تغذية إخبارية حيّة

الأخبار

أخبار الأمن السيبراني، مترجمة وملخّصة بالعربية والإنجليزية.

SANS Internet Storm Centerقبل 16 يوم

ملخص ISC Stormcast ليوم الأربعاء 15 يوليو 2026

يقدم ملخص أسبوعي لأحدث التهديدات الأمنية والتحليلات التقنية في العالم السيبراني.

SANSISCpodcast
SANS Internet Storm Centerقبل 16 يوم

تحديث نظام DShield SIEM لجمع سجلات TTY و Suricata

شهد نظام DShield SIEM تحديثاً شاملاً بإضافة قدرات جمع وتحليل سجلات TTY و Suricata، مما يوفر رؤية أعمق لأنشطة المستخدمين والتهديدات الشبكية.

DShieldSIEMELK Stack
Dark Readingقبل 16 يوم

السجُّلّات مُصمَّمة ليُكسر: يُرفع يوم الثلاثاء لإصلاح الثغرات من مستوى التقييم

صدرت مايكروسوفت إصلاحات لـ 622 ثغرة أمنية، منها 3 ثغرات صفرية، وأكثر من 60 ثغرة حرجة.

MicrosoftPatch TuesdayZero-day
BleepingComputerقبل 16 يوم

تحذير SonicWall من ثغرات SMA1000 تستغل في هجمات يوم الصفر

تستخدم المهاجمون ثغرتين في أجهزة SonicWall SMA1000 في هجمات يوم الصفر، ويوصي الشركة بتثبيت التحديثات الأمنية فوراً.

SonicWallSMA1000CVE-2026-15409
The Register — Securityقبل 16 يوم

كارثة التصحيحات: يكسر مايكروسوفت الرقم القياسي مع 622 ثغرة أمنية في تصحيحات الثلاثاء

أطلقت مايكروسوفت تصحيحات لـ 622 ثغرة أمنية، منها 58 حرجة واثنان تحت استغلال نشط، مما يضع ضغطاً كبيراً على فرق الأمن لتطبيقها فوراً.

MicrosoftPatch TuesdayCVE
Cisco Talos Intelligenceقبل 16 يوم

تحديثات أمان Microsoft لشهر يوليو 2026 — ثغرات بارزة وقواعد Snort

أصدر Microsoft 622 ثغرة أمنية منها 57 حرجة، حيث تم استغلال ثغرتين في الواقع. تشمل الثغرات تنفيذًا عن بُعد لرموز البرامج، ورفع الامتيازات، والتصيد الاحتيالي.

MicrosoftPatch TuesdayCVE-2026-56155
BleepingComputerقبل 16 يوم

تفكيك خداع سيبراني بقيمة 140 مليون يورو في إسبانيا

تمكنت الشرطة الإسبانية من تفكيك منظمة إجرامية متخصصة في الاحتيال السيبراني وغسيل الأموال، والتي جنت أرباحاً تصل إلى 140 مليون يورو من خلال عمليات احتيال استثماري واختراق البريد الإلكتروني التجاري.

investment fraudbusiness email compromisemoney laundering
Dark Readingقبل 16 يوم

عيوب في شبكات Wi-Fi بمدى 6 GHz قد تعطل الأنظمة الحيوية

أنظمة التنسيق التلقائي للترددات تعتمد بشكل افتراضي على بيانات العميل، مما قد يؤدي إلى تزوير الموقع وهجمات أخرى تعطل حركة المرور.

Wi-Fi6GHzlocation spoofing
Krebs on Securityقبل 16 يوم

تراجع مايكروسوفت لعدد قياسي من الثغرات الأمنية

أصدرت مايكروسوفت تحديثات لسد 570 ثغرة أمنية في أنظمة ويندوز وبرامجها، منها 60 ثغرة حرجة وثلاث ثغرات يومية صفرية، مع تزايد الاعتماد على الذكاء الاصطناعي في اكتشاف الثغرات.

MicrosoftWindowsPatch Tuesday
BleepingComputerقبل 16 يوم

حوالى 300 مستودع على جيت هاب ينتحون برامج شرعية لنشر برمجيات التجسس

نشر مهاجم سيبراني مئات المستودعات الوهمية على جيت هاب محاكاةً لمشاريع برامج أمنية مشروعة بهدف نشر برمجيات التجسس.

