القسم

الأمن السيبراني

تغطية معمّقة لـ الأمن السيبراني — اختبارات أداء وإطلاقات وتحليلات مطوّلة لطالما تمنّينا توفّرها.

16 مقال

عرض 9 من أصل 16

ShinyHunters حوّلت موافقة OAuth إلى مفتاح رئيسي: موجة اختراقات Salesforce لعام 2026
01الأمن السيبراني

ShinyHunters حوّلت موافقة OAuth إلى مفتاح رئيسي: موجة اختراقات Salesforce لعام 2026

في يوليو 2026 شرحت Microsoft كيف اخترقت ShinyHunters مئات مستأجري Salesforce عبر التصيّد بموافقة OAuth، لا عبر كلمات مرور مسروقة. إليك كيف عملت حملة ShinyHunters Salesforce OAuth، ومن استهدفت، وكيف تدافع عن حزمة SaaS الخاصة بك.

WAوقاص احمد وسیر6 دقائق قراءة
SimpleHelp CVE-2026-48558: تجاوز مصادقة بأقصى درجة خطورة يُسقِط Djinn Stealer عبر مزوّدي الخدمات المُدارة. حدِّث إلى 5.5.16 الآن
02الأمن السيبراني

SimpleHelp CVE-2026-48558: تجاوز مصادقة بأقصى درجة خطورة يُسقِط Djinn Stealer عبر مزوّدي الخدمات المُدارة. حدِّث إلى 5.5.16 الآن

الثغرة SimpleHelp CVE-2026-48558 هي تجاوز مصادقة بتصنيف CVSS 10.0 مُدرَج على قائمة KEV الخاصة بـ CISA، ويُستخدم بالفعل لإسقاط Djinn Stealer عبر مزوّدي الخدمات المُدارة. حدِّث إلى 5.5.16 أو 6.0 RC2 الآن.

WAوقاص احمد وسیر7 دقائق قراءة
Certighost (CVE-2026-54121): ثغرة AD CS التي تتيح لأي مستخدم في النطاق الاستيلاء على نطاقك بالكامل
03الأمن السيبراني

Certighost (CVE-2026-54121): ثغرة AD CS التي تتيح لأي مستخدم في النطاق الاستيلاء على نطاقك بالكامل

‏Certighost (CVE-2026-54121) ثغرة حرجة في AD CS بدرجة CVSS 8.8، تتيح لأي مستخدم في النطاق ذي صلاحيات منخفضة انتحال هوية وحدة تحكم النطاق (Domain Controller) والاستيلاء على النطاق بأكمله. جرى ترقيعها في 14 يوليو، ونُشر استغلال فعّال لها في 24 يوليو. رقّعها الآن.

WAوقاص احمد وسیر7 دقائق قراءة
wp2shell (CVE-2026-63030): ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في نواة WordPress، وما الذي يجب فعله الآن
04الأمن السيبراني

wp2shell (CVE-2026-63030): ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في نواة WordPress، وما الذي يجب فعله الآن

إن wp2shell (CVE-2026-63030 + CVE-2026-60137) ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في نواة WordPress، ويجري استغلالها فعليًا في الواقع. إليك من هم المتأثرون، وكيف تعمل سلسلة الاستغلال، وكيفية تثبيت التصحيح، وكيفية التحقق مما إذا كان خادمك قد اختُرق بالفعل.

WAوقاص احمد وسیر8 دقائق قراءة
ثغرة تنفيذ التعليمات البرمجية عن بُعد الجديدة في Langflow (CVE-2026-10134) بدرجة خطورة كاملة 10 — رقّع الآن ودوّر مفاتيحك
05الأمن السيبراني

ثغرة تنفيذ التعليمات البرمجية عن بُعد الجديدة في Langflow (CVE-2026-10134) بدرجة خطورة كاملة 10 — رقّع الآن ودوّر مفاتيحك

إن CVE-2026-10134 هي ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادَق عليها بدرجة CVSS 10.0 في Langflow (الإصدارات من 1.0.0 حتى 1.9.3) تتيح للمهاجمين قراءة كل سر على الخادم. إليك الخلل، والنمط الكامن وراء ثغرات RCE في Langflow لعام 2026، وكيفية الترقيع.

