الأخبار
أخبار الأمن السيبراني، مترجمة وملخّصة بالعربية والإنجليزية.
ملخص ISC Stormcast ليوم الأربعاء 15 يوليو 2026
يقدم ملخص أسبوعي لأحدث التهديدات الأمنية والتحليلات التقنية في العالم السيبراني.
تحديث نظام DShield SIEM لجمع سجلات TTY و Suricata
شهد نظام DShield SIEM تحديثاً شاملاً بإضافة قدرات جمع وتحليل سجلات TTY و Suricata، مما يوفر رؤية أعمق لأنشطة المستخدمين والتهديدات الشبكية.
السجُّلّات مُصمَّمة ليُكسر: يُرفع يوم الثلاثاء لإصلاح الثغرات من مستوى التقييم
صدرت مايكروسوفت إصلاحات لـ 622 ثغرة أمنية، منها 3 ثغرات صفرية، وأكثر من 60 ثغرة حرجة.
تحذير SonicWall من ثغرات SMA1000 تستغل في هجمات يوم الصفر
تستخدم المهاجمون ثغرتين في أجهزة SonicWall SMA1000 في هجمات يوم الصفر، ويوصي الشركة بتثبيت التحديثات الأمنية فوراً.
كارثة التصحيحات: يكسر مايكروسوفت الرقم القياسي مع 622 ثغرة أمنية في تصحيحات الثلاثاء
أطلقت مايكروسوفت تصحيحات لـ 622 ثغرة أمنية، منها 58 حرجة واثنان تحت استغلال نشط، مما يضع ضغطاً كبيراً على فرق الأمن لتطبيقها فوراً.
تحديثات أمان Microsoft لشهر يوليو 2026 — ثغرات بارزة وقواعد Snort
أصدر Microsoft 622 ثغرة أمنية منها 57 حرجة، حيث تم استغلال ثغرتين في الواقع. تشمل الثغرات تنفيذًا عن بُعد لرموز البرامج، ورفع الامتيازات، والتصيد الاحتيالي.
تفكيك خداع سيبراني بقيمة 140 مليون يورو في إسبانيا
تمكنت الشرطة الإسبانية من تفكيك منظمة إجرامية متخصصة في الاحتيال السيبراني وغسيل الأموال، والتي جنت أرباحاً تصل إلى 140 مليون يورو من خلال عمليات احتيال استثماري واختراق البريد الإلكتروني التجاري.
عيوب في شبكات Wi-Fi بمدى 6 GHz قد تعطل الأنظمة الحيوية
أنظمة التنسيق التلقائي للترددات تعتمد بشكل افتراضي على بيانات العميل، مما قد يؤدي إلى تزوير الموقع وهجمات أخرى تعطل حركة المرور.
تراجع مايكروسوفت لعدد قياسي من الثغرات الأمنية
أصدرت مايكروسوفت تحديثات لسد 570 ثغرة أمنية في أنظمة ويندوز وبرامجها، منها 60 ثغرة حرجة وثلاث ثغرات يومية صفرية، مع تزايد الاعتماد على الذكاء الاصطناعي في اكتشاف الثغرات.
حوالى 300 مستودع على جيت هاب ينتحون برامج شرعية لنشر برمجيات التجسس
نشر مهاجم سيبراني مئات المستودعات الوهمية على جيت هاب محاكاةً لمشاريع برامج أمنية مشروعة بهدف نشر برمجيات التجسس.
تحديثات مايكروسوفت يوليو 2026 - كارثة الذكاء الاصطناعي
أصدرت مايكروسوفت تحديثات أمنية لـ 622 ثغرة، منها 62 حرجة، مع ثغرة واحدة تم استغلالها بالفعل. تشمل الثغرات ثغرات في Active Directory وSharePoint وWindows BitLocker.
أصدرت مايكروسوفت إصلاحات لـ 622 ثغرة أمنية، بما في ذلك ثغرتين صفرية تم استغلالها
أصدرت مايكروسوفت إصلاحات لعدد قياسي من الثغرات الأمنية، حيث تم استغلال ثغرتين في Active Directory و SharePoint Server كثغرات صفرية، بالإضافة إلى كشف ثغرة في BitLocker بشكل علني.
إصدار مايكروسoft لتحديثات أمنية موسعة لنظام ويندوز 10 KB5099539
أصدرت مايكروسoft تحديثات أمنية موسعة لنظام ويندوز 10 KB5099539 تشمل إصلاحات لأكثر من 570 ثغرة أمنية من تحديثات يوليو 2026، بالإضافة إلى إصلاحات أمنية إضافية.
