الثغرات الأمنية
220 مقال
أمن المعلوماتEvooo1Bot: بوتنت لينكس جديد يحوّل 6 أنواع من أجهزة الراوتر إلى وكلاء SOCKS5
يستهدف بوتنت لينكس جديد يحمل اسم Evooo1Bot، مبني على كود Mirai، أجهزة البوابات المتصلة بالإنترنت منذ يوليو 2026، محولاً إياها إلى عقد ترحيل SOCKS5. تمتد قدرات البرمجية…
أمن المعلوماتاستهداف ثغرة SAP Commerce Cloud الحرجة بعد 3 أيام من التصحيح
يُستهدف الآن استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في SAP Commerce Cloud، التي تحمل تصنيف خطورة قصوى (CVSS 10.0)، وذلك بعد ثلاثة أيام فقط من إصدار SAP لتصحيحها…
أمن المعلوماتAmnesiaStealer: macOS يختطف جلسات المتصفح الحية عبر ClickFix
أكدت Jamf Threat Labs في تقريرها الصادر بتاريخ 13 أغسطس 2026 وجود AmnesiaStealer، وهو برنامج سرقة معلومات عالي الخطورة يستهدف نظام macOS. يستخدم البرنامج، المكتوب بلغة Rust،…
أمن المعلوماتتعليمات واحدة تفتح ذاكرة معالجات AMD 2015 السرية
كشف باحث الأمن كريستوفر دوماس عن ثغرة حرجة تحمل اسم "Skitter Creek Bath Salts" (Skitter) تؤثر في معالجات AMD المصنعة بين عامي 2011 و2015. تستغل هذه الثغرة، التي تستهدف عائلتي…
أمن المعلوماتmacOS: ثغرة CVE-2026-65400 تمنح Root وتزرع Monero
في 15 أغسطس 2026، كشف تقرير على Dev.to عن ثغرة حرجة (CVE-2026-65400) في خدمة مشاركة الشاشة (Screen Sharing) لأنظمة macOS. هذه الثغرة، التي أصلحتها Apple في 6 أغسطس 2026، تسمح…
أمن المعلوماتتلاعب قضائي بالذكاء الاصطناعي: Matthew Elliot يحاول حقن أوامر
كشف متلاعب يُدعى Matthew Elliot عن محاولة غير مسبوقة لاستغلال ثغرات Prompt Injection في وثائق قضائية، بهدف توجيه نماذج الذكاء الاصطناعي لصالحه. اكتُشِفت المحاولة بسبب تباين في المسافات بالملفات المقدمة.
أمن المعلوماتSAP Commerce Cloud: استغلال RCE حرِج خلال 3 أيام من التصحيح
تعرض SAP Commerce Cloud لاستغلال حرِج (CVE-2026-58231) يتيح تنفيذ تعليمات برمجية عن بعد بدون مصادقة، حيث رُصدت محاولات هجوم بعد 3 أيام فقط من إصدار التصحيح الأمني 3771065.
أمن المعلوماتZ.ai تطلق GLM-5.3 بقدرات سيبرانية متقدمة وتكتشف ثغرة في Cursor
أصدرت شركة Z.ai الصينية الناشئة، المعروفة بسلسلة نماذجها اللغوية GLM مفتوحة المصدر، نموذجها GLM-5.3 في 14 أغسطس 2026. يبرز الإصدار بتحسينات جوهرية في قدرات البرمجة طويلة…
أمن المعلوماتاستغلال واسع النطاق لثغرة CVE-2026-59310 في VMware vCenter
سُجلت عمليات اختراق لـ 361 عنوان IP عبر 47 دولة، أكثر من نصفها في ألمانيا، الولايات المتحدة، تركيا، إيران، وفرنسا، نتيجة استغلال ثغرة أمنية حرجة تحمل المعرف CVE-2026-59310 في…
أمن المعلوماتثغرة Zoomsday في Zoom: 20 أمراً بالذكاء الاصطناعي لاختراق 220 مليون مستخدم
كشفت A.Security عن ثغرة 'Zoomsday' الحرجة في Zoom، التي تسمح بالتحكم الكامل بالأجهزة خلال المكالمات، باستخدام 20 أمراً فقط للذكاء الاصطناعي، ما يهدد 220 مليون مستخدم.
