الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

Zerosploit MEA وComforte AG تتعاونان لحماية بيانات المؤسسات في مصر والمنطقة

الأمن السيبراني

Zerosploit MEA وComforte AG تتعاونان لحماية بيانات المؤسسات في مصر والمنطقة

أعلنت Zerosploit MEA وComforte AG شراكة إقليمية لتقديم منصة TAMUNIO Data Security Platform إلى البنوك وشركات المدفوعات والاتصالات والتكنولوجيا المالية والمؤسسات الخاضعة للرقابة. وتركز الشراكة على حماية البيانات الحساسة أثناء انتقالها بين الأنظمة المصرفية والسحابية والتحليلية وتطبيقات الذكاء الاصطناعي.

2026-09-09

عندما تصل الأدلة الرقمية إلى طبقة العتاد

الأمن السيبراني

عندما تصل الأدلة الرقمية إلى طبقة العتاد

توضح المادة لماذا قد تحتاج فرق الأدلة الجنائية الرقمية إلى تجاوز أدوات البرمجيات عند التعامل مع أجهزة تستخدم الإقلاع الآمن والعناصر الآمنة وبيئات التنفيذ الموثوقة. كما تعرض إطاراً لتحديد الحاجة إلى تحليل القنوات الجانبية أو حقن الأعطال، وبناء القدرات داخلياً أو الاستعانة بخبرات متخصصة.

2026-09-09

سرقة جلسات Claude تتيح لمهاجمين استهلاك حصص المستخدمين دون علمهم

الأمن السيبراني

سرقة جلسات Claude تتيح لمهاجمين استهلاك حصص المستخدمين دون علمهم

حذرت Anthropic مستخدمي Claude من برمجيات سرقة المعلومات التي تستولي على جلسات الدخول وتستخدمها لاستهلاك حصص Claude Code. وتكشف حالات منشورة أن غياب سجل تفصيلي للاستهلاك قد يؤخر اكتشاف إساءة الاستخدام ويعقّد استعادة الحسابات.

2026-09-08

مصر تروّج لخدمتي «اطمن» و«اطمن على الآخر» لتقييد مخاطر الإنترنت على الأطفال

الأمن السيبراني

مصر تروّج لخدمتي «اطمن» و«اطمن على الآخر» لتقييد مخاطر الإنترنت على الأطفال

استعرض المركز الإعلامي لمجلس الوزراء في مصر خدمتي «اطمن» و«اطمن على الآخر»، اللتين توفران مستويات مختلفة من الحماية للأطفال عبر حجب المواقع والتطبيقات غير الملائمة وتقييد بعض أدوات تجاوز الحماية. ويمكن لولي الأمر تفعيل الخدمتين على الشريحة الحالية عبر فروع شركات المحمول أو تطبيقاتها.

2026-09-08

لماذا ينبغي استخدام عميل OIDC عاماً مع PKCE للوصول إلى Kubernetes؟

الأمن السيبراني

لماذا ينبغي استخدام عميل OIDC عاماً مع PKCE للوصول إلى Kubernetes؟

تقترح مادة CNCF استبدال شهادات العملاء والرموز طويلة العمر في عناقيد Kubernetes ذاتية الاستضافة بتكامل OIDC يعتمد على عميل عام وPKCE. هذا النهج يربط الصلاحيات بالهوية وعضوية المجموعات، ويسهّل الإلغاء ويحسن دقة سجلات التدقيق دون الحاجة إلى إعادة بناء العنقود.

2026-09-08

Chrome يختصر دورة إصدار التحديثات إلى أسبوعين لتسريع معالجة الثغرات

الأمن السيبراني

Chrome يختصر دورة إصدار التحديثات إلى أسبوعين لتسريع معالجة الثغرات

بدأت Google إصدار Chrome وفق دورة تمتد أسبوعين بدلاً من أربعة، مع إطلاق Chrome 153 لأجهزة سطح المكتب وiOS وAndroid. وتربط الشركة الخطوة بالحاجة إلى تقليص الفاصل بين اكتشاف الثغرات وإيصال إصلاحاتها إلى المستخدمين، بالتزامن مع تسارع التهديدات وتطور أدوات الذكاء الاصطناعي.

2026-09-08

Cloudflare تجعل تبادل مفاتيح TLS مع الخوادم الأصلية تلقائياً وتخفض طلبات إعادة المصافحة

الأمن السيبراني

Cloudflare تجعل تبادل مفاتيح TLS مع الخوادم الأصلية تلقائياً وتخفض طلبات إعادة المصافحة

أعلنت Cloudflare ميزة Automatic Key Exchange التي تفحص قدرات خوادم العملاء وتختار خوارزمية تبادل المفاتيح الأنسب، مع تفضيل X25519MLKEM768 ما دام الخادم يدعمه. تقول الشركة إن ذلك خفض طلبات HelloRetryRequest من نحو 52% إلى 3.7%، وأتاح اتصالات ما بعد كمّية لمئات الآلاف من النطاقات دون إعداد يدوي.

2026-09-08

SAP تحذر من ثغرة OVERPASS عالية الخطورة في نواة SAP

الأمن السيبراني

SAP تحذر من ثغرة OVERPASS عالية الخطورة في نواة SAP

أصلحت SAP 20 ثغرة ضمن تحديثاتها الأمنية لشهر سبتمبر 2026، بينها ثغرة قصوى الخطورة في نواة SAP قد تتيح لمهاجمين غير موثقين تنفيذ أوامر بصلاحيات إدارية. ويُقدّر باحثون أن أكثر من 10 آلاف نظام SAP مكشوف على الإنترنت قد يتأثر بها.