GitHubmalwareinfostealer
SANS Internet Storm Centerقبل 16 يوم

تحديثات مايكروسوفت يوليو 2026 - كارثة الذكاء الاصطناعي

أصدرت مايكروسوفت تحديثات أمنية لـ 622 ثغرة، منها 62 حرجة، مع ثغرة واحدة تم استغلالها بالفعل. تشمل الثغرات ثغرات في Active Directory وSharePoint وWindows BitLocker.

MicrosoftPatch TuesdayCVE-2026-56155
SecurityWeekقبل 16 يوم

أصدرت مايكروسوفت إصلاحات لـ 622 ثغرة أمنية، بما في ذلك ثغرتين صفرية تم استغلالها

أصدرت مايكروسوفت إصلاحات لعدد قياسي من الثغرات الأمنية، حيث تم استغلال ثغرتين في Active Directory و SharePoint Server كثغرات صفرية، بالإضافة إلى كشف ثغرة في BitLocker بشكل علني.

MicrosoftActive DirectorySharePoint Server
BleepingComputerقبل 16 يوم

إصدار مايكروسoft لتحديثات أمنية موسعة لنظام ويندوز 10 KB5099539

أصدرت مايكروسoft تحديثات أمنية موسعة لنظام ويندوز 10 KB5099539 تشمل إصلاحات لأكثر من 570 ثغرة أمنية من تحديثات يوليو 2026، بالإضافة إلى إصلاحات أمنية إضافية.

MicrosoftWindows 10KB5099539
SecurityWeekقبل 16 يوم

لا يوجد دليل على اختراق بيانات في Synopsys رغم ادعاءات مجموعة D1R

أعلنت مجموعة D1R الإجرامية عن سرقة بيانات قيمة من Synopsys وBosh، لكن Synopsys لم تجد أي دليل على الاختراق.

ransomwaredata breachD1R
The Hacker Newsقبل 16 يوم

تصحيحات SAP لثغرة خطيرة في NetWeaver ABAP قد تؤدي إلى كشف أو تعديل البيانات

أصدرت SAP تحديثات أمنية لسد ثغرة حرجة في NetWeaver ABAP (CVE-2026-44747) تسمح للمهاجمين المصادقين بتسبب تلف في الذاكرة قد يؤدي إلى كشف أو تعديل البيانات.

SAPNetWeaver ABAPout-of-bounds write
BleepingComputerقبل 16 يوم

إصلاحات مايكروسوفت لشهر يوليو 2026: إصلاح 570 ثغرة أمنية بما فيها 3 ثغرات يوم الصفر

أصدرت مايكروسوفت تحديثات أمنية تاريخية لشهر يوليو 2026، حيث تم إصلاح 570 ثغرة أمنية، بما في ذلك 3 ثغرات يوم صفر تم استغلالها بالفعل في هجمات.

MicrosoftPatch TuesdayZero-day
Dark Readingقبل 16 يوم

إدارة مخاطر الموردين في خطوات عملية قليلة

تتطلب إدارة مخاطر الطرف الثالث تحملاً للمخاطر ومراقبة واضحة وإشرافاً من مجلس الإدارة، وهي عملية معقدة ولكنها قابلة للتحقيق من خلال حوكمة منظمة ودقيقة.

vendor riskthird-party riskgovernance
BleepingComputerقبل 16 يوم

إصدار تحديثات تجميعية لويندوز 11 KB5101650 و KB5099414

أصدرت مايكروسوفت تحديثات تجميعية لويندوز 11 لإصحح الثغرات الأمنية والأخطاء وإضافة ميزات جديدة.

MicrosoftWindows 11Cumulative Update
The Hacker Newsقبل 16 يوم

ثغرة في إضافة Claude لـ Chrome تسمح بإطلاق قراءة Gmail بواسطة إضافات خبيثة

تسمح الثغرة لأي إضافة متصفح يمكنها تشغيل نصوص برمجية على claude.ai بتنفيذ مهام Claude for Chrome الموجهة إلى Gmail ووثائق Google وآراء المستخدمين والتقويم. قامت Anthropic بتقييد المسار في مايو كجزء من استجابتها للثغرة.

Claude for ChromeBrowser ExtensionGmail
The Hacker Newsقبل 16 يوم

برمجية LabubaRAT تنتحل هوية برمجيات نفيديا للتحكم في مضيفي ويندوز

اكتشف باحثو الأمن السيبراني برمجية LabubaRAT القائمة على لغة Rust التي تنتحل هوية برمجيات نفيديا للوصول عن بعد إلى أجهزة ويندوز والتحكم بها.

