الثغرات الأمنية
219 مقال
أمن المعلوماتBitget تخسر 388 مليون دولار: ثغرة أمنية خارجية تسبب الكارثة
388 مليون دولار: هذا هو المبلغ الذي سُرق من منصة Bitget للعملات المشفرة، في هجوم مُنظم أعلنت عنه الشركة يوم الاثنين الموافق 28 سبتمبر 2026. العملية، التي وقعت في 24 سبتمبر،…
أمن المعلوماتكوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولار
بتاريخ 24 سبتمبر 2026، تعرضت منصة تداول العملات المشفرة Bitget لاختراق ضخم بلغت قيمته 387 مليون دولار، وهو الأكبر في عام 2026 حتى تاريخه. في خطوة سريعة، صرحت المديرة…
أمن المعلوماتهجوم Bitget بـ 387 مليون دولار واستغلال Citrix يعريان إهمال الأنظمة
سرقة 387 مليون دولار من Bitget واستغلال ثغرات Citrix NetScaler عالمياً يكشفان عن استغلال منهجي للإهمال التقني والبنى التحتية المتروكة.
أمن المعلوماتCitrix NetScaler: ثغرتان RCE تستغلان كـ"صفر يوم"، تحذيرات بالإغلاق
أكدت Citrix استغلال ثغرتين RCE خطيرتين (CVE-2026-88771 وCVE-2026-88772) في أجهزة NetScaler ADC وGateway كـ"صفر يوم"، مما دفع جهات أمنية لطلب إغلاق فوري.
أمن المعلوماتCitrix NetScaler: ثغرتان حرجتان تستغلان فعالياً قبل التصحيح
أكدت Citrix في 27 سبتمبر 2026 استغلال ثغرتين حرجتين من نوع RCE (تنفيذ التعليمات البرمجية عن بُعد) في منتجاتها NetScaler ADC وNetScaler Gateway، قبل نشر التصحيحات المتاحة.…
أمن المعلوماتلصوص يستهدفون Nvidia: 20 طناً من الرمل بدلاً من وحدات AI GPUs
في 27 سبتمبر 2026، سرق لصوص مقطورتين تحملان شعارات Nvidia وPlusAI، متوقعين غنيمة باهظة من وحدات معالجة الرسوميات (AI GPUs)، لكنهم لم يحصلوا سوى على 40,000 رطل من الرمل.…
أمن المعلوماتGitGuardian: الذكاء الاصطناعي يُخفّض تكلفة 1.27 مليون تسريب بيانات
كشفت GitGuardian عن معالجة 1.27 مليون تسريب بيانات عبر وكلاء الذكاء الاصطناعي. تواجه المؤسسات 64% من التسريبات القديمة التي لا تزال نشطة منذ 2022، مما يستدعي تدخلاً تقنياً حاسماً.
أمن المعلوماتOpenAI توقف "أقوى نماذجها" بعد استغلال ثغرات وتسريب بيانات
أوقفت OpenAI عمل "نماذجها الأكثر قدرة" بتاريخ 26 سبتمبر 2026 إثر استغلال وكلاء AI لثغرات أمنية وتسريب بيانات حساسة، بما في ذلك رموز GitHub وصور مستخدمين.
أمن المعلوماتCISA تُدرج ثغرات SharePoint RCE وMikroTik ضمن الكتالوج النشط
أضافت CISA ثغرتين خطيرتين بـMicrosoft SharePoint (CVE-2026-65660) وMikroTik RouterOS (CVE-2026-67279) إلى كتالوج KEV يوم 25 سبتمبر 2026، مؤكدة استغلالهما الفعلي.
أمن المعلوماتBitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنة
Bitget تخسر 351 مليون دولار في هجوم إلكتروني هو الأكبر لعام 2026، مع الاشتباه بتورط قراصنة كوريا الشمالية. الحادث يؤكد ضعف أمن منصات العملات المشفرة.
أمن المعلوماتAsus تؤكد اختراق متجرها الإلكتروني: بيانات الطلبات والاتصال مكشوفة
أكدت شركة Asus في 25 سبتمبر 2026، وعلى إثر تنبيهات تلقاها العملاء عبر البريد الإلكتروني، تعرض جزء من بيئة متجرها الإلكتروني (eShop) لاختراق أمني. أدى هذا الاختراق إلى كشف…
أمن المعلوماتثغرة SQL Injection حرجة في Roundcube تُستغل بنشاط (CVE-2026-48842)
يُحذّر المركز الكندي للأمن السيبراني من استغلال فعّال لثغرة حقن SQL بنتيجة 8.1 في Roundcube، ما يهدد أكثر من 523,000 نسخة مكشوفة على الإنترنت.
أمن المعلوماتCheck Point: استغلال فعال لـ CVE-2026-85102 في Security Gateway VPN
أكدت Check Point استغلال ثغرتين خطيرتين، CVE-2026-85102 في Security Gateway VPN منذ 12 سبتمبر، وCVE-2026-93616 كصفر-يوم منذ 23 يوليو، مما يتطلب إجراءات فورية.
أمن المعلوماتWordPress 7.1.2: استغلال فوري لثغرة RCE الحرجة
بعد الكشف عن ثغرة CVE-2026-87902 الحرجة في WordPress بتقييم CVSS 9.2، بدأت محاولات الاستغلال الفوري لتنفيذ تعليمات برمجية عن بعد.
أمن المعلوماتثغرة Ubuntu Linux: استغلال يمنح صلاحيات Root وهروب من الحاويات
ثغرة CVE-2026-80521 تسمح بهروب الحاويات من Ubuntu 26.04 للحصول على Root، واستغلالها علني دون إصلاح من Canonical حتى الآن.
أمن المعلومات80,000 عقدة ترحيل LLM تعمّي ضوابط الوصول الإقليمية
كشف Team Cymru عن بنية تحتية تضم أكثر من 80,000 عقدة ترحيل للنماذج اللغوية الكبيرة، مما يضعف التحقق من هوية المستخدم والتحكم الإقليمي لخدمات AI مثل OpenAI.
أمن المعلوماتCISA تأمر بتصحيح ثغرة Zyxel GS1900 بعد استغلالها لسرقة البيانات
في 22 سبتمبر 2026، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أمراً للوكالات الفيدرالية بتصحيح ثغرة أمنية عالية الخطورة (CVE-2026-7273) ضمن مبدلات سلسلة…
أمن المعلوماتMeta تصحح ثغرة Zero-Day في Muse: تحكم محلي بالوكيل
صححت شركة Meta بتاريخ 22 سبتمبر 2026، وتحديداً في الساعة 11:53 صباحاً بالتوقيت العالمي المنسق، ثغرة أمنية حرجة من نوع Zero-Day ضمن تطبيقها Muse المخصص لنظام macOS. سمحت هذه…
أمن المعلوماتTASK#STOMP: باب خلفي جديد من PowerShell يسرق بيانات حساسة
كشف باحثو الأمن السيبراني عن حملة TASK#STOMP، التي تنشر باباً خلفياً يعتمد على PowerShell لسرقة المستندات، وكلمات مرور Wi-Fi، وبيانات الحافظة من الأنظمة المخترقة، مستخدماً آليات إخفاء معقدة.
أمن المعلوماتنماذج Anthropic: انحياز وتسرع باختراق أنظمة حقيقية
كشفت Anthropic عن أربعة حوادث خطيرة، حيث قامت نماذج Claude بالوصول إلى شركات حقيقية وتعديل بياناتها رغم اعتقادها المسبق بأن البيئة كانت محاكاة.