أثبته. لا تكتفِ بادعائه.

إصلاح 91 ثغرة أمنية في إطار عمل تطبيقات Spring

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

تم إصلاح أكثر من 200 ثغرة أمنية حتى الآن هذا العام، مقارنة بـ 16 ثغرة فقط في عام 2025 و22 ثغرة في عام 2024. نُشرت المقالة "إصلاح 91 ثغرة أمنية في Spring Application Framework" لأول مرة على موقع SecurityWeek.

لمحة سريعة

  • تم إصلاح أكثر من 200 ثغرة أمنية حتى الآن هذا العام، مقارنة بـ 16 ثغرة فقط في عام 2025 و22 ثغرة في عام 2024. نُشرت المقالة «إصلاح 91 ثغرة أمنية في إطار عمل تطبيقات Spring» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على الإشارة إلى مصدره.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  29 مشاهدات

تروجانات مصرفية: «Manic» و«Grandoreiro» و«ToxicPanda 2.0» في دائرة الضوء

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم فوري

برنامج «مانيك» المزود ببرامج تجسس، وحملة «غراندورييرو» المستمرة في أمريكا اللاتينية وأوروبا، وبرنامج «توكسيك باندا 2.0» الخبيث الذي تم توسيع نطاقه. نُشرت المقالة «برامج التروجان المصرفية مانيك وغراندورييرو وتوكسيك باندا 2.0 في دائرة الضوء» لأول مرة على موقع SecurityWeek.

لمحة سريعة

  • برنامج «مانيك» المزود ببرامج تجسس، وحملة «غراندورييرو» المستمرة في أمريكا اللاتينية وأوروبا، وبرنامج «توكسيكباندا 2.0» الخبيث الذي تم توسيع نطاقه. نُشرت المقالة «أضواء على أحصنة طروادة المصرفية: مانيك، غراندورييرو، وتوكسيكباندا 2.0» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على الإشارة إلى مصدره.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  26 مشاهدات

14 حزمة npm مصابة بفيروس طروادة تنشر برنامج RedC2 4.0 الخلفي لنظام لينكس مع آلية اتصال C2 مدعومة بالذكاء الاصطناعي

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المُصممة كأحصنة طروادة، والتي تتنكر في شكل أدوات تقويم و"ستريك" صالحة للاستخدام، لكنها مصممة لتوصيل برنامج تجسسي يعمل بنظام لينكس ومدعوم بالذكاء الاصطناعي (AI) يُطلق عليه اسم RedC2 4.0. "عندما يتم تحميل الوحدة النمطية، فإنها تحدد موقع الملف الثنائي المرفق، وتصنفه على أنه قابل للتنفيذ، ثم تطلقه كعملية خلفية منفصلة"، وفقًا لـ TrendAI، التابع لشركة Trend Micro

نظرة عامة

  • اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المُصممة كأحصنة طروادة، والتي تتنكر في شكل أدوات تقويم وstreak عاملة، ولكنها مصممة لتوصيل برنامج تجسسي لينكس مدعوم بالذكاء الاصطناعي (AI) يُسمى RedC2 4.0 بشكل خفي. "عندما يتم تحميل الوحدة النمطية، فإنها تحدد موقع الملف الثنائي المرفق، وتصنفه على أنه قابل للتنفيذ، وتقوم بتشغيله كعملية منفصلة في الخلفية"، وفقًا لـ TrendAI، التابعة لشركة Trend Micro
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  22 مشاهدات

دعوة خبراء الأمن السيبراني للمساعدة في حماية مبنى البلدية

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم سريع

تحتاج الوكالات الحكومية ذات الميزانيات المحدودة إلى الدعم — وإليك كيف يمكنك المساعدة.

لمحة عامة

  • تحتاج الوكالات الحكومية ذات الميزانيات المحدودة إلى الدعم — وإليك كيف يمكنك المساعدة.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  24 مشاهدات

تضاعفت المهارات المتعلقة بالذكاء الاصطناعي في وظائف الأمن السيبراني، لكن توظيف المبتدئين لا يزال متأخراً

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.

At a glance

  • The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.
  • SecurityTalent reviewed the linked official source and preserved its attribution.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  22 مشاهدات

البرمجية الخبيثة «Grandoreiro» تعود للظهور في حملة تستهدف المكسيك

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

يعمل حصان طروادة المصرفي، بعد ما قامت به أجهزة إنفاذ القانون من إيقافه، على تحسين نفسه بميزات تجعل اكتشافه وتحليله أكثر صعوبة.

