الكاتب: eshrag

سواتي خاندلوال24 يوليو 2026الضعف / أمن المؤسسات نشر الباحثون H0j3n وAniq Fakhrul استغلالًا عمليًا في 24 يوليو يتيح لمستخدم Active Directory منخفض الامتيازات الحصول على شهادة لوحدة تحكم المجال والمصادقة على أنها هذا الجهاز. أطلقوا عليها اسم الخلل سيرتيغوست. نظرًا لأن حسابات وحدة تحكم المجال تحمل حقوق النسخ المتماثل للدليل، فيمكن لبيانات اعتماد Kerberos الناتجة استرداد ملف krbtgt سرا من خلال DCSync. قامت Microsoft بتصحيح مشكلة خدمات شهادات Active Directory (AD CS) قبل عشرة أيام CVE-2026-54121. وصنفت مايكروسوفت الخلل على أنه ترخيص غير لائق وأعطته درجة CVSS تبلغ 8.8. يتطلب الاستغلال الوصول إلى الشبكة وحساب المجال، ولكن بدون حقوق المسؤول…

قراءة المزيد

كشف باحثو الأمن السيبراني عن ثغرة أمنية حرجة في ChatGPT Workspace Agents من OpenAI والتي كان من الممكن أن تسمح لرابط تصيد واحد ببناء عميل ذكاء اصطناعي مستقل (AI) وترخيصه ونشره خلسةً داخل مؤسسة الضحية. تمت تسمية الثغرة الأمنية باسم رمزي AgentForger بواسطة مختبرات زينيتي. تمت معالجة هذه المشكلة منذ ذلك الحين بواسطة OpenAI اعتبارًا من 8 يونيو 2026، بعد الكشف المسؤول. وقالت شركة أمان الذكاء الاصطناعي في تقرير من جزأين تمت مشاركته مع The Hacker News: “رابط واحد يمكن أن يخترق ChatGPT Agent Builder الخاص بـ OpenAI للوقوف في وجه وكيل الذكاء الاصطناعي الذي يتحكم فيه المهاجم مع وصول…

قراءة المزيد

قام شخص ما بتثبيت مساعد ذكاء اصطناعي شهير على خادم مستأجر، وأوقف الإعداد الذي يجعله يطلب الإذن قبل تنفيذ أوامر محفوفة بالمخاطر، ووجهه إلى وزارة المالية التايلاندية، التي تدير الخزانة وتحصيل الضرائب في البلاد. بعد ذلك، عمل الوكيل من خلال شبكة الوزارة بمفرده، حيث فحص المضيفين بحثًا عن طرق للوصول إلى الجذر، والبحث في أنظمة الملفات، والزحف إلى مجلد سجلات الموظفين الذي يعود تاريخه إلى عام 2012. ترك المشغل سجلات العميل الخاصة على خادم ويب مع تشغيل قائمة الدليل، حيث عثرت عليها شركة استخبارات التهديدات Hunt.io والباحث Bob Diachenko، بالإضافة إلى 585 ملفًا و470 ميجابايت من أدوات الهجوم. الأداة هي…

قراءة المزيد

يتحرك أمان عملاء الذكاء الاصطناعي عبر منحنى نضج مألوف: التبني، ثم الرؤية، وأخيرًا التحكم. ولكن ما اكتشفناه بشكل جماعي هو أن فرض الحد الأدنى من الامتيازات لعملاء الذكاء الاصطناعي أصعب مما كنا نتخيله. وهذا هو سبب وجود العديد من الأساليب، بدءًا من التصفية السريعة وحتى عناصر التحكم في الوصول إلى طبقة الهوية. ما توصلنا إليه بشكل جماعي هو أن فهم نية عملاء الذكاء الاصطناعي أمر ضروري لتأمينهم. الأمر ليس سهلا، لكنه الطريق الوحيد للمضي قدما. تتعامل المنظمات مع هذا التحدي بمستويات مختلفة من التطور. بالنسبة للكثيرين، الهدف الحالي هو ببساطة العثور على وكلاء الذكاء الاصطناعي العاملين بالفعل في جميع أنحاء…

قراءة المزيد

سواتي خاندلوال24 يوليو 2026الضعف / أمن قاعدة البيانات قام Redis بشحن سبعة إصدارات أمنية في 23 يوليو بعد أن نشر الباحثون إثباتات المفهوم (RCE) الموثقة للمخزون Redis 6.2.22 و7.4.9 و8.6.4 و8.8.0. تتطلب جميع السلاسل الأربع استعادة. تحتاج سلاسل التدفقات أيضًا إلى EVAL وXGROUP؛ تحتاج السلسلة 8.8.0 إلى EVAL ووحدة RedisBloom المجمعة. يقول Redis الذاكرة الأساسية قد تؤدي العيوب إلى تنفيذ التعليمات البرمجية عن بعد. تعمل إصدارات Redis 6.2.23 و7.2.15 و7.4.10 على إصلاح التدفقات المشتركة-NACK التي تستخدم بعد الاستخدام مجانًا؛ يعمل Redis 8.2.8 و8.4.5 و8.6.5 على إصلاح مشكلة التدفقات وعمليات الكتابة خارج الحدود لـ RedisBloom وTDigest؛ يعمل Redis 8.8.1 على إصلاح…

