الثغرات و CVEs
ثغرات اليوم الصفري، CVEs، التحديثات الأمنية والتنبيهات
4 published articles
ثغرات مستغلة معروفة
استغلالات نشطة تدفع ثغرة Progress LoadMaster إلى قائمة CISA للتصحيح الإلزامي
يتضمن كتالوج KEV التابع لـ CISA الآن ثغرة CVE-2026-8037، وهي خلل حقن أوامر يُستغل بنشاط في Progress LoadMaster. وبموجب BOD 26-04، يحوّل هذا الإدراج تنبيهاً من سطر واحد إلى أولوية تصحيح فيدرالية، وتحث CISA كل مؤسسة على التعامل مع القائمة بالطريقة نفسها.
2026-08-10
CISA KEV
ثغرة Cisco في قائمة KEV لـ CISA: التصحيح لم يعد كافيًا
تضيف CISA ثغرة كلمة مرور في جدار حماية Cisco إلى كتالوج KEV. بموجب BOD 26-04، يجب على الوكالات الفيدرالية الآن التحقق من وجود استغلال قبل التصحيح، وليس فقط تطبيق التصحيح. ينطبق نفس التوقع على ثغرات Check Point وMicrosoft SharePoint الأخيرة.
2026-08-02
تنبيه أمني
هجمات سرقة النماذج على الذكاء الاصطناعي السحابي: ظهور طريقة جديدة للهجوم الصفري (Zero-Query Trojan)
طريقة هجوم جديدة بدون استعلام تُسمى "سرقة النموذج بدون استعلام" (Zero-Query Model Stealing) تسمح للخصوم بسرقة نماذج الذكاء الاصطناعي المملوكة من واجهات برمجة التطبيقات السحابية دون إرسال أي استعلامات، باستخدام المعلومات الجانبية من أنماط التوقيت والذاكرة. يثير هذا مخاوف خطيرة تتعلق بالأمن السيبراني لمزودي خدمة الذكاء الاصطناعي كخدمة (AI-as-a-Service).
2026-07-27
خصوصية البيانات
Grok Build يقوم بتحميل قواعد الشفرة الكاملة إلى Google Cloud، وفقًا للباحثين
عارضة SpaceXAI CLI Grok Build كانت تقوم بتحميل قواعد الشفرة الكاملة إلى التخزين السحابي، وفقًا للباحثين. يقول إيلون ماسك إن جميع البيانات التي تم تحميلها سابقًا سيتم حذفها.
2026-07-17