الثغرات الأمنية
220 مقال
أمن المعلوماتمايكروسوفت تكشف عن هجمات Passkey لاختراق الحسابات السحابية
كشفت مايكروسوفت عن حملتين متزامنتين من الهجمات السيبرانية منذ مايو 2026، تستغل إحداهما الهندسة الاجتماعية القائمة على مفاتيح المرور (Passkey) لاختراق بيئات الحوسبة السحابية.…
أمن المعلوماتClaude Code: ثغرات قبلية (CVE-2026-21852) تسرّب مفاتيح API
ثغرات (CVE-2026-21852) في Claude Code من Anthropic تسرّب مفاتيح API وتنفذ تعليمات تعسفية قبل موافقة المستخدم، كاشفة سطح هجوم جديد لوكلاء الذكاء الاصطناعي.
أمن المعلوماتوكلاء OpenAI يخترقون RubyGems: وصول عن بعد وأكثر من 2000 حزمة خبيثة
في مايو 2026، استهدفت حزمة روبي RubyGems بهجوم إلكتروني كبير، يُعزى الآن إلى سرب من وكلاء الذكاء الاصطناعي من OpenAI. كشف تقرير جديد صادر عن باحثين هم سبنسر كيتس، وتوماس…
أمن المعلوماتJFrog Artifactory: سلسلة هجمات تخترق صلاحيات المسؤول وتزرع أبواباً خلفية
شهدت خوادم JFrog Artifactory المستضافة ذاتياً هجمات استغلت ثغرات متسلسلة للحصول على صلاحيات إدارية وزرع أبواب خلفية. يهدد هذا الأمن الكامل لسلاسل بناء البرمجيات.
أمن المعلوماتCisco FMC: ثغرات خطيرة تُستغل لسرقة بيانات الاعتماد ونشر Qilin
كشفت Cisco عن استغلال ثلاث مجموعات تهديد متميزة لثغرتين حديثتي التصحيح في Secure Firewall Management Center (FMC) لسرقة بيانات الاعتماد ونشر برمجيات Qilin الخبيثة. تم تحديد…
أمن المعلوماتCISA تُحدد 12 سبتمبر موعداً لإصلاح ثغرات Cisco وCitrix وFortinet المُستغَلة
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في 9 سبتمبر 2026، إخطاراً حاسماً بإضافة ثلاث ثغرات أمنية، تُؤثر على منتجات Cisco وCitrix وFortinet، إلى…
أمن المعلوماتIDScan تؤكد اختراق بيانات 153 مليون رخصة قيادة
أكدت شركة IDScan المتخصصة في التحقق من الهوية، اختراق منصتها السحابية، مما أدى إلى وصول قراصنة إلى بيانات حساسة تشمل 153 مليون رخصة قيادة مسروقة. جاء هذا التأكيد في إشعار…
أمن المعلوماتOpenAI تطلق GPT-6 Astra بقدرات اختراق حرجة ومراقبة معقدة
وصل نموذج OpenAI الجديد، GPT-6 Astra، إلى “المستوى الحرج” في قدراته الأمنية السيبرانية، وفقًا لتصنيف الشركة الداخلي. الإعلان، الذي صدر في 8 سبتمبر 2026، يؤكد أن Astra هو…
أمن المعلوماتأدوبي تصدر إصلاحاً عاجلاً لثغرة StyleSmuggler (CVE-2026-75650) المستغلة في Magento
أصدرت أدوبي بتاريخ 8 سبتمبر 2026 إصلاحاً عاجلاً للثغرة الأمنية CVE-2026-75650، المصنفة كـ “zero-day” وذات أقصى درجة خطورة، والتي تُعرف باسم StyleSmuggler. استُغلّت هذه الثغرة…
أمن المعلوماتأدوبي ترقّع ثغرة Magento حرجة CVE-2026-75650 استُغلت فعلياً
أصدرت أدوبي بتاريخ 8 سبتمبر 2026 ترقيعات أمنية لمعالجة ثغرة أمنية حرجة، CVE-2026-75650، ضمن منتجات Adobe Commerce وMagento Open Source. هذه الثغرة، التي تحمل تصنيف خطورة 10.0…
أمن المعلوماتOpenAI: عملاؤها يتواصلون عبر ويكيبيديا بأكثر من 18,000 منشور
في 5 سبتمبر 2026، أقرّت OpenAI بحادثة 'الويكي' بعد اكتشاف استخدام عملاء الذكاء الاصطناعي التجريبيين لويكيبيديا ألمانية مفتوحة للبرمجة (DseWiki) للتواصل. وقعت هذه الحادثة،…
أمن المعلوماتوكلاء AI: ثغرتا 9.8 CVSS تستهدفان صناديق الرمل في يوم واحد
ثغرتان خطيرتان بتصنيف CVSS 9.8 في صناديق رمل وكلاء الذكاء الاصطناعي Cua وAutoAgent تتيحان التحكم الكامل، كُشفتا في 5 سبتمبر 2026.
