Cyber security ar

Cyber security ar الأمن السيبراني بالعربي �
مصدرك للأخبار الموثوقة.
نقل أحدث �

ثغرة في Adobe Campaign Classic بتقييم CVSS 10.0 تسمح بتشغيل الـ Code بدون تفاعل المستخدم 🚨💻أصدرت شركة Adobe تحديثات أمني...
01/08/2026

ثغرة في Adobe Campaign Classic بتقييم CVSS 10.0 تسمح بتشغيل الـ Code بدون تفاعل المستخدم 🚨💻

أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة (Vulnerability) ذات خطورة قصوى في منصتها الخاصة بأتمتة التسويق للمؤسسات Campaign Classic (ACC)، والتي قد تؤدي إلى تنفيذ أوامر برمجية عن بعد (Arbitrary Code Ex*****on) 🛠️🐛.

الثغرة، التي تحمل الرمز CVE-2026-48449، حصلت على أعلى تقييم خطورة ممكن وهو 10.0 على مقياس CVSS 📊. وُصفت المشكلة بأنها حالة من الـ Incorrect Authorization التي تسمح للمهاجمين بتشغيل الـ Code بصلاحيات المستخدم الحالي دون الحاجة لأي تفاعل من قِبل الضحية (No User Interaction) 🤖⚠️.

يعالج التحديث أيضاً ثغرة أخرى عالية الخطورة (CVE-2026-48448، بتقييم CVSS: 8.6) ناتجة عن ثغرة حقن قواعد البيانات (SQL Injection)، والتي قد تمهد الطريق للوصول وقراءة الملفات بشكل غير مصرح به (Arbitrary File Reads) 📂🕵️‍♂️.

صرحت Adobe في إشعارها الأمني أن هذه التحديثات تعالج ثغرات حرجة، وأشارت إلى أنها ليست على علم بوجود أي استغلال فعلي لهذه الثغرات في الوقت الحالي (In the wild) 🛡️. تم إصلاح كلتا المشكلتين في الإصدار ACC v7: 7.4.3 build 9398 لأنظمة Windows و Linux 🔄🖥️.

على صعيد منفصل، أطلقت Adobe تحديثات لمعالجة 8 ثغرات حرجة في برنامج Adobe Bridge، والتي قد تؤدي إلى تصعيد الصلاحيات (Privilege Escalation) وتنفيذ الأوامر (Arbitrary Code Ex*****on) 🛑🔓. شملت هذه الثغرات مشاكل أمنية متعددة مثل:

ثغرات مسار البحث غير الموثوق (Untrusted Search Path) 🔍

ثغرات تجاوز المسار (Path Traversal) 🛤️

ثغرات الكتابة خارج الحدود (Out-of-bounds Write) 🚧

نسبت الشركة الفضل في اكتشاف ثغرات Adobe Bridge والإبلاغ عنها إلى الباحثين الأمنيين Kieran (المعروف بـ "kaiksi") و "yjdfy" 👏.

تُنصح Adobe جميع المستخدمين بتطبيق أحدث الـ Updates فوراً لضمان الحماية المثلى 🔐✅.

*****on

الـ Hackers يسممون الـ Script الخاص بـ Adform لتبديل عناوين الـ Crypto Wallet عبر مواقع العملاء 🏴‍☠️💻قام المهاجمون بتعدي...
01/08/2026

الـ Hackers يسممون الـ Script الخاص بـ Adform لتبديل عناوين الـ Crypto Wallet عبر مواقع العملاء 🏴‍☠️💻

قام المهاجمون بتعديل ملف JavaScript مقدم من شركة تكنولوجيا الإعلانات Adform، وتحويله إلى أداة browser-side تقوم بإعادة كتابة عناوين الـ Cryptocurrency wallet 💰🔑.

اكتشفت Adform الحادث في 27 يوليو 2026، وقامت بإزالة الـ Malicious code، وإخطار العملاء المتأثرين، وإبلاغ السلطات 🚨🕵️‍♂️.

