الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

Palo Alto Networks تستحوذ على Console مقابل 500 مليون دولار لتعزيز الأتمتة الأمنية بالذكاء الاصطناعي

الأمن السيبراني

Palo Alto Networks تستحوذ على Console مقابل 500 مليون دولار لتعزيز الأتمتة الأمنية بالذكاء الاصطناعي

دفعت Palo Alto Networks نحو 500 مليون دولار نقداً وأسهمًا للاستحواذ على Console، الناشئة التي تطور وكلاء ذكاء اصطناعي لأتمتة مهام دعم تقنية المعلومات. وستدمج الشركة التقنية الناشئة في منصة Cortex لتحويل قدراتها إلى عمليات تحقيق ومعالجة آلية للتنبيهات الأمنية.

2026-09-02

ثغرة عالية الخطورة في إضافة نسخ ووردبريس الاحتياطية تهدد ملايين المواقع بالاستيلاء

الأمن السيبراني

ثغرة عالية الخطورة في إضافة نسخ ووردبريس الاحتياطية تهدد ملايين المواقع بالاستيلاء

تسمح ثغرة SQL injection غير موثقة للمهاجمين بتنفيذ تعليمات برمجية عن بُعد والسيطرة على مواقع تستخدم إضافة All-in-One WP Migration and Backup. أصدرت ServMask الإصلاح في الإصدار 7.110، لكن نحو 3.25 مليون موقع ما زال يشغل إصداراً معرضاً للخطر وفق الأرقام الواردة في التقرير.

2026-09-02

استغلال نشط لثغرة خطيرة في Sangoma Switchvox لنشر جلسات تحكم عكسية

الأمن السيبراني

استغلال نشط لثغرة خطيرة في Sangoma Switchvox لنشر جلسات تحكم عكسية

يرصد باحثون استغلالاً نشطاً للثغرة CVE-2026-9586 في منصة Sangoma Switchvox للاتصالات الصوتية، وهي ثغرة حقن SQL لا تتطلب مصادقة ويمكن أن تؤدي إلى تنفيذ أوامر عن بُعد. أصدرت Sangoma إصلاحاً لها في الإصدار 8.4.0.2، فيما حذرت Horizon3 من استهداف معظم الأنظمة المكشوفة على الإنترنت.

2026-09-02

حملة تنتحل صفة دعم تقنية عبر Teams للوصول إلى شبكات المؤسسات

الأمن السيبراني

حملة تنتحل صفة دعم تقنية عبر Teams للوصول إلى شبكات المؤسسات

رصدت Microsoft Threat Intelligence حملة اختراق يقودها مشغلون بشريون ينتحلون صفة موظفي الدعم عبر Microsoft Teams، ثم يستغلون جلسات التحكم عن بُعد لتثبيت برمجية خبيثة مبنية على Node.js والتحرك داخل بيئة Active Directory. يعتمد الهجوم على أدوات شرعية، ما يصعّب تمييزه عن عمليات الدعم المعتادة وقد يمهّد لسرقة البيانات أو نشر برمجيات الفدية.

2026-09-02

Microsoft Defender يحظر روابط بحث Google سليمة بالخطأ

الأمن السيبراني

Microsoft Defender يحظر روابط بحث Google سليمة بالخطأ

تحقق Microsoft في خلل ضمن Defender for Office 365 Safe Links أدى إلى تصنيف بعض روابط بحث Google الشرعية على أنها خبيثة وحظر فتحها. وقد يتلقى مسؤولو تقنية المعلومات تنبيهات مرتبطة بالحادث في Microsoft Defender وMicrosoft Sentinel، من دون إعلان نطاق التأثير أو موعد الإصلاح.

2026-09-02

ثغرة في التحقق من بريد Lenovo أتاحت الوصول إلى نحو 5 آلاف حساب Dropbox

الأمن السيبراني

ثغرة في التحقق من بريد Lenovo أتاحت الوصول إلى نحو 5 آلاف حساب Dropbox

حذرت Dropbox بعض المستخدمين من وصول غير مصرح به إلى حساباتهم بعد استغلال خلل في آلية التحقق من البريد لدى Lenovo لإنشاء هويات مزيفة. وقالت الشركة إن المهاجمين تمكنوا من الوصول إلى الحسابات بين 4 و21 أغسطس، فيما فرضت Dropbox إجراءات دخول إضافية وأبطلت الجلسات المرتبطة بهويات Lenovo.