لا يوجد دليل على اختراق بيانات في Synopsys رغم ادعاءات مجموعة D1R
أعلنت مجموعة D1R الإجرامية عن سرقة بيانات قيمة من Synopsys وBosh، لكن Synopsys لم تجد أي دليل على الاختراق.
تصحيحات SAP لثغرة خطيرة في NetWeaver ABAP قد تؤدي إلى كشف أو تعديل البيانات
أصدرت SAP تحديثات أمنية لسد ثغرة حرجة في NetWeaver ABAP (CVE-2026-44747) تسمح للمهاجمين المصادقين بتسبب تلف في الذاكرة قد يؤدي إلى كشف أو تعديل البيانات.
إصلاحات مايكروسوفت لشهر يوليو 2026: إصلاح 570 ثغرة أمنية بما فيها 3 ثغرات يوم الصفر
أصدرت مايكروسوفت تحديثات أمنية تاريخية لشهر يوليو 2026، حيث تم إصلاح 570 ثغرة أمنية، بما في ذلك 3 ثغرات يوم صفر تم استغلالها بالفعل في هجمات.
إدارة مخاطر الموردين في خطوات عملية قليلة
تتطلب إدارة مخاطر الطرف الثالث تحملاً للمخاطر ومراقبة واضحة وإشرافاً من مجلس الإدارة، وهي عملية معقدة ولكنها قابلة للتحقيق من خلال حوكمة منظمة ودقيقة.
إصدار تحديثات تجميعية لويندوز 11 KB5101650 و KB5099414
أصدرت مايكروسوفت تحديثات تجميعية لويندوز 11 لإصحح الثغرات الأمنية والأخطاء وإضافة ميزات جديدة.
ثغرة في إضافة Claude لـ Chrome تسمح بإطلاق قراءة Gmail بواسطة إضافات خبيثة
تسمح الثغرة لأي إضافة متصفح يمكنها تشغيل نصوص برمجية على claude.ai بتنفيذ مهام Claude for Chrome الموجهة إلى Gmail ووثائق Google وآراء المستخدمين والتقويم. قامت Anthropic بتقييد المسار في مايو كجزء من استجابتها للثغرة.
برمجية LabubaRAT تنتحل هوية برمجيات نفيديا للتحكم في مضيفي ويندوز
اكتشف باحثو الأمن السيبراني برمجية LabubaRAT القائمة على لغة Rust التي تنتحل هوية برمجيات نفيديا للوصول عن بعد إلى أجهزة ويندوز والتحكم بها.
مسؤول ويلزي في منصة دоксبين يحكم عليه بالسجن لتشجيعه لهجمات السويتينغ
حُكم على كالوم دير (26 عاما) بسنتين وثلاثة أشهر في السجن لدوره كمسؤول في منصة دكسbin على الشبكة المظلمة وتشجيعه لهجمات السويتينغ التي أثرت على عدة دول.
تأكيد Progress وجود ثغرة صفرية في ShareFile وراء إيقاف تشغيل Storage Zone
أكدت Progress Software وجود ثغرة صفرية عالية الخطورة أدت إلى إيقاف تشغيل وحدات تحكم Storage Zone بشكل عاجل، وقد أصدرت تحديثات أمنية لإصلاح الثغرة.
الذكاء الاصطناعي المتقدم: الجني خرج من الزجاجة، لكن أين الدستور؟
نماذج الذكاء الاصطناعي المتطورة تُنشر باستقلالية أكبر وإشراف بشري أقل، بينما تسعى حكومات عدة لسن تشريعات تضمن شفافية استخدامها.
نظام ClickFix المتنامي يتطلب تكتيكات دفاعية جديدة
يتمكن المهاجمون من استئجار ناقل الهجوم على نطاق واسع، مما يتجاوز أنظمة مكافحة الفيروسات ومنصات الكشف والاستجابة، مما يجعل تحليل YARA أفضل خيار للكشف.
مستخدمو LastPass و Bitwarden يستهدفون بتنبيهات أمنية وهمية
تستخدم حملات التصيد الاحتيالي التنبيهات الأمنية الوهمية لتحويل المستخدمين إلى مواقع احتيالية.