أمن المعلوماتمايكروسوفت ترقع LegacyHive: ثغرة يوم صفر ترفع امتيازات المسؤول
أصدرت مايكروسوفت تحديثات أمنية لترقيع ثغرة LegacyHive المصنفة CVE-2026-62832، والتي تسمح لمهاجم محلي بالحصول على امتيازات المسؤول، بعد أن كشفها باحث أمني احتجاجاً على ممارسات الشركة.
أمن المعلوماتNightmare Eclipse
في 13 أغسطس 2026، كشف 'Nightmare Eclipse' عن ثغرة ShieldBreak الصفرية التي تمنح امتيازات SYSTEM بأنظمة Windows، رغم سرعة استجابة Microsoft.
أمن المعلوماتSharePoint: استغلال خامس لثغرة تجاوز مصادقة بعد نشر PoC عام
في 13 أغسطس 2026، تصاعدت وتيرة الاستغلال الفعلي لثغرة Microsoft SharePoint الحاسمة CVE-2026-55040، وهي ثغرة تجاوز مصادقة ذات خطورة عالية بتقييم CVSS يبلغ 9.1. جاء هذا التصعيد…
أمن المعلوماتLazarus يستغل ثغرة Windows Zero-Day لـ SYSTEM Access
استغلت مجموعة Lazarus الكورية الشمالية، المعروفة بنشاطها التخريبي، ثغرة أمنية صفرية في Microsoft Windows، وهي CVE-2026-68820، لرفع الامتيازات واكتساب وصول على مستوى SYSTEM.…
أمن المعلوماتمايكروسوفت ديفندر: ثغرة ShieldBreak تتجاوز ترقيع RoguePlanet بصلاحيات SYSTEM
بتاريخ 11 أغسطس 2026، أصدر الباحث الأمني Chaotic Eclipse، المعروف أيضاً بأسماء INFINITE NIGHTMARE وMSNightmare وNightmare-Eclipse، دليلاً على مفهوم (PoC) لثغرة يوم الصفر…
أمن المعلوماتAdobe Commerce: استغلال فوري لثغرة CVE-2026-71362 الحرجة
بدأت هجمات استغلال مباشرة لثغرة CVE-2026-71362 الحرجة في منصتي Adobe Commerce و Magento للتجارة الإلكترونية، وفقًا لشركة الأمن السيبراني Sansec في 12 أغسطس 2026. تتيح هذه…
أمن المعلوماتSAP Commerce Cloud: ثغرة 10.0 CVSS تسمح بتنفيذ تعليمات برمجية
في 12 أغسطس 2026، أصدرت شركة SAP تصحيحات أمنية لمعالجة ثغرة حرجة بلغت خطورتها القصوى 10.0 على نظام تسجيل نقاط CVSS، وهي CVE-2026-58231. هذه الثغرة تؤثر على SAP Commerce…
أمن المعلوماتمايكروسوفت شيربوينت: استغلال فوري لثغرة CVE-2026-55040 بعد نشر PoC
تُستغل ثغرة CVE-2026-55040 الحرجة في Microsoft SharePoint فعلياً في الهجمات، بعد أيام من إصدار Microsoft لتحديثاتها الأمنية وساعات من نشر Rapid7 لرمز استغلال إثبات المفهوم…
أمن المعلوماتأول هجوم سيبراني ذاتي بالذكاء الاصطناعي يضرب حكومة تايوان
استهدف هجوم سيبراني ذاتي بالكامل، هو الأول من نوعه، أنظمة حكومة تايوان في أوائل يوليو، مسفراً عن اختراق 85 حساب مستخدم وسرقة أكثر من 2500 سجل موظف. نفذت هذه العملية، التي…
أمن المعلوماتاستغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310
أكدت QUIRSO استغلالاً نشطاً لثغرة VMware vCenter CVE-2026-59310 (CVSS 9.8) لاستهداف 361 نظاماً عالمياً، مما يعكس سرعة تحوّل الإفصاحات إلى تهديدات فعلية.