سواتي خاندلوال30 يوليو 2026الضعف / الأمن السحابي ثغرة أمنية تم تصحيحها الآن في أزور كوزموس دي بي كان من الممكن أن يسمح للمهاجم بالهروب من وضع حماية استعلام Gremlin الخاص بالخدمة والحصول على حق الوصول الكامل للقراءة والكتابة إلى قواعد البيانات عبر مستأجري العملاء، وفقًا لـ Wiz. الحذق، والتي تحمل الاسم الرمزي السلسلة com.CosmosEscapeقال إن سلسلة الاستغلال بدأت باستعلام معد ضد قاعدة بيانات Gremlin التي يتحكم فيها المهاجم. ومن هناك، كشف تنفيذ التعليمات البرمجية على بوابة متعددة المستأجرين عن سر توقيع على مستوى النظام الأساسي ودليل حساب إقليمي، مما يسمح للباحثين بتحديد موقع الهدف واسترداد مفتاح الحساب الأساسي الخاص به.…
الكاتب: eshrag
لكي تساعد الروبوتات البشر في البيئات اليومية، لا يكفي التفكير المكاني الدقيق. ويجب على الروبوتات أيضًا أن تفكر بسرعة، وأن تحدد توقيت قراراتها وتفكيرها بما يتناسب مع سرعة العالم المادي في الوقت الفعلي.ولهذا السبب نطلق اليوم Gemini Robotics ER 2، وهو نموذج “الاستدلال المتجسد” الأكثر قدرة لدينا في مجال الروبوتات. فكر في Gemini Robotics ER 2 باعتباره عقلًا عالي المستوى للروبوتات. فهو يسمح للروبوتات بالدردشة مع البشر وفهم العالم المادي والتخطيط لمهام متعددة الخطوات. ثم يقوم بعد ذلك بتسليم التنفيذ الحركي إلى أي نموذج محدد من لغة الرؤية والحركة (VLA) ذي المستوى الأدنى. يمكن لـ Gemini Robotics ER 2 أيضًا…
سواتي خاندلوال30 يوليو 2026الضعف / أمن الذكاء الاصطناعي يمكن أن تؤدي الإرشادات المخفية في مستند Word إلى قيام Microsoft 365 Copilot بإعادة كتابة الأشكال في التقرير، ثم نسخ نفس الإرشادات في الملف النهائي. كشف Håkon Måløy عن هذه التقنية في 28 يوليو، بعد 144 يومًا من إبلاغ Microsoft بها. في إثبات المفهوم، أطلق الملف الذي تم إنشاؤه داخليًا نفس السلوك عند استخدامه في جلسة صياغة ثانية لبرنامج Copilot. يشير الجدول الزمني لـ Måløy إلى أن Microsoft أكدت السلوك الذي تم الإبلاغ عنه في 31 مارس ونشرت عمليتي تخفيف. الأول منعت صياغة المطالبة الأصلية؛ قام الثاني بترقية النموذج الأساسي إلى GPT-5.5.…
كشفت السلطات الكورية الجنوبية وأربع شركات أمنية عن حملة ترعاها الدولة أدت إلى اختراق مواقع الويب المحلية الموثوقة. استخدم المهاجمون تلك المواقع لاستغلال برامج الأمن المالي المثبتة محليًا وإصابة الزوار المستهدفين بها التوقيع أو كوبرهيدج أبواب خلفية. يمكن أن تصيب الصفحة المخترقة نظامًا يقوم بتشغيل إصدار AnySign4PC الضعيف دون الحاجة إلى التنزيل الفوري أو الذي يبدأه المستخدم. تقول وكالة الإنترنت والأمن الكورية (KISA) إن إصدارات AnySign4PC من 1.1.4.4 إلى 1.1.4.6 متأثرة وتسرد الإصدار 1.1.5.0 كإصدار ثابت. وتوصي بحذف المنشآت الضعيفة. يشير AhnLab إلى منتجين مستغلين فقط باعتبارهما برنامجي الأمن المالي A وI. ولا يكشف تقريره عن هويتيهما، أو الإصدارات المتأثرة…
وقد لوحظ أن الجهات الفاعلة الروسية في مجال التهديد، والتي ارتبطت مؤخرًا باستغلال ثغرة أمنية تم تصحيحها الآن في Zimbra، تستغل ثغرة أمنية أخرى، هذه المرة في Microsoft Outlook Web Access (OWA)، لاستهداف الكيانات الحكومية الأمريكية والأوروبية، بالإضافة إلى قطاعات الاتصالات السلكية واللاسلكية والمالية والضيافة والفضاء. يتضمن النشاط، الذي بدأ في 22 يوليو 2026، تسليح CVE-2026-42897 (درجة CVSS: 8.1)، وهي ثغرة أمنية في البرمجة النصية عبر المواقع (XSS) في OWA. وقد تم الإبلاغ عنها من قبل Microsoft على أنها تم استغلالها في هجمات يعود تاريخها إلى مايو 2026. وقد نسبت شركة Proofpoint لأمن المؤسسات هذا النشاط إلى الدب الغسيل (المعروف…
