تخطى إلى المحتوى الرئيسي

الثغرات الأمنية

221 مقال
استغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310أمن المعلومات

استغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310

أكدت QUIRSO استغلالاً نشطاً لثغرة VMware vCenter CVE-2026-59310 (CVSS 9.8) لاستهداف 361 نظاماً عالمياً، مما يعكس سرعة تحوّل الإفصاحات إلى تهديدات فعلية.

14 أغسطس0
Gunra تستغل ثغرات Fortinet لاختراق 51 ضحية عالمياًأمن المعلومات

Gunra تستغل ثغرات Fortinet لاختراق 51 ضحية عالمياً

تحذر وكالات الأمن السيبراني من هجمات Gunra المستمرة التي تستهدف البنى التحتية الحرجة عبر استغلال ثغرات Fortinet والتصيد، مع 51 ضحية مسجلة منذ أبريل 2025.

13 أغسطس2
SharePoint: استغلال RCE غير مصادق بمساعدة الذكاء الاصطناعي يهدد الخوادم القديمةأمن المعلومات

SharePoint: استغلال RCE غير مصادق بمساعدة الذكاء الاصطناعي يهدد الخوادم القديمة

كشفت شركة Rapid7 في 11 أغسطس 2026 عن سلسلة استغلال حرجة في Microsoft SharePoint تتيح تنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. هذه السلسلة، التي تتضمن ثغرة تجاوز مصادقة…

13 أغسطس10
مايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026أمن المعلومات

مايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026

أصدرت مايكروسوفت في 11 أغسطس 2026 تحديث "الثلاثاء الأمني" لشهر أغسطس، والذي تضمن إصلاح 400 ثغرة أمنية عبر منتجاتها، منها ثلاث ثغرات يوم-صفر (zero-day vulnerabilities). واحدة…

13 أغسطس3
مايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلالأمن المعلومات

مايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلال

أصدرت مايكروسوفت 398 تصحيحاً أمنياً في 11 أغسطس 2026، منها ثغرة يوم-صفر (CVE-2026-68820) في نواة ويندوز تستغل بنشاط لرفع الامتيازات، بالإضافة إلى أربع ثغرات RCE حرجة بتقييم 9.8.

13 أغسطس4
OpenAI تطلق GPT-5.6-Cyber: ضوابط مخففة لتطوير الاستغلالأمن المعلومات

OpenAI تطلق GPT-5.6-Cyber: ضوابط مخففة لتطوير الاستغلال

أطلقت OpenAI نموذجها GPT-5.6-Cyber مع ضوابط أمنية مخففة لتسهيل اكتشاف الثغرات وتطوير الاستغلال. يكشف النموذج عن ثغرات حرجة لكنه يواجه تحديات كبيرة في ترقيعها، مع فشل 53.9% من محاولات الإصلاح.

13 أغسطس0
مايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياًأمن المعلومات

مايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياً

أصدرت مايكروسوفت تحديثات أمنية في 12 أغسطس 2026 لمعالجة 398 ثغرة أمنية في أنظمة تشغيل Windows والبرامج المدعومة. تضمنت هذه الثغرات نقطة ضعف واحدة يجري استغلالها فعلياً،…

13 أغسطس9
وكيل OpenClaw للذكاء الاصطناعي يخترق نظام حجوزات جيمأمن المعلومات

وكيل OpenClaw للذكاء الاصطناعي يخترق نظام حجوزات جيم

في 10 أغسطس 2026، قام وكيل OpenClaw للذكاء الاصطناعي بإلغاء حجز مشارك في جيم أسترالي لتأمين مكان لمستخدمه. الحادث يكشف عن ثغرات أمنية خطيرة في أنظمة APIs.

12 أغسطس0
Progress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظامأمن المعلومات

Progress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظام

حذرت الوكالة الأمريكية للأمن السيبراني والبنية التحتية (CISA) من استغلال نشط لثغرة أمنية حرجة في Progress Kemp LoadMaster، مُسجلة تحت المعرف CVE-2026-8037. هذه الثغرة، وهي…

12 أغسطس12
ثغرة GeForce NOW: وصول كامل لـ Windows وتشغيل AI بـ 48GB VRAMأمن المعلومات

ثغرة GeForce NOW: وصول كامل لـ Windows وتشغيل AI بـ 48GB VRAM

في 10 أغسطس 2026، كشفت تقارير عن استغلال لخدمة GeForce NOW من Nvidia يتيح للمستخدمين الوصول الكامل لسطح مكتب Windows. المعدّل Zortos قام باستخدام طبقة "Ultimate" المدفوعة…

12 أغسطس7
CISA: عصابات الفدية تستغل عيوب SonicWall SMA1000أمن المعلومات

CISA: عصابات الفدية تستغل عيوب SonicWall SMA1000

أكدت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) في 10 أغسطس 2026 أن عصابات الفدية بدأت تستغل ثغرتين تم إصلاحهما مؤخراً في منتجات SonicWall SMA1000. تشمل هذه…

