الكاتب: eshrag

كشف باحثون في مجال الأمن السيبراني عن تفاصيل حملة احتيال واسعة النطاق تتضمن إنشاء مواقع ويب مشابهة لشركات روسية كبرى بهدف سحب الأموال من الشركات الدولية لأكثر من تسع سنوات. وفقًا لشركة F6 الروسية للأمن السيبراني، أنشأت الجهات الفاعلة في مجال التهديد مواقع ويب مستنسخة لشركات روسية عبر شركات تصنيع الأسمدة وشركات البتروكيماويات ومصانع المعادن ومشغلي الخدمات اللوجستية والبنوك. والعملية مستمرة منذ عام 2017. وقالت شركة الأمن السيبراني في تقرير حصري تمت مشاركته مع The Hacker News: “تم نسخ معظم المحتوى الموجود على هذه المواقع الاحتيالية من مواقع الشركة الشرعية. كما استخدم البعض أيضًا أسماء نطاقات متشابهة”. “تم استخدام هذه…

قراءة المزيد

استهدف هجوم إلكتروني منسق التكنولوجيا التشغيلية في أكثر من 30 شبكة مياه مجتمعية في مينيسوتا يومي 26 و27 يوليو، مما أدى إلى استجابة أمنية عبر الإنترنت على مستوى الولاية. وقد وصفت براهام وبليموث وجنوب سانت بول ومابل بلين علنًا انقطاع التيار الكهربائي في المصنع أو فشل الاتصالات أو تأثر الضوابط الآلية. توقفت محطة المياه في براهام عن العمل، وطلبت المدينة من السكان تقليل استخدام المياه حتى يتم استئناف المعالجة. أبلغت بليموث عن مشاكل في الاتصالات الخلوية في برجين للمياه والعديد من محطات رفع مياه الصرف الصحي لكنها استمرت في العمل يدويًا. حافظت منطقة South St. Paul وMaple Plain على الخدمات…

قراءة المزيد

يهدف النموذج الأولي الجديد لتخطيط الذكاء الاصطناعي التابع لحكومة المملكة المتحدة والذي تم تصميمه بالتعاون مع Gemini إلى تقليل الوقت المستغرق لمعالجة طلبات أصحاب المنازل إلى النصففي جميع أنحاء العالم، تستكشف الحكومات كيف يمكن للذكاء الاصطناعي تقديم خدمات عامة أفضل وبشكل أسرع. تعمل المملكة المتحدة على بناء 1.5 مليون منزل جديد بحلول عام 2029، لكن سلطات التخطيط المحلية غالبًا ما تتباطأ بسبب الأعمال الورقية الكثيفة والتراكم الإداري. للمساعدة في بناء بريطانيا، نعقد شراكة مع حكومة المملكة المتحدة للمساعدة في تقليل الوقت الذي تستغرقه معالجة طلبات التخطيط الأسري بشكل جذري. هدفنا هو مساعدة الضباط على تقليل وقت اتخاذ القرار بشأن الطلبات…

قراءة المزيد

سواتي خاندلوال29 يوليو 2026الضعف / أمن البرمجيات أصدرت Ruby on Rails إصلاحات لثغرة أمنية خطيرة في Active Storage والتي قد تسمح للمهاجمين غير المصادقين بقراءة الملفات التعسفية من خوادم التطبيقات من خلال تحميلات الصور المعدة. تتبع باسم CVE-2026-66066 (درجة CVSS: 9.5)، يمكن أن يكشف الخلل بيئة عملية Rails وأسرارًا مثل secret_key_baseوالمفتاح الرئيسي لـ Rails، وكلمات مرور قاعدة البيانات، وبيانات اعتماد التخزين السحابي، ورموز API المميزة. قد تمكن هذه الأسرار من تنفيذ التعليمات البرمجية عن بعد (RCE) أو الحركة الجانبية إلى الأنظمة المتصلة. تستخدم التطبيقات المتأثرة libvips لمعالجة صور التخزين النشط وتقبل تحميلات الصور من مستخدمين غير موثوق بهم. يختار ريلز…

قراءة المزيد

يحتاج المطورون والعملاء الذين يقومون ببناء وكلاء الذكاء الاصطناعي للإنتاج إلى كفاءة رمزية أعلى وزمن وصول أقل وأداء أكثر موثوقية. تم تصميم سلسلة نماذج Flash الخاصة بنا لتلبية النقطة الرائعة من الكفاءة والجودة لتمكين توسيع نطاق سير العمل الوكيل. بناءً على Gemini 3.5 Flash، نقدم نماذج Gemini الجديدة:3.6 فلاش: نموذجنا القوي الذي يوفر ترميزًا أفضل وعملًا معرفيًا وأداء متعدد الوسائط. وفقًا لمؤشر التحليل الاصطناعي، فإنه يقلل من استخدام رمز الإخراج بنسبة 17% مقارنة بـ 3.5 Flash، وفي بعض المعايير مثل DeepSWE بواسطة Datacurve، نلاحظ ما يصل إلى 65%، وكل ذلك بتكلفة أقل لكل رمز إخراج.3.5 فلاش لايت: نموذجنا الأسرع والأكثر…

