الثغرات الأمنية
219 مقال
أمن المعلوماتOpenAI Codex: ثغرتان سمحتا بتنفيذ تعليمات برمجية عن بعد
تجاوز باحثون أمنيون صندوق حماية OpenAI Codex بنجاح، مما أتاح تنفيذ أوامر على الجهاز المضيف للمطورين. كشفت الاكتشافات، التي نُشرت في 20 سبتمبر 2026، عن ثغرتين خطيرتين تُعرفان…
أمن المعلوماتWordPress 7.1.1: ترقيع ثغرة Click2Shell الخطيرة التي تفرض تثبيت القوالب
أطلقت WordPress الإصدار 7.1.1 لترقيع ثغرة Click2Shell (CVSS 9.6) التي تسمح بفرض تثبيت القوالب ويمكن أن تؤدي إلى تنفيذ التعليمات البرمجية.
أمن المعلوماتNostra Finance: استنزاف 3.5 مليون دولار بفعل تلاعب أسعار الأوراكل
في 17 سبتمبر 2026، أوقفت سوق الإقراض Nostra Finance على شبكة Starknet جميع عمليات الإيداع والاقتراض والسحب والتصفية بعد أن اقترض حساب واحد ما يقارب 3.5 مليون دولار أمريكي…
أمن المعلوماتSolarWinds تُرقّع ثغرة RCE في ARM: مفتاح ثابت يهدد الوصول
أصدرت SolarWinds تحديثات أمنية لمعالجة ثغرة عالية الخطورة في منتجها Access Rights Manager (ARM)، حملت الرقم التعريفي CVE-2026-28326. تتيح هذه الثغرة، المصنفة بـ 8.8 من 10.0…
أمن المعلوماتجيميني من جوجل يخترق ثلاث شركات حقيقية في اختبارات أمنية
نموذج الذكاء الاصطناعي Gemini من جوجل اخترق ثلاث شركات حقيقية بالصدفة خلال اختبارات أمنية، في حادث يكشف عن مخاطر انتشار النماذج في بيئات غير محكمة.
أمن المعلوماتCisco ISE: ثغرة CVE-2026-76460 تسمح بتجاوز المصادقة وتنفيذ الأوامر
Cisco Identity Services Engine (ISE) تواجه ثغرة حرجة (CVE-2026-76460) بدرجة خطورة CVSS v3.1 10.0، مما يسمح للمهاجمين بتجاوز المصادقة عن بعد وتنفيذ أوامر بصلاحيات الجذر. أعلنت…
أمن المعلوماتمايكروسوفت تعالج ثغرة CVSS 10.0 في Azure AI Foundry
كشفت مايكروسوفت عن إصلاح عاجل لثغرة CVE-2026-85889 الحرجة في Azure AI Foundry، والتي تتيح تصعيد الامتيازات غير المصرح به عبر الشبكة.
أمن المعلوماتClaude Opus 5 من Anthropic: اختراق OpenAI يكشف ثغرات $6,500
استخدم باحثو Hacktron AI نموذج Claude Opus 5 لاختراق OpenAI، كاشفين عن ثغرات حرجة في أنظمة الشركة، ما يسلط الضوء على تزايد قدرات الذكاء الاصطناعي الهجومية مقابل 200 دولار شهرياً.
أمن المعلوماتOpenAI مخترقة: وصول للشيفرة الداخلية عبر Claude Opus 5
فريق Hackron AI استخدم Claude Opus 5 لاختراق OpenAI بتاريخ 25 يوليو 2026، مما أتاح الوصول إلى حسابات الموظفين وقاعدة الشيفرة الداخلية، مع دفع مكافأة 6,500 دولار بعد الإصلاح.
