يشهد قطاع الأمن السيبراني تهديدات متزايدة، حيث يتم حالياً استغلال ثغرة أمنية حرجة في إضافة WordPress الشهيرة “Everest Forms Pro” لتنفيذ أوامر برمجية عشوائية، مما يعرض مواقع الويب لخطر الاختراق الكامل. تستهدف هذه الثغرة، التي تم تصنيفها بالرمز CVE-2026-3300، كافة الإصدارات من الإضافة حتى النسخة 1.9.12. تم رصد استغلال هذه…
أعلنت وزارة تغير المناخ والبيئة الإماراتية عن إطلاق مبادرة “الطبقة الأخيرة” الجديدة، بهدف تعزيز الاستدامة البيئية وتقليل النفايات البلاستيكية في الدولة. تأتي هذه المبادرة في إطار الجهود المستمرة التي تبذلها دولة الإمارات لترسيخ مكانتها كمركز عالمي في مجال الحفاظ على البيئة وحمايتها.تهدف مبادرة “الطبقة الأخيرة” إلى تشجيع المستهلكين والشركات على…
أصدرت سيسكو تحديثات أمنية لمعالجة ثغرة خطيرة في برنامج Unified Communications Manager، والتي تتيح للمهاجمين غير المصرح لهم الوصول إلى النظام وتنفيذ أوامر بصلاحيات الجذر. وتكمن أهمية هذه الثغرة في إمكانيتها للوصول إلى بيانات حساسة والتحكم الكامل بالنظام، مما يستدعي انتباه مسؤولي أمن المعلومات في مختلف المؤسسات. تم اكتشاف هذه…
اكتشف باحث أمني ثغرة خطيرة في Claude Code GitHub Action، وهي أداة تستخدم في معالجة المشكلات ومراجعة طلبات السحب (Pull Requests). هذه الثغرة، التي تم اكتشافها في مستودع Anthropic الخاص بـ Claude Code، تسمح للمهاجمين بالتحكم الكامل في المستودعات العامة المستهدفة بمجرد فتح قضية (Issue) واحدة. تم الإبلاغ عن الثغرة…
نشرة التهديدات: عملاء الذكاء الاصطناعي الخارجون عن السيطرة وأدوات C2 المشبوهة وحيل ClickFix وأبواب خلفية لـ JS وأكثر من 20 قصة جديدة
تشهد الساحة السيبرانية تطورات متسارعة، حيث تكشف التقارير عن شبكة معقدة من التهديدات التي تستهدف الأفراد والمؤسسات على حد سواء. ويبرز الخطر السيبراني المتزايد، مما يستدعي يقظة مستمرة واستراتيجيات دفاعية متقدمة لمواجهة هذه التحديات. آخر مستجدات التهديدات السيبرانية تتعدد أشكال الهجمات السيبرانية، وتتنوع الأدوات والتقنيات التي يستخدمها المهاجمون. ففي الوقت…
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية حرجة تؤثر على إضافة Mirasvit Cache Warmer، وهي إضافة شائعة لتخزين ذاكرة التخزين المؤقت لصفحات Magento الكاملة، إلى فهرس الثغرات الأمنية المستغلة المعروفة (KEV)، وذلك بعد تقارير عن استغلال نشط لها في الطبيعة. تُعرف هذه الثغرة، التي تحمل المعرف…
رائح الآن
النشرة البريدية
احصل على آخر أخبارنا وتقاريرنا وتحديثاتنا مباشرة إلى صندوق الوارد الخاص بك.
أبحاث وتحليلات
جميع المقالات
يُستخدم مُثبّتو الألعاب المقرصنة مجددًا كقناة لتوصيل برمجيات سرقة بيانات الاعتماد، لكن الموجة الأخيرة تضيف لمسة غير معتادة تتمثل في إخفاء الشيفرة الخبيثة خلف مُشغّل ألعاب Ren’Py. المُشغّل، الذي يُعرف الآن باسم RenEngine، يأتي مُعبأً مع حزم الألعاب والمُعدّلات التي تبدو طبيعية وتعمل كما هو متوقع، بينما يُجهّز في صمت…
أعلنت شركة “إكزابيم” (Exabeam) عن تعيين هبة سعيد مديرة للتسويق والاتصال لمنطقة الهند، الشرق الأوسط، تركيا وأفريقيا (IMETA)، مما يعزز حضور الشركة الإقليمي في ظل تزايد الطلب على حلول الأمن السيبراني المتقدمة. في منصبها الجديد، ستتولى سعيد قيادة استراتيجيات التسويق والاتصال في جميع أنحاء المنطقة، مع التركيز على تحقيق نتائج…
كشف خبراء الأمن السيبراني مؤخراً عن إطار عمل تجسسي وهجومي متطور يُعرف باسم “DKnife”، والذي يشكل تهديداً كبيراً لأمن الشبكات. يُنسب هذا الإطار إلى جهات فاعلة مرتبطة بالصين (China-nexus)، ويستهدف بشكل خاص أجهزة التوجيه (routers) والأجهزة الطرفية التي تعمل بنظام لينكس. من خلال اختراق هذه البوابات الحيوية للشبكة، يمكن للمهاجمين…
