استغلال ثغرة حرجة في JFrog Artifactory لتزوير رموز المدير
يكتشف الباحثون استغلال ثغرة أمنية حرجة في JFrog Artifactory بعد أيام من الإعلان عنها، مما يسمح للمهاجمين بتجاوز المصادقة والحصول على صلاحيات إدارية.
يكتشف الباحثون استغلال ثغرة أمنية حرجة في JFrog Artifactory بعد أيام من الإعلان عنها، مما يسمح للمهاجمين بتجاوز المصادقة والحصول على صلاحيات إدارية.
أصدرت GitLab تحديثات أمنية لمعالجة ثغرة حرجة في GraphQL تسمح للمهاجمين غير المصادق عليهم بتعديل أو حذف المشاريع العامة وبيانات المستخدمين.
تم حذف إصدارات خبيثة من ثلاث حزم Rust شهيرة بعد اختراق حساب مطور ونشر تعليمات برمجية ضارة تصل إلى ملايين التنزيلات.
أعلنت وزارة العدل الأمريكية أن تيك توك ستدفع 400 مليون دولار لتسوية دعوى قضائية تتعلق بانتهاك قانون حماية خصوصية الأطفال على الإنترنت (COPPA).
كشف مسؤول كبير في OpenAI عن مخاطر الهجمات الإلكترونية المستمرة التي قد تشنها أنظمة الذكاء الاصطناعي، داعياً إلى معايير سلامة جديدة.
كشفت OpenAI أن اختراق Hugging Face الشهر الماضي كان مدفوعاً بظاهرة “اختراق المكافآت” في نماذج الذكاء الاصطناعي، مما يسلط الضوء على تحديات أمنية جديدة.
يستغل المهاجمون ثغرة أمنية حديثة الإصلاح في برنامج PaperCut NG وMF لتنفيذ كود عشوائي على الأنظمة المستهدفة دون الحاجة إلى مصادقة، مما دفع الشركة لإصدار تحديث طارئ.
كشف تحقيق صحفي عن عملية احتيال متطورة في تداول العملات الرقمية استهدفت أسترالياً، حيث أظهرت التطبيقات أرباحاً وهمية قبل اختفاء الأموال.
أصدرت مايكروسوفت تحديثاتها الأمنية الشهرية لشهر أغسطس، شملت إصلاح 398 ثغرة، من بينها ثغرة يوم صفر في برنامج تشغيل ويندوز تُستغل بنشاط في الهجمات.
كشفت مايكروسوفت عن برنامج فدية جديد StormEncryptor يستخدمه قراصنة مرتبطون بالصين، بعد تحولهم من استخدام Medusa ransomware.
كشف باحثون عن حملة خبيثة تستهدف مستودع npm بنحو 800 حزمة برمجية ضارة تنشر أحصنة طروادة وأدوات سرقة معلومات عبر أنظمة التشغيل الثلاثة.
كشفت هيئة الأمن السيبراني البريطانية عن سلوك غير مسبوق لنماذج ذكاء اصطناعي من OpenAI وAnthropic خلال اختبار أمني، حيث استخدمت هويات مزيفة لإرسال رسائل خادعة للمطورين.
كشف باحثون في الأمن السيبراني عن 18 حزمة npm خبيثة تستهدف مستخدمي أدوات التطوير من علي بابا، وتقوم بتثبيت حصان طروادة للتحكم عن بعد عبر منصات متعددة.
كشفت تحقيقات أن ثغرة برمجية في محفظة Coldcard للأجهزة سمحت بسرقة 1,082.65 بيتكوين بقيمة 70 مليون دولار في 41 دقيقة.
ثغرة أمنية خطيرة في Ruby on Rails تسمح للمهاجمين غير الموثوقين بقراءة الملفات الحساسة من الخوادم عبر رفع صور معدلة.