كشفت شركة Defiant المتخصصة في أمن مواقع WordPress عن ثغرة أمنية حرجة من نوع رفع الملفات العشوائي (CVE-2026-15748 بتقييم CVSS عند 9.8)، والتي تؤدي إلى تنفيذ تعليمات برمجية…
كشفت Google Mandiant، التابعة لمجموعة Google Threat Intelligence Group، عن أداة داخلية تعتمد على وكلاء الذكاء الاصطناعي لاكتشاف الثغرات في الكود المصدري تحمل اسم Agentic Vulnerability Discovery Harness…
أصدرت شركة Oracle تحديثها الأمني لشهر أغسطس 2026، والذي يتضمن 943 تصحيحاً لمعالجة أكثر من 1,000 ثغرة فريدة مسجلة بمعرفات CVE عبر نحو عشرين منتجاً. ويأتي هذا الإصدار…
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) بتاريخ 18 أغسطس 2026 أربع ثغرات أمنية إلى كتالوج الثغرات المستغلة فعلياً (KEV)، إثر تأكيد وجود استغلال نشط لها.…
أكدت Microsoft رصد واستغلال ثغرة أمنية حرجة ضمن خدمة إدارة الهوية والوصول السحابية Entra ID، والمعروفة سابقاً باسم Azure Active Directory. تصنف هذه الثغرة (CVE-2026-69836 بتقييم CVSS عند…
أعلنت شركة OpenAI إطلاق نسخة المعاينة الأولية لنظام Private Safety Processing المخصص للعملاء الأوائل، بهدف مراقبة سوء الاستخدام المحتمل عبر جلسات متعددة دون الاحتفاظ ببيانات العملاء. يأتي هذا…
أطلقت شركة آبل تحديثات أمنية جديدة، وهي iOS 26.6.1 و iPadOS 26.6.1 و macOS Tahoe 26.6.2، تتضمن إصلاحات لنحو 30 ثغرة أمنية مختلفة. وبحسب وثيقة الدعم الأمني التي…
أصدرت Apple تحديثاً أمنياً عاجلاً لأنظمة macOS لمعالجة ثغرة حرجة (CVE-2026-65400 بتقييم CVSS عند 9.8) في ميزة Screen Sharing. جاء هذا التحرك بعد تأكيد المركز الوطني الهولندي للأمن…
كشف باحثون من جامعة برمنغهام وجامعة دورهام عن هجوم برمجي جديد يحمل اسم «Download More RAM»، يتيح تجاوز أقوى الدفاعات الأمنية في نظام Windows 11 دون الحاجة إلى…