الكاتب: eshrag

سواتي خاندلوال28 يوليو 2026أمن الذكاء الاصطناعي / إدارة الثغرات الأمنية أطلقت Microsoft أول نموذج خاص بها للأمن السيبراني في الداخل مداش، وتحديد الثغرات الأمنية المتعددة النماذج وتسخير العلاج. تقول الشركة إن MDASH، باستخدام MAI-Cyber-1-Flash وGPT-5.4، سجل 95.95% في CyberGym. وتدعي أيضًا أن تكلفة التكوين أقل بنسبة 50% من أفضل مجموعة MDASH الحالية المكونة من GPT-5.4 وGPT-5.4 mini وGPT-5.3 Codex. يقتصر الوصول على عملاء MDASH المعتمدين من خلال معاينة خاصة لـ Azure AI Foundry. ماي-سايبر-1-فلاش تم تصميمه للتعامل مع ما يصل إلى 90% من مهام MDASH، مع تخصيص GPT-5.4 لأصعب 10%. وهو متوفر فقط داخل MDASH، وليس كنموذج عام مستقل أو…

قراءة المزيد

رافي لاكشمانان28 يوليو 2026الضعف / التهديد الاستخباراتي تعرض ثغرة أمنية شديدة الخطورة تؤثر على الإصدارات المحلية من Arista VeloCloud Orchestrator (VCO) للاستغلال النشط في البرية. الثغرة الأمنية، التي تم تتبعها بالرقم CVE-2026-16812 (درجة CVSS: 10.0)، هي حالة حقن أوامر نظام التشغيل التي يمكن أن تمهد الطريق لتنفيذ تعليمات برمجية عشوائية. قالت Arista في تحذير يوم الاثنين: “يواجه VeloCloud Orchestrator (VCO) محليًا مشكلة أمنية حيث قد تسمح هذه المشكلة للمهاجم عن بعد بالوصول إلى الوظائف الداخلية المميزة والتأثير على مضيف VCO”. “قد يؤدي الاستغلال الناجح إلى الإضرار بسرية ونزاهة وتوافر المنسق والبيانات التي يديرها المنسق. وكان المقصود من هذه الوظيفة أن…

قراءة المزيد

قامت NVIDIA و36 منظمة أخرى بتشكيل تحالف Open Secure AI Alliance لتطوير ومشاركة التقنيات والتقنيات والأدوات المفتوحة لتأمين البرامج ووكلاء الذكاء الاصطناعي (AI). تشمل المجموعة المكونة من 37 عضوًا شركات السحابة والأمن وبرامج المؤسسات والذكاء الاصطناعي، بما في ذلك Microsoft وCisco وCloudflare وCrowdStrike وHugging Face وIBM وPalo Alto Networks وRed Hat وLinux Foundation. ويغطي نطاقها المعلن مجموعة الوكلاء الكاملة، بما في ذلك الهوية والأذونات والعزل وحواجز الحماية والسجلات وتنسيقات النماذج والمسح متعدد النماذج وسير عمل الترميز الآمن. الفكرة هي أن المدافعين عن الإنترنت يحتاجون إلى نماذج الذكاء الاصطناعي التي يمكنهم قراءتها وتغييرها وتشغيلها على أجهزتهم الخاصة، وليس فقط الأنظمة المغلقة…

قراءة المزيد

سواتي خاندلوال27 يوليو 2026الروبوتات / أمن إنترنت الأشياء خلل النطق، وهو خط الروبوتات لإنترنت الأشياء (IoT) الذي تم تتبعه بواسطة CNCERT وXLab، اعتمد خدمات الأسماء المستندة إلى blockchain ومرحلات الأجهزة المصابة بعد عملية إنفاذ القانون في مارس ضد البنية التحتية لـ JackSkid. ويقول الباحثون إن التصميم يجعل من الصعب تعطيل شبكة الروبوتات. وقد قدر كل من CNCERT، الفريق الوطني الصيني للاستجابة لطوارئ الكمبيوتر، وXLab، مختبر استخبارات التهديدات التابع لشركة Qi’anxin الصينية، عدد سكانها بأكثر من 200 ألف روبوت. سجل القياس عن بعد 4401 جهازًا نشطًا مؤكدًا داخل الصين في الفترة من 14 إلى 20 يوليو، وبلغت الذروة في يوم واحد…

قراءة المزيد

قام باحثو الأمن السيبراني بوضع علامة على حملة تصيد احتيالي تحت عنوان Microsoft Teams تستخدم إغراءات “المستند الآمن” لتقديم أدوات شرعية للمراقبة والإدارة عن بعد (RMM). وقالت شركة ZeroBEC في تقرير نُشر الأسبوع الماضي: “تم توجيه الضحية من خلال البنية التحتية للويب المخترقة إلى صفحة متجر Microsoft مزيفة تدعي أنه يجب تحديث Microsoft Teams قبل فتح المستند المشترك”. صفحة Teams الزائفة المعنية هي “teamvem[.]كوم.” يتم استخدام التنزيل النشط لتقديم “supportdev.exe”، وهو أداة تحميل مستندة إلى إعداد Inno تقوم بتشغيل PowerShell في نافذة مخفية، وجلب مثبت Level RMM رسمي، وتسجيل نقطة النهاية باستخدام سر التسجيل الذي يتحكم فيه المهاجم (“LEVEL_API_KEY=GxSCHE8EZwfyYN3iPQHPai8D”). تم…