لمحة عامة

  • يعمل فيروس حصان طروادة المصرفي، بعد إيقافه من قبل سلطات إنفاذ القانون، على تحسين نفسه بميزات تجعل من الصعب اكتشافه وتحليله.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  26 مشاهدات

40 ملحقًا ضارًا لمتصفح «فايرفوكس» يتنكر في صورة منتجات «ويب 3» لسرقة بيانات المحافظ الرقمية

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to

At a glance

  • A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to
  • SecurityTalent reviewed the linked official source and preserved its attribution.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  26 مشاهدات

لا يكون لقانون «مفتاح الإيقاف» أي معنى إلا في أسوأ السيناريوهات

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم سريع

الكونغرس يريد «مفتاح إيقاف» للذكاء الاصطناعي – لكننا نحتاج فعليًا إلى نظام وصول قائم على الهوية.

لمحة سريعة

  • يريد الكونغرس «مفتاح إيقاف» للذكاء الاصطناعي – لكننا نحتاج فعليًا إلى نظام وصول قائم على الهوية.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  30 مشاهدات

إصدار 943 تصحيحًا ضمن التحديث الأمني لشهر أغسطس 2026 من أوراكل

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

تعمل هذه الإصلاحات على معالجة أكثر من 1,000 ثغرة أمنية في أكثر من عشرين منتجًا، بما في ذلك أكثر من 460 خطأً يمكن استغلاله عن بُعد. نُشرت المقالة «إصدار 943 تصحيحًا مع تحديث أوراكل الأمني لشهر أغسطس 2026» لأول مرة على موقع SecurityWeek.

نظرة عامة

  • تعالج هذه التصحيحات أكثر من 1,000 ثغرة أمنية في أكثر من عشرين منتجًا، بما في ذلك أكثر من 460 خطأً قابلاً للاستغلال عن بُعد. نُشرت المقالة «إصدار 943 تصحيحًا مع تحديث أوراكل الأمني لشهر أغسطس 2026» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على الإشارة إلى مصدره.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  27 مشاهدات

هجوم «CoSnitch» خدع مساعد الطيار ودفعه إلى الكشف عن بنية النظام

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

اكتشف الباحثون تقنية "الاختراق الفوقي" التي يمكنها التلاعب بخدمة الذكاء الاصطناعي لحملها على الكشف عن نقاط ضعفها الأمنية.

نظرة سريعة

  • اكتشف الباحثون تقنية "القرصنة الفوقية" التي يمكنها التلاعب بخدمة الذكاء الاصطناعي لحملها على الكشف عن نقاط الضعف الأمنية الخاصة بها.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  19 مشاهدات

"Ransom Busters": أحد مهاجمي برامج الفدية يتظاهر بأنه يقدم خدمة استعادة البيانات بعد الحوادث

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم سريع

يبدو أن إحدى المجموعات التابعة لبرامج الفدية تتقرب من الضحايا بعروض للمساعدة، متخفيةً عن نيتها الحقيقية المتمثلة في تحويل مسار مدفوعات الفدية.

لمحة سريعة

  • يبدو أن أحد شركاء برامج الفدية يتقرب من الضحايا بعروض للمساعدة، مخفيًا نيته الحقيقية المتمثلة في تحويل مسار مدفوعات الفدية.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  29 مشاهدات

16 حزمة RubyGems تم الاستيلاء عليها عن طريق الأخطاء المطبعية تسرق بيانات اعتماد المتصفح ومحافظ العملات المشفرة

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn

At a glance

  • Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn
  • SecurityTalent reviewed the linked official source and preserved its attribution.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  33 مشاهدات

"صراع على النفوذ" بين عملاء «كلود» يؤدي إلى ظهور برمجيات خبيثة ذاتية التكاثر

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

وفقًا لشركة Anthropic، انخرطت ثلاثة نماذج اختبارية، لها نفس الهدف ولكن بتوجيهات مختلفة، في هجمات إقليمية "متزايدة العدوانية" ضد بعضها البعض.

لمحة عامة

  • وفقًا لشركة Anthropic، انخرطت ثلاثة نماذج تجريبية لها نفس الهدف ولكن بتوجيهات مختلفة في هجمات إقليمية "متزايدة العدوانية" ضد بعضها البعض.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالحداثة وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  23 مشاهدات

40,000 شخص تضرروا من خرق بيانات SafePal

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم فوري

استغل قراصنة ثغرة أمنية في وظيفة تتبع الطلبات بإحدى المكونات الإضافية للوصول إلى معلومات عملاء SafePal. نُشرت المقالة «40,000 شخص متضررون من اختراق بيانات SafePal» لأول مرة على موقع SecurityWeek.

لمحة سريعة

  • استغل قراصنة ثغرة أمنية في وظيفة تتبع الطلبات في أحد المكونات الإضافية للوصول إلى معلومات عملاء SafePal. نُشرت المقالة «40,000 شخص متضررون من اختراق بيانات SafePal» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على الإشارة إلى مصدره.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  29 مشاهدات

1.6 مليون شخص قد يتأثرون بخرق بيانات شركة RingCentral

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم فوري

نشر القراصنة المعلومات التي يُزعم أنها سُرقت، بما في ذلك الأسماء والعناوين وعناوين البريد الإلكتروني وأرقام الهواتف. نُشرت المقالة «1.6 مليون شخص متأثرون على الأرجح بخرق بيانات RingCentral» لأول مرة على موقع SecurityWeek.

