أعلنت مايكروسوفت رسمياً عن عملها لإصدار تحديث أمني لمعالجة ثغرة أمنية جديدة في محرك حماية البرامج الضارة الخاص بها، حملت الاسم الرمزي “RoguePlanet”. هذه الثغرة، التي تم تخصيص المعرف CVE-2026-50656 لها، تمثل تهديداً محتملاً لتصعيد الامتيازات. تم الكشف عن هذه الثغرة من قبل باحث أمني يعمل تحت اسم “Chaotic Eclipse”،…
مخترق شاب يحافظ على الوصول بعد تعطل “القيادة والتحكم” باستخدام Tailscale و OpenSSH
كشف تقرير استخباراتي جديد تفاصيل اختراق متعمد لشركة سيارات فرنسية صغيرة، حيث استهدف المهاجم سرقة بيانات مصرفية ورسائل بريد إلكتروني حساسة. تبرز هذه الحادثة المخاطر المتزايدة المرتبطة بالهجمات السيبرانية والتحديات التي تواجه الشركات في تأمين أنظمتها. تمكن مهاجم، يُعرف بالاسم المستعار “Poisson”، من الدخول إلى شبكة الشركة وزرع برنامج لتسجيل…
أعلنت الوكالة الأمريكية للأمن السيبراني وأمن البنية التحتية (CISA) عن اكتشاف ثغرة أمنية عالية الخطورة في مكون Widget Factory Joomla Content Editor (JCE)، تم إدراجها في قائمة الثغرات المستغلة المعروفة، مما يشير إلى تعرضها للاستغلال الفعلي. تأتي هذه الخطوة في ظل تصاعد التهديدات السيبرانية التي تستهدف أنظمة إدارة المحتوى. تتعلق…
مهاجمون يستغلون ثغرات بـ Fortinet FortiSandbox.. واحدة منها تم إصلاحها الأسبوع الماضي
أظهرت تقارير حديثة حول ثغرات أمن سيبراني استغلالاً متزايداً لنقاط ضعف في منتجات Fortinet، مما يثير قلقاً حول أمن البيانات في ظل التهديدات الرقمية المتطورة. كشفت شركة Defused Cyber، المتخصصة في استخبارات التهديدات، عن رصدها استغلالاً نشطاً لعدة ثغرات أمنية خطيرة في جهاز FortiSandbox من Fortinet خلال الـ 24 ساعة…
أصدرت شركة سيسكو تحديثات أمنية لمعالجة ثغرة أمنية متوسطة الخطورة في برنامج Cisco Catalyst SD-WAN Manager، والتي تم اكتشاف استغلالها بشكل نشط في الأنظمة المتأثرة. تحمل الثغرة، المعروفة بالرمز CVE-2026-20262، درجة خطورة 6.5 من 10. تسمح هذه الثغرة لمهاجم عن بعد، لديه صلاحيات وصول مصادق عليها، بإنشاء ملف أو الكتابة…
أدرجت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) ثغرة أمنية تؤثر على إضافة LiteSpeed cPanel ضمن قائمة نقاط الضعف المعروفة (KEV)، مما يلزم الوكالات الحكومية المعنية بتطبيق الإصلاحات اللازمة قبل 18 يونيو 2026. تتعلق هذه الثغرة الأمنية، المسماة CVE-2026-54420، بتصعيد الامتيازات، وتسمح لمستخدم يملك وصولاً عبر FTP أو “ويب شل”…
رائح الآن
النشرة البريدية
احصل على آخر أخبارنا وتقاريرنا وتحديثاتنا مباشرة إلى صندوق الوارد الخاص بك.
