تخطى إلى المحتوى الرئيسي

الثغرات الأمنية

220 مقال
Evooo1Bot: بوتنت لينكس جديد يحوّل 6 أنواع من أجهزة الراوتر إلى وكلاء SOCKS5أمن المعلومات

Evooo1Bot: بوتنت لينكس جديد يحوّل 6 أنواع من أجهزة الراوتر إلى وكلاء SOCKS5

يستهدف بوتنت لينكس جديد يحمل اسم Evooo1Bot، مبني على كود Mirai، أجهزة البوابات المتصلة بالإنترنت منذ يوليو 2026، محولاً إياها إلى عقد ترحيل SOCKS5. تمتد قدرات البرمجية…

17 أغسطس3
استهداف ثغرة SAP Commerce Cloud الحرجة بعد 3 أيام من التصحيحأمن المعلومات

استهداف ثغرة SAP Commerce Cloud الحرجة بعد 3 أيام من التصحيح

يُستهدف الآن استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في SAP Commerce Cloud، التي تحمل تصنيف خطورة قصوى (CVSS 10.0)، وذلك بعد ثلاثة أيام فقط من إصدار SAP لتصحيحها…

16 أغسطس4
AmnesiaStealer: macOS يختطف جلسات المتصفح الحية عبر ClickFixأمن المعلومات

AmnesiaStealer: macOS يختطف جلسات المتصفح الحية عبر ClickFix

أكدت Jamf Threat Labs في تقريرها الصادر بتاريخ 13 أغسطس 2026 وجود AmnesiaStealer، وهو برنامج سرقة معلومات عالي الخطورة يستهدف نظام macOS. يستخدم البرنامج، المكتوب بلغة Rust،…

16 أغسطس2
تعليمات واحدة تفتح ذاكرة معالجات AMD 2015 السريةأمن المعلومات

تعليمات واحدة تفتح ذاكرة معالجات AMD 2015 السرية

كشف باحث الأمن كريستوفر دوماس عن ثغرة حرجة تحمل اسم "Skitter Creek Bath Salts" (Skitter) تؤثر في معالجات AMD المصنعة بين عامي 2011 و2015. تستغل هذه الثغرة، التي تستهدف عائلتي…

16 أغسطس1
macOS: ثغرة CVE-2026-65400 تمنح Root وتزرع Moneroأمن المعلومات

macOS: ثغرة CVE-2026-65400 تمنح Root وتزرع Monero

في 15 أغسطس 2026، كشف تقرير على Dev.to عن ثغرة حرجة (CVE-2026-65400) في خدمة مشاركة الشاشة (Screen Sharing) لأنظمة macOS. هذه الثغرة، التي أصلحتها Apple في 6 أغسطس 2026، تسمح…

16 أغسطس0
تلاعب قضائي بالذكاء الاصطناعي: Matthew Elliot يحاول حقن أوامرأمن المعلومات

تلاعب قضائي بالذكاء الاصطناعي: Matthew Elliot يحاول حقن أوامر

كشف متلاعب يُدعى Matthew Elliot عن محاولة غير مسبوقة لاستغلال ثغرات Prompt Injection في وثائق قضائية، بهدف توجيه نماذج الذكاء الاصطناعي لصالحه. اكتُشِفت المحاولة بسبب تباين في المسافات بالملفات المقدمة.

16 أغسطس0
SAP Commerce Cloud: استغلال RCE حرِج خلال 3 أيام من التصحيحأمن المعلومات

SAP Commerce Cloud: استغلال RCE حرِج خلال 3 أيام من التصحيح

تعرض SAP Commerce Cloud لاستغلال حرِج (CVE-2026-58231) يتيح تنفيذ تعليمات برمجية عن بعد بدون مصادقة، حيث رُصدت محاولات هجوم بعد 3 أيام فقط من إصدار التصحيح الأمني 3771065.

16 أغسطس6
Z.ai تطلق GLM-5.3 بقدرات سيبرانية متقدمة وتكتشف ثغرة في Cursorأمن المعلومات

Z.ai تطلق GLM-5.3 بقدرات سيبرانية متقدمة وتكتشف ثغرة في Cursor

أصدرت شركة Z.ai الصينية الناشئة، المعروفة بسلسلة نماذجها اللغوية GLM مفتوحة المصدر، نموذجها GLM-5.3 في 14 أغسطس 2026. يبرز الإصدار بتحسينات جوهرية في قدرات البرمجة طويلة…

16 أغسطس2
استغلال واسع النطاق لثغرة CVE-2026-59310 في VMware vCenterأمن المعلومات

استغلال واسع النطاق لثغرة CVE-2026-59310 في VMware vCenter

سُجلت عمليات اختراق لـ 361 عنوان IP عبر 47 دولة، أكثر من نصفها في ألمانيا، الولايات المتحدة، تركيا، إيران، وفرنسا، نتيجة استغلال ثغرة أمنية حرجة تحمل المعرف CVE-2026-59310 في…

15 أغسطس8
ثغرة Zoomsday في Zoom: 20 أمراً بالذكاء الاصطناعي لاختراق 220 مليون مستخدمأمن المعلومات

ثغرة Zoomsday في Zoom: 20 أمراً بالذكاء الاصطناعي لاختراق 220 مليون مستخدم

كشفت A.Security عن ثغرة 'Zoomsday' الحرجة في Zoom، التي تسمح بالتحكم الكامل بالأجهزة خلال المكالمات، باستخدام 20 أمراً فقط للذكاء الاصطناعي، ما يهدد 220 مليون مستخدم.