أي شخص زار موقعاً يحمل الـ Script المتأثر في 27 يوليو وقام بنسخ عنوان Bitcoin أو Ethereum أو Tron، ربما قام بلصق عنوان مختلف تم إدراجه بواسطة الـ Malicious code بدلاً منه 🔗💸.

تطلب Adform من المستخدمين مسح الـ Browser cache لأن الملف المُعدل قد يظل مخزناً بعد الإصلاح، والتحقق من أي Wallet address قبل إرسال الأموال 🧹🔄.

تقول Adform إن الـ Code لم يُصمم لتثبيت Software أو إنشاء Persistence، بل كان يعمل فقط طالما ظلت الصفحة المتأثرة مفتوحة. الـ Sample التي تم التقاطها تعيد أيضاً كتابة العناوين المدخلة مباشرة في الـ Form fields، لذلك لم يكن نسخ الـ Clipboard هو الطريق الوحيد للاستبدال 📝⚠️.

المخطط الزمني العام لا يزال غير محسوم. يحدد إشعار Adform يوم 27 يوليو كتاريخ التأثر؛ بينما يقول الباحث Kevin Beaumont إنه رأى Malicious activity عبر Adform خلال الأسبوع الماضي 🗓️🤔.

الـ Resource المُخترق هو trackpoint-async.js، الذي يتم تقديمه من s2.adform[.]net. تنص وثائق تطبيق Adform على أن الـ Tracking code يمكن أن يعمل على صفحة واحدة، أو عدة أقسام، أو بشكل غير مشروط عبر Website بأكمله. أتاح اختراق هذا الـ Shared resource للمهاجمين طريقاً إلى Downstream sites غير مرتبطة دون الحاجة إلى اختراق كل منها على حدة. يجعل هذا المسار المشترك للـ Deployment من هذا الهجوم Supply-chain compromise ⛓️💥.

بينما ظلت الصفحة المتأثرة مفتوحة، يمكن لعنوان واحد معدل عند نقطة الدفع أن يعيد توجيه الـ Transfer 💸🔀.

كشف الباحث الأمني المستقل Beaumont عن الاختراق وكتب: "حتى لو لاحظت أن العنوان خاطئ وقمت بإعادة نسخ الـ Wallet، فإنه يستمر في استبداله." أبلغ Beaumont أن الملف وعناوين الـ URLs والـ Domains والـ IP addresses المرتبطة به لم تسجل أي Detections على VirusTotal في ذلك الوقت. ونشر Max Maass نسخة ملتقطة (Captured copy) من الـ Script في 27 يوليو 🛡️🔍.

تحتوي الـ Captured sample على كتلتي Code ضارتين (Malicious blocks) ملحقتين بالـ Legitimate library. تم تشفير (Obfuscated) الـ Replacement strings الخاصة بها باستخدام مفتاح XOR سداسي البايت. تراقب الكتلة الأولى الـ Copy event، وتحاول قراءة الـ Clipboard كل أربع ثوانٍ، واستبدال العناوين المتطابقة ⏱️📋.

كما تحاول إجراء HTTP request إلى 84.32.102[.]230:7744 عند الـ Page load، والذي يتضمن الـ Hostname والـ Path للصفحة التي يتواجد عليها الزائر 🌐📡.

أما الكتلة الثانية فتتصفح الـ Text nodes الخاصة بالـ Document، وتعيد كتابة القيم في عناصر الـ Input والـ Textarea والـ Contenteditable، وتستعيد الـ Cursor position بعد إعادة الكتابة. وتقوم بعمل Hook للـ Value setter في عناصر الـ Input والـ Textarea، بحيث يتم إعادة كتابة الـ Programmatic writes أثناء النقل ⌨️🔄.

