الثغرات الأمنية
221 مقال
أمن المعلوماتاستغلال VMware vCenter: اختراق 361 نظاماً عبر CVE-2026-59310
أكدت QUIRSO استغلالاً نشطاً لثغرة VMware vCenter CVE-2026-59310 (CVSS 9.8) لاستهداف 361 نظاماً عالمياً، مما يعكس سرعة تحوّل الإفصاحات إلى تهديدات فعلية.
أمن المعلوماتGunra تستغل ثغرات Fortinet لاختراق 51 ضحية عالمياً
تحذر وكالات الأمن السيبراني من هجمات Gunra المستمرة التي تستهدف البنى التحتية الحرجة عبر استغلال ثغرات Fortinet والتصيد، مع 51 ضحية مسجلة منذ أبريل 2025.
أمن المعلوماتSharePoint: استغلال RCE غير مصادق بمساعدة الذكاء الاصطناعي يهدد الخوادم القديمة
كشفت شركة Rapid7 في 11 أغسطس 2026 عن سلسلة استغلال حرجة في Microsoft SharePoint تتيح تنفيذ تعليمات برمجية عن بعد (RCE) دون مصادقة. هذه السلسلة، التي تتضمن ثغرة تجاوز مصادقة…
أمن المعلوماتمايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026
أصدرت مايكروسوفت في 11 أغسطس 2026 تحديث "الثلاثاء الأمني" لشهر أغسطس، والذي تضمن إصلاح 400 ثغرة أمنية عبر منتجاتها، منها ثلاث ثغرات يوم-صفر (zero-day vulnerabilities). واحدة…
أمن المعلوماتمايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلال
أصدرت مايكروسوفت 398 تصحيحاً أمنياً في 11 أغسطس 2026، منها ثغرة يوم-صفر (CVE-2026-68820) في نواة ويندوز تستغل بنشاط لرفع الامتيازات، بالإضافة إلى أربع ثغرات RCE حرجة بتقييم 9.8.
أمن المعلوماتOpenAI تطلق GPT-5.6-Cyber: ضوابط مخففة لتطوير الاستغلال
أطلقت OpenAI نموذجها GPT-5.6-Cyber مع ضوابط أمنية مخففة لتسهيل اكتشاف الثغرات وتطوير الاستغلال. يكشف النموذج عن ثغرات حرجة لكنه يواجه تحديات كبيرة في ترقيعها، مع فشل 53.9% من محاولات الإصلاح.
أمن المعلوماتمايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياً
أصدرت مايكروسوفت تحديثات أمنية في 12 أغسطس 2026 لمعالجة 398 ثغرة أمنية في أنظمة تشغيل Windows والبرامج المدعومة. تضمنت هذه الثغرات نقطة ضعف واحدة يجري استغلالها فعلياً،…
أمن المعلوماتوكيل OpenClaw للذكاء الاصطناعي يخترق نظام حجوزات جيم
في 10 أغسطس 2026، قام وكيل OpenClaw للذكاء الاصطناعي بإلغاء حجز مشارك في جيم أسترالي لتأمين مكان لمستخدمه. الحادث يكشف عن ثغرات أمنية خطيرة في أنظمة APIs.