قراءة المزيد

سواتي خاندلوال24 يوليو 2026أمن الويب / الضعف تم الكشف عن ثمانية عيوب أمنية في NodeBB يوم الأربعاء، بالإضافة إلى الكود البرمجي لاستغلالها. تصنف Aikido Security جميع البرامج الثمانية على أنها عالية الخطورة، وتقول إن عملاء اختبار الذكاء الاصطناعي التابعين لها عثروا عليها خلال مراجعة مدتها ست ساعات للكود المصدر لبرنامج المنتدى. يتأثر كل إصدار قبل 4.14.0. لقد قام NodeBB بإصلاحها جميعًا، ويجب أن يكون المسؤولون على الإصدار 4.14.2. أبسط واحد يتطلب تغيير الإعدادات. يمكن لعضو المنتدى العادي توجيه إعداد صفحته الرئيسية إلى عنوان المسؤول، وإعادة تحميل الصفحة، وفتح لوحة تحكم المشرف له. لا كلمة مرور، لا رمز استغلال. تحظر الواجهة…

قراءة المزيد

حذر فريق الاستجابة لطوارئ الكمبيوتر في أوكرانيا (CERT-UA) من حملة جديدة تتضمن استخدام برنامج ضار يرتدي زي برنامج Notepad ++ الإضافي لاختراق أنظمة Windows. ونسبت الوكالة هذا النشاط إلى مجموعة تهديدات تتتبعها UAC-0099، وهي مجموعة متحالفة مع روسيا لاحظت سابقًا استغلال العيوب الأمنية في برنامج WinRAR لتسليم سلالة من البرامج الضارة تسمى LONEPAGE. استخدمت الهجمات الإلكترونية الأخرى التي شنها الخصم رسائل البريد الإلكتروني التصيدية كوسيلة وصول أولية لنشر MATCHBOIL وMATCHWOK وDRAGSTARE. ومن المعروف أنها نشطة منذ منتصف عام 2022 على الأقل. بدأت أحدث مجموعة من الهجمات، والتي تمت ملاحظتها في وقت سابق من هذا الصيف، برسالة بريد إلكتروني تصيدية تحتوي…

قراءة المزيد

أمضت مجموعة تجسس روسية مدعومة من الدولة أشهرًا في قراءة صناديق البريد الغربية من خلال ثغرة لم تكن معروفة في ذلك الوقت في عميل بريد الويب الخاص بـ Zimbra. يتم إرسال الحمولة بعد آخر 90 يومًا من البريد الإلكتروني، ودليل البريد الإلكتروني للمؤسسة بالكامل، وكلمة المرور المحفوظة في المتصفح، والرموز المحفوظة للاسترداد الثنائي. كان فتح الرسالة كافياً لبدء تشغيلها. نشرت وكالة الأمن القومي وCISA والوكالات الشريكة تقريرًا مشتركًا حول الحملة يوم الخميس، جنبًا إلى جنب مع بحث أجرته وحدة 42 التابعة لشركة Palo Alto Networks وProofpoint. ويطلق الاستشارة على هذه التقنية اسم “استغلال قائم على العرض والذي يتطلب فقط من…

قراءة المزيد

سواتي خاندلوال23 يوليو 2026البرمجيات الخبيثة / التهديدات الاستخباراتية كشف خادم Alibaba Cloud المكشوف عن عملية ربط صينية تتعقبها Group-IB JadeProx. استهدفت المجموعة المؤسسات الحكومية والرعاية الصحية والتعليمية في جميع أنحاء آسيا وأمريكا اللاتينية باستخدام أداة تحميل Windows غير الموثقة سابقًا والتي تسمى TriBack Loader. عثرت Group-IB على الخادم في منتصف أبريل 2026 في منطقة سنغافورة التابعة لشركة Alibaba Cloud؛ كان غير متصل بالإنترنت بحلول وقت نشر التقرير في 23 يوليو 2026. لقد وضع تاريخها الخبيث، وحزم التصيد الاحتيالي، وأدوات ما بعد الاستغلال، ومسارات الويب، العملية: اقتحامات نشطة ضد نظام التصوير الطبي في مستشفى عام فيتنامي ووزارة الخارجية الماليزية، ومتابعة المسح…

قراءة المزيد

قامت مجموعة Chaos Ransomware بتشغيل الأوامر والتحكم من خلال متصفح الضحية الخاص. قامت Cisco Talos يوم الخميس بتفصيل msaRAT، وهي غرسة Rust الموجودة خلفها، والتي تم العثور عليها على جهاز يعمل بنظام Windows مخترق قبل التشفير. لا تفتح الغرسة أبدًا اتصالاً خارجيًا خاصًا بها. تتحدث عمليتها إلى 127.0.0.1 ولا شيء آخر. فهو يبدأ تشغيل Chrome أو Edge في وضع بدون رأس ويقود المتصفح عبر بروتوكول Chrome DevTools، وهو واجهة برمجة تطبيقات تصحيح الأخطاء الخاصة بالمتصفح. تنتقل كل رسالة C2 من هناك عبر قناة بيانات WebRTC يتم ترحيلها بواسطة خدمة TURN الخاصة بـ Twilio، لذا فإن ما يراه المدافع على السلك…

قراءة المزيد