“سايبر” تُلزم جهات حكومية بإزالة أجهزة “إيدج” غير المدعومة لتقليل مخاطر الشبكات الفيدرالية
أمرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) الأمريكية المؤسسات الحكومية التنفيذية المدنية الفيدرالية بتعزيز إدارة دورة حياة الأصول لأجهزة شبكات الحافة، وإزالة تلك التي لم تعد تتلقى تحديثات أمنية من مصنعي المعدات الأصلية (OEMs) خلال الـ 12 إلى 18 شهرًا القادمة، وذلك بهدف الحد من الديون التقنية وتقليل مخاطر…
ماستركارد والإمارات تعززان شراكة الأمن السيبراني لمواجهة تهديدات الذكاء الاصطناعي المتزايدة
أبرمت ماستركارد شراكة استراتيجية كبرى في مجال الأمن السيبراني مع دولة الإمارات العربية المتحدة، بهدف تعزيز الدفاعات الرقمية للبلاد في ظل تصاعد التهديدات السيبرانية بوتيرة متسارعة. وقد تم الإعلان عن هذه الشراكة في سياق انعقاد القمة العالمية للحكومات. وتأتي هذه الاتفاقية، التي تم توقيعها على هامش القمة العالمية للحكومات 2026…
كشفت فرق الأمن السيبراني عن حملة بريد إلكتروني احتيالي متحركة تستغل مستندات PDF مزيفة لخداع المستخدمين وحثهم على تثبيت برامج المراقبة والإدارة عن بُعد (RMM). هذه البرامج، التي تُستخدم غالباً لأغراض الدعم الفني المشروعة، يتم استغلالها الآن في هجمات تمنح المتسللين وصولاً دائماً لأنظمة الضحايا. تستهدف الحملة المنظمات بشكل خاص،…
كلود أوبوس 4.6 يكتشف أكثر من 500 ثغرة خطيرة في مكتبات برمجية مفتوحة المصدر رئيسية
كشفت شركة Anthropic، الرائدة في مجال الذكاء الاصطناعي، عن اكتشاف نموذجها اللغوي الجديد، Claude Opus 4.6، لأكثر من 500 ثغرة أمنية عالية الخطورة وغير معروفة سابقًا في مكتبات المصادر المفتوحة، بما في ذلك Ghostscript و OpenSC و CGIF. يأتي هذا الإنجاز ليؤكد على القدرات المتزايدة لنماذج الذكاء الاصطناعي في مجال…
تستعد المملكة العربية السعودية لاستقبال قادة صناعة الدفاع من جميع أنحاء العالم بالتزامن مع انطلاق النسخة الثالثة من معرض الدفاع العالمي (World Defence Show – WDS) في العاصمة الرياض، خلال الفترة من 8 إلى 12 فبراير. يشهد الحدث، الذي يقام تحت الرعاية الكريمة لخادم الحرمين الشريفين الملك سلمان بن عبدالعزيز…
كشفت تقارير أمنية حديثة عن تطور ملحوظ في أساليب عامل التهديد المعروف باسم “ShadowSyndicate”، حيث تبنى المجموعة تقنية جديدة في إدارة بنيتها التحتية تعتمد على تدوير مفاتيح SSH عبر خوادم متعددة، مما يعقّد عملية تتبع أنشطتها بشكل كبير. يُعرف “ShadowSyndicate” بأنه كيان ذو نشاط خبيث تم تحديده لأول مرة في…
كشفت شبكات قرصنة معقدة عن حملة برمجيات خبيثة جديدة تستهدف مستخدمي نظام أندرويد، حيث تنتحل هذه البرامج صفة إشعارات رسمية لمخالفات المرور لتوزيع برمجيات خبيثة قادرة على سرقة المعلومات المالية والشخصية. تتلقى أجهزة المستخدمين رسائل نصية وهمية تدعي وجود مخالفات مرورية، وتحث على تحميل تطبيق مزيف يحمل اسم “E-Challan” أو…
سلسلة جديدة لخباثة إعلانية تستغل إعلانات فيسبوك المدفوعة لترويج برامج احتيال تقنية
كشفت تقارير حديثة عن حملة خبيثة متطورة تستغل الإعلانات المدفوعة على فيسبوك لاستهداف المستخدمين. تستخدم هذه الحملة سلسلة من التحويلات ثلاثية الخطوات لخداع الضحايا وإدخالهم في مخطط احتيال عبر الدعم الفني، مما يشكل تهديداً متزايداً للأمن السيبراني. تعمل هذه الحملة الجديدة على نسج شبكة معقدة من الإعلانات الخبيثة ضمن النظام…
ظهرت تهديدات سيبرانية متقدمة في الآونة الأخيرة، تمثلت في اكتشاف الإصدار 2.9 من برمجية DesckVB RAT. هذه الأداة الخبيثة، المصممة على إطار عمل .NET، أصبحت محور حملات نشر البرمجيات الضارة خلال فترة بداية عام 2026. يتميز هذا التهديد بمستوى عالٍ من النضج التشغيلي، حيث يهدف إلى السيطرة الدائمة على الأنظمة…