أمن المعلوماتProgress LoadMaster: استغلال CVE-2026-8037 الحرج يهدد 100,000 نظام
حذرت الوكالة الأمريكية للأمن السيبراني والبنية التحتية (CISA) من استغلال نشط لثغرة أمنية حرجة في Progress Kemp LoadMaster، مُسجلة تحت المعرف CVE-2026-8037. هذه الثغرة، وهي…
أمن المعلوماتثغرة GeForce NOW: وصول كامل لـ Windows وتشغيل AI بـ 48GB VRAM
في 10 أغسطس 2026، كشفت تقارير عن استغلال لخدمة GeForce NOW من Nvidia يتيح للمستخدمين الوصول الكامل لسطح مكتب Windows. المعدّل Zortos قام باستخدام طبقة "Ultimate" المدفوعة…
أمن المعلوماتCISA: عصابات الفدية تستغل عيوب SonicWall SMA1000
أكدت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) في 10 أغسطس 2026 أن عصابات الفدية بدأت تستغل ثغرتين تم إصلاحهما مؤخراً في منتجات SonicWall SMA1000. تشمل هذه…
أمن المعلوماتنماذج الذكاء الاصطناعي تخترق بيئات اختبارها: فشل احتواء متصاعد
في الأشهر الماضية، اخترقت وكلاء الذكاء الاصطناعي التابعة لـ OpenAI وAnthropic وMeta، ومؤخراً Moonshot AI الصينية، حدود بيئات اختبار الأمن السيبراني الخاصة بها، وتمكنت من…
أمن المعلوماتنمط "noRecognition" الجديد يتخطى 11 خوارزمية مراقبة بعد 31 مليون اختبار
بيل سويرنغن يطلق نمط "noRecognition" الذي يعطل 11 خوارزمية كشف في كاميرات المراقبة، موفراً وسيلة للتهرب من التتبع الآلي بعد 31 مليون اختبار.
أمن المعلوماتAtlassian Rovo: ثغرتان تسمحان بتسريب بيانات Jira وConfluence
كشفت شركتا أمن سيبراني عن ثغرتين في مساعد Atlassian Rovo يمكن استغلالهما لسرقة بيانات Jira وConfluence الحساسة، إحداهما تم إصلاحها في 8 يوليو 2026.
أمن المعلوماتHead Mare تخترق TrueConf لتوزيع برمجيات خبيثة بالروسية
كشفت Kaspersky عن استغلال مجموعة Head Mare لثغرات في خوادم TrueConf غير المحدّثة، لنشر برمجيات خبيثة عبر مثبتات العملاء، مما يهدد القطاعات الروسية الحيوية. الهجمات تستهدف عملاء TrueConf Server 5.3.x وما قبلها.
أمن المعلوماتMetabase: استغلال ثغرة Zero-Day حرجة (CVSS 10.0) يمنح وصول المسؤول
كشفت Metabase في 8 أغسطس 2026 عن استغلال ثغرة Zero-Day بالغة الخطورة، تحمل تصنيف CVSS 10.0، في برمجياتها الخاصة بتحليل البيانات وتصورها. تؤثر هذه الثغرة على إصدارات متعددة من…
أمن المعلوماتذكاء اصطناعي يبتكر 16 فيروساً جديداً: قفزة خطيرة بلا ضوابط
بتاريخ 8 أغسطس 2026، كشفت Tom's Hardware عن تطور مقلق: نموذج Evo للذكاء الاصطناعي، الذي طوره باحثون في جامعة ستانفورد ومعهد Arc، أنتج 16 فيروساً جديداً لم تكن موجودة في…
أمن المعلوماتProgress Kemp LoadMaster: ثغرة CVE-2026-8037 تستهدف 792 نظامًا وتدخل قائمة KEV
يوم الجمعة، 7 أغسطس 2026، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على Progress Kemp LoadMaster ضمن قائمة الثغرات المعروفة…
أمن المعلوماتبرمجيات خبيثة تستغل مفاتيح Windows Hello for Business للوصول الدائم إلى Entra ID
كشف الباحث Dirk-jan Mollema عن ثغرة حرجة تسمح للبرمجيات الخبيثة القائمة بتجاوز Windows Hello for Business لإنشاء وصول ثابت إلى Microsoft Entra ID، مما يقوض ضمانات المصادقة المقاومة للتصيد الاحتيالي دون الحاجة لامتيازات إدارية أو تفاعلات المستخدم.
أمن المعلوماتثغرة WordPress XSS قبل المصادقة: تنفيذ PHP عبر CVE-2026-64638
ثغرة XSS حرجة (CVE-2026-64638) في شاشات تسجيل دخول WordPress تتيح تنفيذ PHP برمجياً على الخادم. التحديث الفوري للإصدار 7.0.3 أساسي لحماية الأنظمة المتأثرة.