LabubaRATRATRust
The Register — Securityقبل 16 يوم

مسؤول ويلزي في منصة دоксبين يحكم عليه بالسجن لتشجيعه لهجمات السويتينغ

حُكم على كالوم دير (26 عاما) بسنتين وثلاثة أشهر في السجن لدوره كمسؤول في منصة دكسbin على الشبكة المظلمة وتشجيعه لهجمات السويتينغ التي أثرت على عدة دول.

DoxbinSwattingDark Web
BleepingComputerقبل 16 يوم

تأكيد Progress وجود ثغرة صفرية في ShareFile وراء إيقاف تشغيل Storage Zone

أكدت Progress Software وجود ثغرة صفرية عالية الخطورة أدت إلى إيقاف تشغيل وحدات تحكم Storage Zone بشكل عاجل، وقد أصدرت تحديثات أمنية لإصلاح الثغرة.

ProgressShareFileStorage Zone
Dark Readingقبل 16 يوم

الذكاء الاصطناعي المتقدم: الجني خرج من الزجاجة، لكن أين الدستور؟

نماذج الذكاء الاصطناعي المتطورة تُنشر باستقلالية أكبر وإشراف بشري أقل، بينما تسعى حكومات عدة لسن تشريعات تضمن شفافية استخدامها.

AIMachine LearningAutonomous Systems
Dark Readingقبل 16 يوم

نظام ClickFix المتنامي يتطلب تكتيكات دفاعية جديدة

يتمكن المهاجمون من استئجار ناقل الهجوم على نطاق واسع، مما يتجاوز أنظمة مكافحة الفيروسات ومنصات الكشف والاستجابة، مما يجعل تحليل YARA أفضل خيار للكشف.

ClickFixattack vectorAV evasion
BleepingComputerقبل 16 يوم

مستخدمو LastPass و Bitwarden يستهدفون بتنبيهات أمنية وهمية

تستخدم حملات التصيد الاحتيالي التنبيهات الأمنية الوهمية لتحويل المستخدمين إلى مواقع احتيالية.

LastPassBitwardenphishing
BleepingComputerقبل 16 يوم

لا تحتاج إلى تشغيل استغلال لمعرفة ما إذا كنت عرضة للخطر

تشرح Picus كيف تسلسل تقنيات الهجوم (TTP chaining) يساعد المؤسسات على تحقق من قابلية الاستغلال دون تشغيل الاستغلال نفسه، خاصة عندما لا يوجد استغلال أو أن الأنظمة المتأثرة حرجة للغاية.

PicusTTP chainingexploit validation
SecurityWeekقبل 16 يوم

7 ثغرات خطيرة تم إصلاحها في موازن التحميل VMware Avi

تم اكتشاف 7 ثغرات خطيرة في VMware Avi Load Balancer تسمح بتجاوز المصادقة وتنفيذ الكود عن بعد ورفع الصلاحيات واجتياز الدلائل. يجب على المستخدمين تطبيق التحديثات فوراً.

VMwareAvi Load BalancerAuthentication Bypass
The Hacker Newsقبل 16 يوم

عيوب في RabbitMQ قد تسرب أسرار OAuth وتكشف بيانات الطوابع عبر المستأجرين

تُعرّف ثغران تحكم الوصول في RabbitMQ بمخاطر تسرب أسرار OAuth واكتشاف بنية البنية التحتية للرسائل واستغلال حدود المستأجرين.

RabbitMQOAuthaccess control
SecurityWeekقبل 16 يوم

ثغرة غير معالجة في Claude لـ Chrome تسمح للإضافات بقراءة Gmail والتقويم

تؤدي ثغرة مرتبطة بـ ClaudeBleed إلى تسرب البيانات الحساسة إلى إضافات أخرى رغم ثمانية تصحيحات تم إجراؤها.

ClaudeChromeextension
Dark Readingقبل 16 يوم

ثغرة في Cursor IDE تؤدي إلى تنفيذ تلقائي للكود الخبيث

تم الإبلاغ عن الثغرة البحثية في ديسمبر الماضي، لكنها لا تزال موجودة في منصة برمجة الذكاء الاصطناعي الشعبية ويمكن استغلالها في هجمات المستودعات الملوثة.

Cursor IDEAI coding platformcode execution
BleepingComputerقبل 16 يوم

جعل Microsoft Entra Passkeys طريقة المصادقة الافتراضية اعتبارًا من سبتمبر

ستصبح Passkeys الطريقة الافتراضية للمصادقة في خدمة الهوية المؤسسية Entra ID اعتبارًا من سبتمبر 2026، مما يعزز الأمان ويبسط تجربة المستخدم.

