الموجز اليومي
يستغل المخترقون ثغرة أمنية جديدة في برنامج مايكروسوفت شيربوينت في هجماتهم.
يتناول هذا التقرير اليوم الهجمات النشطة على SharePoint، والتحديثات الهامة لبرامج Adobe، وعيوب واجهة برمجة تطبيقات الذكاء الاصطناعي، وتحديثات أمان Signal، والثغرات الأمنية الداخلية للمؤسسات.
5 قصة2 دقيقة قراءة

يستغل المهاجمون بنشاط نماذج أولية لبرمجيات خبيثة لاستهداف تطبيقات مايكروسوفت شيربوينت بعد نشر الأبحاث. يجب على فرق الأمن التي لديها تطبيقات شيربوينت أو تطبيقات أدوبي المؤسسية المعرضة للخطر إعطاء الأولوية لتحديث البرامج فورًا، حيث عالجت أدوبي العديد من الثغرات الأمنية الخطيرة في نظام CVSS 10.0 عبر ColdFusion وCampaign Classic.
يستغل المخترقون ثغرة أمنية جديدة في برنامج مايكروسوفت شيربوينت في هجماتهم.
بدأ المتسللون في استغلال ثغرة أمنية خطيرة في برنامج مايكروسوفت شيربوينت بشكل فعال بعد وقت قصير من إصدارها علنًا من قبل شركة الأمن السيبراني رابيد7.
- لماذا يهم هذا الأمر
- تواجه المؤسسات التي تدير نسخ SharePoint المكشوفة خطرًا مباشرًا يتمثل في الوصول غير المصرح به واختراق الخادم نتيجة لحملات هجوم نشطة.
قامت أدوبي بتصحيح ثلاثة عيوب في نظامي ColdFusion و Campaign Classic وفقًا لمعيار CVSS 10.0
أصدرت شركة Adobe تحديثات أمنية تعالج العديد من الثغرات الأمنية الحرجة في ColdFusion و Commerce و Campaign Classic، بما في ذلك ثغرة حقن أوامر نظام التشغيل CVE-2026-48362 وثغرة حقن eval CVE-2026-48273.
- ماذا تفعل
- قم بتحديث تثبيتات Adobe ColdFusion المتأثرة إلى الإصدارات 2025.0.12 أو 2023.0.23 وقم بتصحيح مثيلات التجارة الإلكترونية.
خلل في واجهات برمجة تطبيقات OpenAI وAnthropic وGoogle يسمح لنماذج الذكاء الاصطناعي الأضعف بفك شفرة منطق النماذج الأقوى.
سمحت ثغرة أمنية في واجهات برمجة التطبيقات الخاصة بالاستدلال من OpenAI و Anthropic و Google للباحثين باستخراج كتل الاستدلال الداخلية المخفية ومفاتيح واجهة برمجة التطبيقات وكلمات المرور عن طريق إعادة تشغيل الكائنات المشفرة في الجلسات أو نماذج الذكاء الاصطناعي الأضعف.
تم استعادة دفاعات المؤسسة على الحافة وانهارت في الداخل
كشف تقرير "بلو ريبورت 2026" الصادر عن شركة "بيكوس لابز" أنه في حين حسّنت دفاعات محيط المؤسسة من الوقاية إلى 69%، إلا أن الدفاعات الداخلية لا تزال عرضة لأنشطة المهاجمين غير المكتشفة مثل الاستطلاع وسرقة بيانات الاعتماد.
- لماذا يهم هذا الأمر
- إن المنظمات التي تعتمد فقط على أمن المحيط الخارجي معرضة لخطر الاختراق الداخلي السريع بمجرد أن يخترق المهاجمون الحدود الخارجية دون إطلاق الإنذارات.
أضاف تطبيق سيجنال ميزة أمان جديدة لإحباط هجمات الوسيط.
قدمت شركة Signal ميزة التحقق التلقائي من المفاتيح لتزويد المستخدمين بآلية آلية لتأكيد سلامة التشفير من طرف إلى طرف والتخفيف من هجمات الوسيط.
- لماذا يهم هذا الأمر
- يمكن لمستخدمي تطبيق سيجنال الذين يسعون إلى أقصى قدر من الخصوصية الآن التأكد من عدم اعتراض قنوات الاتصال دون الحاجة إلى إجراء فحوصات يدوية لأرقام الأمان.
- ماذا تفعل
- قم بتحديث تطبيقات Signal للوصول إلى ميزة التحقق التلقائي من المفتاح الأمني.
أبرز النقاط
- سمح خلل في واجهة برمجة تطبيقات الذكاء الاصطناعي باستخراج آثار الاستدلال الداخلي والأسرار بما في ذلك 62 مفتاحًا لواجهة برمجة التطبيقات و33 كلمة مرور.