أثبته. لا تكتفِ بادعائه.

يمكن خداع برنامج «أتلسيان روفو» لإرسال بيانات «جيرا» و«كونفلوينس» إلى المهاجمين

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo من Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت PromptArmor، وهي شركة أمنية متخصصة في الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وأفادت الشركة أن ملفًا تم تحميله كان

لمحة سريعة

  • يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo التابع لشركة Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت شركة PromptArmor، وهي شركة متخصصة في أمن الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وقالت إن ملفًا تم تحميله كان
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  19 مشاهدات

ثغرة في بروتوكول SCTP بنظام لينكس عمرها 18 عامًا قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر والهروب من الحاويات

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن استغلال ثغرة "الاستخدام بعد التحرير" (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على المضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من الحاوية والوصول إلى الجهاز الأساسي. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: حيث تعمل النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، على سد هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم تدعم بروتوكول SCTP تحديث نظامه.

لمحة سريعة

  • يمكن استغلال ثغرة «الاستخدام بعد التحرير» (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على جهاز مضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من حاوية والوصول إلى الجهاز الموجود خلفها. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، تعالج هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم يمكن الوصول إليها عبر SCTP تحديثها.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  19 مشاهدات

3.8 مليون شخص تضرروا من خرق بيانات شركة «أونليميتد تكنولوجي سيستمز»

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم فوري

سرق قراصنة معلومات شخصية وطبية ومعلومات تتعلق بالتأمين الصحي من مركز بيانات إحدى الشركات. نُشرت المقالة «3.8 مليون شخص تضرروا من اختراق بيانات شركة Unlimited Technology Systems» لأول مرة على موقع SecurityWeek.

لمحة سريعة

  • سرق قراصنة معلومات شخصية وطبية ومتعلقة بالتأمين الصحي من مركز بيانات إحدى الشركات. نُشرت المقالة «3.8 مليون شخص تضرروا من خرق بيانات شركة Unlimited Technology Systems» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على نسبته.
متابعة القراءة
  19 مشاهدات

15 ثغرة أمنية في منتجات TP-Link تكشف عن مخاطر في عمليات التهيئة القائمة على نموذج «الثقة الصفرية»

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

يلفت الباحثون الانتباه إلى المخاطر الكامنة في التزويد الآلي لأجهزة الشبكة، مستخدمين شركة رائدة عالمياً في تصنيع الأجهزة كدراسة حالة.

نظرة عامة

  • يلفت الباحثون الانتباه إلى المخاطر الكامنة في التجهيز الآلي لأجهزة الشبكة، مستخدمين شركة رائدة عالمياً في تصنيع الأجهزة كدراسة حالة.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  16 مشاهدات

311,000 شخص تضرروا من خرق البيانات الذي تعرضت له مجموعة «براون هيلث ميديكال جروب - ماساتشوستس»

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم سريع

سرق قراصنة معلومات شخصية وسجلات طبية ومعلومات مالية من خادم المنظمة. نُشرت المقالة «311,000 شخص متضرر من خرق البيانات في مجموعة براون هيلث الطبية - ماساتشوستس» لأول مرة على موقع SecurityWeek.

لمحة سريعة

  • سرق قراصنة معلومات شخصية وسجلات طبية ومعلومات مالية من خادم المنظمة. نُشرت المقالة «311,000 شخص متضرر من خرق بيانات مجموعة براون هيلث الطبية - ماساتشوستس» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على الإشارة إلى مصدره.
متابعة القراءة
  17 مشاهدات

128 ثانية قبل حدوث الخلل: «مايكروسوفت ديفندر» يوقف هجوم برامج الفدية في «QNET»

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

قام Microsoft Defender تلقائيًا بعزل نقطة نهاية QNET المخترقة في غضون 128 ثانية، مما أدى إلى إيقاف هجوم متعدد المراحل قبل أن تتمكن الحمولة من الاستمرار أو الانتشار. نُشرت المقالة "128 ثانية قبل حدوث الاضطراب: Microsoft Defender يوقف برنامج الفدية في QNET" لأول مرة على مدونة أمان Microsoft.