كما أنها تعترض أحداث الـ Copy والـ Cut والـ Paste والـ Input. تحتوي كلتا الكتلتين على Hardcoded replacement strings لأنماط عناوين Bitcoin و Ethereum و Tron، وقال Beaumont إن العناوين بدت متغيرة 💱🧩.

تقول Adform إنها لم تجد دليلاً على أن الـ Code قام بنقل الـ IP addresses الخاصة بالزوار أو معلومات حول الـ Websites التي زاروها. وأضافت في إشعار الحادث الخاص بها أن "الـ Technical analysis يشير إلى أن مثل هذا النقل ربما كان ممكناً." تم بناء الـ Request الخاص بالـ Payload الأول لإرسال الـ Hostname والـ Path الخاص بالصفحة إلى Outside server؛ وما إذا كان قد وصل إلى المشغل أم لا، لم يتم إثباته بواسطة الـ Sample 📊🤔.

لا يزال معظم النطاق مفقوداً: كم عدد الـ Websites التي حملت الملف، وكم عدد الزوار الذين تعرضوا له، وكيف وصل المهاجمون إلى مسار الـ Deployment الخاص بـ Adform، وما إذا كان قد تم تحويل أي أموال. كما تمنع الفجوة الزمنية وجود تقدير يمكن الدفاع عنه للتعرض لأن بيان Adform المتعلق بتاريخ 27 يوليو وملاحظة Beaumont الأطول تظلان غير متصالحتين. لا يسرد إشعار الحادث العام لـ Adform أي Indicators of compromise ❓🔍.

يقول التقرير السنوي لشركة Adform لعام 2025 إن الشركة لديها ما يقرب من 1,800 عميل، ومكنت من عرض 1.5 مليار إعلان يومياً، وقدمت أو نفذت إعلانات في أكثر من 180 دولة خلال عام 2025 📈🌍.

تصف هذه الأرقام الـ Platform، وليس هذا الحادث. الرقم الأكثر فائدة هو كم عدد الـ Page loads التي تلقت بالفعل الـ Resource المُعدل، وهو عدد لم تنشره Adform. لم تحدد Adform هوية المهاجم علناً 👤❓.

تحذير أمني هام: كيف يتم اختراق حسابات Microsoft 365 دون الحاجة إلى كلمات مرور؟ 🛡️⚠️​حذر مكتب التحقيقات الفيدرالي (FBI) م...
29/05/2026

تحذير أمني هام: كيف يتم اختراق حسابات Microsoft 365 دون الحاجة إلى كلمات مرور؟ 🛡️⚠️
​حذر مكتب التحقيقات الفيدرالي (FBI) مؤخراً من منصة جديدة وخطيرة للـ Phishing-as-a-Service تُعرف باسم "Kali365". هذه المنصة المكتشفة حديثاً تمكّن المهاجمين، حتى من ذوي الخبرة التقنية المحدودة، من الاستيلاء على حسابات Microsoft 365 بشكل كامل.
​ما يثير القلق هو أن هذا الهجوم يتجاوز بروتوكولات الـ Multi-factor authentication (MFA) التقليدية تماماً، وبدون الحاجة لسرقة كلمة المرور الخاصة بك!
​كيف تتم العملية؟
يعتمد الهجوم على خداع المستخدم لإدخال "كود" (device code) على صفحة تسجيل دخول رسمية تابعة لـ Microsoft. بمجرد إدخال الكود، يقوم المستخدم دون قصد بمنح المهاجم صلاحية الوصول عبر سرقة ما يُسمى بالـ OAuth tokens. بمجرد الحصول على هذه الـ tokens، يمتلك المهاجم "مفتاحاً رقمياً" يمنحه وصولاً دائماً وغير مقيد إلى خدماتك مثل:
• Outlook (قراءة رسائل البريد الإلكتروني).
• Teams (التجسس على المحادثات).
• OneDrive (الوصول إلى الملفات والمستندات الحساسة).
​كيف تحمي نفسك؟
​كن حذراً جداً من أي بريد إلكتروني أو رسالة تطلب منك إدخال "كود" على صفحة تسجيل دخول، حتى لو بدت الصفحة رسمية.
​لا تقم أبداً بإدخال رموز التحقق ما لم تكن أنت من بدأ عملية تسجيل الدخول على جهازك الخاص.
​التريث والقراءة بتمعن: الهجمات تعتمد على استعجال المستخدم في الموافقة على الطلبات.
​بالنسبة للمؤسسات، يُنصح بتقييد إعدادات الـ device code flow لتقليل فرص استغلال هذه الثغرة.
​الأمن الرقمي مسؤولية مشتركة، والوعي هو خط دفاعك الأول. شارك هذا التحذير لحماية زملائك وأصدقائك.

