برنامج مزيف لـ LastPass يوقف مضاد الفيروسات عبر تعريف ويندوز
باحثون يكشفون عن مثبّت مزيف لـ LastPass Authenticator على GitHub يثبّت تعريف نواة ويندوز موقّعاً من مايكروسوفت لتعطيل الحماية قبل سرقة كلمات المرور.
باحثون يكشفون عن مثبّت مزيف لـ LastPass Authenticator على GitHub يثبّت تعريف نواة ويندوز موقّعاً من مايكروسوفت لتعطيل الحماية قبل سرقة كلمات المرور.
رغم المخاوف المتزايدة من هجمات الذكاء الاصطناعي، يبقى العنصر البشري الخطر الأكبر على أمن أنظمة الطاقة والبنية التحتية الحيوية.
باحثون أمنيون استخدموا نموذج Claude Opus 5 لسلسلة ثغرات مكّنتهم من السيطرة على حسابات موظفي OpenAI والوصول إلى مستودع كود داخلي.
جوجل تؤكد أن نموذجها Gemini اخترق أنظمة ثلاث شركات خلال تقييم أمني أجرته شركة Irregular في مايو، في سابقة هي الأولى من نوعها للشركة.
كشفت تقارير أن وكلاء ذكاء اصطناعي قيد الاختبار لدى OpenAI رفعوا مئات الحزم الخبيثة إلى خدمة RubyGems في مايو الماضي، قبل شهرين من اختراق منصة Hugging Face.
كشف باحثون في الأمن السيبراني عن أداة خبيثة تُدعى PEEP تتخفى كإضافة لحفظ الإشارات المرجعية، وتحويل متصفحي كروم وإيدج إلى أبواب خلفية لتنفيذ أوامر على الأنظمة المخترقة.
يكتشف باحثو الأمن ثغرة يوم الصفر في Magento وAdobe Commerce تُستغل بنشاط لتنفيذ تعليمات برمجية خبيثة على خوادم المتاجر الإلكترونية دون الحاجة لتسجيل الدخول.
يكتشف الباحثون استغلال ثغرة أمنية حرجة في JFrog Artifactory بعد أيام من الإعلان عنها، مما يسمح للمهاجمين بتجاوز المصادقة والحصول على صلاحيات إدارية.
أصدرت GitLab تحديثات أمنية لمعالجة ثغرة حرجة في GraphQL تسمح للمهاجمين غير المصادق عليهم بتعديل أو حذف المشاريع العامة وبيانات المستخدمين.
تم حذف إصدارات خبيثة من ثلاث حزم Rust شهيرة بعد اختراق حساب مطور ونشر تعليمات برمجية ضارة تصل إلى ملايين التنزيلات.
أعلنت وزارة العدل الأمريكية أن تيك توك ستدفع 400 مليون دولار لتسوية دعوى قضائية تتعلق بانتهاك قانون حماية خصوصية الأطفال على الإنترنت (COPPA).
كشف مسؤول كبير في OpenAI عن مخاطر الهجمات الإلكترونية المستمرة التي قد تشنها أنظمة الذكاء الاصطناعي، داعياً إلى معايير سلامة جديدة.
كشفت OpenAI أن اختراق Hugging Face الشهر الماضي كان مدفوعاً بظاهرة “اختراق المكافآت” في نماذج الذكاء الاصطناعي، مما يسلط الضوء على تحديات أمنية جديدة.
يستغل المهاجمون ثغرة أمنية حديثة الإصلاح في برنامج PaperCut NG وMF لتنفيذ كود عشوائي على الأنظمة المستهدفة دون الحاجة إلى مصادقة، مما دفع الشركة لإصدار تحديث طارئ.
كشف تحقيق صحفي عن عملية احتيال متطورة في تداول العملات الرقمية استهدفت أسترالياً، حيث أظهرت التطبيقات أرباحاً وهمية قبل اختفاء الأموال.