يكشف باحثون في مجال الأمن السيبراني عن فئة جديدة من الهجمات تستهدف برامج الذكاء الاصطناعي المساعدة في كتابة الأكواد، والمعروفة بـ “Agentjacking”، والتي يمكنها خداع هذه الأنظمة لتنفيذ أوامر عشوائية على أجهزة المطورين. تعتمد هذه الهجمات على رسائل خطأ وهمية مصممة بعناية، ويتم إرسالها عبر منصات مفتوحة المصدر مثل Sentry،…
كشف تقرير حديث عن استغلال مجموعة ShinyHunters لثغرة أمنية خطيرة في نظام Oracle PeopleSoft، مما سمح لهم بالوصول إلى بيانات حساسة وسرقتها. وقد استهدفت هذه الحملة بالدرجة الأولى المؤسسات التعليمية، مما يثير قلقاً بالغاً بشأن أمن بيانات الطلاب والموظفين. ووفقاً لشركة Mandiant، التي تتعقب المجموعة تحت اسم UNC6240، فإن النشاط…
كشف باحث أمني عن ثغرة جديدة في خاصية BitLocker لتشفير الأقراص في نظام التشغيل ويندوز، أطلق عليها اسم GreatXML. تأتي هذه الثغرة بعد وقت قصير من أنباء عن اكتشاف ثغرة أخرى تستهدف برنامج Microsoft Defender، مما يزيد من المخاوف بشأن أمان البيانات في بيئات ويندوز. تسمح هذه الثغرة الجديدة بالوصول…
تحذيرات يومية: تسريب شيفرة دودة خبيثة، وكيل ذكاء اصطناعي يخترق، تحديث لمعالجة مشكلة “كلود” + 28 قصة جديدة
تتزايد التهديدات السيبرانية تعقيداً، حيث شهدت الأيام الأخيرة الكشف عن مجموعة من الهجمات الجديدة والمبتكرة التي تستهدف المستخدمين والشركات على حد سواء. من أدوات التجسس المتطورة إلى حملات التصيد الاحتيالي المتقنة، يواجه عالم الأمن السيبراني تحديات متنامية تستدعي اليقظة المستمرة. ظهرت أدوات هجوم جديدة وسلسلة توريد هجومية تم كشفها في…
الذكاء الاصطناعي يكشف ثغرات أمنية.. والمسؤولون يحولون الميزانيات إلى اختبارات الاختراق
في ظل التطورات المتسارعة للذكاء الاصطناعي، شهدت طريقة اكتشاف الثغرات الأمنية واستغلالها تحولاً جذرياً، مقلصةً الفترة الزمنية الفاصلة بين اكتشاف الثغرة وصعوبة استغلالها من أشهر إلى ساعات. هذا التحول يفرض تحديات غير مسبوقة على فرق الأمن السيبراني في دولة الإمارات وكافة أنحاء العالم. وكانت إدارة الثغرات الأمنية تعتمد سابقاً على…
أصدرت شركات Fortinet و Ivanti و SAP تحديثات أمنية لمعالجة ثغرات أمنية حرجة متعددة يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية وكشف المعلومات. تعد الثغرات الأمنية مصدر قلق دائم للمؤسسات التي تسعى لحماية بياناتها وأنظمتها. تتعلق الثغرة الأمنية التي عالجتها Fortinet بانحقاق الأوامر في واجهة الويب الخاصة بـ FortiSandbox…
رائح الآن
النشرة البريدية
احصل على آخر أخبارنا وتقاريرنا وتحديثاتنا مباشرة إلى صندوق الوارد الخاص بك.
