الثغرات و CVEs

ثغرات اليوم الصفري، CVEs، التحديثات الأمنية والتنبيهات

4 published articles

3 min read

ثغرات مستغلة معروفة

استغلالات نشطة تدفع ثغرة Progress LoadMaster إلى قائمة CISA للتصحيح الإلزامي

يتضمن كتالوج KEV التابع لـ CISA الآن ثغرة CVE-2026-8037، وهي خلل حقن أوامر يُستغل بنشاط في Progress LoadMaster. وبموجب BOD 26-04، يحوّل هذا الإدراج تنبيهاً من سطر واحد إلى أولوية تصحيح فيدرالية، وتحث CISA كل مؤسسة على التعامل مع القائمة بالطريقة نفسها.

2026-08-10

3 min read

CISA KEV

ثغرة Cisco في قائمة KEV لـ CISA: التصحيح لم يعد كافيًا

تضيف CISA ثغرة كلمة مرور في جدار حماية Cisco إلى كتالوج KEV. بموجب BOD 26-04، يجب على الوكالات الفيدرالية الآن التحقق من وجود استغلال قبل التصحيح، وليس فقط تطبيق التصحيح. ينطبق نفس التوقع على ثغرات Check Point وMicrosoft SharePoint الأخيرة.

2026-08-02

3 min read

تنبيه أمني

هجمات سرقة النماذج على الذكاء الاصطناعي السحابي: ظهور طريقة جديدة للهجوم الصفري (Zero-Query Trojan)

طريقة هجوم جديدة بدون استعلام تُسمى "سرقة النموذج بدون استعلام" (Zero-Query Model Stealing) تسمح للخصوم بسرقة نماذج الذكاء الاصطناعي المملوكة من واجهات برمجة التطبيقات السحابية دون إرسال أي استعلامات، باستخدام المعلومات الجانبية من أنماط التوقيت والذاكرة. يثير هذا مخاوف خطيرة تتعلق بالأمن السيبراني لمزودي خدمة الذكاء الاصطناعي كخدمة (AI-as-a-Service).

2026-07-27

2 min read

خصوصية البيانات

Grok Build يقوم بتحميل قواعد الشفرة الكاملة إلى Google Cloud، وفقًا للباحثين

عارضة SpaceXAI CLI Grok Build كانت تقوم بتحميل قواعد الشفرة الكاملة إلى التخزين السحابي، وفقًا للباحثين. يقول إيلون ماسك إن جميع البيانات التي تم تحميلها سابقًا سيتم حذفها.

2026-07-17