MicrosoftEntra IDpasskeys
BleepingComputerقبل 16 يوم

حزم التصيد الاحتيالي الجديدة تستهدف حسابات Microsoft 365 وتتجاوز المصادقة متعددة العوامل

اكتشفت حزم تصيد احتيالي جديدة تسمى Jalisco و OmegaLord تستهدف حسابات Microsoft 365 وتستخدم تقنيات هجومية متطورة لتجاوز آليات المصادقة متعددة العوامل.

phishingMicrosoft 365MFA bypass
The Hacker Newsقبل 16 يوم

11 توقيعات لينكس القديمة الموقعة من مايكروسوفت قد تسمح للمهاجمين بتجاوز Secure Boot

اكتشف باحثو الأمن السيبراني 11 تطبيقًا قديمًا موقعة من مايكروسوكت ضمن واجهة UEFI يمكن استغلالها لتجاوز آلية Secure Boot، مما يسمح بتنفيذ كود غير موثوق خلال بدء التشغيل ونشر برمجيات خبيثة.

UEFISecure BootLinux
The Register — Securityقبل 16 يوم

يعلن马斯ك عن حذف البيانات بعد اكتشاف نقل المستودعات بأكملها إلى السحابة

كشف باحث عن أن نظام Grok Build ينقل المستودعات بأكملها إلى التخزين السحابي دون حذف، مما يعرض البيانات الحساسة للخطر. قامت SpaceXAI بإيقاف هذه العملية بعد التوعية بالأمر ووعد马斯ك بحذف جميع البيانات التي تم رفعها مسبقاً.

Grok BuildSpaceXAICLI
The Register — Securityقبل 16 يوم

الذكاء الاصطناعي يسرق بيانات ويدير خوادم تهديد في دقائق

ذكاء اصطناعي مقيد استخدمه مجرم روسي لسرقة بيانات العملات المشفرة وإعداد خادم قيادة وتحكم جديد في 6 دقائق، مما يظهر تطور التهديدات السيبرانية المدعومة بالذكاء الاصطناعي.

Google GeminiAI-powered attacksCommand and Control
CISA Cybersecurity Advisoriesقبل 16 يوم

ثغرة أمنية في نظام ABB T-MAC Plus

تم اكتشاف ثغرات أمنية في نظام ABB T-MAC Plus تسمح باختراق النظام، مع توفر تحديث لإصلاحها.

ABBT-MAC PlusFile Disclosure
CISA Cybersecurity Advisoriesقبل 16 يوم

ثغرة في ABB Advant Master Online Builder

اكتشفت شركة ABB ثغرة في منتجاتها تسمح بتنفيذ غير مصرح به للكود بسبب معالجة غير صحيحة لمسار البحث عند تحميل المكتبات. توفر الشركة تحديثاً لإصلاح هذه الثغرة.

ABBAdvant Master Online BuilderCWE-427
CISA Cybersecurity Advisoriesقبل 16 يوم

ثغرة أمنية في محول Rockwell Automation 1715-AENTR EtherNet/IP

تسمح الثغرة غير المصادق لها بالوصول عن بعد لقراءة أو حذف الملفات وتعديل الذاكرة وتغيير حالات I/O، مما يؤثر على سرية وسلامة وموثوقية الجهاز.

Rockwell Automation1715-AENTR EtherNet/IP AdapterMissing Authentication
CISA Cybersecurity Advisoriesقبل 16 يوم

ثغرة أمنية في ABB Ability Edgenius تسمح بارتقاء الامتيازات

توجد ثغرة في نظام التشغيل Linux kernel تسمح للمستخدمين المحليين أو الحمولات المصابة بارتقاء الامتيازات إلى مستوى الجذر. تم إصدار تحديث لإصلاح هذه المشكلة.

ABBABB Ability EdgeniusLinux kernel
CISA Cybersecurity Advisoriesقبل 16 يوم

تحذيرات من CISA حول استغلال ثغرات SharePoint

تستخدم المهاجمون الثغرات CVE-2026-32201 و CVE-2026-45659 و CVE-2026-56164 لتنفيذ كود عن بعد على خوادم SharePoint، مما يسمح لهم بالوصول غير المصرح به وسرقة مفاتيح IIS. يوصي CISA بتطبيق التحديثات الأمنية وتفعيل AMSI وتنفيذ تدابير تقوية SharePoint.

