الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

استغلال نشط لثغرة خطيرة في إضافة WooCommerce يهدد مواقع ووردبريس

الأمن السيبراني

استغلال نشط لثغرة خطيرة في إضافة WooCommerce يهدد مواقع ووردبريس

يستغل مهاجمون ثغرة حرجة غير موثقة في إضافة WooCommerce Wholesale Lead Capture لرفع ملفات PHP خبيثة والسيطرة المحتملة على مواقع ووردبريس. وقد حظرت Wordfence أكثر من 100 ألف هجوم، فيما يتعين على المسؤولين التحديث إلى الإصدار 2.0.3.2 أو أحدث وفحص آثار الاختراق.

2026-09-15

Cloudflare تتيح صلاحيات دقيقة لكل Worker للمستخدمين والوكلاء وأنظمة CI/CD

الأمن السيبراني

Cloudflare تتيح صلاحيات دقيقة لكل Worker للمستخدمين والوكلاء وأنظمة CI/CD

أضافت Cloudflare ضوابط وصول على مستوى Worker وأربعة أدوار جديدة تتيح حصر صلاحيات الزملاء والوكلاء والرموز البرمجية في التطبيق والمهام التي يحتاجون إليها فقط. وتشمل الضوابط المراقبة وقراءة الشيفرة والنشر والإدارة الكاملة، مع استمرار دعم الصلاحيات القديمة دون موعد معلن لإيقافها.

2026-09-15

BambooToken يستخدم MQTT للتحكم في أنظمة Windows وLinux منذ 2023

الأمن السيبراني

BambooToken يستخدم MQTT للتحكم في أنظمة Windows وLinux منذ 2023

كشف باحثون عن إطار برمجيات خبيثة باسم BambooToken يستخدم بروتوكول MQTT لإدارة أجهزة Windows وLinux المصابة، مع رصد ضحايا في قطاعات وخدمات متعددة. ويمنح هذا الأسلوب المهاجمين قناة تحكم غير مباشرة وأكثر مرونة، رغم أن بعض القدرات المنسوبة إلى البرمجية لم تُثبت في هجمات فعلية.

2026-09-15

CenterPoint Energy تؤكد سرقة بيانات عملاء في هجوم إلكتروني

الأمن السيبراني

CenterPoint Energy تؤكد سرقة بيانات عملاء في هجوم إلكتروني

أكدت شركة CenterPoint Energy أن طرفاً غير مصرح له حصل على معلومات شخصية تخص جزءاً من عملائها عبر أحد أنظمتها المكشوفة خارجياً، بعد أن زعم مهاجم تسريب 7.49 مليون سجل. ولم تحدد الشركة بعد عدد المتضررين أو أنواع البيانات المسروقة، فيما بدأت إجراءات الاستجابة وظهرت دعاوى جماعية محتملة.

2026-09-15

اختراق حساب HBO Max على Reddit لنشر إعلانات تقود إلى برمجيات خبيثة

الأمن السيبراني

اختراق حساب HBO Max على Reddit لنشر إعلانات تقود إلى برمجيات خبيثة

استولى مهاجمون على حساب HBO Max الموثق في Reddit ونشروا خلال نحو 48 ساعة 108 إعلانات خبيثة استخدمت أسلوب ClickFix لإقناع المستخدمين بتنفيذ أوامر ضارة على Windows وmacOS. وربط باحثون الحملة بعملية PasteSwitch التي توزع برمجيات لسرقة البيانات والعملات المشفرة.

2026-09-14

Homebrew 7.0.0 يضيف فحصاً مدمجاً للثغرات وواجهة BrewUI وضوابط أمان أقوى

الأمن السيبراني

Homebrew 7.0.0 يضيف فحصاً مدمجاً للثغرات وواجهة BrewUI وضوابط أمان أقوى

أطلق مشروع Homebrew الإصدار 7.0.0 مع ماسح ثغرات مدمج، وقاعدة بيانات استشارية خاصة بحزم المشروع، وتحسينات في العزل الأمني، إلى جانب الإطلاق الكامل لواجهة BrewUI الرسومية على macOS 26 Tahoe والإصدارات الأحدث.