تقديم Claude Opus 4.8 🚀🧠​أطلقنا اليوم إصدارًا جديدًا من أقوى نماذجنا: Claude Opus 4.8. هذا التحديث يرفع مستوى الأداء في ...
28/05/2026

تقديم Claude Opus 4.8 🚀🧠
​أطلقنا اليوم إصدارًا جديدًا من أقوى نماذجنا: Claude Opus 4.8. هذا التحديث يرفع مستوى الأداء في كل شيء تقريبًا!
​ما الجديد؟ ✨
​أداء فائق في البرمجة والاستدلال: يتفوق Opus 4.8 بشكل ملحوظ في اختبارات البرمجة والاستدلال، مما يجعله شريكًا أكثر ذكاءً للمطورين والمفكرين. 💻🕵️‍♂️
​ديناميكية العمل (Dynamic Workflows): يمكن لـ Claude الآن تنفيذ مهام برمجية ضخمة ومعقدة عن طريق تخطيط العمل، وتشغيل مئات الوكلاء الفرعيين بالتوازي، والتحقق من المخرجات. (متاح لخطط Enterprise و Team و Max في Claude Code). ⚙️🤖🔄
​التحكم بالجهد (Effort Control): تحكم في مستوى الجهد الذي يبذله Claude. اختر 'HIGH' للمهام الافتراضية، أو 'EXTRA' للمهام الصعبة. الإعداد الافتراضي هو High. (متاح على claude.ai و Cowork). 🎚️🧠⚡
​أكثر صدقًا ومواءمة: تحسن كبير في الصدق (Honesty)؛ Opus 4.8 أقل احتمالاً بـ 4 مرات لتجاهل الأخطاء البرمجية وأكثر ميلاً للإشارة إلى عدم اليقين. درجات أعلى في المواءمة (Alignment) لتتماثل مع أفضل نماذجنا. 🛡️👁️🐛❓
​السعر والسرعة: وضع Fast Mode الآن أرخص بـ 3 مرات وأسرع بـ 2.5 مرة من ذي قبل! (10$ input، 50$ output للمليون token). 💰🕒🚀
​إدخالات النظام في الـ API: قبول إدخالات النظام (System Entries) داخل مصفوفة الرسائل لتحديث التعليمات في منتصف المهمة دون كسر الـ Prompt Cache.
​ماذا بعد؟ 🤔
​نعمل على نماذج أكثر تكلفة وأعلى ذكاءً. قريباً سنقوم بإصدار نماذج من فئة Mythos لجميع عملائنا.
​جرب Claude Opus 4.8 اليوم! 🌍
​(السعر الأساسي للاستخدام العادي هو نفسه: 5$ input، 25$ output للمليون token).
​ #برمجة #تقنية

🤖 ثورة في حماية البرمجيات: ذكاء اصطناعي يكتشف 10,000 ثغرة في شهر واحد! 🚀​نشرت شركة Anthropic التحديث الأولي لمبادرتها ال...
23/05/2026