2026-09-02

OpenAI تكشف عن Astra كأول نموذج يصل إلى عتبة «القدرة السيبرانية الحرجة» لديها

الأمن السيبراني

OpenAI تكشف عن Astra كأول نموذج يصل إلى عتبة «القدرة السيبرانية الحرجة» لديها

قالت OpenAI إن نموذج Astra يستطيع اكتشاف ثغرات غير معروفة وتطوير أساليب لاستغلالها، وإنه حقق نتيجة كاملة في اختبار ExploitBench. وستطرح الشركة قدراته السيبرانية تدريجياً لمستخدمين اختباريين بعد تأجيل جزء من عملية التطوير لإضافة ضوابط أمان، مع غياب تحقق مستقل حتى الآن.

2026-09-02

Google تطلق برنامج Fairwind للدفاع السيبراني الاستباقي بالذكاء الاصطناعي

الأمن السيبراني

Google تطلق برنامج Fairwind للدفاع السيبراني الاستباقي بالذكاء الاصطناعي

أعلنت Google عن برنامج وصول محدود يتيح لحكومات وشركاء موثوقين استخدام Gemini 3.8 Flash Cyber مع CodeMender لاكتشاف الثغرات والتحقق من إصلاحاتها وإنتاج ترقيعات جاهزة للنشر داخل بيئات سحابية آمنة. ويشمل البرنامج أكثر من 650 شريكاً عالمياً، مع قيود تشغيلية على المستخدمين وآليات الوصول.

2026-09-02

تفكيك بنية بوتنت Sality بعد أكثر من عقدين من النشاط

الأمن السيبراني

تفكيك بنية بوتنت Sality بعد أكثر من عقدين من النشاط

صادرت جهات إنفاذ قانون أمريكية وأوروبية نطاقات مرتبطة بشبكة Sality، فيما عطّلت CrowdStrike قنوات التحكم بها عبر عملية sinkhole لعزل الأجهزة المصابة. وكانت الشبكة تُستخدم أخيراً لنشر برمجية EggJagger التي تستبدل عناوين محافظ العملات المشفرة في الحافظة.

2026-09-02

SonicWall تحذر من استغلال ثغرتين صفريتي اليوم في أجهزة SMA1000

الأمن السيبراني

SonicWall تحذر من استغلال ثغرتين صفريتي اليوم في أجهزة SMA1000

أكدت SonicWall استغلال مهاجمين ثغرتين صفريتي اليوم في سلسلة هجمات لتنفيذ أوامر عن بُعد ضد أجهزة SMA1000، وحثت العملاء على تثبيت الإصلاح العاجل فوراً. وتشمل الثغرات طرز 6210 و7210 و8200v، بينما لا تتأثر منتجات SMA 100 Series أو خدمة SSL-VPN العاملة على جدران SonicWall النارية.

2026-09-02

OpenAI تستعد لإطلاق نموذج Astra القادر على اكتشاف ثغرات واستغلالها ذاتياً

الأمن السيبراني

OpenAI تستعد لإطلاق نموذج Astra القادر على اكتشاف ثغرات واستغلالها ذاتياً

قالت OpenAI إن نموذج Astra هو أول نموذج لغوي كبير لديها يتجاوز عتبة الأمن السيبراني الحرجة، بعدما تمكن في اختبار معدل من اكتشاف ثغرتين من نوع zero-day واستغلالهما. وتعتزم الشركة تقييد الوصول إلى قدراته السيبرانية المتقدمة، لكن غياب التحقق المستقل يترك أسئلة مفتوحة حول سلامته وجاهزيته.

2026-09-01

AIR تخرج من وضع التخفي بتمويل قدره 50 مليون دولار لتأمين أدوات وكلاء الذكاء الاصطناعي

الأمن السيبراني

AIR تخرج من وضع التخفي بتمويل قدره 50 مليون دولار لتأمين أدوات وكلاء الذكاء الاصطناعي

كشفت شركة AIR الإسرائيلية الناشئة عن تمويل قدره 50 مليون دولار عبر جولتي Seed، وتقدم منصة لاكتشاف وكلاء الذكاء الاصطناعي داخل الشركات وفحص المهارات والإضافات والخوادم التي يستخدمونها باستمرار. تقول الشركة إن منصتها حجبت حتى الآن نحو 27% من الإضافات والمهارات التي عثرت عليها عبر الإنترنت.