2026-09-14

ثغرة في جهاز VPN قد تكون كشفت بيانات 246 ألف سجل لموظفين حكوميين في اليابان

الأمن السيبراني

ثغرة في جهاز VPN قد تكون كشفت بيانات 246 ألف سجل لموظفين حكوميين في اليابان

قالت الوكالة الرقمية اليابانية إن مهاجماً استغل ثغرة متوسطة الخطورة في جهاز VPN تابع لخدمة Government Solution Service، ما قد يكون أتاح الوصول إلى نحو 246 ألف صف من سجلات الموظفين والجهات المرتبطة. ولم تشمل البيانات أرقام My Number أو الحسابات المصرفية أو أرقام المعاشات، فيما لم تُرصد حتى الآن حالات إساءة استخدام مؤكدة.

2026-09-14

استغلال ثغرة خطيرة في تطبيق Sogou الصيني لنشر برمجية GrayRabbit

الأمن السيبراني

استغلال ثغرة خطيرة في تطبيق Sogou الصيني لنشر برمجية GrayRabbit

يستغل مهاجمون مرتبطون بمجموعة تجسس موالية للصين ثغرة تنفيذ أوامر عن بُعد بنقرة واحدة في Sogou Input Method لنظام Windows، ما يتيح تثبيت الباب الخلفي GrayRabbit. أصدرت Tencent تحديثاً يعالج مسار الهجوم، لكن الباحثين يحذرون من بقاء محرك المتصفح المضمن قديماً ومن دون عزل أمني.

2026-09-13

أكاديمية الأمن السيبراني المصرية تخرّج أكثر من 6 آلاف متدرب في دفعتها الثالثة

الأمن السيبراني

أكاديمية الأمن السيبراني المصرية تخرّج أكثر من 6 آلاف متدرب في دفعتها الثالثة

خرّجت أكاديمية الأمن السيبراني للنشء والشباب، التابعة للمعهد القومي للاتصالات وبالتعاون مع EG-CERT، أكثر من 6 آلاف متدرب ضمن برامج امتدت من التوعية الأساسية إلى أمن السحابة والحوكمة. وتمكن 382 خريجاً جامعياً من تنفيذ مهام مدفوعة عبر منصات العمل الحر خلال أسبوع من انتهاء التدريب.

2026-09-12

Revolut تؤكد تسريب بيانات عملاء بعد طلبات حكومية مزيفة

الأمن السيبراني

Revolut تؤكد تسريب بيانات عملاء بعد طلبات حكومية مزيفة

أكدت Revolut أنها كشفت بيانات حساسة لعدد محدود من العملاء بعدما استجاب موظفون لطلبات احتيالية أُرسلت من نطاق بريد إلكتروني تابع لجهة حكومية شرعية. وتشمل البيانات المحتملة وثائق هوية وسجلات حسابات ومعاملات، فيما لم تكشف الشركة عدد المتضررين أو الجهة الحكومية المعنية.

2026-09-12

تحذير هولندي من استغلال وشيك لثغرتين حرجتين في Check Point VPN

الأمن السيبراني

تحذير هولندي من استغلال وشيك لثغرتين حرجتين في Check Point VPN

حذّر المركز الوطني الهولندي للأمن السيبراني من احتمال وشيك لاستغلال ثغرتين حرجتين في Check Point VPN، قد تتيحان تنفيذ شيفرة عن بُعد والسيطرة الكاملة على الأنظمة. أصدرت Check Point تحديثات وإصلاحات، فيما دعت الجهة المؤسسات إلى تطبيقها فوراً وتقييد قواعد Site-to-Site VPN.

2026-09-12

باحث أمني يحذر من مخاطر منح أنظمة الذكاء الاصطناعي صلاحيات واسعة في البنى التحتية الحساسة

الأمن السيبراني

باحث أمني يحذر من مخاطر منح أنظمة الذكاء الاصطناعي صلاحيات واسعة في البنى التحتية الحساسة

حذر Maher Yamout من أن تشغيل أنظمة الذكاء الاصطناعي من دون تقييم أمني كافٍ قد يفتح مسارات جديدة للهجوم، خصوصاً عندما تحصل هذه الأنظمة على صلاحيات أوسع من حاجتها أو تجمع بيانات حساسة. ودعا المؤسسات إلى تقليص الصلاحيات، وضبط الوصول إلى الإنترنت، وتعزيز وعي الموظفين بالتصيد والهندسة الاجتماعية.