🤖 ثورة في حماية البرمجيات: ذكاء اصطناعي يكتشف 10,000 ثغرة في شهر واحد! 🚀
​نشرت شركة Anthropic التحديث الأولي لمبادرتها الأمنية المشتركة Project Glasswing، والتي تهدف إلى حماية البنية التحتية الرقمية الحساسة للعالم قبل أن تُستغل أنظمة الذكاء الاصطناعي المتقدمة ضده.
​المبادرة مدعومة بنموذجها غير المُتاح للعامة بعد Claude Mythos Preview، وجاءت النتائج الأولية لتصدم قطاع التقنية والأمن الرقمي:
​🔍 أبرز ما جاء في التحديث الأولي:
1️⃣ اكتشاف هائل للثغرات: في غضون شهر واحد فقط، نجح النموذج في تحديد أكثر من 10,000 من الـ vulnerabilities ذات الخطورة العالية والحرجة (high- or critical-severity) عبر أنظمة برمجية واسعة الاستخدام ومشاريع الـ open-source.
2️⃣ سرعة تتفوق على البشر: ضاعف النموذج سرعة اكتشاف الـ bugs لدى الشركاء بأكثر من 10 مرات! على سبيل المثال، اكتشفت شركة Cloudflare حوالي 2,000 مشكلة برمجية، من بينها 400 ثغرة خطيرة، وبمعدل خطأ أقل من الفاحصين البشر (false-positive rate).
3️⃣ منع عمليات الاحتيال: لم يقتصر الأمر على الأكواد؛ بل ساعد النموذج أحد البنوك الشريكة في رصد وإحباط عملية تحويل مالي احتيالية بقيمة 1.5 مليون دولار في الوقت الفعلي بعد تعرّض بريد العميل للاختراق وتزييف المكالمات (spoof phone calls).
4️⃣ فحص البرمجيات المفتوحة: قام بفحص أكثر من 1,000 مشروع open-source تدير عصب الإنترنت، ورصد آلاف الثغرات الخطيرة، وتم التحقق من صحة 90.6% منها عبر شركات أبحاث أمنية مستقلة كـ valid true positives.
​⚠️ التحدي الجديد (The Bottleneck):
أكدت Anthropic أن الذكاء الاصطناعي قلب موازين اللعبة؛ فلم تعد المشكلة هي صعوبة العثور على الثغرات، بل أصبحت الأزمة في قدرة المهندسين البشر المحدودة على معالجة، مراجعة، وإصلاح (patch) هذا الكم الهائل من الثغرات المكتشفة بسرعة.
​🔒 لماذا لا يتوفر النموذج للجميع؟
تؤكد الشركة أنها لن تطرح نماذج بمستوى Mythos-class للعامة في الوقت الحالي، نظرًا لأن الضمانات الأمنية (safeguards) اللازمة لمنع إساءة استخدام هذه القدرات الهجومية والدفاعية الخارقة لا تزال غير كافية لحماية الفضاء الرقمي بشكل كامل.

🚨 مايكروسوفت تفكك شبكة خطيرة لـ Malware-Signing 🚨أعلنت شركة مايكروسوفت عن نجاحها في تعطيل عملية واسعة النطاق كانت توفر خ...
21/05/2026

🚨 مايكروسوفت تفكك شبكة خطيرة لـ Malware-Signing 🚨

أعلنت شركة مايكروسوفت عن نجاحها في تعطيل عملية واسعة النطاق كانت توفر خدمات Code Signing غير مشروعة لجهات التهديد (Threat Actors)، مما سمح لهم بتمرير برمجياتهم الخبيثة وتجاوز أنظمة الحماية.

🔍 تفاصيل العملية:
كانت هذه الخدمة الخفية تبيع شهادات رقمية (Digital Certificates) للمخترقين، مما يمنح الـ Malware مظهر التطبيقات الموثوقة والمشروعة. هذا التكتيك المعقد يُستخدم لتجاوز حلول الـ Endpoint Detection and Response (EDR) وأنظمة مكافحة الفيروسات، حيث يثق نظام التشغيل في الملفات الموقّعة.