WAوقاص احمد وسیر8 دقائق قراءة
ثغرة SharePoint الصفرية CVE-2026-58644: رقّع الآن وبدّل مفاتيح الجهاز لديك
06الأمن السيبراني

ثغرة SharePoint الصفرية CVE-2026-58644: رقّع الآن وبدّل مفاتيح الجهاز لديك

ثغرة SharePoint المسجّلة CVE-2026-58644 هي ثغرة يوم صفر لتنفيذ التعليمات البرمجية عن بُعد بتصنيف CVSS 9.8 ويجري استغلالها فعليًا في البرية. منحت CISA الوكالات الفيدرالية مهلة حتى July 19, 2026 لترقيع خوادم SharePoint Server المحلية، وتبديل مفاتيح جهاز IIS لديك لا يقل أهمية عن الترقيع نفسه.

WAوقاص احمد وسیر6 دقائق قراءة
ثغرة Adobe ColdFusion CVE-2026-48282: خلل بأقصى درجات الخطورة (CVSS 10) يتعرض للاستغلال فعلياً — رقّع الآن
07الأمن السيبراني

ثغرة Adobe ColdFusion CVE-2026-48282: خلل بأقصى درجات الخطورة (CVSS 10) يتعرض للاستغلال فعلياً — رقّع الآن

إن CVE-2026-48282 هي ثغرة اجتياز مسار (path traversal) بدرجة CVSS 10.0 في Adobe ColdFusion، تتيح لمهاجم غير مُصادَق تشغيل شيفرة عبر الشبكة. رقّعتها Adobe في 30 يونيو 2026، وهي مُستغَلّة بالفعل ومُدرَجة على قائمة KEV التابعة لـ CISA. إليك ماهيتها وكيفية الاستجابة لها.

WAوقاص احمد وسیر6 دقائق قراءة
Januscape (CVE-2026-53359): ثغرة عمرها 16 عامًا في KVM تتيح للأجهزة الافتراضية الهروب إلى المضيف
08الأمن السيبراني

Januscape (CVE-2026-53359): ثغرة عمرها 16 عامًا في KVM تتيح للأجهزة الافتراضية الهروب إلى المضيف

Januscape (CVE-2026-53359) هي ثغرة use-after-free عمرها 16 عامًا في الـ shadow MMU الخاص بـ Linux KVM، تتيح لجهاز افتراضي ضيف الهروب إلى المضيف على أنظمة Intel وAMD. إليك كيف تعمل الثغرة، ومن هم المعرّضون لها، وإصدارات النواة المُصلَّحة التي يجب نشرها الآن.

WAوقاص احمد وسیر7 دقائق قراءة
RoguePlanet (CVE-2026-50656): ثغرة يوم صفري في Windows Defender جرى ترقيعها بعد 29 يومًا من نشر الاستغلال العلني
09الأمن السيبراني

RoguePlanet (CVE-2026-50656): ثغرة يوم صفري في Windows Defender جرى ترقيعها بعد 29 يومًا من نشر الاستغلال العلني

‏RoguePlanet (CVE-2026-50656) ثغرة يوم صفري في Windows Defender تمنح أي مستخدم محلي التحكم بصلاحيات SYSTEM. أصدرت Microsoft الإصلاح في 9 يوليو 2026، أي بعد نحو شهر من ظهور شفرة استغلال فاعلة علنًا. إليك ما هي هذه الثغرة، ومن المتأثر بها، وكيف تتحقق من أن محرّكك مُرقَّع.

WAوقاص احمد وسیر6 دقائق قراءة