قراءة المزيد

سواتي خاندلوال27 يوليو 2026الضعف / أمن الموقع توضح تفاصيل الاستغلال العام التي تم إصدارها في 27 يوليو كيف يمكن لطلب غير مصادق عليه أن يصل إلى PHP eval() وظيفة داخل نشرة وتنفيذ التعليمات البرمجية على خادم المنتدى غير المصحح. لا يتطلب الهجوم أي حساب أو وصول إداري أو تفاعل من مستخدم آخر. يسرد SSD Secure Disclosure الإصدار vBulletin 6.2.1 والإصدارات الأقدم، والإصدار 6.1.6 والإصدارات الأقدم، على أنها متأثرة، ولكنه لا يعطي حدودًا أقل للإصدار. أصدرت vBulletin تصحيحات أمنية للإصدارات 6.2.1 و6.2.0 و6.1.6 في نهاية يونيو وأصدرت الإصدار الثابت 6.2.2 في الأول من يوليو، أي قبل أربعة أسابيع تقريبًا من ظهور…

قراءة المزيد

سواتي خاندلوال27 يوليو 2026الضعف / أمن المؤسسات n8n قام بتصحيح هروب عالي الخطورة من وضع الحماية للتعبير والذي قد يسمح لمحرر سير العمل المعتمد بتنفيذ أوامر نظام التشغيل على الخادم الذي يقوم بتشغيل النظام الأساسي للتشغيل الآلي. اكتشف Security Joes الخلل أثناء التحقيق في إصلاح n8n لشهر فبراير CVE-2026-27577 لتجاوز آخر. النطاقات المتضررة هي <2.31.5 و >=2.32.0,<2.32.1. قام n8n بإصلاح الخلل في الإصدارات 2.31.5 و 2.32.1. فإنه يتتبع القضية كما GHSA-gv7g-jm28-cr3m، صنفها على أنها عالية مع درجة CVSS 4.0 تبلغ 8.7، ولم يتم تعيين أي CVE اعتبارًا من 27 يوليو 2026. يجب على المسؤولين التحديث بدلاً من الاعتماد على إرشادات…

قراءة المزيد

تمت ملاحظة مجموعة الجرائم الإلكترونية المرتبطة بالصين والتي تقف وراء استخدام إغراءات التصيد الاحتيالي المتعلقة بضريبة الدخل والتي تستهدف دافعي الضرائب الهنود ومحترفي الضرائب وفرق تمويل الشركات باستخدام خدمة تشفير متطورة تسمى كروسيفيرا. وفقًا لتحليل جديد أجرته Proofpoint، تم استخدام Cruciferra من قبل العديد من مجموعات تهديدات مجرمي الإنترنت غير ذات الصلة لتقديم مجموعة واسعة من أحصنة طروادة للوصول عن بعد (RATs) والبرامج الضارة لسرقة المعلومات. وقالت شركة أمن المؤسسات في تحليل نُشر الأسبوع الماضي: “تم كتابة Cruciferra بلغة Mono وتتميز بالعديد من التقنيات المصممة لتجنب جهود الكشف والتحليل والاستجابة للحوادث”. “يتضمن ذلك استخدام مكالمات النظام غير المباشرة، وإلغاء ربط…

قراءة المزيد

رافي لاكشمانان27 يوليو 2026سلسلة توريد البرمجيات / DevSecOps أعلن GitHub عن آلية تبريد جديدة في Dependabot، مما يسمح للأداة بالانتظار لمدة ثلاثة أيام على الأقل بعد نشر الإصدار قبل فتح طلب السحب. وقالت الشركة الفرعية المملوكة لشركة Microsoft: “لا يزال خيار تكوين فترة التهدئة في Dependabot.yml يتحكم في السلوك، لذا يمكنك اختيار معلمة فترة تهدئة مختلفة تناسب مشروعك”. وفقًا لـ GitHub، فإن فترة التهدئة الافتراضية لمدة ثلاثة أيام تنطبق فقط على تحديثات الإصدار، والتي تم تصميمها لإبقاء تبعيات البرامج محدثة. سيستمر دفع التحديثات الأمنية على الفور، مما يسمح لـ Dependabot بإصدار تنبيه وفتح طلب سحب لنقل المشروع إلى الإصدار المصحح.…

قراءة المزيد

رافي لاكشمانان27 يوليو 2026الهجوم السيبراني / استخبارات التهديد أبلغ باحثو الأمن السيبراني عن نشاط إلكتروني خبيث جديد من قبل جهة تهديد لها علاقات بشرق آسيا تستهدف الكيانات الحكومية في الشرق الأوسط. وقد أدت عمليات الاقتحام إلى نشر عائلات البرامج الضارة التي لم يتم الإبلاغ عنها سابقًا والتي يطلق عليها اسم TELESHIM وMIXEDKEY وBINDCLOAK، وفقًا لموقع Zscaler ThreatLabz. وقالت شركة الأمن السيبراني إنها اكتشفت الحملة في وقت سابق من هذا الشهر. وقال سوديب سينغ، المدير الأول لأبحاث APT في Zscaler ThreatLabz، في مقال تقني نُشر الأسبوع الماضي: “استخدمت الحملة سلسلة هجوم متعددة المراحل لإنشاء والحفاظ على الوصول إلى الأنظمة المصابة، مع…

قراءة المزيد