الموقع الكلاسيكي

الموجز اليومي

شركة Kiteworks تُصلح ثغرة حقن التعليمات البرمجية ذات الخطورة القصوى

يتناول التقرير الموجز اليوم إضافة وكالة الأمن السيبراني وأمن البنية التحتية (CISA) لثغرة أمنية في شبكة سيسكو SD-WAN يتم استغلالها بنشاط إلى برنامج KEV، وتعطيل OpenAI لحملة تقطير النماذج، وأمن سلسلة توريد البرامج المالية.

يهيمن الاستغلال النشط للبنية التحتية للشبكة والاستهداف المنهجي لنماذج الذكاء الاصطناعي على مشهد التهديدات الحالي. يجب على فرق شبكات المؤسسات وعمليات الأمن إعطاء الأولوية للتحديثات الفورية لأنظمة إدارة التوجيه الحيوية مع إعادة تقييم نماذج المخاطر المتعلقة بتفاعلات الذكاء الاصطناعي الخاصة.

أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ثغرة أمنية في برنامج Cisco Catalyst SD-WAN Manager، تحمل الرقم CVE-2026-76504 ودرجة خطورة 9.8 وفقًا لمعيار CVSS، إلى قائمة الثغرات الأمنية المعروفة والمستغلة. تسمح هذه الثغرة للمهاجمين عن بُعد غير المصادق عليهم بالحصول على صلاحيات إدارية عبر طلبات HTTP مُصممة خصيصًا.

أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ثغرة أمنية مستغلة في تجاوز مصادقة مدير شبكة سيسكو كاتاليست SD-WAN إلى برنامج KEV.

أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) الثغرة الأمنية CVE-2026-76504 (بدرجة خطورة 9.8 وفقًا لمعيار CVSS)، وهي ثغرة تسمح بتجاوز المصادقة في برنامج Cisco Catalyst SD-WAN Manager، إلى قائمة ثغراتها الأمنية الرئيسية (KEV) بعد استغلالها النشط. وتنشأ هذه الثغرة من معالجة غير سليمة لترميز URI السداسي العشري في طلبات HTTP، مما يسمح للمهاجمين عن بُعد بالحصول على صلاحيات إدارية على واجهة برمجة التطبيقات (API).

لماذا يهم هذا الأمر
يمكن للمهاجمين عن بعد غير المصادق عليهم الحصول على وصول إداري كامل إلى أنظمة Cisco Catalyst SD-WAN Manager من خلال طلبات API مصممة خصيصًا، مما يعرض البنية التحتية لإدارة الشبكة بأكملها للاستيلاء عليها.
ماذا تفعل
قم بتحديث مثيلات Cisco Catalyst SD-WAN Manager على الفور لمعالجة CVE-2026-76504.
  • Cisco
  • KEV
قراءة المصدر الأصلي

أعلنت منظمة OpenAI عن تعطيل حملة استخلاص المنطق المرتبطة بشركة Moonshot AI Associates.

عرقلت OpenAI حملةً منسقةً لاستخراج نماذج الذكاء الاصطناعي، استغلت التفاعلات لاستخراج استنتاجات محمية بطريقة غير مشروعة، دون المساس بالتشفير أو قواعد بيانات المستخدمين. وارتبطت مجموعةٌ رئيسيةٌ من الأنشطة، بدأت في 1 يوليو 2026، بأفرادٍ مرتبطين بمشروع Moonshot AI.

لماذا يهم هذا الأمر
يمكن أن تكون الملكية الفكرية للذكاء الاصطناعي ونماذج الاستدلال الخاصة هدفًا لحملات استخراج سريعة واسعة النطاق، متجاوزة دفاعات البنية التحتية التقليدية من خلال طلبات مُتلاعب بها بكميات كبيرة.
  • OpenAI
  • distillation
  • AI
قراءة المصدر الأصلي

شركة Kiteworks تُصلح ثغرة حقن التعليمات البرمجية ذات الخطورة القصوى

أصدرت شركة Kiteworks، المتخصصة في برامج مشاركة الملفات الآمنة، تحديثات أمنية لمعالجة 126 ثغرة أمنية، بما في ذلك ثغرة ذات خطورة قصوى تؤثر على حل الأمان الخاص بها، بوابة حماية البريد الإلكتروني (EPG).

  • Cloudflare
قراءة المصدر الأصلي

كيف يمكن لشركات الخدمات المالية تحديث سلسلة توريد البرمجيات الخاصة بها

كل قائد أمني في بنك أو شركة تأمين أو مدير أصول قد خاض نسخة من هذه المحادثة: الأمن يريد القضاء على فئة من نقاط الضعف.

لماذا يهم هذا الأمر
تواجه المؤسسات المالية مخاطر أمنية متزايدة عند تراكم الثغرات الأمنية القديمة، حيث أن استراتيجيات إدارة المخاطر التقليدية التي تعطي الأولوية لوقت التشغيل على تحديثات التبعيات أصبحت أكثر عرضة للخطر.
ماذا تفعل
مراجعة وتحديث سياسات إدارة التصحيحات للقضاء على استثناءات الثغرات الأمنية طويلة الأجل في المنصات المالية الأساسية.
  • DevSecOps
  • financial
قراءة المصدر الأصلي

تُفعّل مايكروسوفت خاصية النسخ الاحتياطي لإعدادات ويندوز افتراضيًا للمؤسسات

أعلنت مايكروسوفت أن النسخ الاحتياطي واستعادة إعدادات ويندوز أصبح الآن مفعلاً بشكل افتراضي على جميع أنظمة المؤسسات المنضمة إلى مايكروسوفت إنترا أو أنظمة المؤسسات المهجنة المنضمة إلى مايكروسوفت إنترا التي تمت ترقيتها إلى ويندوز 11 26H2.

  • Cloudflare
قراءة المصدر الأصلي

أبرز النقاط

  • قم بتحديث Cisco Catalyst SD-WAN Manager للتخفيف من CVE-2026-76504، وهو تجاوز المصادقة بدرجة 9.8 CVSS قيد الاستغلال النشط.
  • أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ثغرة Cisco Catalyst SD-WAN Manager CVE-2026-76504 إلى قائمة الثغرات الأمنية المعروفة والمستغلة.
  • عطلت شركة OpenAI حملة تقطير شملت 16000 طلب من أكثر من 4000 مستخدم مصممة لاستخراج منطق الذكاء الاصطناعي.
  • Cisco
  • AuthBypass
  • KEV

خيارات الإعلانات

يبقى Google Analytics نشطًا. هل تريد السماح لـ Google Ads و LinkedIn Ads و Reddit Ads بقياس عمليات الشراء وتخصيص الإعلانات؟ لن يؤثر اختيارك على نتائج البحث أو عمليات الشراء. يمكنك تغيير ذلك في الإعدادات.

سياسة الخصوصية