أبحاث وتحليلات
جميع المقالات
أطلقت جوجل تحديثات أمنية عاجلة لمتصفح كروم، لمعالجة ثلاث ثغرات خطيرة، أبرزها ثغرة يتم استغلالها حاليًا في هجمات نشطة. تأتي هذه الخطوة في إطار التزام جوجل بتعزيز أمن وخصوصية مستخدمي متصفحها الرائد. ووفقًا للمعلومات المتوفرة، فإن الثغرة التي قيدت جوجل تفاصيلها، والتي تحمل المعرف 466192044 في نظام تتبع المشكلات الخاص…
من المتوقع أن يشهد قطاع المستشفيات الذكية في المملكة العربية السعودية نموًا كبيرًا، مع قرب وصول قيمته إلى ثلاثة أضعاف خلال العقد المقبل، مدعومًا بالتحول الرقمي السريع في منظومة الرعاية الصحية بالسعودية، وذلك وفقًا لتقرير حديث صادر عن مؤسسة Renub Research. يأتي هذا التطور في وقت تتزايد فيه التهديدات السيبرانية،…
كشفت دراسة أمنية حديثة عن وجود ثغرة أمنية خطيرة، تعرف بـ ثغرات التشفير، في برامج CentreStack و Triofox من شركة Gladinet، مما أثر على تسع مؤسسات حتى الآن. وتسمح هذه الثغرة للمهاجمين بالوصول إلى ملفات حساسة وتنفيذ تعليمات برمجية عن بعد. أوضحت شركة Huntress للأمن السيبراني، التي اكتشفت المشكلة، أن…
أطلقت شركة “فينكانتيري” الإيطالية بالتعاون مع جامعة الملك عبد الله للعلوم والتقنية (كاوست) في المملكة العربية السعودية برنامج منح دراسية جديد لدعم الأبحاث المتقدمة في مجال الأمن البحري، والمرونة السيبرانية، وتقنيات الملاحة في المملكة. ويركز هذا البرنامج على تطوير حلول مبتكرة لمواجهة التحديات المتزايدة في قطاع الأمن البحري. ويهدف البرنامج،…
تتزايد المخاوف الأمنية بشكل مطرد مع انتشار الأنشطة الخبيثة المرتبطة بثغرة React2Shell، التي تم الكشف عنها مؤخراً في مكونات React Server. ويشير الخبراء إلى اتساع نطاق المهاجمين الذين يسعون لاستغلال هذه الثغرة. تستجيب السلطات أيضاً للقلق المتزايد بشأن هذا الخلل، حيث قامت وكالة الأمن السيبراني وأمن البنية التحتية بتضييق المهلة…
إستغلال “رياكت2شيل” يوزع برمجيات تعدين العملات المشفرة وبرامج خبيثة جديدة في قطاعات متعددة
تتواصل موجة الاستغلال المكثف لثغرة React2Shell الأمنية، حيث يستغلها المهاجمون لتوصيل برامج تعدين العملات المشفرة ومجموعة من عائلات البرمجيات الخبيثة الجديدة، وفقاً لنتائج جديدة من شركة Huntress المتخصصة في الأمن السيبراني. وقد تم رصد استهداف منظمات متعددة عبر هذه الثغرة الخطيرة. تشمل البرمجيات الخبيثة المكتشفة باباً خلفياً لنظام لينكس يُدعى…
أعلنت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) عن إضافة ثغرة أمنية حرجة تؤثر على WinRAR، أداة ضغط الملفات الشهيرة، إلى قائمتها المحدثة للثغرات الأمنية المعروفة والمستغلة. تأتي هذه الخطوة بعد اكتشاف دلائل قوية على استغلال هذه الثغرة بالفعل من قبل جهات خبيثة. وثغرة WinRAR، التي تحمل المعرف CVE-2025-6218،…
تم الكشف عن ثلاث ثغرات أمنية حرجة في بروتوكول PCIe IDE، مما يهدد أمن البيانات المشفرة ويتيح للمهاجمين المحليين الوصول غير المصرح به. ترتبط هذه الثغرات بالمواصفات الحديثة لـ PCIe، مما يثير مخاوف بشأن سلامة الاتصالات عالية السرعة داخل الأنظمة. أصدر فريق PCI Special Interest Group (PCI-SIG) تحذيراً بشأن هذه…
أعلنت شركة مايكروسوفت عن إصدار تحديثات أمنية لمعالجة 56 ثغرة في منتجات نظام التشغيل ويندوز، تشمل ثغرة واحدة تم استغلالها بشكل نشط في الآونة الأخيرة. هذه التحديثات تأتي كجزء من جهود الشركة المستمرة لتعزيز أمن مستخدميها وحماية بياناتهم. تضمنت الإصلاحات 3 ثغرات مصنفة على أنها “حرجة”، و 53 ثغرة مصنفة…
فورِتِنِت وإيفانتي وإس إيه بي تصدر تحديثات عاجلة لثغرات مصادقة وتنفيذ تعليمات برمجية
أصدرت شركات Fortinet و Ivanti و SAP تحديثات أمنية عاجلة لمعالجة ثغرات حرجة قد تمكن المهاجمين من تجاوز أنظمة المصادقة وتنفيذ تعليمات برمجية خبيثة. تؤثر هذه الثغرات على مجموعة واسعة من المنتجات، مما يستدعي تحركاً سريعاً من قبل المؤسسات لتأمين أنظمتها. تأتي هذه التحديثات في وقت تتزايد فيه التهديدات السيبرانية،…
اختتمت التحالف الدولي لمباني ميلانو (MIBA) 2025 أعمالها في 22 نوفمبر، مسجلةً زخماً غير مسبوق ودعوة صريحة من القطاع نحو التحول المستدام والرقمي. شهد الحدث، الذي استضافته مدينة ميلانو في الفترة من 19 إلى 22 نوفمبر، حضور 85 ألف زائر من 112 دولة، بزيادة قدرها 5% مقارنة بعام 2023، بالإضافة…
أفادت تقارير أمنية باكتشاف حملة برمجيات خبيثة جديدة تستهدف بيئات المطورين، تحديداً من خلال متجر Visual Studio Code. تستغل هذه البرمجيات الخبيثة، التي تتجاوز في خطورتها مجرد سرقة البيانات، أدوات المطورين لكبس بصرية لأجهزة الضحايا، مما يمكن المهاجمين من التنصت على أكوادهم ورسائلهم الإلكترونية الخاصة وأدوات التواصل. يتم توصيل هذه…
