أثبته. لا تكتفِ بادعائه.

14 حزمة npm مصابة بفيروس طروادة تنشر برنامج RedC2 4.0 الخلفي لنظام لينكس مع آلية اتصال C2 مدعومة بالذكاء الاصطناعي

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المُصممة كأحصنة طروادة، والتي تتنكر في شكل أدوات تقويم و"ستريك" صالحة للاستخدام، لكنها مصممة لتوصيل برنامج تجسسي يعمل بنظام لينكس ومدعوم بالذكاء الاصطناعي (AI) يُطلق عليه اسم RedC2 4.0. "عندما يتم تحميل الوحدة النمطية، فإنها تحدد موقع الملف الثنائي المرفق، وتصنفه على أنه قابل للتنفيذ، ثم تطلقه كعملية خلفية منفصلة"، وفقًا لـ TrendAI، التابع لشركة Trend Micro

نظرة عامة

  • اكتشف باحثو الأمن السيبراني مجموعة من حزم npm المُصممة كأحصنة طروادة، والتي تتنكر في شكل أدوات تقويم وstreak عاملة، ولكنها مصممة لتوصيل برنامج تجسسي لينكس مدعوم بالذكاء الاصطناعي (AI) يُسمى RedC2 4.0 بشكل خفي. "عندما يتم تحميل الوحدة النمطية، فإنها تحدد موقع الملف الثنائي المرفق، وتصنفه على أنه قابل للتنفيذ، وتقوم بتشغيله كعملية منفصلة في الخلفية"، وفقًا لـ TrendAI، التابعة لشركة Trend Micro
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  25 مشاهدات

40 ملحقًا ضارًا لمتصفح «فايرفوكس» يتنكر في صورة منتجات «ويب 3» لسرقة بيانات المحافظ الرقمية

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to

At a glance

  • A set of 40 Mozilla Firefox extensions has been found to engage in cryptocurrency wallet theft by masquerading as OKX, Rabby Wallet, TronLink, and other Web3 products. According to the Socket Threat Research team, the extensions are part of a broader set of 77 browser add-ons that share source code and infrastructure overlaps. The campaign, dubbed Offside Wallet Theft Factory, is believed to
  • SecurityTalent reviewed the linked official source and preserved its attribution.
متابعة القراءة
  26 مشاهدات

16 حزمة RubyGems تم الاستيلاء عليها عن طريق الأخطاء المطبعية تسرق بيانات اعتماد المتصفح ومحافظ العملات المشفرة

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn

At a glance

  • Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users with a Windows-based information stealer. OpenSourceMalware, which discovered the activity on August 15, 2026, is tracking the threat under the moniker StubMaker. The complete list of packages published as part of the campaign is below - ubnuler ubnlder ri18nr reaker rakier orakw joxn
  • SecurityTalent reviewed the linked official source and preserved its attribution.
متابعة القراءة
  38 مشاهدات

هجوم على سلسلة التوريد الخاصة بـ BdThemes يُلوث ملفات JSON لإنشاء حسابات إدارية مزيفة في ووردبريس

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

التقييم الفوري

حذر باحثون في مجال الأمن السيبراني من اختراق في سلسلة التوريد أثر على مزود مكونات WordPress الإضافية BdThemes، مما دفع فريق المكونات الإضافية لمنصة أنظمة إدارة المحتوى (CMS) إلى تعطيل تنزيلها مؤقتًا. وقال باولو تريسو، الباحث في Wordfence: "على عكس الهجمات التقليدية على سلسلة توريد البرمجيات، لم يتم تعديل أي ملفات من ملفات كود المصدر داخل مستودع WordPress.org الرسمي".

لمحة سريعة

  • حذر باحثو الأمن السيبراني من اختراق في سلسلة التوريد أثر على مزود ملحقات WordPress BdThemes، مما دفع فريق الملحقات التابع لمنصة أنظمة إدارة المحتوى (CMS) إلى تعطيل تنزيلها مؤقتًا. وقال باولو تريسو، الباحث في Wordfence: «على عكس الهجمات التقليدية على سلسلة توريد البرمجيات، لم يتم تعديل أي ملفات من ملفات الكود المصدري داخل مستودع WordPress.org الرسمي».
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  20 مشاهدات

يمكن خداع برنامج «أتلسيان روفو» لإرسال بيانات «جيرا» و«كونفلوينس» إلى المهاجمين

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo من Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت PromptArmor، وهي شركة أمنية متخصصة في الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وأفادت الشركة أن ملفًا تم تحميله كان

لمحة سريعة

  • يمكن للتعليمات التي يتحكم فيها المهاجم أن تجعل مساعد Rovo التابع لشركة Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الدخول إليها، ثم يرسلها إلى خادم خارجي. اكتشفت شركتان للأمن هذا السلوك بشكل مستقل، عبر مسارات مختلفة. تم تأكيد إغلاق مسار واحد فقط من تلك المسارات. قامت شركة PromptArmor، وهي شركة متخصصة في أمن الذكاء الاصطناعي، بإخفاء التعليمات في المحتوى الذي يقرأه Rovo. وقالت إن ملفًا تم تحميله كان
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  20 مشاهدات

ثغرة في بروتوكول SCTP بنظام لينكس عمرها 18 عامًا قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر والهروب من الحاويات

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن استغلال ثغرة "الاستخدام بعد التحرير" (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على المضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من الحاوية والوصول إلى الجهاز الأساسي. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: حيث تعمل النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، على سد هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم تدعم بروتوكول SCTP تحديث نظامه.

لمحة سريعة

  • يمكن استغلال ثغرة «الاستخدام بعد التحرير» (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على جهاز مضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من حاوية والوصول إلى الجهاز الموجود خلفها. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، تعالج هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم يمكن الوصول إليها عبر SCTP تحديثها.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  21 مشاهدات

ثغرة في Adobe Campaign Classic CVSS 10.0 قد تسمح بتنفيذ تعليمات برمجية دون تدخل من المستخدم

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية بالغة الخطورة في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها تحت الرمز CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى

لمحة سريعة

  • أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية ذات خطورة قصوى في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها برقم CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  21 مشاهدات

ثغرة في Adobe Campaign Classic CVSS 10.0 قد تسمح بتنفيذ تعليمات برمجية دون تدخل من المستخدم

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية بالدرجة القصوى من الخطورة في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها تحت الرمز CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى

لمحة سريعة

  • أصدرت شركة Adobe تحديثات أمنية لمعالجة ثغرة أمنية بالدرجة القصوى من الخطورة في Campaign Classic (ACC)، وهي منصة أتمتة التسويق الخاصة بها والموجهة للمؤسسات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية تعسفية. يحمل هذا الثغرة الأمنية، التي تم تتبعها برقم CVE-2026-48449، درجة خطورة تبلغ 10.0 وفقًا لنظام تقييم CVSS. وقد وُصفت بأنها حالة من حالات التفويض غير الصحيح التي قد تؤدي إلى
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة
  0 مشاهدات