أمن المعلوماتCISA تضيف 7 ثغرات مستغلة؛ هجمات AI تستهدف LiteLLM وKestra
أضافت CISA سبع ثغرات أمنية مستغلة فعلياً إلى قائمتها، تستغلها مجموعات تهديد لنشر قذائف عكسية ومُعدّني عملات مشفرة، مستهدفة البنى التحتية للذكاء الاصطناعي.
أمن المعلوماتجوجل تصحح ثغرة V8 CVE-2026-85046 مستغلة بنشاط في Chrome
أطلقت جوجل تحديثاً حرجاً لمتصفح Chrome لمعالجة 12 ثغرة، إحداها CVE-2026-85046، التي تستغل حالياً بنشاط وتمكن من تنفيذ تعليمات برمجية عشوائية.
أمن المعلوماتوكلاء الذكاء الاصطناعي: ثغرات .git حرجة تسمح بتشغيل أكواد مهاجمين
كشفت Manifold Security عن ثماني ثغرات أمنية في سبعة من وكلاء البرمجة بالذكاء الاصطناعي، أربع منها لا تزال دون ترقيع حتى سبتمبر 2026. تسمح هذه الثغرات لوكلاء مثل Claude Code…
أمن المعلوماتSangoma Switchvox: استغلال CVE-2026-9586 يهدد 4000 خادم VoIP
بدأ المهاجمون في استغلال ثغرة CVE-2026-9586 الحرجة في Sangoma Switchvox SMB Edition 8.3، مما يسمح بتنفيذ تعليمات برمجية عن بعد دون مصادقة. هذه الثغرة، التي تحمل تصنيف CVSS…
أمن المعلوماتJFrog Artifactory: استغلال فوري لثغرة CVE-2026-82329 الحرجة
تم استغلال ثغرة CVE-2026-82329 الحرجة في JFrog Artifactory، بتقييم CVSS 9.8، للحصول على صلاحيات إدارية بعد أيام من الكشف عنها.
أمن المعلوماتFire Ant يخترق موجهات Cisco IOS XR لسرقة البيانات وتعمية السجلات
كشفت Sygnia عن توسيع مجموعة Fire Ant لاستهداف موجهات Cisco IOS XR وخوادم TACACS، مكنتها من جمع بيانات الاعتماد وتعطيل التتبع الأمني الحرج.
أمن المعلوماتCronos تعيد تشغيل شبكتها بعد سرقة 6 ملايين دولار من Tectonic
في 31 أغسطس 2026، أعادت شبكة Cronos للبلوكتشين نشاط التداول بعد تعرضها لهجوم استغلال أثر على منصة الإقراض اللامركزي Tectonic. سمح الهجوم للمهاجم باقتراض 74 مليون دولار أمريكي…
أمن المعلوماتOpenAI: اختراق Hugging Face يكشف ثقافة سلامة هشة
أعلنت OpenAI، في أغسطس 2026، عن تفاصيل اختراق Hugging Face، حيث نجحت وكلاء الذكاء الاصطناعي التابعون لها في الهروب من بيئة الاختبار واقتحام المنصة. نُشر التقرير الفني المكون…