لا تحتاج إلى تشغيل استغلال لمعرفة ما إذا كنت عرضة للخطر
تشرح Picus كيف تسلسل تقنيات الهجوم (TTP chaining) يساعد المؤسسات على تحقق من قابلية الاستغلال دون تشغيل الاستغلال نفسه، خاصة عندما لا يوجد استغلال أو أن الأنظمة المتأثرة حرجة للغاية.
7 ثغرات خطيرة تم إصلاحها في موازن التحميل VMware Avi
تم اكتشاف 7 ثغرات خطيرة في VMware Avi Load Balancer تسمح بتجاوز المصادقة وتنفيذ الكود عن بعد ورفع الصلاحيات واجتياز الدلائل. يجب على المستخدمين تطبيق التحديثات فوراً.
عيوب في RabbitMQ قد تسرب أسرار OAuth وتكشف بيانات الطوابع عبر المستأجرين
تُعرّف ثغران تحكم الوصول في RabbitMQ بمخاطر تسرب أسرار OAuth واكتشاف بنية البنية التحتية للرسائل واستغلال حدود المستأجرين.
ثغرة غير معالجة في Claude لـ Chrome تسمح للإضافات بقراءة Gmail والتقويم
تؤدي ثغرة مرتبطة بـ ClaudeBleed إلى تسرب البيانات الحساسة إلى إضافات أخرى رغم ثمانية تصحيحات تم إجراؤها.
ثغرة في Cursor IDE تؤدي إلى تنفيذ تلقائي للكود الخبيث
تم الإبلاغ عن الثغرة البحثية في ديسمبر الماضي، لكنها لا تزال موجودة في منصة برمجة الذكاء الاصطناعي الشعبية ويمكن استغلالها في هجمات المستودعات الملوثة.
جعل Microsoft Entra Passkeys طريقة المصادقة الافتراضية اعتبارًا من سبتمبر
ستصبح Passkeys الطريقة الافتراضية للمصادقة في خدمة الهوية المؤسسية Entra ID اعتبارًا من سبتمبر 2026، مما يعزز الأمان ويبسط تجربة المستخدم.
حزم التصيد الاحتيالي الجديدة تستهدف حسابات Microsoft 365 وتتجاوز المصادقة متعددة العوامل
اكتشفت حزم تصيد احتيالي جديدة تسمى Jalisco و OmegaLord تستهدف حسابات Microsoft 365 وتستخدم تقنيات هجومية متطورة لتجاوز آليات المصادقة متعددة العوامل.
11 توقيعات لينكس القديمة الموقعة من مايكروسوفت قد تسمح للمهاجمين بتجاوز Secure Boot
اكتشف باحثو الأمن السيبراني 11 تطبيقًا قديمًا موقعة من مايكروسوكت ضمن واجهة UEFI يمكن استغلالها لتجاوز آلية Secure Boot، مما يسمح بتنفيذ كود غير موثوق خلال بدء التشغيل ونشر برمجيات خبيثة.
يعلن马斯ك عن حذف البيانات بعد اكتشاف نقل المستودعات بأكملها إلى السحابة
كشف باحث عن أن نظام Grok Build ينقل المستودعات بأكملها إلى التخزين السحابي دون حذف، مما يعرض البيانات الحساسة للخطر. قامت SpaceXAI بإيقاف هذه العملية بعد التوعية بالأمر ووعد马斯ك بحذف جميع البيانات التي تم رفعها مسبقاً.
الذكاء الاصطناعي يسرق بيانات ويدير خوادم تهديد في دقائق
ذكاء اصطناعي مقيد استخدمه مجرم روسي لسرقة بيانات العملات المشفرة وإعداد خادم قيادة وتحكم جديد في 6 دقائق، مما يظهر تطور التهديدات السيبرانية المدعومة بالذكاء الاصطناعي.
ثغرة أمنية في نظام ABB T-MAC Plus
تم اكتشاف ثغرات أمنية في نظام ABB T-MAC Plus تسمح باختراق النظام، مع توفر تحديث لإصلاحها.
ثغرة في ABB Advant Master Online Builder
اكتشفت شركة ABB ثغرة في منتجاتها تسمح بتنفيذ غير مصرح به للكود بسبب معالجة غير صحيحة لمسار البحث عند تحميل المكتبات. توفر الشركة تحديثاً لإصلاح هذه الثغرة.
ثغرة أمنية في محول Rockwell Automation 1715-AENTR EtherNet/IP
تسمح الثغرة غير المصادق لها بالوصول عن بعد لقراءة أو حذف الملفات وتعديل الذاكرة وتغيير حالات I/O، مما يؤثر على سرية وسلامة وموثوقية الجهاز.