أبحاث وتحليلات
جميع المقالات
موجة هجمات جديدة تستهدف سجل npm تحت اسم “Sha1-Hulud” تحذر شركات أمنية متعددة من موجة ثانية من الهجمات التي تستهدف سجل npm، تحمل أوجه شبه مع هجمات Shai-Hulud السابقة. وقد تم رصد هذه الهجمات الجديدة، التي تحمل اسم “Sha1-Hulud”، على مئات الحزم في سجل npm. وشملت الهجمات تحميل حزم npm…
كشفت تقارير أمنية حديثة عن حملة برمجيات خبيثة جديدة تستهدف مستخدمي واتساب، مستغلة المنصة الشهيرة لتوزيع برامج تجسس مالية وسرقة بيانات المستخدمين. تعتمد هذه الحملة، بحسب الباحثين، على الهندسة الاجتماعية لخداع الضحايا، حيث تستغل الثقة المتبادلة بين جهات الاتصال لجعل الملفات الضارة تبدو موثوقة. حملة خبيثة تستهدف واتساب لسرقة بيانات…
كشف باحثون في مجال الأمن السيبراني عن وجود خمس ثغرات أمنية في Fluent Bit، وهو عامل قياس عن بعد مفتوح المصدر وخفيف الوزن، يمكن استغلالها للوصول إلى البنى التحتية السحابية والسيطرة عليها. وهذه الثغرات تمثل تحديًا أمنيًا بالغ الأهمية في عالم التقنيات السحابية. ووفقاً لتقرير صادر عن شركة Oligo Security،…
ملخص أسبوعي: ثغرة فورتينت، ثغرة كروم صفرية، برمجية BadIIS الخبيثة، هجوم DDoS قياسي، خرق SaaS والمزيد
شهدت الساعات الأخيرة تسارعاً في وتيرة التهديدات السيبرانية، حيث كشفت الشركات عن ثغرات أمنية جديدة واستغلالات ناشئة. شهد هذا الأسبوع تركيزاً خاصاً على ثغرات Fortinet، التي تم استغلالها قبل الإعلان عنها، مما يسلط الضوء على التحديات المستمرة في الأمن السيبراني. واصلت المواقع الإخبارية المتخصصة في الأمن السيبراني متابعتها الدقيقة للتطورات،…
احذروا منصات التوظيف الكورية الشمالية الوهمية تستهدف مطوري الذكاء الاصطناعي في أمريكا
كشفت تقارير أمنية حديثة عن حملة احتيال توظيف متطورة تقف خلفها كوريا الشمالية، وتستهدف مطوري الذكاء الاصطناعي والمهندسين وخبراء العملات المشفرة في الولايات المتحدة من خلال منصة وظائف مزيفة مصممة بإتقان. فريق بحث Validin للأمن السيبراني اكتشف هذا المتغير الجديد، الذي أطلق عليه عملية “المقابلة المعدية” (Contagious Interview)، والتي تهدف…
تم استغلال ثغرة أمنية حرجة تم إصلاحها مؤخراً في خدمة تحديثات خادم ويندوز (WSUS) لتوزيع برمجيات خبيثة تُعرف باسم ShadowPad. يأتي هذا التطور ليكشف عن تزايد التهديدات السيبرانية التي تستهدف البنية التحتية الحيوية للشركات والمؤسسات. يقوم المهاجمون باستهداف خوادم ويندوز التي تم تفعيل خدمة WSUS عليها، مستغلين عيباً أمنياً يحمل…
أعلنت شركة Suprema، الرائدة عالمياً في حلول الأمن المدعومة بالذكاء الاصطناعي، عن حصولها على لقب “أفضل 50 شركة أمن عالمية” من مجلة A&S للسنة الخامسة عشرة على التوالي. يأتي هذا التقدير ليؤكد النمو القوي للشركة وابتكاراتها وتأثيرها العالمي في قطاع الأمن، مما يضعها في موقع الريادة في تقديم حلول الأمن…
أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على Oracle Identity Manager في فهرس الثغرات الأمنية المعروفة التي يتم استغلالها، مشيرة إلى أدلة على استغلال نشط لها. هذه الثغرة، المعروفة بالرمز CVE-2025-61757، تمثل خطراً جسيماً يتطلب اهتماماً فورياً. تتعلق الثغرة الأمنية المحددة بـ Oracle Identity…
شهد سوق العمل في الويب المظلم تحولاً ملحوظاً، حيث بات متخصصو الأمن السيبراني يجدون فرص عمل عبر قنوات غير تقليدية. يعكس هذا السوق الموازي، الذي يعمل بمعايير مختلفة عن الممارسات التقليدية، تغيراً جذرياً في كيفية استقطاب المهارات في عالم الجريمة الإلكترونية. تكشف تحليل شامل لأكثر من 2225 إعلاناً وظيفياً من…
إكسيلين بنسخته المطورة يتجاوز كشف الذكاء الاصطناعي ويسرق بيانات حساسة من برامج إدارة كلمات المرور
برز برنامج Xillen Stealer، وهو برمجية خبيثة متطورة تعتمد على لغة بايثون وتستهدف سرقة المعلومات، كتهديد كبير في مشهد الجريمة السيبرانية. تم تحديد هذه البرمجية الخبيثة عبر المنصات المختلفة لأول مرة في سبتمبر 2025، وقد تطورت مؤخراً إلى النسختين 4 و 5، مقدمةً مجموعة من الميزات الخطيرة المصممة لسرقة بيانات…
ظهرت موجة جديدة من تطبيقات Android الضارة التي تنتحل شخصية خدمة توصيل كورية معروفة، وتستخدم تقنيات تمويه متقدمة مدعومة بالذكاء الاصطناعي. تهدف هذه التطبيقات إلى تجاوز أساليب الكشف التقليدية لأنظمة مكافحة الفيروسات. يُبرز هذا التطور قدرة الجهات الفاعلة وراء هذه الحملة على استغلال الثغرات الأمنية في الهواتف المحمولة، ودمج استراتيجيات…
تلاحق منظمة الحقوق الرقمية الحكومة الأمريكية للحصول على سجلات اتصالاتها مع شركات التكنولوجيا ووسائل التواصل الاجتماعي، وذلك على خلفية إزالة تطبيقات ومواقع إلكترونية كانت تتتبع أنشطة وكالة إنفاذ قوانين الهجرة والجمارك وجهات حكومية أخرى. يأتي هذا التحرك القانوني وسط تزايد المخاوف بشأن حرية التعبير والخصوصية. ودعت الدعوى القضائية، التي رفعتها…