SharePointMicrosoftRCE
The Hacker Newsقبل 16 يوم

دراسة: 85 محفظة تشفير تُسرب العناوين وتعرض للتتبع عبر المواقع

كشفت دراسة أجرتها جامعة لوفان عن تسرب عناوين المحافظات الرقمية وربطها، مما يسمح بمتابعة المستخدمين عبر مختلف المواقع والسلاسل.

crypto walletbrowser extensionaddress leakage
The Hacker Newsقبل 16 يوم

كيف تحوّل Penterا سير عمل أمن الذكاء الاصطناعي إلى محرّكات التحقق

تؤثر وكلات أمن الذكاء الاصطناعي على قرارات الأمن الحقيقية من خلال تلخيص النتائج وتحديد أولويات التصحيح، لكنها تعتمد على إشارات مخاطر متناثرة. تهدف Pentera إلى توحيد هذه الإشارات وتحويلها إلى محركات تحقق فعالة لمواجهة هجمات المهاجمين المتكاملة.

AI SecurityPenteraSecurity Validation
The Hacker Newsقبل 16 يوم

احتيال معرّفات عملاء OAuth يسمح للمهاجمين بتحديد بيانات اعتماد Microsoft Entra المسروقة

يستخدم المهاجمون تقنية احتيال جديدة لتجاوز الرقابة وتحديد الحسابات وتأكيد بيانات الاعتماد المسروقة في بيئات Microsoft Entra ID دون إنشاء أحداث تسجيل دخول تنبه المدافعين.

OAuthMicrosoft Entra IDcredential theft
SecurityWeekقبل 16 يوم

تصحيح SAP الثغرات الحرجة في NetWeaver وApprouter وCommerce Cloud

أصدرت SAP تصحيحات لثغرات حرجة تسمح للمهاجمين بالوصول إلى البيانات وتعديلها وتسبب في تعطيل الأنظمة وتزامن الطلبات والاستجابات.

SAPNetWeaverApprouter
The Register — Securityقبل 16 يوم

ثغرات حرجة في إضافات Joomla تستغلها الهجمات السيبرانية

كشفت وكالة أمن البنية التحتية السيبرانية عن ثغرتين حرجتين في إضافات Joomla تسمح بتنفيذ كود ضار على الخوادم، مما يمنح المهاجمين التحكم عن بعد في المواقع المصابة.

JoomlaiCagendaBalbooa Forms
BleepingComputerقبل 16 يوم

يبدأ مايكروسوفت اختبار نسخة محدّثة من بحث ويندوز بدون إعلانات

تختبر مايكروسوفت نسخة محدّثة من بحث ويندوز تركز على النتائج ذات الصلة وتزيل الإعلانات والمحتوى الترويجي لتحسين الأداء.

MicrosoftWindows SearchUI/UX
Cisco Talos Intelligenceقبل 16 يوم

حماية البداية: تكاملات استخبارات تالوس من سيسكو

تكاملات استخبارات تالوس من سيسكو تساعد فرق الأمن على اتخاذ قرارات مستنيرة باستخدام أحدث المعلومات الاستخبارية للتهديدات، مما يسمح بتحديد ومنع الأنشطة الخبيثة المعقدة التي تستخدم الذكاء الاصطناعي والبرمجيات الضارة المتغيرة.

CiscoTalos Intelligencethreat intelligence
Cisco Talos Intelligenceقبل 16 يوم

لسان الحية: إغراء بايثون خارج كهفه

تزايدت هجمات الحزم الخبيثة وسلسلة التوريد في بيئة بايثون، حيث يستغل المهاجمون الثقة المبنية في نظام التغليف لتنفيذ حمولات ضارة عند التثبيت دون تفاعل مباشر من الضحية.

PythonPyPIsupply-chain attack
BleepingComputerقبل 16 يوم

عقوبات أمريكية ضد مزودي VPN والبرمجيات الخبيثة لدعم هجمات الفدية

فرضت وزارة الخزانة الأمريكية عقوبات على أفراد وكيان لدورهم في تمكين هجمات الفدية ضد المنظمات الأمريكية.

VPNmalwareransomware
SecurityWeekقبل 16 يوم

فالاريان ترفع 50 مليون دولار لطبقة السيادة التحكمية في البنية التحتية

رفعت شركة الأمن السيبراني البريطانية فالاريان 50 مليون دولار لتطوير تقنية ACRA الرامية إلى حماية البنى التحتية الحيوية.

ValarianACRAcritical infrastructure