نظرة عامة

  • قام Microsoft Defender تلقائيًا بعزل نقطة نهاية QNET التي تعرضت للاختراق في غضون 128 ثانية، مما أدى إلى إيقاف هجوم متعدد المراحل قبل أن تتمكن الحمولة الخبيثة من الاستمرار أو الانتشار. نُشرت المقالة «128 ثانية قبل حدوث الاضطراب: Microsoft Defender يوقف برنامج الفدية في QNET» لأول مرة على مدونة Microsoft Security Blog.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  21 مشاهدات

150,000 شخص تضرروا من خرق بيانات مستشفى ماديرا المجتمعي

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم فوري

قامت مجموعة ابتزاز بسرقة معلومات شخصية ومالية وطبية من شبكة المستشفى. نُشرت المقالة «150,000 شخص متضررون من اختراق بيانات مستشفى ماديرا المجتمعي» لأول مرة على موقع SecurityWeek.

لمحة سريعة

  • سرقت مجموعة ابتزاز معلومات شخصية ومالية وطبية من شبكة المستشفى. نُشرت المقالة «150,000 شخص متضررون من اختراق بيانات مستشفى ماديرا المجتمعي» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على نسبته.
متابعة القراءة
  23 مشاهدات

برنامج مكافآت اكتشاف الأخطاء من مايكروسوفت: دفع 20 مليون دولار لـ 500 باحث

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

The biggest single reward paid out by Microsoft between July 1, 2025, and June 30, 2026, was $200,000. The post Microsoft Bug Bounty Program: $20 Million Paid to 500 Researchers appeared first on SecurityWeek.

At a glance

  • The biggest single reward paid out by Microsoft between July 1, 2025, and June 30, 2026, was $200,000. The post Microsoft Bug Bounty Program: $20 Million Paid to 500 Researchers appeared first on SecurityWeek.
  • SecurityTalent reviewed the linked official source and preserved its attribution.
متابعة القراءة
  25 مشاهدات

نيويورك تخصص 9 ملايين دولار لتعزيز الأمن السيبراني في 153 شبكة مياه

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

ستساعد هذه المنح الحكومات المحلية على تقييم وتحسين دفاعاتها السيبرانية في ظل حملة تشمل عدة ولايات وتستهدف البنية التحتية للمياه والصرف الصحي. نُشرت مقالة «نيويورك تمنح 9 ملايين دولار لتعزيز الأمن السيبراني في 153 نظامًا للمياه» لأول مرة على موقع SecurityWeek.

لمحة سريعة

  • ستساعد هذه المنح الحكومات المحلية على تقييم وتحسين دفاعاتها السيبرانية في ظل حملة تشمل عدة ولايات وتستهدف البنية التحتية للمياه والصرف الصحي. نُشرت المقالة «نيويورك تمنح 9 ملايين دولار لتعزيز الأمن السيبراني في 153 نظامًا للمياه» لأول مرة على موقع SecurityWeek.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط بالمقال وحافظت على الإشارة إلى مصدره.
متابعة القراءة
  21 مشاهدات

تعرضت شبكات المياه في 7 ولايات لهجمات إلكترونية يُرجح أن تكون مرتبطة بإيران

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم سريع

بالإضافة إلى: مكتب التحقيقات الفيدرالي (FBI) يبحث في استخدام تقنيات مدعومة بالذكاء الاصطناعي للكشف عن الجرائم المستقبلية، وروسيا توجه اتهامات لمؤسس Telegram، وشركة xAI ترفع دعوى قضائية لوقف حظر "إظهار العري" في إحدى الولايات، والديمقراطيون يتعلمون درسًا حول التعرض للاحتيال.

لمحة سريعة

  • بالإضافة إلى: مكتب التحقيقات الفيدرالي (FBI) يبحث في استخدام تقنيات مدعومة بالذكاء الاصطناعي للكشف عن الجرائم المستقبلية، وروسيا توجه اتهامات لمؤسس «تيليجرام»، وشركة «إكس إيه آي» (xAI) ترفع دعوى قضائية لوقف حظر «إظهار العري» في إحدى الولايات، والديمقراطيون يتعلمون درسًا حول التعرض للخداع.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  0 مشاهدات

تعرضت شبكات المياه في 7 ولايات لهجمات إلكترونية يُرجح أن تكون مرتبطة بإيران

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم سريع

بالإضافة إلى: مكتب التحقيقات الفيدرالي (FBI) يبحث في استخدام تقنيات مدعومة بالذكاء الاصطناعي للكشف عن الجرائم المستقبلية، وروسيا توجه اتهامات لمؤسس Telegram، وشركة xAI ترفع دعوى قضائية لوقف حظر "إظهار العري" في إحدى الولايات، والديمقراطيون يتعلمون درسًا حول التعرض للاحتيال.

