القسم
الأمن السيبراني
تغطية معمّقة لـ الأمن السيبراني — اختبارات أداء وإطلاقات وتحليلات مطوّلة لطالما تمنّينا توفّرها.
عرض 9 من أصل 16

ShinyHunters حوّلت موافقة OAuth إلى مفتاح رئيسي: موجة اختراقات Salesforce لعام 2026
في يوليو 2026 شرحت Microsoft كيف اخترقت ShinyHunters مئات مستأجري Salesforce عبر التصيّد بموافقة OAuth، لا عبر كلمات مرور مسروقة. إليك كيف عملت حملة ShinyHunters Salesforce OAuth، ومن استهدفت، وكيف تدافع عن حزمة SaaS الخاصة بك.

SimpleHelp CVE-2026-48558: تجاوز مصادقة بأقصى درجة خطورة يُسقِط Djinn Stealer عبر مزوّدي الخدمات المُدارة. حدِّث إلى 5.5.16 الآن
الثغرة SimpleHelp CVE-2026-48558 هي تجاوز مصادقة بتصنيف CVSS 10.0 مُدرَج على قائمة KEV الخاصة بـ CISA، ويُستخدم بالفعل لإسقاط Djinn Stealer عبر مزوّدي الخدمات المُدارة. حدِّث إلى 5.5.16 أو 6.0 RC2 الآن.

Certighost (CVE-2026-54121): ثغرة AD CS التي تتيح لأي مستخدم في النطاق الاستيلاء على نطاقك بالكامل
Certighost (CVE-2026-54121) ثغرة حرجة في AD CS بدرجة CVSS 8.8، تتيح لأي مستخدم في النطاق ذي صلاحيات منخفضة انتحال هوية وحدة تحكم النطاق (Domain Controller) والاستيلاء على النطاق بأكمله. جرى ترقيعها في 14 يوليو، ونُشر استغلال فعّال لها في 24 يوليو. رقّعها الآن.

wp2shell (CVE-2026-63030): ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في نواة WordPress، وما الذي يجب فعله الآن
إن wp2shell (CVE-2026-63030 + CVE-2026-60137) ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في نواة WordPress، ويجري استغلالها فعليًا في الواقع. إليك من هم المتأثرون، وكيف تعمل سلسلة الاستغلال، وكيفية تثبيت التصحيح، وكيفية التحقق مما إذا كان خادمك قد اختُرق بالفعل.

ثغرة تنفيذ التعليمات البرمجية عن بُعد الجديدة في Langflow (CVE-2026-10134) بدرجة خطورة كاملة 10 — رقّع الآن ودوّر مفاتيحك
إن CVE-2026-10134 هي ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادَق عليها بدرجة CVSS 10.0 في Langflow (الإصدارات من 1.0.0 حتى 1.9.3) تتيح للمهاجمين قراءة كل سر على الخادم. إليك الخلل، والنمط الكامن وراء ثغرات RCE في Langflow لعام 2026، وكيفية الترقيع.

ثغرة SharePoint الصفرية CVE-2026-58644: رقّع الآن وبدّل مفاتيح الجهاز لديك
ثغرة SharePoint المسجّلة CVE-2026-58644 هي ثغرة يوم صفر لتنفيذ التعليمات البرمجية عن بُعد بتصنيف CVSS 9.8 ويجري استغلالها فعليًا في البرية. منحت CISA الوكالات الفيدرالية مهلة حتى July 19, 2026 لترقيع خوادم SharePoint Server المحلية، وتبديل مفاتيح جهاز IIS لديك لا يقل أهمية عن الترقيع نفسه.

ثغرة Adobe ColdFusion CVE-2026-48282: خلل بأقصى درجات الخطورة (CVSS 10) يتعرض للاستغلال فعلياً — رقّع الآن
إن CVE-2026-48282 هي ثغرة اجتياز مسار (path traversal) بدرجة CVSS 10.0 في Adobe ColdFusion، تتيح لمهاجم غير مُصادَق تشغيل شيفرة عبر الشبكة. رقّعتها Adobe في 30 يونيو 2026، وهي مُستغَلّة بالفعل ومُدرَجة على قائمة KEV التابعة لـ CISA. إليك ماهيتها وكيفية الاستجابة لها.

Januscape (CVE-2026-53359): ثغرة عمرها 16 عامًا في KVM تتيح للأجهزة الافتراضية الهروب إلى المضيف
Januscape (CVE-2026-53359) هي ثغرة use-after-free عمرها 16 عامًا في الـ shadow MMU الخاص بـ Linux KVM، تتيح لجهاز افتراضي ضيف الهروب إلى المضيف على أنظمة Intel وAMD. إليك كيف تعمل الثغرة، ومن هم المعرّضون لها، وإصدارات النواة المُصلَّحة التي يجب نشرها الآن.

RoguePlanet (CVE-2026-50656): ثغرة يوم صفري في Windows Defender جرى ترقيعها بعد 29 يومًا من نشر الاستغلال العلني
RoguePlanet (CVE-2026-50656) ثغرة يوم صفري في Windows Defender تمنح أي مستخدم محلي التحكم بصلاحيات SYSTEM. أصدرت Microsoft الإصلاح في 9 يوليو 2026، أي بعد نحو شهر من ظهور شفرة استغلال فاعلة علنًا. إليك ما هي هذه الثغرة، ومن المتأثر بها، وكيف تتحقق من أن محرّكك مُرقَّع.