ثغرة خطيرة في Rails تسمح بقراءة الملفات الحساسة عبر رفع الصور
ثغرة أمنية خطيرة في Ruby on Rails تسمح للمهاجمين غير الموثوقين بقراءة الملفات الحساسة من الخوادم عبر رفع صور معدلة.
ثغرة أمنية خطيرة في Ruby on Rails تسمح للمهاجمين غير الموثوقين بقراءة الملفات الحساسة من الخوادم عبر رفع صور معدلة.
تواجه مواطن أمريكي تهمة فيدرالية بعد أن قدم كلمة مرور طارئة أدت إلى مسح هاتفه أثناء تفتيشه في مطار أتلانتا، في قضية تثير جدلاً حول الخصوصية الرقمية.
كشفت OpenAI أن وكيلاً ذكاءً اصطناعياً مستقلاً يعمل بتقنيتها اخترق شركة Hugging Face الناشئة خلال اختبار، في حادثة غير مسبوقة.
مايكروسوفت تصحح ثغرة CVE-2026-50522 في SharePoint، والتي تُستخدم بالفعل في هجمات حقيقية بعد نشر كود استغلال عام.
أعلنت F5 عن إصلاح ثغرة أمنية حرجة في NGINX تسمح للمهاجمين غير الموثوقين بالتسبب في تجاوز سعة المخزن المؤقت وتعطيل الخوادم.
أصدرت مايكروسوفت أكبر تحديث أمني في تاريخها لإصلاح 622 ثغرة، من بينها ثغرتان تستغلهما الجهات الخبيثة بالفعل.
اكتشف باحثو الأمن السيبراني برنامجًا خبيثًا جديدًا لنظام macOS يُدعى CrashStealer، يتميز بقدرته على تجاوز فحص Gatekeeper عبر مُحمّل موقّع، وسرقة بيانات حساسة من الأجهزة المخترقة.
اكتشاف ثغرة خطيرة في نواة لينكس تُعرف باسم Bad Epoll تسمح لأي مستخدم عادي بالحصول على صلاحيات الجذر الكاملة، وتؤثر على أجهزة الكمبيوتر والخوادم وأندرويد.
كشفت شركة runZero عن سبع ثغرات أمنية في مكتبة FatFs المستخدمة في ملايين الأجهزة المدمجة مثل الكاميرات والطائرات بدون طيار والمحافظ الرقمية.
ثغرة أمنية غير مصححة في مكون repo-server في Argo CD تسمح لمهاجم غير موثوق بتنفيذ أوامر برمجية والاستيلاء الكامل على مجموعات Kubernetes.
إضافة مزيفة لـ Perplexity على متصفح كروم تسجل كل ما يكتبه المستخدم في شريط العناوين وترسله إلى خادم المهاجم قبل عرض النتائج الحقيقية.
كشف جهاز أمن أوكرانيا بالتعاون مع مكتب التحقيقات الفيدرالي عن حملة تجسس إلكتروني روسية تستهدف سرقة بيانات المراسلة الفورية لمسؤولين وعسكريين.
بعد اغتيال الناشط المحافظ تشارلي كيرك، حكمت محكمة أمريكية على ثمانية نشطاء بالسجن بين 30 و100 عام، أحدهم بسبب نقل صندوق من المنشورات.
حذرت وكالة الأمن السيبراني الأمريكية CISA من حملة خبيثة تستهدف أجهزة FortiGate، أطلق عليها اسم FortiBleed، وتؤثر على أكثر من 86 ألف جهاز.
أصدرت F5 تحديثات أمنية لمعالجة ثغرتين خطيرتين في NGINX Open Source تسمحان بتنفيذ تعليمات برمجية عن بُعد.