قراءة المزيد

رافي لاكشمانان29 يوليو 2026الضعف / أمن المؤسسات أصدرت Broadcom تحديثات أمنية لمعالجة العديد من العيوب الأمنية التي تؤثر على VMware ESX، وvCenter، وWorkstation، وFusion، وتم تصنيف ثلاثة منها على أنها خطيرة من حيث الخطورة. الأول من العيوب الثلاثة ذات التصنيف الحرج هو CVE-2026-59309 (درجة CVSS: 9.8)، والتي تم وصفها بأنها تجاوز للمصادقة في VMware vCenter. وقالت Broadcom: “قد يستغل ممثل خبيث لديه إمكانية الوصول إلى الشبكة إلى vCenter هذه المشكلة لتجاوز المصادقة والحصول على وصول غير مصرح به إلى النظام”. العيب الخطير الثاني هو ثغرة أمنية في اجتياز الدليل في vCenter (CVE-2026-59310، درجة CVSS: 9.8) والتي يمكن لممثل خبيث لديه…

قراءة المزيد

يقدم أحدث طراز لدينا من توليد الموسيقى، Lyria 3.5، تطورات كبيرة عبر الموسيقى وكلمات الأغاني وجودة الصوت، مما يمكّنك من إنشاء مسارات أكثر ثراءً. نحن نطرحه اليوم في Google Flow Music، حيث نريد مساعدتك في إنشاء الأغاني التي تحبها، مع التحكم الإبداعي.إليك ما هو الجديد:تحسين الموسيقية: قم بإنشاء هياكل لحنية أكثر ثراءً وتعقيدًا تبدو أكثر طبيعية.كلمات محسنة: قم بإنشاء كلمات ذات جودة أعلى مع تحسين الالتزام الفوري والوعي الهيكلي.تحسين الغناء: أضف المزيد من التعبير والعاطفة إلى أغانيك من خلال أصوات أكثر واقعية وعاطفية، بالإضافة إلى تحسين النطق.التحكم الإبداعي: يمكنك التحكم بسهولة في وتيرة ومدة مخرجاتك.جربه اليوم في Flow Music.

قراءة المزيد

أشار باحثو الأمن السيبراني إلى ثغرة أمنية شديدة الخطورة في Ruflo، وهو وكيل مفتوح المصدر لـ Anthropic Claude Code وOpenAI Codex، والذي قد يؤدي إلى تنفيذ تعليمات برمجية عن بعد غير مصادق عليها. الثغرة الأمنية، تعقبها CVE-2026-59726 (درجة CVSS: 10.0)، تؤثر على جميع إصدارات المشروع قبل الإصدار 3.16.3. لقد تم تسميتها رمزيًا RufRoot بواسطة فريق أبحاث Noma Security، Noma Labs. تم إطلاق Ruflo في الأصل باسم Claude Flow، وهو عبارة عن نظام أساسي لتنسيق الذكاء الاصطناعي متعدد الوكلاء يتيح للمستخدمين نشر أسراب متعددة اللاعبين، وتنسيق سير العمل المستقل، وبناء أنظمة الذكاء الاصطناعي للمحادثة. يحتوي المشروع على أكثر من 66.500 نجمة…

قراءة المزيد

يقوم الذكاء الاصطناعي بضغط الجداول الزمنية للاستغلال. السؤال الحقيقي ليس ما إذا كان دليل إدارة الثغرات الأمنية الخاص بك بحاجة إلى التغيير، بل هو الجزء الذي كنت تخطئ فيه طوال الوقت. المحادثة التي تجري في الدوائر الأمنية الآن تسير على النحو التالي: ميثوس هنا. استغلال الجداول الزمنية تنهار. هل يحتاج دليل إدارة الثغرات الأمنية إلى التغيير؟ الجواب الصادق هو نعم. ولكن ليس الجزء الذي يركز عليه معظم الناس. تميل المناقشة حول ميثوس، النموذج الإنساني الحدودي وآثاره على الأمن الهجومي، إلى التركيز على الاكتشاف. الذكاء الاصطناعي يسرع الاستطلاع. فهو يساعد المهاجمين على تحديد حالات التعرض بشكل أسرع، وتقنيات التسلسل بشكل أكثر…

قراءة المزيد

رافي لاكشمانان29 يوليو 2026الضعف / أمن المؤسسات شارك باحثو الأمن السيبراني تفاصيل فنية إضافية حول ثغرة أمنية خطيرة تم تصحيحها مؤخرًا تؤثر على خادم Check Point Security Management Server وخادم إدارة الأمان متعدد المجالات (MDS) الذي تعرض للاستغلال النشط في البرية. الثغرة الأمنية، تعقبها CVE-2026-16232 (درجة CVSS: 9.3)، عبارة عن تجاوز للمصادقة في عملية تسجيل الدخول إلى SmartConsole يسمح للمهاجم عن بعد غير المصادق بالحصول على رمز تسجيل الدخول للتطبيق واستخدامه للمصادقة بامتيازات إدارية كاملة. وقال Rapid7: “من خلال الاستفادة من CVE-2026-16232، يمكن للمهاجم غير المصادق الحصول على رمز تسجيل الدخول للتطبيق، واستخدام هذا الرمز لتسجيل الدخول من خلال SmartConsole…

قراءة المزيد