الموجز اليومي
تم إصدار تحديث ويندوز 11 KB5101684 الذي يتضمن 42 تغييرًا وإصلاحًا.
يتناول هذا التقرير اليوم ثغرة أمنية تم إصلاحها في متصفح فايرفوكس وتؤثر على متصفح تور، والجداول الزمنية للاستغلال المدفوع بالذكاء الاصطناعي، وثغرات الاستعداد للاستجابة المؤسسية، وتحديثات ويندوز 11.
5 قصة2 دقيقة قراءة

في الوقت نفسه، لا تزال البرمجيات الخبيثة المُصممة لاستغلال ثغرات المتصفحات تشكل تهديدًا مباشرًا لأنظمة المستخدمين النهائيين. لذا، يجب على فرق الأمن ضمان تطبيق تصحيحات المتصفحات فورًا بالتزامن مع تحديثات نظام التشغيل الأساسية للحد من مخاطر التنفيذ على مستوى المؤسسة.
أظهرت الأبحاث أن زيارة واحدة لصفحة ويب خبيثة يمكن أن تُعرّض متصفح تور للخطر.
كشف الباحثون عن ثغرة أمنية في متصفح فايرفوكس، وهي CVE-2026-10702، تم إصلاحها في الإصدار 151.0.3. تسمح هذه الثغرة بتنفيذ تعليمات برمجية عشوائية في عملية محتوى المتصفح عند زيارة صفحة ويب خبيثة، وتؤثر على إصدارات متصفح تور التي تتضمن إصدارات فايرفوكس المعرضة لهذه الثغرة.
- لماذا يهم هذا الأمر
- يمكن اختراق أجهزة المستخدمين الذين يستخدمون إصدارات غير محدثة من متصفح Firefox أو Tor دون أي تدخل إضافي بمجرد تصفح موقع خبيث.
- ماذا تفعل
- قم بتحديث متصفح Firefox إلى الإصدار 151.0.3 أو أحدث، وقم بتطبيق تحديثات متصفح Tor المقابلة.
يطرح كتاب "ميثوس" السؤال الصحيح، لكنه لا يجيب عليه.
تعمل نماذج الذكاء الاصطناعي الرائدة، مثل نموذج Mythos من Anthropic، على تقليص مدة استغلال المهاجمين للثغرات الأمنية من خلال تسريع عمليات الاستطلاع وتسلسل التقنيات. وتُسلط هذه القدرة الضوء على ثغراتٍ قائمة منذ زمن طويل في تحديد أولويات الثغرات الأمنية التي تركز على الأصول.
- لماذا يهم هذا الأمر
- إن المنظمات التي تعتمد فقط على درجات CVSS تخاطر بتخصيص موارد المعالجة بشكل خاطئ عندما يستخدم المهاجمون الذكاء الاصطناعي لتحديد مسارات الوصول إلى الأصول الحيوية بسرعة.
تم إصدار تحديث ويندوز 11 KB5101684 الذي يتضمن 42 تغييرًا وإصلاحًا.
أصدرت مايكروسوفت التحديث التراكمي التجريبي KB5101684 لنظام التشغيل ويندوز 11 الإصدارين 24H2 و25H2. يتضمن التحديث 42 إصلاحًا للأخطاء وتحسينات متنوعة في ميزات نظام التشغيل.
73% من المؤسسات تقول إنها ليست مستعدة تماماً لهجوم إلكتروني كبير.
بحسب استطلاع أجرته شركة فانسون بورن وشمل 600 من قادة أمن تكنولوجيا المعلومات، أفادت 73% من المؤسسات بأنها غير مستعدة تمامًا لهجوم إلكتروني كبير. ورغم أن 76% منها تعرضت لهجمات خلال العام الماضي، إلا أن ثغرات التنفيذ والتنسيق لا تزال قائمة.
- لماذا يهم هذا الأمر
- تواجه فرق الأمن خطر التعافي المطول من الاختراقات إذا افتقرت خطط الاستجابة للحوادث إلى التنفيذ التشغيلي والشفافية والتنسيق التنفيذي تحت الضغط.
- ماذا تفعل
- إجراء تمارين محاكاة للاستجابة للحوادث للتحقق من صحة التنسيق بين الإدارات المختلفة.
أجهزة ASUS Chromebook المجددة بحالة ممتازة تقريبًا متوفرة بسعر 145 دولارًا فقط
شراء جهاز كمبيوتر جديد في عام 2026 تجربة فريدة من نوعها.
أبرز النقاط
- يسمح CVE-2026-10702 بتنفيذ التعليمات البرمجية العشوائية في متصفحي Firefox و Tor من خلال زيارة واحدة لصفحة ويب خبيثة.
- قامت موزيلا بإصلاح الثغرة الأمنية CVE-2026-10702 في تحديث فايرفوكس 151.0.3.
- يُظهر الكود الاستغلالي العام IonStack سلسلة من المتصفح إلى النواة تستهدف أجهزة Android 17 ARM64.
- أظهر استطلاع أجرته شركة فانسون بورن أن 73 بالمائة من المنظمات تعترف بأنها ليست مستعدة تمامًا لهجوم كبير.
- أصدرت مايكروسوفت التحديث التراكمي التجريبي لنظام التشغيل ويندوز 11 KB5101684 والذي يتضمن 42 إصلاحًا وتحسينًا.