الموجز اليومي
الموجز اليومي للأمن السيبراني
نقرأ يوميًا الصحافة الأمنية، ونختار القصص التي تغيّر ما يجب عليك فعله، ونلخّصها بالذكاء الاصطناعي. يُنشر الموجز يوميًا الساعة 14:00 بتوقيت UTC.
5 قصة
موزيلا تُحدّث مفتاح توقيع GPG لإصدارات فايرفوكس بعد تسريبه
يتناول هذا التقرير اليوم استغلال برامج الفدية النشطة لـ Microsoft SharePoint، وتناوب مفاتيح الإصدار من Mozilla بعد الكشف عن الثغرة، وإصدار OpenAI لـ GPT-5.6-Cyber لأبحاث الاستغلال.
قراءة الموجز كاملاً
قصص اليوم
وكالة الأمن السيبراني وأمن البنية التحتية (CISA): ثغرة في برنامج مايكروسوفت شيربوينت تُستغل الآن في هجمات برامج الفدية
موزيلا تُحدّث مفتاح توقيع GPG لإصدارات فايرفوكس بعد تسريبه
- ماذا تفعل
- قم بتحديث مخازن الثقة المحلية وبرامج التحقق باستخدام مفتاح التوقيع GPG الصادر حديثًا من Mozilla.
ارتفعت هجمات DDoS التي تتجاوز 1 تيرابايت في الثانية خمسة أضعاف في الربع الثاني
مهمة غامضة، وصول كامل: متى يصبح تفويض الذكاء الاصطناعي خطرًا أمنيًا
- ماذا تفعل
- حدد نوايا وكيل الذكاء الاصطناعي بدقة، وقم باستمرار بفرض حدود أذونات الحد الأدنى من الامتيازات.
أطلقت OpenAI نموذج GPT-5.6-Cyber مع تقليل إجراءات الحماية اللازمة لتطوير الثغرات الأمنية.
الأرشيف
- أُرسل أحد أعضاء منظمة "ذا كوم" إلى السجن بتهمة الابتزاز والابتزاز الجنسي.5 قصة
- يخترق المتسللون برنامج TrueConf لزرع برامج خبيثة في برامج تثبيت العملاء.5 قصة
- تم استغلال ثغرة أمنية في قاعدة بيانات Metabase، وتم إصلاح مشكلة N-able في التحديث العاجل الثاني، كما أصابت ثغرة Kemp LoadMaster برنامج KEV.5 قصة
- ثغرة XSS RCE في ووردبريس، وثغرة SCTPhantom في لينكس، وهجوم إلكتروني على منافذ NC5 قصة
- كشف عن وحدات تحكم Rockwell PLC، واستنزاف محفظة CryptoJS، وتسريب الملكية الفكرية لـ WebKit5 قصة
- ثغرة في نظام لينكس OVSwrap، وثغرة أمنية خطيرة في Gitea، وتسريب رموز واجهة برمجة تطبيقات n8n5 قصة
- ثغرة SQL في لوحة تحكم cPanel، وإضافة N-able KEV، وهجمات مُحمِّل DOUBLECUP5 قصة
- تم استغلال ثغرة N-able N-central، وتسريب حزمة DarkSword لنظام iOS، وشركة Thermo Fisher تُصلح ثغرة DNA.5 قصة
- ثغرة في محفظة Coldcard، وثغرة أمنية في Adobe Campaign CVSS 10.0، واختراق برنامج Adform النصي5 قصة
- تم اختراق برنامج Adobe Campaign Classic وفقًا لمعيار CVSS 10.0، وتم اختراق سكربت Adform، واختراق شبكة Wi-Fi الفندقية.5 قصة
- ستة أسباب تجعل التصيد الاحتيالي عبر رموز الأجهزة التهديد الأسرع نموًا في عام 20265 قصة
- تم إصدار تحديث ويندوز 11 KB5101684 الذي يتضمن 42 تغييرًا وإصلاحًا.5 قصة
- تمكن الذكاء الاصطناعي Claude AI من اختراق مخطط اختبار ما بعد الحوسبة الكمومية، واكتشف هجومًا أسرع من نوع AES مكونًا من 7 جولات5 قصة