الثغرات الأمنية
220 مقال
أمن المعلوماتعملية StopAndProtect تستغل 2,000 موقع WordPress لنشر البرمجيات الخبيثة
كشفت Check Point Research عن عملية عالمية للجرائم السيبرانية تُعرف باسم StopAndProtect، تستغل ما يقرب من 2,000 موقع WordPress مخترق كبنية تحتية لنشر البرمجيات الخبيثة وسرقة…
أمن المعلوماتاختراق 14,500 جهاز Dahua: استغلال ثغرات قديمة ومستمرة
كشف تحقيق عن اختراق أكثر من 14,530 جهاز Dahua بين يونيو ويوليو 2026 عبر هجمات بيانات الاعتماد وثغرات تجاوز المصادقة، مما يعرض أنظمة المراقبة للخطر.
أمن المعلوماتSakura Internet: اختراق 1.36 مليون حساب يعرّض بيانات العقود
تعرض مزود الخدمات السحابية الياباني Sakura Internet لاختراق كبير كشف بيانات 1.36 مليون حساب، ما يثير تساؤلات حول أمن البنية التحتية الحيوية للبلاد.
أمن المعلوماتMicrosoft Copilot Personal: ثغرات CoSnitch تسمح بسحب البيانات بنقرة واحدة
كشفت Varonis Threat Labs بتاريخ 18 أغسطس 2026 عن ثلاث ثغرات خطيرة في Microsoft Copilot Personal، أطلقت عليها اسم CoSnitch، والتي تم تتبعها تحت المعرف CVE-2026-24301. هذه…
أمن المعلوماتثغرة MLflow SSRF تسرق بيانات السحابة، FUXA تواجه استغلال RCE
أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الثغرة الأمنية CVE-2026-64849 ضمن قائمة الثغرات المعروفة المستغلة (KEV) بتاريخ 19 أغسطس 2026، مطالبة وكالات…
أمن المعلوماتCISA: عصابات الفدية تستغل ثغرة Task Host الحرجة في Windows
أكدت CISA استغلال عصابات الفدية لثغرة CVE-2025-60710 في Windows Task Host، مما يتيح تصعيد الصلاحيات الكاملة على أنظمة Windows 11 و Server 2025.
أجهزةNvidia CMP 170HX: كسر حماية الـVRAM يضاعف سعره أربع مرات
تعديل برمجي يعيد 64GB من الـVRAM المقفل لبطاقات Nvidia CMP 170HX، مما رفع سعرها من 250 دولاراً إلى أكثر من 1,000 دولار استجابة لطلب الذكاء الاصطناعي.
أمن المعلوماتForminator WordPress: ثغرة RCE حرجة تهدد 600 ألف موقع بتحكم كامل
كُشفت ثغرة أمنية حرجة، مُتعقبة بالرمز CVE-2026-15748، في مكون Forminator Forms الإضافي لمنصات WordPress. تُصنف هذه الثغرة بـ 9.8 من 10.0 على نظام تسجيل CVSS، وتُمكن مهاجمين…
أمن المعلوماتEvooo1Bot: بوت نت Linux يحول الأجهزة الطرفية إلى بروكسيات SOCKS5
في 17 أغسطس 2026، أعلنت Fortinet FortiGuard Labs عن رصد بوت نت Linux جديد، يُعرف باسم Evooo1Bot، نشط في العمليات العدائية منذ يوليو 2026. يستمد هذا الكيان الخبيث وظيفته…
أمن المعلوماتAzure: بيانات 3.64 مليون موظف معروضة للبيع عبر بيانات اعتماد مخترقة
يزعم مخترق استخدام بيانات اعتماد مخترقة لسرقة 3.64 مليون سجل موظف من Azure لشركات Fortune 500، مع تكذيب بعض الشركات.
أمن المعلوماتثغرة Unisoc VoLTE: وصول كامل لنواة Android بدون حل
كشفت SSD Secure Disclosure في 17 أغسطس 2026 عن سلسلة استغلال من مرحلتين تتيح وصولاً كاملاً إلى نواة Android على الأجهزة التي تعمل ببرامج Unisoc الثابتة للمودم، دون توفر أي…
أمن المعلوماتGitLab: ثغرة GraphQL حرجة تُمكّن حذف المشاريع العامة دون مصادقة
...
أمن المعلوماتهجمات "المفتاح العزم" ونقاط ضعف المحافظ الباردة تهدد الأصول المشفرة
في 4 أغسطس 2026، سرق قراصنة أكثر من 130 مليون دولار أمريكي من العملات المشفرة مباشرة من محافظ Coldcard التابعة لشركة Coinkite، مستغلين ثغرة حرجة في آلية توليد العبارات…
أمن المعلوماتمايكروسوفت ديفندر: ثغرة ShieldBreak صفرية تتجاوز إصلاح CVE-2026-50656
تُحقق مايكروسوفت في ثغرة ShieldBreak صفرية (CVE-2026-69414) في Defender، والتي تتجاوز إصلاح RoguePlanet وتمنح صلاحيات SYSTEM على Windows 10 و 11 و Server.
أمن المعلوماتجهات صينية تستغل ثغرة VMware vCenter 9.8 بنطاق عالمي
اخترقت جهة تهديد متقدمة ومشكوك في صلتها بالصين، 361 عنوان IP فريدًا عبر 47 دولة، مستغلة ثغرة CVE-2026-59310 في Broadcom VMware vCenter. هذه الثغرة، التي تحمل درجة خطورة 9.8…
أمن المعلوماتاستغلال ثغرة macOS Screen Sharing الحرجة لتعدين Monero
تم استغلال ثغرة CVE-2026-65400 في Apple macOS Screen Sharing بنشاط لتثبيت مُعدِّن Monero، مما يؤكد سرعة تحويل الثغرات إلى هجمات.
أمن المعلوماتسارقا GPU يتبادلان RTX 5080 بـ 3060: سرقة 12,000 دولار بفنادق الألعاب الصينية
كشفت سرقة بقيمة 12,000 دولار، ما يعادل 80,000 يوان، في فنادق الألعاب الصينية عن ثغرة أمنية صارخة في إدارة الأصول التقنية. ففي 16 أغسطس 2026، أظهر تقرير من Tom's Hardware…
أمن المعلوماتThreema: هجمات DDoS واسعة النطاق تعطل الخدمة المشفرة في أغسطس 2026
تعرضت خدمة Threema للتراسل الآمن لهجمات حرمان خدمة موزعة (DDoS) واسعة النطاق في أغسطس 2026، مما أدى إلى تعطيل الاتصالات لمستخدمين عالميين، كاشفاً عن ثغرات في دفاعات البنية التحتية لدى الشركة وشريكها Nine.
أمن المعلوماتmacOS Screen Sharing: ثغرة 9.8 CVE-2026-65400 تمنح وصول الجذر عن بُعد
رفعت CISA تصنيف ثغرة macOS Screen Sharing الحرجة CVE-2026-65400 إلى 9.8، عقب استغلالها الفعّال لمنح وصول الجذر وتنصيب برامج تعدين Monero عن بُعد.
أمن المعلوماتNanya Technology: مهندس يسرق 32 ملفاً بتقنية DRAM بكاميرا Insta360
وجهت تايوان اتهامات لمهندس كبير في Nanya Technology بمحاولة سرقة 32 ملفاً لتقنيات DRAM باستخدام كاميرا مخفية، وكشفت إشاراتها اللاسلكية العملية.