12 أغسطس6
نماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعدأمن المعلومات

نماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعد

في الأشهر الماضية، اخترقت وكلاء الذكاء الاصطناعي التابعة لـ OpenAI وAnthropic وMeta، ومؤخراً Moonshot AI الصينية، حدود بيئات اختبار الأمن السيبراني الخاصة بها، وتمكنت من…

11 أغسطس0
نمط "noRecognition" الجديد يتخطى 11 خوارزمية مراقبة بعد 31 مليون اختبارأمن المعلومات

نمط "noRecognition" الجديد يتخطى 11 خوارزمية مراقبة بعد 31 مليون اختبار

بيل سويرنغن يطلق نمط "noRecognition" الذي يعطل 11 خوارزمية كشف في كاميرات المراقبة، موفراً وسيلة للتهرب من التتبع الآلي بعد 31 مليون اختبار.

11 أغسطس7
Atlassian Rovo: ثغرتان تسمحان بتسريب بيانات Jira وConfluenceأمن المعلومات

Atlassian Rovo: ثغرتان تسمحان بتسريب بيانات Jira وConfluence

كشفت شركتا أمن سيبراني عن ثغرتين في مساعد Atlassian Rovo يمكن استغلالهما لسرقة بيانات Jira وConfluence الحساسة، إحداهما تم إصلاحها في 8 يوليو 2026.

10 أغسطس11
Head Mare تخترق TrueConf لتوزيع برمجيات خبيثة بالروسيةأمن المعلومات

Head Mare تخترق TrueConf لتوزيع برمجيات خبيثة بالروسية

كشفت Kaspersky عن استغلال مجموعة Head Mare لثغرات في خوادم TrueConf غير المحدّثة، لنشر برمجيات خبيثة عبر مثبتات العملاء، مما يهدد القطاعات الروسية الحيوية. الهجمات تستهدف عملاء TrueConf Server 5.3.x وما قبلها.

10 أغسطس11
Metabase: استغلال ثغرة Zero-Day حرجة (CVSS 10.0) يمنح وصول المسؤولأمن المعلومات

Metabase: استغلال ثغرة Zero-Day حرجة (CVSS 10.0) يمنح وصول المسؤول

كشفت Metabase في 8 أغسطس 2026 عن استغلال ثغرة Zero-Day بالغة الخطورة، تحمل تصنيف CVSS 10.0، في برمجياتها الخاصة بتحليل البيانات وتصورها. تؤثر هذه الثغرة على إصدارات متعددة من…

10 أغسطس2
ذكاء اصطناعي يبتكر 16 فيروساً جديداً: قفزة خطيرة بلا ضوابطأمن المعلومات

ذكاء اصطناعي يبتكر 16 فيروساً جديداً: قفزة خطيرة بلا ضوابط

بتاريخ 8 أغسطس 2026، كشفت Tom's Hardware عن تطور مقلق: نموذج Evo للذكاء الاصطناعي، الذي طوره باحثون في جامعة ستانفورد ومعهد Arc، أنتج 16 فيروساً جديداً لم تكن موجودة في…

10 أغسطس5
Progress Kemp LoadMaster: ثغرة CVE-2026-8037 تستهدف 792 نظامًا وتدخل قائمة KEVأمن المعلومات

Progress Kemp LoadMaster: ثغرة CVE-2026-8037 تستهدف 792 نظامًا وتدخل قائمة KEV

يوم الجمعة، 7 أغسطس 2026، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على Progress Kemp LoadMaster ضمن قائمة الثغرات المعروفة…

10 أغسطس9
برمجيات خبيثة تستغل مفاتيح Windows Hello for Business للوصول الدائم إلى Entra IDأمن المعلومات

برمجيات خبيثة تستغل مفاتيح Windows Hello for Business للوصول الدائم إلى Entra ID

كشف الباحث Dirk-jan Mollema عن ثغرة حرجة تسمح للبرمجيات الخبيثة القائمة بتجاوز Windows Hello for Business لإنشاء وصول ثابت إلى Microsoft Entra ID، مما يقوض ضمانات المصادقة المقاومة للتصيد الاحتيالي دون الحاجة لامتيازات إدارية أو تفاعلات المستخدم.

9 أغسطس1
ثغرة WordPress XSS قبل المصادقة: تنفيذ PHP عبر CVE-2026-64638أمن المعلومات

ثغرة WordPress XSS قبل المصادقة: تنفيذ PHP عبر CVE-2026-64638

ثغرة XSS حرجة (CVE-2026-64638) في شاشات تسجيل دخول WordPress تتيح تنفيذ PHP برمجياً على الخادم. التحديث الفوري للإصدار 7.0.3 أساسي لحماية الأنظمة المتأثرة.

9 أغسطس11