2026-09-11

مجموعة G7 تتفق على الحد الأدنى لعناصر «قائمة مكونات الذكاء الاصطناعي»

الأمن السيبراني

مجموعة G7 تتفق على الحد الأدنى لعناصر «قائمة مكونات الذكاء الاصطناعي»

نشرت مجموعة G7 إطاراً يحدد الحد الأدنى لعناصر قائمة مكونات برمجيات الذكاء الاصطناعي (AIBOM)، بهدف تحسين تتبع مكونات أنظمة AI وعلاقاتها بمورديها وسلاسل توريدها. ويأتي ذلك بالتوازي مع تحركات تنظيمية وأمنية في الاتحاد الأوروبي ومجالات البيانات الصحية والأمن السيبراني.

2026-09-11

Cloudflare تضيف سياسات معالجة تلقائية للمخاطر في تطبيقات SaaS عبر CASB

الأمن السيبراني

Cloudflare تضيف سياسات معالجة تلقائية للمخاطر في تطبيقات SaaS عبر CASB

أطلقت Cloudflare في CASB محركاً لسياسات المعالجة التلقائية يستجيب فور اكتشاف مخاطر في تطبيقات SaaS، مثل الملفات المتاحة للعامة، عبر إلغاء المشاركة أو إرسال Webhooks إلى أدوات الأمن. تبدأ الإجراءات المدعومة حالياً بتكاملات Microsoft وGoogle Workspace، مع هدف لإتمام المعالجة خلال خمس دقائق أو أقل.

2026-09-11

منصات الذكاء الاصطناعي الموثوقة تتحول إلى قناة لتوزيع البرمجيات الخبيثة

الأمن السيبراني

منصات الذكاء الاصطناعي الموثوقة تتحول إلى قناة لتوزيع البرمجيات الخبيثة

رصدت Huntress حملات استغلت ميزات المشاركة والمحتوى العام والإعلانات المدفوعة في منصات مثل Claude وChatGPT وGrok لخداع المستخدمين وتنزيل برمجيات خبيثة. وتكمن الخطورة في أن المحتوى الضار يظهر داخل نطاقات تحمل أسماء المنصات الموثوقة، ما يقلل مؤشرات التحذير المعتادة.

2026-09-11

ثغرات Artifactory تُستغل لتجاوز المصادقة ونشر باب خلفي مكتوب بلغة Rust

الأمن السيبراني

ثغرات Artifactory تُستغل لتجاوز المصادقة ونشر باب خلفي مكتوب بلغة Rust

يستغل مهاجمون ثلاث ثغرات في خوادم JFrog Artifactory ذاتية الاستضافة للوصول إلى صلاحيات إدارية، ثم إنشاء حسابات دائمة ونشر باب خلفي مكتوب بلغة Rust. ويحذر تقرير Wiz من أن ما بين 49% و62% من مثيلات Artifactory المتاحة عبر الإنترنت معرضة لثغرة واحدة على الأقل.

2026-09-11

Anthropic: مهاجمون استخدموا Claude لاستخراج أسرار من 1.8 مليون تطبيق Android

الأمن السيبراني

Anthropic: مهاجمون استخدموا Claude لاستخراج أسرار من 1.8 مليون تطبيق Android

قالت Anthropic إن مجموعات إجرامية وتجسسية استخدمت Claude لأتمتة مراحل واسعة من هجمات سيبرانية، من فحص 1.8 مليون حزمة تطبيق Android إلى تطوير البرمجيات الخبيثة والاستطلاع وسرقة البيانات. وشملت الأنشطة جهات مرتبطة بـ ShinyHunters وMidnight Blizzard ومجموعة ناطقة بالصينية، قبل أن توقف الشركة الحسابات المعنية وتحدّث ضوابطها.

2026-09-11