كشف تقييم حديث أجراه الفريق الأحمر التابع لوكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) عن تفاوت جذري في كفاءة مراكز العمليات الأمنية (SOC) بين مؤسستين تعرضتا لمحاكاة…
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة تنفيذ أوامر عن بُعد في منصة Gitea إلى كتالوج الثغرات المستغلة فعلياً، محذرة من هجمات نشطة ومطالبة الجهات…
أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) ثغرة أمنية تستهدف خوادم Oracle WebLogic Server ضمن كتالوج الثغرات المستغلة المعروفة (KEV)، وذلك عقب التأكد من استغلالها الفعلي…
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية توجيهاً إلزامياً يطالب الجهات التنفيذية المدنية الفيدرالية بترقيع ثغرة أمنية قيد الاستغلال في منصة Zimbra Collaboration Suite خلال مهلة أقصاها…
أكدت شركة Palo Alto Networks تعرض بوابات ومنصات GlobalProtect لهجمات نشطة تستغل ثغرة تجاوز المصادقة (CVE-2026-0257 بتقييم CVSS عند 7.8). دفع هذا التطور الشركة إلى تعديل تقييم الثغرة…
أقرّ الدوري الإنجليزي الممتاز إطاراً تنظيمياً إلزامياً للأمن السيبراني يُطبق على أنديته العشرين اعتباراً من موسم 2026-2027، في تحول جذري من الإرشادات الاستشارية السابقة إلى نظام رقابي قابل…
يبدو تحديث تطبيقات الهاتف بالنسبة إلى كثير من المستخدمين مهمة يمكن تأجيلها، خصوصا عندما لا يضيف الإصدار الجديد ميزة واضحة، لكن من الناحية التقنية، تمثل هذه التحديثات جزءا…
كشف باحثون في شركة Kaspersky عن هجوم معقد استهدف سلاسل الإمداد الخاصة بوحدات الترفيه العاملة بنظام Android في السيارات. يستغل هذا الهجوم تطبيق تحديث شرعياً لتوزيع برمجية خبيثة…
عرض قرصان يحمل الاسم المستعار “ChinaDan” عبر منتدى “Breach Forums” قاعدة بيانات ضخمة للبيع، زاعماً أنها مسربة من سجلات شرطة شنغهاي وتضم معلومات شخصية لنحو مليار مواطن صيني.…
إلى جانب سرقة كلمات المرور أو استغلال الخوادم أو برمجيات طلب الفدية، أصبحت الهجمات السيبرانية الجديدة تستهدف الوكيل الذكي الذي يتخذ القرارات وينفذ المهام اليومية نيابة عن الموظفين…