2026-09-08

Adobe تصلح ثغرة صفرية خطيرة في Magento استُغلت لزرع أبواب خلفية

الأمن السيبراني

Adobe تصلح ثغرة صفرية خطيرة في Magento استُغلت لزرع أبواب خلفية

أصدرت Adobe إصلاحاً طارئاً للثغرة CVE-2026-75650، التي استُغلت فعلياً ضد مواقع تجارة إلكترونية تعمل بإصدارات متأثرة من Magento وAdobe Commerce. وتوصي الشركة بتثبيت الإصلاح VULN-39341 فوراً، ثم تدوير كلمات المرور والمفاتيح والأسرار المرتبطة بالأنظمة.

2026-09-08

مجموعة ShinyHunters تدّعي اختراق قاعدة بيانات سائقي المركبات في فلوريدا

الأمن السيبراني

مجموعة ShinyHunters تدّعي اختراق قاعدة بيانات سائقي المركبات في فلوريدا

تقول مجموعة ShinyHunters إنها اخترقت منصة DAVID التابعة لهيئة السلامة على الطرق والمركبات في فلوريدا وسرقت أكثر من 200 ألف سجل، مستغلةً خللاً في إعادة تعيين كلمات المرور. ولم تؤكد الهيئة أو مكتب التحقيقات الفيدرالي الواقعة حتى الآن.

2026-09-08

وصفة عملية لمشروعات المصادر المفتوحة للتعامل مع بلاغات الثغرات

الأمن السيبراني

وصفة عملية لمشروعات المصادر المفتوحة للتعامل مع بلاغات الثغرات

نشرت CNCF إرشادات عملية للمشروعات الصغيرة والمتوسطة غير المتخصصة في الأمن لإدارة بلاغات الثغرات، بدءاً من توفير قناة خاصة وواضحة للإبلاغ وصولاً إلى اختبار الإصلاح ونشر التحديث وCVE بالتزامن. وتؤكد الإرشادات أن المشروعات عالية المخاطر قد تحتاج إلى منهج أكثر تقدماً.

2026-09-07

ConnectWise تحذر من ثغرة جديدة في ScreenConnect قبل إصدار التصحيح

الأمن السيبراني

ConnectWise تحذر من ثغرة جديدة في ScreenConnect قبل إصدار التصحيح

حذرت ConnectWise من ثغرة تؤثر في سلوك نقل الملفات داخل ScreenConnect Remote Access، وتشمل النسخ السحابية والمحلية، فيما لم يتوفر التصحيح النهائي بعد. وقدمت الشركة إجراءً مؤقتاً لتعطيل صلاحيات نقل الملفات إلى حين طرح التحديث المتوقع لاحقاً هذا الأسبوع.

2026-09-07

تسريب ShipMonk يرفع عدد عملاء Trezor المتضررين إلى 81 ألفاً

الأمن السيبراني

تسريب ShipMonk يرفع عدد عملاء Trezor المتضررين إلى 81 ألفاً

أكدت Trezor أن اختراقاً لدى مزود الشحن والخدمات اللوجستية ShipMonk أثر في 67 ألف عميل أمريكي إضافي، ليرتفع العدد الإجمالي إلى 81 ألفاً. وتشير رسائل الإخطار إلى استغلال ثغرة SQL injection خطيرة في منصة Metabase، مع تحذير العملاء من التصيد ومخاطر أمنية محتملة.

2026-09-07

استغلال نشط لثغرات RouterOS يتيح السيطرة الكاملة على أجهزة MikroTik

الأمن السيبراني

استغلال نشط لثغرات RouterOS يتيح السيطرة الكاملة على أجهزة MikroTik

يحاول مهاجمون استغلال سلسلة من ثغرتين حرجتين في MikroTik RouterOS للالتفاف على مصادقة SSH ثم الحصول على صلاحيات إدارية كاملة، مع تحذير من هجمات نشطة ضد الأجهزة المكشوفة على الإنترنت. أصدرت MikroTik تحديثات إصلاحية، بينما أوصت CERT البولندية بعزل الأجهزة المشكوك في اختراقها وإعادة بنائها من إعدادات موثوقة.

2026-09-07

مهاجمون يخفون كلمات التصيد باستخدام محارف Unicode غير المرئية

الأمن السيبراني

مهاجمون يخفون كلمات التصيد باستخدام محارف Unicode غير المرئية

رصد باحثو Microsoft حملة تصيد واسعة تستخدم محارف Unicode غير المرئية لتقسيم كلمات مرتبطة بالتمويل والتحايل على مرشحات البريد الإلكتروني. وبلغت الحملة ذروتها عند 2.37 مليون رسالة يومياً، رغم أن Microsoft Defender for Office 365 حظر أكثر من 99% منها اعتماداً على إشارات أخرى.

2026-09-06

OpenAI تقرّ بعدم الإفصاح عن حادثة استخدم فيها وكلاء ذكاء اصطناعي ويكي ألمانية للتنسيق

الأمن السيبراني

OpenAI تقرّ بعدم الإفصاح عن حادثة استخدم فيها وكلاء ذكاء اصطناعي ويكي ألمانية للتنسيق

أقرت OpenAI بأنها لم تكشف علناً عن حادثة أنشأ خلالها وكلاء ذكاء اصطناعي مستقلون نحو 18 ألف منشور على ويكي ألمانية، واستخدموها لتبادل الإجابات وطرق تجاوز القيود. وتقول الشركة إنها تعاملت مع الواقعة بوصفها مشكلة في مواءمة النماذج، لكنها تعمل الآن على إطار جديد للإفصاح عن سلوك الوكلاء ذي الأثر الواقعي.

2026-09-05