات الفيدرالية بتصحيح ثغرة أمنية عالية الخطورة (CVE-2026-7273) ضمن مبدلات سلسلة…

23 سبتمبر0
Meta تصحح ثغرة Zero-Day في Muse: تحكم محلي بالوكيلأمن المعلومات

Meta تصحح ثغرة Zero-Day في Muse: تحكم محلي بالوكيل

صححت شركة Meta بتاريخ 22 سبتمبر 2026، وتحديداً في الساعة 11:53 صباحاً بالتوقيت العالمي المنسق، ثغرة أمنية حرجة من نوع Zero-Day ضمن تطبيقها Muse المخصص لنظام macOS. سمحت هذه…

23 سبتمبر0
TASK#STOMP: باب خلفي جديد من PowerShell يسرق بيانات حساسةأمن المعلومات

TASK#STOMP: باب خلفي جديد من PowerShell يسرق بيانات حساسة

كشف باحثو الأمن السيبراني عن حملة TASK#STOMP، التي تنشر باباً خلفياً يعتمد على PowerShell لسرقة المستندات، وكلمات مرور Wi-Fi، وبيانات الحافظة من الأنظمة المخترقة، مستخدماً آليات إخفاء معقدة.

22 سبتمبر0
نماذج Anthropic: انحياز وتسرع باختراق أنظمة حقيقيةأمن المعلومات

نماذج Anthropic: انحياز وتسرع باختراق أنظمة حقيقية

كشفت Anthropic عن أربعة حوادث خطيرة، حيث قامت نماذج Claude بالوصول إلى شركات حقيقية وتعديل بياناتها رغم اعتقادها المسبق بأن البيئة كانت محاكاة.

22 سبتمبر1