2026-09-01

اختبارات الدقة لا تكشف دائماً تسريب البيانات في وكلاء Azure OpenAI

الأمن السيبراني

اختبارات الدقة لا تكشف دائماً تسريب البيانات في وكلاء Azure OpenAI

كشف اختبار بحساب منخفض الصلاحيات أن مساعداً مبنياً على Azure OpenAI وSharePoint كان يسترجع محتوى لا يستطيع المستخدم الوصول إليه مباشرة، رغم اجتيازه تقييمات الدقة واختبارات الوحدات. يوضح التحليل أن فحص صلاحيات المستخدم وقت الاسترجاع، لا إدارة هوية الخدمة وحدها، هو الحد الفاصل لمنع هذا النوع من التسريب.

2026-09-01

كيف يدمج مطورو القطاع العام الامتثال البرمجي في دورة التطوير

الأمن السيبراني

كيف يدمج مطورو القطاع العام الامتثال البرمجي في دورة التطوير

تستعرض مادة JetBrains خمسة محاور للمخاطر التي تهدد امتثال البرمجيات الحكومية، من حماية البيانات وسلامة سلسلة التوريد إلى التدقيق والاستمرارية. وتدعو إلى نقل الضوابط من المراجعة اليدوية المتأخرة إلى فحوص آلية قابلة للتتبع داخل دورة التطوير وخطوط CI/CD.

2026-09-01

Microsoft ترصد حملة مثبتات مزيفة تستهدف مستخدمي البرمجيات ببرمجيات خبيثة متعددة المراحل

الأمن السيبراني

Microsoft ترصد حملة مثبتات مزيفة تستهدف مستخدمي البرمجيات ببرمجيات خبيثة متعددة المراحل

تتبّع Microsoft Defender Experts حملة نشطة تنتحل مواقع موردي البرمجيات لتوزيع مثبتات خبيثة تعيد توليد نفسها مع كل تنزيل، ثم تنشئ آليات بقاء وتضعف حماية Windows وتحاول الاتصال ببنية يتحكم بها المهاجمون. تركز النشاط المرصود على عمليات مرتبطة بالصين ومستخدمين ناطقين بالصينية، مع إصابات في قطاعات الرعاية الصحية والتصنيع والألعاب والتقنية والحكومة والتعليم.

2026-09-01

استغلال ثغرة حرجة في Langflow لسرقة مفاتيح OpenAI وAWS

الأمن السيبراني

استغلال ثغرة حرجة في Langflow لسرقة مفاتيح OpenAI وAWS

رصدت شركة VulnCheck مئات محاولات استغلال ثغرة تنفيذ أوامر عن بُعد غير موثقة في Langflow، تتيح للمهاجمين تشغيل شيفرة بصلاحيات root والوصول إلى مفاتيح OpenAI وAWS وبيانات اعتماد أخرى. الثغرة تؤثر في الإصدار 1.4.2 وما قبله، ويوصي المصدر بالترقية إلى الإصدار 1.11.6.

2026-09-01

مهاجمون يستغلون Faronics Deploy لتثبيت ScreenConnect على أجهزة الضحايا

الأمن السيبراني

مهاجمون يستغلون Faronics Deploy لتثبيت ScreenConnect على أجهزة الضحايا

استغلت جهات تصيد منصة Faronics Deploy الشرعية لإدارة الأجهزة عن بُعد للوصول الإداري إلى أكثر من 457 نقطة نهاية، ثم استخدمت PowerShell لتثبيت ConnectWise ScreenConnect كقناة وصول إضافية. تحركت Faronics بعد إخطار Huntress، وتراجعت المؤشرات على النشاط اعتباراً من 21 أغسطس.

2026-09-01

JetBrains تضيف إلى TeamCity دعماً لمصادقة عمليات البناء عبر OIDC

الأمن السيبراني

JetBrains تضيف إلى TeamCity دعماً لمصادقة عمليات البناء عبر OIDC

قدمت JetBrains إضافة OIDC JWT لـTeamCity لإصدار رموز هوية قصيرة الأجل تتيح لعمليات البناء الوصول إلى AWS وGoogle Cloud وخدمات أخرى من دون تخزين بيانات اعتماد ثابتة. تتطلب الإضافة Java 17 وTeamCity 2025.11 أو أحدث، مع خيارات لإدارة مفاتيح التوقيع وتحديد مدة صلاحية الرموز.

2026-09-01