15 أغسطس6
مايكروسوفت ترقع LegacyHive: ثغرة يوم صفر ترفع امتيازات المسؤولأمن المعلومات

مايكروسوفت ترقع LegacyHive: ثغرة يوم صفر ترفع امتيازات المسؤول

أصدرت مايكروسوفت تحديثات أمنية لترقيع ثغرة LegacyHive المصنفة CVE-2026-62832، والتي تسمح لمهاجم محلي بالحصول على امتيازات المسؤول، بعد أن كشفها باحث أمني احتجاجاً على ممارسات الشركة.

15 أغسطس5
Nightmare Eclipseأمن المعلومات

Nightmare Eclipse

في 13 أغسطس 2026، كشف 'Nightmare Eclipse' عن ثغرة ShieldBreak الصفرية التي تمنح امتيازات SYSTEM بأنظمة Windows، رغم سرعة استجابة Microsoft.

15 أغسطس1
SharePoint: استغلال خامس لثغرة تجاوز مصادقة بعد نشر PoC عامأمن المعلومات

SharePoint: استغلال خامس لثغرة تجاوز مصادقة بعد نشر PoC عام

في 13 أغسطس 2026، تصاعدت وتيرة الاستغلال الفعلي لثغرة Microsoft SharePoint الحاسمة CVE-2026-55040، وهي ثغرة تجاوز مصادقة ذات خطورة عالية بتقييم CVSS يبلغ 9.1. جاء هذا التصعيد…

15 أغسطس11
Lazarus يستغل ثغرة Windows Zero-Day لـ SYSTEM Accessأمن المعلومات

Lazarus يستغل ثغرة Windows Zero-Day لـ SYSTEM Access

استغلت مجموعة Lazarus الكورية الشمالية، المعروفة بنشاطها التخريبي، ثغرة أمنية صفرية في Microsoft Windows، وهي CVE-2026-68820، لرفع الامتيازات واكتساب وصول على مستوى SYSTEM.…

14 أغسطس4
مايكروسوفت ديفندر: ثغرة ShieldBreak تتجاوز ترقيع RoguePlanet بصلاحيات SYSTEMأمن المعلومات

مايكروسوفت ديفندر: ثغرة ShieldBreak تتجاوز ترقيع RoguePlanet بصلاحيات SYSTEM

بتاريخ 11 أغسطس 2026، أصدر الباحث الأمني Chaotic Eclipse، المعروف أيضاً بأسماء INFINITE NIGHTMARE وMSNightmare وNightmare-Eclipse، دليلاً على مفهوم (PoC) لثغرة يوم الصفر…

14 أغسطس1
Adobe Commerce: استغلال فوري لثغرة CVE-2026-71362 الحرجةأمن المعلومات

Adobe Commerce: استغلال فوري لثغرة CVE-2026-71362 الحرجة

بدأت هجمات استغلال مباشرة لثغرة CVE-2026-71362 الحرجة في منصتي Adobe Commerce و Magento للتجارة الإلكترونية، وفقًا لشركة الأمن السيبراني Sansec في 12 أغسطس 2026. تتيح هذه…

14 أغسطس5
SAP Commerce Cloud: ثغرة 10.0 CVSS تسمح بتنفيذ تعليمات برمجيةأمن المعلومات

SAP Commerce Cloud: ثغرة 10.0 CVSS تسمح بتنفيذ تعليمات برمجية

في 12 أغسطس 2026، أصدرت شركة SAP تصحيحات أمنية لمعالجة ثغرة حرجة بلغت خطورتها القصوى 10.0 على نظام تسجيل نقاط CVSS، وهي CVE-2026-58231. هذه الثغرة تؤثر على SAP Commerce…

14 أغسطس1
مايكروسوفت شيربوينت: استغلال فوري لثغرة CVE-2026-55040 بعد نشر PoCأمن المعلومات

مايكروسوفت شيربوينت: استغلال فوري لثغرة CVE-2026-55040 بعد نشر PoC

تُستغل ثغرة CVE-2026-55040 الحرجة في Microsoft SharePoint فعلياً في الهجمات، بعد أيام من إصدار Microsoft لتحديثاتها الأمنية وساعات من نشر Rapid7 لرمز استغلال إثبات المفهوم…

14 أغسطس2
أول هجوم سيبراني ذاتي بالذكاء الاصطناعي يضرب حكومة تايوانأمن المعلومات

أول هجوم سيبراني ذاتي بالذكاء الاصطناعي يضرب حكومة تايوان

استهدف هجوم سيبراني ذاتي بالكامل، هو الأول من نوعه، أنظمة حكومة تايوان في أوائل يوليو، مسفراً عن اختراق 85 حساب مستخدم وسرقة أكثر من 2500 سجل موظف. نفذت هذه العملية، التي…

14 أغسطس0
استغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310أمن المعلومات

استغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310

أكدت QUIRSO استغلالاً نشطاً لثغرة VMware vCenter CVE-2026-59310 (CVSS 9.8) لاستهداف 361 نظاماً عالمياً، مما يعكس سرعة تحوّل الإفصاحات إلى تهديدات فعلية.

14 أغسطس0