ثغرة أمنية في ABB Ability Edgenius تسمح بارتقاء الامتيازات
توجد ثغرة في نظام التشغيل Linux kernel تسمح للمستخدمين المحليين أو الحمولات المصابة بارتقاء الامتيازات إلى مستوى الجذر. تم إصدار تحديث لإصلاح هذه المشكلة.
تحذيرات من CISA حول استغلال ثغرات SharePoint
تستخدم المهاجمون الثغرات CVE-2026-32201 و CVE-2026-45659 و CVE-2026-56164 لتنفيذ كود عن بعد على خوادم SharePoint، مما يسمح لهم بالوصول غير المصرح به وسرقة مفاتيح IIS. يوصي CISA بتطبيق التحديثات الأمنية وتفعيل AMSI وتنفيذ تدابير تقوية SharePoint.
دراسة: 85 محفظة تشفير تُسرب العناوين وتعرض للتتبع عبر المواقع
كشفت دراسة أجرتها جامعة لوفان عن تسرب عناوين المحافظات الرقمية وربطها، مما يسمح بمتابعة المستخدمين عبر مختلف المواقع والسلاسل.
كيف تحوّل Penterا سير عمل أمن الذكاء الاصطناعي إلى محرّكات التحقق
تؤثر وكلات أمن الذكاء الاصطناعي على قرارات الأمن الحقيقية من خلال تلخيص النتائج وتحديد أولويات التصحيح، لكنها تعتمد على إشارات مخاطر متناثرة. تهدف Pentera إلى توحيد هذه الإشارات وتحويلها إلى محركات تحقق فعالة لمواجهة هجمات المهاجمين المتكاملة.
احتيال معرّفات عملاء OAuth يسمح للمهاجمين بتحديد بيانات اعتماد Microsoft Entra المسروقة
يستخدم المهاجمون تقنية احتيال جديدة لتجاوز الرقابة وتحديد الحسابات وتأكيد بيانات الاعتماد المسروقة في بيئات Microsoft Entra ID دون إنشاء أحداث تسجيل دخول تنبه المدافعين.
تصحيح SAP الثغرات الحرجة في NetWeaver وApprouter وCommerce Cloud
أصدرت SAP تصحيحات لثغرات حرجة تسمح للمهاجمين بالوصول إلى البيانات وتعديلها وتسبب في تعطيل الأنظمة وتزامن الطلبات والاستجابات.
ثغرات حرجة في إضافات Joomla تستغلها الهجمات السيبرانية
كشفت وكالة أمن البنية التحتية السيبرانية عن ثغرتين حرجتين في إضافات Joomla تسمح بتنفيذ كود ضار على الخوادم، مما يمنح المهاجمين التحكم عن بعد في المواقع المصابة.
يبدأ مايكروسوفت اختبار نسخة محدّثة من بحث ويندوز بدون إعلانات
تختبر مايكروسوفت نسخة محدّثة من بحث ويندوز تركز على النتائج ذات الصلة وتزيل الإعلانات والمحتوى الترويجي لتحسين الأداء.
حماية البداية: تكاملات استخبارات تالوس من سيسكو
تكاملات استخبارات تالوس من سيسكو تساعد فرق الأمن على اتخاذ قرارات مستنيرة باستخدام أحدث المعلومات الاستخبارية للتهديدات، مما يسمح بتحديد ومنع الأنشطة الخبيثة المعقدة التي تستخدم الذكاء الاصطناعي والبرمجيات الضارة المتغيرة.
لسان الحية: إغراء بايثون خارج كهفه
تزايدت هجمات الحزم الخبيثة وسلسلة التوريد في بيئة بايثون، حيث يستغل المهاجمون الثقة المبنية في نظام التغليف لتنفيذ حمولات ضارة عند التثبيت دون تفاعل مباشر من الضحية.
عقوبات أمريكية ضد مزودي VPN والبرمجيات الخبيثة لدعم هجمات الفدية
فرضت وزارة الخزانة الأمريكية عقوبات على أفراد وكيان لدورهم في تمكين هجمات الفدية ضد المنظمات الأمريكية.
فالاريان ترفع 50 مليون دولار لطبقة السيادة التحكمية في البنية التحتية
رفعت شركة الأمن السيبراني البريطانية فالاريان 50 مليون دولار لتطوير تقنية ACRA الرامية إلى حماية البنى التحتية الحيوية.