CISA يضيف 4 ثغرات KEV مع تصاعد هجمات VMware وSiemens
CISA يضيف 4 ثغرات KEV مع تصاعد هجمات VMware وSiemens
أسبوع واحد في مجال الأمن السيبراني نادراً ما يحمل هذا القدر من الأحداث في آن واحد. أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) أربعة إدخالات جديدة إلى كتالوج الثغرات المستغلة المعروفة لديها، وقام مهاجمون مرتبطون بالصين بربط ثغرات لاختراق بيئات VMware، وظهرت أدوات مولّدة بالذكاء الاصطناعي في هجمات ضد وحدات التحكم الصناعية من سيمنز، وأصدرت أوراكل عدداً مذهلاً من التصحيحات بلغ 943 تصحيحاً في دورة تحديث واحدة. كل حدث من هذه الأحداث بمفرده كان ليستحق الاهتمام. لكنها معاً تُظهر مدى السرعة التي يتحرك بها الفاعلون من الدول القومية، وعصابات الفدية، والآن المشغلون المدعومون بالذكاء الاصطناعي لاستغلال نقاط الضعف البرمجية قبل أن يتمكن المدافعون من الاستجابة.
سينتينل وان ترصد 4 حوادث هجمات إلكترونية بالذكاء الاصطناعي العاملي
سينتينل وان ترصد 4 حوادث هجمات إلكترونية بالذكاء الاصطناعي العاملي
وثّق باحثو الأمن في سينتينل وان أربع حوادث منفصلة ارتبطت فيها أنظمة الذكاء الاصطناعي العاملي، وهي أدوات صُممت لتخطيط وتنفيذ مهام متعددة الخطوات بأقل إشراف بشري، باختراقات إلكترونية حقيقية في العالم الواقعي...
ثغرة ShieldBreak يوم الصفر: لا يوجد تصحيح، CISA تمنح الجهات مهلة 14 يومًا
ثغرة ShieldBreak يوم الصفر: لا يوجد تصحيح، CISA تمنح الجهات مهلة 14 يومًا
ثغرة تم الكشف عنها حديثًا في Microsoft Defender تضع فرق الأمن تحت ضغط زمني صارم، ولا يوجد حاليًا أي تصحيح رسمي. الثغرة، المُتتبعة باسم CVE-2026-69414 والتي تحمل لقب ShieldBrea...
برمجية خبيثة بقوائم CAPTCHA مزيفة تعطّل 145 عملية أمنية
برمجية خبيثة بقوائم CAPTCHA مزيفة تعطّل 145 عملية أمنية
معظم الناس نقروا على CAPTCHA دون تفكير ثانٍ. هذه الثقة الروتينية هي بالضبط ما تستغله حملة برمجيات خبيثة جديدة. حدد باحثو الأمن صفحات CAPTCHA مزيفة صُممت لتبدو وكأنها شاشات التحقق القياسية "أنا لست روبوتًا"، لكن بدلًا من تأكيد أنك إنسان، تخدعك لتثبيت برمجية خبيثة قادرة على تعطيل 145 عملية أمنية مختلفة على جهازك.
هجوم OpenClaw يكشف أن وكلاء الذكاء الاصطناعي يمكنهم دفع البرمجيات الخبيثة إلى المستخدمين
هجوم OpenClaw يكشف أن وكلاء الذكاء الاصطناعي يمكنهم دفع البرمجيات الخبيثة إلى المستخدمين
حملة سلسلة توريد موثقة حديثًا تستهدف OpenClaw، وهي منصة وكلاء ذكاء اصطناعي مستقلين، كشفت عن تطور مقلق جديد لمشكلة قديمة. فبدلاً من خداع إنسان مباشرة عبر رسالة تصيد...
مجموعة لازاروس تستغل ثغرة يوم-الصفر في ويندوز لاستهداف العاملين في مجال الدفاع
مجموعة لازاروس تستغل ثغرة يوم-الصفر في ويندوز لاستهداف العاملين في مجال الدفاع
أحيت مجموعة لازاروس الكورية الشمالية المدعومة من الدولة حملتها طويلة الأمد "عملية الحلم الوظيفي"، وهذه المرة أضافت المجموعة ترقية خطيرة: ثغرة يوم-الصفر في ويندوز تُتتبع باسم...
ثغرة "تنزيل ذاكرة وصول عشوائي إضافية" تكشف عن تصعيد صلاحيات في ويندوز
ثغرة "تنزيل ذاكرة وصول عشوائي إضافية" تكشف عن تصعيد صلاحيات في ويندوز
في ندوة USENIX للأمن 2026 في بالتيمور، قدم باحثون من جامعة برمنغهام وجامعة دورهام نتائج حول مجموعة من ثلاث ثغرات في ويندوز يمكنها تجاوز حمايات الأمان المدمجة...
رسائل ابتزاز برنامج بيغاسوس للتجسس: تهديد حقيقي أم احتيال؟
رسائل ابتزاز برنامج بيغاسوس للتجسس: تهديد حقيقي أم احتيال؟
إذا تلقيت رسالة بريد إلكتروني تدّعي أن برنامج بيغاسوس للتجسس أصاب هاتفك أو جهاز الكمبيوتر الخاص بك، فأنت لست وحدك. عادةً ما تصل هذه الرسائل من العدم، وغالبًا ما تخاطبك باسمك أو حتى...
هجمات اليوم الصفري الموضحة: دروس من تحديث أندرويد من جوجل
هجمات اليوم الصفري الموضحة: دروس من تحديث أندرويد من جوجل
بين الحين والآخر، يتسلل خلل برمجي إلى العالم قبل أن يعلم صانعه بوجوده حتى. يكتشفه المهاجمون أولاً، ويبنون طريقة لاستغلاله، ويبدأون في استخدامه ضد أهداف حقيقية بينما يدقّ عداد الأيام صفرًا من التحذير...
ثغرة يوم الصفر ShieldBreak تتجاوز تصحيح برنامج Microsoft Defender
ثغرة يوم الصفر ShieldBreak تتجاوز تصحيح برنامج Microsoft Defender
ثغرة إثبات مفهوم جديدة تُعرف باسم ShieldBreak تُجبر فرق الأمن على إعادة النظر في برنامج Microsoft Defender، أداة الحماية المدمجة من الفيروسات وحماية نقطة النهاية في نظام Windows. وفقًا للباحث الذي نشر الاستغلال، المتتبع باسم CVE-2026-50656، فإن ShieldBreak لا تستغل ثغرة جديدة كليًا في Windows. بدلًا من ذلك، فإنها تتجاوز تمامًا تصحيحًا أصدرته مايكروسوفت بالفعل لثغرة سابقة في تصعيد الامتيازات في Defender. هذا التمييز مهم: فهو يعني أن المستخدمين الذين ثبّتوا الإصلاح السابق بجدية قد يظلون معرّضين للخطر، لأن الضعف الأساسي لم يُغلق حقًا.