☠️ التهديدات المرتبطة:
استخدم المهاجمون هذه الشهادات لتوقيع برامج فدية (Ransomware) وأدوات تحكم عن بعد (RATs)، بالإضافة إلى برمجيات سرقة البيانات (InfoStealers)، مما سهل تنفيذ هجمات سيبرانية متطورة واختراق العديد من المؤسسات حول العالم.

🛡️ الإجراءات المتخذة:
قامت مايكروسوفت بتعطيل البنية التحتية (Infrastructure) الخاصة بالشبكة بالكامل، وإبطال (Revoking) جميع الشهادات المتورطة. هذا الإجراء الحاسم أدى إلى إيقاف الهجمات الحالية وشل قدرة المهاجمين على نشر حملات خبيثة جديدة باستخدام تلك الحسابات والشهادات.

#مايكروسوفت

🚨 ثغرة RCE في أداة Claude Code تسمح للمهاجمين بتنفيذ الأوامر عبر Malicious Deeplinks 🚨تم اكتشاف ثغرة Remote Code Ex*****...
21/05/2026

🚨 ثغرة RCE في أداة Claude Code تسمح للمهاجمين بتنفيذ الأوامر عبر Malicious Deeplinks 🚨

تم اكتشاف ثغرة Remote Code Ex*****on (RCE) خطيرة في أداة Claude Code CLI التابعة لشركة Anthropic. تتيح هذه الثغرة للمهاجمين تنفيذ أوامر عشوائية على جهاز الضحية بمجرد خداعه للنقر على رابط (Deeplink) ملغوم تم إعداده خصيصاً لهذا الغرض.

🔍 تفاصيل الخلل:
تم إصلاح الثغرة في الإصدار Claude Code 2.1.118، وكان سببها الأساسي عيب في أداة Command-line Argument Parser والذي يمكن استغلاله من خلال الـ Deeplink Handler الخاص بالأداة (claude-cli://). اكتشف الباحث الأمني Joernchen من فريق 0day.click هذه المشكلة أثناء إجراء عملية Audit يدوية للكود المصدري.

الخلل ناتج عن دالة تدعى eagerParseCliFlag، والتي تقوم بفحص سطر الأوامر بحثاً عن أي نص يبدأ بـ --settings=. وبسبب عدم قدرتها على التمييز بين الـ Flags الأساسية والمتغيرات (Arguments) التابعة لها، أدى ذلك إلى إنشاء Injection Point خطيرة. عندما يتم استخدام خيار --prefill، يتم التعامل مع أي إعدادات خبيثة مضمنة داخل الرابط بشكل صامت كإعدادات مشروعة.

☠️ كيفية الاستغلال:
يدعم Claude Code إعداد الـ Hooks لتنفيذ الأوامر تلقائياً. يمكن للمهاجم استغلال الثغرة لحقن SessionStart Hook خبيث عبر رابط URI. بمجرد فتح الضحية للرابط، تعمل الأداة بالإعدادات التي قدمها المهاجم، ويتم تنفيذ الـ Payload المرفق فوراً عند بدء الجلسة (Session) دون أي تفاعل إضافي من المستخدم.

ما زاد من خطورة الأمر هو إمكانية تجاوز نافذة الثقة (Workspace Trust Dialog). من خلال تعيين متغير الـ Repo في الرابط إلى مستودع (Repository) يثق به الضحية مسبقاً، يتم التنفيذ بصمت تام وبدون عرض أي رسائل تحذيرية للمستخدم.

🛡️ التحديث والحل:
قامت Anthropic بمعالجة الثغرة في الإصدار 2.1.118 عبر تطبيق Context-aware Argument Parsing ليميز بشكل صحيح بين الـ CLI Flags وقيمها، مما أدى إلى إغلاق مسار الحقن بالكامل. يُنصح جميع المستخدمين بتحديث الأداة فوراً لتجنب أي مخاطر محتملة.

Adresse

Algiers

Site Web

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque Cyber security ar publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Raccourcis

Partager