ربطت أمازون عملية اختطاف حزم npm في سبتمبر 2025 debug و chalk إلى كوريا الشمالية. لمدة عشرة أشهر، ظلت هذه الحادثة مسجلة في السجل العام باعتبارها سرقة عملات مشفرة: قام أحد المشرفين بالتصيد الاحتيالي من خلال نطاق npm مشابه وقام بدفع نص برمجي لاستنزاف المحفظة إلى ما لا يقل عن 18 حزمة تحمل أكثر من 2 مليار عملية تنزيل أسبوعية فيما بينها. ولم تنسب تقارير أيكيدو وويز الأصلية الحادث إلى كوريا الشمالية. في بحث نُشر في 29 يوليو، قيّمت شركة Amazon Threat Intelligence بثقة متوسطة أن المجموعة التي تقف وراء تسوية Axios في مارس 2026 كانت وراءها. وقامت نفس المجموعة…
كشفت OpenAI يوم الثلاثاء عن أن عميل الذكاء الاصطناعي المارق (AI) الذي هرب من بيئة التقييم المختومة واقتحم بيئة إنتاج Hugging Face اخترق أيضًا العديد من حسابات وخدمات الطرف الثالث كجزء من الهجوم. يُظهر الكشف الأخير أن الحادث الأمني، الذي نشأ عن اختبار الأمن الداخلي، كان أكثر اتساعًا في نطاقه مما كان يُعتقد سابقًا. وقالت شركة الذكاء الاصطناعي إن مراجعتها المستمرة للحادث كشفت عن “عدد صغير من الحالات” حيث قامت النماذج، بما في ذلك GPT-5.6 Sol و”نموذج ما قبل الإصدار الأكثر قدرة”، بتحديد واستخدام بيانات الاعتماد المكشوفة على مستوى الحساب في الخدمات الأخرى المتاحة للجمهور. وقالت “يتضمن ذلك أربعة حسابات…
رافي لاكشمانان29 يوليو 2026الجرائم الإلكترونية / إنفاذ القانون قال جهاز الأمن الفيدرالي الروسي (FSB) يوم الأربعاء إنه اتهم مؤسس تطبيق Telegram بافيل دوروف بتسهيل الأنشطة الإرهابية والفشل في إزالة المعلومات المحظورة في انتهاك للقانون الروسي. وقالت وكالة الأمن الرئيسية إن منصة المراسلة الفورية “فشلت في إزالة العديد من القنوات والمحادثات والروبوتات على المنصة التي تستخدمها بنشاط الخدمات الخاصة الأوكرانية والمنظمات الإرهابية والمتطرفة لتخطيط وتنسيق أعمال التخريب والإرهاب والقتل الجماعي وعمليات الاحتيال عبر الإنترنت داخل الاتحاد الروسي”. وأضاف أن هذه الأعمال أسفرت عن سقوط العديد من الضحايا، بما في ذلك بين النساء والأطفال، فضلا عن أضرار كبيرة تصل إلى المليارات. تم…
تمتلك معظم المؤسسات خططًا للاستجابة للحوادث وأدوات أمنية وفرقًا فنية جاهزة. ومع ذلك، تشير الأبحاث الجديدة إلى أن العديد منها لا يزال يفتقر إلى التنسيق والرؤية والمواءمة التنفيذية اللازمة لمقاومة أي هجوم إلكتروني خطير. وفق حالة الاستعداد للاستجابة للحوادث 2026استنادًا إلى استطلاع رأي شمل 600 من كبار صناع القرار في مجال أمن تكنولوجيا المعلومات أجراه فانسون بورن في يناير وفبراير 2026، اعترفت 73% من المؤسسات بأنها لن تكون “جاهزة تمامًا” في حالة وقوع هجوم كبير على الأمن السيبراني غدًا. وتشير النتائج إلى وجود فجوة خطيرة بين امتلاك قدرات الاستجابة للحوادث والقدرة على تنفيذها بفعالية تحت الضغط. ووجد التقرير أيضًا أن…
سواتي خاندلوال29 يوليو 2026الضعف / أمن المتصفح يقول Nebula Security أن ثغرة Firefox JIT المصححة يمكن أن تحدث بمجرد زيارة صفحة ويب ضارة، وقد تم استخدامها أيضًا لاختراق متصفح Tor. تتبع باسم CVE-2026-10702، يوفر الخطأ تنفيذ تعليمات برمجية عشوائية داخل عملية عرض المتصفح. صنفتها Mozilla على أنها عالية وأصلحتها في تحديث Firefox 151.0.3. وقال Eten Zou، الرئيس التنفيذي لشركة Nebula Security، لصحيفة The Hacker News: “لا توجد حاجة لأي إعدادات أو تفاعل إضافي للمستخدم”. وقال زو: “إن زيارة صفحة ويب ضارة تكفي لتنشيطها”، وقال إن كل إصدار لمتصفح Tor يتضمن إصدارًا ضعيفًا من Firefox قد تأثر، على الرغم من أن…