لمحة سريعة

  • بالإضافة إلى: مكتب التحقيقات الفيدرالي (FBI) يبحث في استخدام تقنيات مدعومة بالذكاء الاصطناعي للكشف عن الجرائم المستقبلية، وروسيا توجه اتهامات لمؤسس «تيليجرام»، وشركة «xAI» ترفع دعوى قضائية لوقف حظر «إظهار العري» في إحدى الولايات، والديمقراطيون يتعلمون درسًا حول التعرض للخداع.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  28 مشاهدات

ثغرة في Adobe Campaign Classic CVSS 10.0 قد تسمح بتنفيذ تعليمات برمجية دون تدخل من المستخدم

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية بالدرجة القصوى من الخطورة في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها تحت الرمز CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى

لمحة سريعة

  • أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية بالدرجة القصوى من الخطورة في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها برقم CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  0 مشاهدات

ثغرة في Adobe Campaign Classic CVSS 10.0 قد تسمح بتنفيذ تعليمات برمجية دون تدخل من المستخدم

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية بالغة الخطورة في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها تحت الرمز CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى

لمحة سريعة

  • أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية ذات خطورة قصوى في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها برقم CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  21 مشاهدات

الهيئة الوطنية للأمن السيبراني خلال موسم حج 1447هـ ... | NCA

فريق أمن سيبراني يراجع تحديثاً أمنياً إقليمياً
تحديث أمني إقليمي

قيّم بسرعة

NCA | كشفت الهيئة الوطنية للأمن السيبراني عن استفادة أكثر من 300 جهة وطنية من «برنامج تعزيز الأمن السيبراني لموسم حج 1447 »، الذي أعدته بهدف تعزيز الجاهزية السي...

نظرة سريعة

  • NCA | كشفت الهيئة الوطنية للأمن السيبراني عن استفادة أكثر من 300 جهة وطنية من «برنامج تعزيز الأمن السيبراني لموسم حج 1447 »، الذي أعدته بهدف تعزيز الجاهزية السي...
  • راجعت SecurityTalent المصدر الرسمي المرتبط مع الحفاظ على نسب المحتوى إلى ناشره.
  33 مشاهدات

الهيئة الوطنية للأمن السيبراني تستطلع آراء العموم و... | NCA

فريق أمن سيبراني يراجع تحديثاً أمنياً إقليمياً
تحديث أمني إقليمي

قيّم بسرعة

NCA | دعت الهيئة الوطنية للأمن السيبراني العموم والجهات الحكومية إلى تقديم مرئياتهم حول وثيقة "تصنيف مخالفات الأمن السيبراني وما يقابلها من عقوبات"، المتصلة بال...

نظرة سريعة

  • NCA | دعت الهيئة الوطنية للأمن السيبراني العموم والجهات الحكومية إلى تقديم مرئياتهم حول وثيقة "تصنيف مخالفات الأمن السيبراني وما يقابلها من عقوبات"، المتصلة بال...
  • راجعت SecurityTalent المصدر الرسمي المرتبط مع الحفاظ على نسب المحتوى إلى ناشره.
  28 مشاهدات

الهيئة الوطنية للأمن السيبراني تستطلع آراء العموم ح... | NCA

فريق أمن سيبراني يراجع تحديثاً أمنياً إقليمياً
تحديث أمني إقليمي

قيّم بسرعة

NCA | دعت الهيئة الوطنية للأمن السيبراني العموم إلى تقديم مرئياتهم حول التحديثات على وثيقة الإطار السعودي للتعليم العالي في الأمن السيبراني (سايبر-التعليم)، ويأ...