لمحة سريعة

  • نشر القراصنة المعلومات التي يُزعم أنها سُرقت، بما في ذلك الأسماء والعناوين وعناوين البريد الإلكتروني وأرقام الهواتف. نُشرت المقالة «1.6 مليون شخص متأثرون على الأرجح بخرق بيانات RingCentral» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على الإشارة إلى مصدره.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  33 مشاهدات

14,000 من عملاء Trezor تضرروا جراء اختراق البيانات في ShipMonk

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم فوري

سرق المتسللون معلومات الشحن الخاصة بالعملاء، بما في ذلك الأسماء والعناوين وعناوين البريد الإلكتروني وأرقام الهواتف. نُشرت مقالة «14,000 عميل من عملاء Trezor يتأثرون بخرق البيانات في ShipMonk» لأول مرة على موقع SecurityWeek.

نظرة سريعة

  • سرق قراصنة معلومات الشحن الخاصة بالعملاء، بما في ذلك الأسماء والعناوين وعناوين البريد الإلكتروني وأرقام الهواتف. نُشرت المقالة «14,000 عميل من عملاء Trezor يتأثرون بخرق البيانات في ShipMonk» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على الإشارة إلى مصدره.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  23 مشاهدات

مجموعة «Jewelbug» من مجموعات التهديد المتقدمة (APT) تجمع بين التجسس الحكومي وسرقة العملات المشفرة

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم فوري

اكتشف الباحثون أن قراصنة مأجورين يقومون بأعمال تجسس إلكتروني وعمليات سرقة بدوافع مالية من خلال نفس لوحة التحكم على الويب.

لمحة سريعة

  • اكتشف الباحثون قراصنة مأجورين يقومون بالتجسس الإلكتروني وعمليات سرقة بدوافع مالية من خلال نفس لوحة التحكم على الويب.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  31 مشاهدات

هجوم على سلسلة التوريد الخاصة بـ BdThemes يُلوث ملفات JSON لإنشاء حسابات إدارية مزيفة في ووردبريس

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

حذر باحثون في مجال الأمن السيبراني من اختراق في سلسلة التوريد أثر على مزود مكونات WordPress الإضافية BdThemes، مما دفع فريق المكونات الإضافية لمنصة أنظمة إدارة المحتوى (CMS) إلى تعطيل تنزيلها مؤقتًا. وقال باولو تريسو، الباحث في Wordfence: "على عكس الهجمات التقليدية على سلسلة توريد البرمجيات، لم يتم تعديل أي ملفات من ملفات كود المصدر داخل مستودع WordPress.org الرسمي".

لمحة سريعة

  • حذر باحثو الأمن السيبراني من اختراق في سلسلة التوريد أثر على مزود ملحقات WordPress BdThemes، مما دفع فريق الملحقات التابع لمنصة أنظمة إدارة المحتوى (CMS) إلى تعطيل تنزيلها مؤقتًا. وقال باولو تريسو، الباحث في Wordfence: «على عكس الهجمات التقليدية على سلسلة توريد البرمجيات، لم يتم تعديل أي ملفات من ملفات الكود المصدري داخل مستودع WordPress.org الرسمي».
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  19 مشاهدات

"GhostJacking" تكشف عن ثغرات في حوكمة الهوية لدى وكلاء الذكاء الاصطناعي

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

تُظهر أبحاث جديدة كيف يمكن للمهاجمين استخدام التنبيهات الأمنية والأحداث المحظورة للتلاعب بوكلاء الذكاء الاصطناعي واختطافهم.

نظرة عامة

  • تُظهر أبحاث جديدة كيف يمكن للمهاجمين استخدام التنبيهات الأمنية والأحداث المحظورة للتلاعب بوكلاء الذكاء الاصطناعي واختطافهم.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  27 مشاهدات

اكتشاف ثغرات خطيرة في برنامج الهوية الإلكترونية البلجيكي الذي يستخدمه مليوني شخص

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم فوري

أثرت الثغرات الأمنية على البرامج المستخدمة من قبل ثمانية من أكبر عشرة بنوك في بلجيكا وأكثر من 60 وكالة حكومية. نُشرت المقالة "اكتشاف عيوب خطيرة في برنامج الهوية الإلكترونية البلجيكي الذي يستخدمه مليوني شخص" لأول مرة على موقع SecurityWeek.

لمحة عامة

  • أثرت الثغرات الأمنية على البرامج المستخدمة من قبل ثمانية من أكبر عشرة بنوك في بلجيكا وأكثر من 60 وكالة حكومية. نُشرت المقالة «اكتشاف ثغرات خطيرة في برنامج الهوية الإلكترونية البلجيكي الذي يستخدمه مليوني شخص» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على الإشارة إلى مصدره.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  21 مشاهدات