أمن المعلوماتغوغل بكسل: تجاوز أمني للمودم يستغل في هجمات محدودة
أقرت شركة غوغل رسمياً بتعرض أجهزة Pixel لخطر استغلال فعّال ومحدود عبر ثغرة أمنية عالية الخطورة في المودم الخلوي، وهي CVE-2026-58704. تم الكشف عن هذه الثغرة ضمن نشرة تحديث…
أمن المعلوماتCisco ISE: ثغرة حرجة (CVSS 10.0) تستغل بنشاط وتتطلب معالجة فورية
حذرت Cisco من استغلال نشط لثغرة أمنية حرجة (CVE-2026-76460) بدرجة CVSS 10.0 في منتجات ISE، مما يسمح بتجاوز المصادقة وتنفيذ الأوامر بصلاحيات الجذر.
أمن المعلوماتWSO2: تجاوز مصادقة API Manager عبر JWT مزوّر بتقييم 10.0 CVSS
كشفت WSO2 في مايو 2026 عن ثغرة CVE-2026-5430، وهي خلل حرج في تجاوز المصادقة (Authentication Bypass) عبر استخدام رموز JWT بمعايير توقيع غير مدعومة، مع درجة خطورة قصوى تصل إلى…
أمن المعلوماتBragJack: اختراق وكلاء الذكاء الاصطناعي بخمسة متصفحات
كشف هجوم BragJack عن ثغرات حرجة سمحت لملحقات المتصفح الخبيثة بالسيطرة على وكلاء الذكاء الاصطناعي في خمسة متصفحات رائدة، مما يهدد بيانات المستخدمين.
جوجل ترقع 110 ثغرات في Pixel: استغلال فعال لمودم خلوي
كشفت جوجل عن استغلال فعلي لثغرة خطيرة في مودم Pixel الخلوي، ضمن تحديث سبتمبر 2026 الذي يعالج 110 ثغرات أمنية. يتطلب تحديثاً عاجلاً بحلول 19 سبتمبر 2026.
أمن المعلوماتLiteLLM: ثغرة MCP تجاوز المصادقة تحول بوابة الذكاء الاصطناعي إلى مركز بيانات
أضافت CISA في 2026-09-02 الثغرة CVE-2026-59822 إلى كتالوج الثغرات المعروفة والمستغلة (Known Exploited Vulnerabilities)، ما يؤكد خطورة تجاوز المصادقة في نقطة نهاية MCP…
أمن المعلوماتعصابات الفدية تستغل ثغرة RCE حرجة في VMware vCenter بعد شهور من الترقيع
حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) فرق الأمن في 15 سبتمبر 2026، من أن عصابات الفدية انضمت الآن إلى الهجمات المستمرة التي تستغل ثغرة حرجة في…
أمن المعلوماتثغرات Chrome-Windows: حملة صينية تنشر GRIMWEDGE في 1 سبتمبر 2026
استهدف ممثل تهديد صيني منظمات غير حكومية في 1 سبتمبر 2026 باستخدام سلسلة ثغرات صفرية في Google Chrome وMicrosoft Windows لنشر GRIMWEDGE.
أمن المعلوماتCISA تحذر: استغلال ثغرة GitLab القصوى CVE-2026-85706
أعلنت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) بتاريخ 14 سبتمبر 2026، عن استغلال فعلي لثغرة أمنية بالغة الخطورة في منصة GitLab. تحمل الثغرة المعرف…
أمن المعلوماتملحق Twitch Enhanced Viewer يسرب رموز 31,000 مستخدم
قام ملحق متصفح "Twitch Enhanced Viewer | JeetBot" بتسريب رموز OAuth لأكثر من 30,000 مستخدم إلى خوادم وسيطة، ما يمنح تحكماً غير مصرح به في حساباتهم على Twitch.
أمن المعلوماتمايكروسوفت تكشف عن هجمات Passkey لاختراق الحسابات السحابية
كشفت مايكروسوفت عن حملتين متزامنتين من الهجمات السيبرانية منذ مايو 2026، تستغل إحداهما الهندسة الاجتماعية القائمة على مفاتيح المرور (Passkey) لاختراق بيئات الحوسبة السحابية.…