نظرة سريعة

  • NCA | دعت الهيئة الوطنية للأمن السيبراني العموم إلى تقديم مرئياتهم حول التحديثات على وثيقة الإطار السعودي للتعليم العالي في الأمن السيبراني (سايبر-التعليم)، ويأ...
  • راجعت SecurityTalent المصدر الرسمي المرتبط مع الحفاظ على نسب المحتوى إلى ناشره.
  38 مشاهدات

تنبيهات الهيئة الوطنية للأمن السيبراني: تحديثات عاجلة لمايكروسوفت ولينوفو وHPE

فريق أمن سيبراني يراجع تنبيهات الهيئة الوطنية للأمن السيبراني
تنبيه أمني

راجع وحدّث الآن

نشرت الهيئة الوطنية للأمن السيبراني في السعودية مجموعة تنبيهات عالية الأهمية تخص تحديثات أمنية من مايكروسوفت ولينوفو وHPE، ما يستدعي التحقق السريع من الأصول المتأثرة.

نظرة سريعة

  • تتضمن قائمة المركز الوطني الإرشادي للأمن السيبراني تنبيهات متعددة مؤرخة في 14 يوليو 2026.
  • تشمل الجهات المصنّعة مايكروسوفت ولينوفو وHPE ضمن التنبيهات ذات الأهمية العالية.
  • يجب مطابقة المنتجات والإصدارات الفعلية داخل المؤسسة مع كل نشرة رسمية قبل تحديد أولوية المعالجة.
  44 مشاهدات

خلال النصف الأول من عام 2026.. الأكاديمية الوطنية ل... | NCA

فريق أمن سيبراني يراجع تحديثاً أمنياً إقليمياً
تحديث أمني إقليمي

قيّم بسرعة

NCA | نفذت الأكاديمية الوطنية للأمن السيبراني مجموعة من البرامج التدريبية المتخصصة والتمارين السيبرانية التي تتلاءم مع احتياجات ومتطلبات القطاعات الحيوية في الم...

نظرة سريعة

  • NCA | نفذت الأكاديمية الوطنية للأمن السيبراني مجموعة من البرامج التدريبية المتخصصة والتمارين السيبرانية التي تتلاءم مع احتياجات ومتطلبات القطاعات الحيوية في الم...
  • راجعت SecurityTalent المصدر الرسمي المرتبط مع الحفاظ على نسب المحتوى إلى ناشره.
  32 مشاهدات

بالتعاون مع جامعة "كارنيجي ميلون" الأمريكية الهيئة... | NCA

فريق أمن سيبراني يراجع تحديثاً أمنياً إقليمياً
تحديث أمني إقليمي

قيّم بسرعة

NCA | أعلنت الهيئة الوطنية للأمن السيبراني عن انطلاق أعمال النسخة الأولى من مبادرة «البحث الصيفي الدولي في الأمن السيبراني» الهادفة إلى تمكين الكفاءات البحثية ا...

نظرة سريعة

  • NCA | أعلنت الهيئة الوطنية للأمن السيبراني عن انطلاق أعمال النسخة الأولى من مبادرة «البحث الصيفي الدولي في الأمن السيبراني» الهادفة إلى تمكين الكفاءات البحثية ا...
  • راجعت SecurityTalent المصدر الرسمي المرتبط مع الحفاظ على نسب المحتوى إلى ناشره.
  32 مشاهدات

الهيئة الوطنية للأمن السيبراني تستطلع آراء العموم ح... | NCA

فريق أمن سيبراني يراجع تحديثاً أمنياً إقليمياً
تحديث أمني إقليمي

قيّم بسرعة

NCA | دعت الهيئة الوطنية للأمن السيبراني العموم إلى تقديم مرئياتهم حول وثيقة «إرشادات الأمن السيبراني للذكاء الاصطناعي»، ويأتي ذلك ضمن اختصاصاتها ومهماتها في وض...

نظرة سريعة

  • NCA | دعت الهيئة الوطنية للأمن السيبراني العموم إلى تقديم مرئياتهم حول وثيقة «إرشادات الأمن السيبراني للذكاء الاصطناعي»، ويأتي ذلك ضمن اختصاصاتها ومهماتها في وض...
  • راجعت SecurityTalent المصدر الرسمي المرتبط مع الحفاظ على نسب المحتوى إلى ناشره.
  30 مشاهدات