ملخص تهديدات الأمن السيبراني08-12-2025

شهد اليوم مستجدات حرجة على صعيد الثغرات في مكوّنات برمجية واسعة الاستخدام، إلى جانب مؤشرات بنية تحتية مرتبطة بمجموعة فدية نشطة. أدناه خلاصة مركّزة مع خطوات فورية مقترحة. الثغرات البرمجية Apache Tika: ثغرة حرجة في tika-core ثغرة بتقييم 10.0 (CVE-2025-66516)…

ملخص تهديدات الأمن السيبراني07-12-2025

يوم حافل بتهديدات متعددة المستويات: استغلال نشط لثغرة خطيرة في React وتصاعد استخدام باكر خبيث لدعم هجمات الفدية، إلى جانب تهديدات متقدمة لأنظمة VMware. توازت ذلك مع حملات تخمين لبوابات VPN، ونشاط برمجيات مصرفية على أندرويد، واستهداف سلسلة توريد مطوري…

ملخص تهديدات الأمن السيبراني05-12-2025

يوم حافل بثغرات حرجة مع استغلال نشط، وحملات برمجيات خبيثة وتصيد موجّه، إلى جانب موجة DDoS قياسية. فيما يلي خلاصة مركّزة لأبرز المخاطر والإجراءات العاجلة الموصى بها. الثغرات والتحديثات الأمنية العاجلة React (RSC) – تنفيذ أوامر عن بُعد: ثغرة بالغة…

ملخص تهديدات الأمن السيبراني02-12-2025

يوم حافل بحملات برمجيات خبيثة تستغل إضافات ومكونات موثوقة، وتصيد بملفات وتحديثات مزيفة، إلى جانب ثغرات حرجة تمس منصات وأجهزة واسعة الانتشار. كما برز اختراق بيانات واسع في قطاع التعليم، وتكتيكات متقدمة للتخفي والتسلل داخل المؤسسات. برمجيات خبيثة وسلاسل توريد…

ملخص تهديدات الأمن السيبراني01-12-2025

موجز اليوم يرصد تصاعد حملات التصيّد والاحتيال بالتزامن مع المواسم التسويقية، وأساليب توزيع برمجيات خبيثة تستغل واجهة تحديث ويندوز المزيفة. كما تبرز اتجاهات مقلقة في هجمات الفدية خلال العطلات، إلى جانب تسريب وثائق يكشف نشاط مجموعة قرصنة إيرانية. عمليات تجسس…

ملخص تهديدات الأمن السيبراني30-11-2025

يوم شهد ثغرة لافتة تستهدف مساعدين الذكاء الاصطناعي وحملة تصيد متقدمة تطورها مجموعة «توميريس». أدناه خلاصة مركزة للتطورات وما يلزم من إجراءات فورية. ثغرات في مساعدين الذكاء الاصطناعي عبر الروابط كشف باحثون عن هجوم «HashJack» الذي يستغل الرمز # في…

ملخص تهديدات الأمن السيبراني24-11-2025

يوم حافل بثغرات عالية الخطورة تطال أدوات واسعة الاستخدام، إلى جانب حملة تصيّد ضخمة تستهدف حسابات Office 365. كما صدرت تحديثات مهمة وتقرير يرصد تصاعد برمجيات الفدية وهجمات البريد الإلكتروني. ثغرات واستغلالات نشطة glob CLI: ثغرة تنفيذ أوامر عن بُعد…

ملخص تهديدات الأمن السيبراني23-11-2025

يوم شهد ثغرات حرجة مع استغلالات نشطة، إلى جانب هجمات فدية وتسريبات بيانات وسلاسل توريد. أدناه أبرز التطورات الموثقة وخلاصة عملية للحد من الأثر. الثغرات الحرجة والاستغلالات النشطة FortiWeb: سلسلتان 0-day تجمعان بين تجاوز المصادقة وحقن أوامر تتيح تنفيذ أوامر…

ملخص تهديدات الأمن السيبراني18-11-2025

يوم حافل بثغرات حرجة واستغلالات نشطة، حملات تصيّد متقدمة، وفدية وهجمات حجب خدمة طالت منصات وشركات عالمية. فيما يلي أبرز الوقائع الموثقة مع توصيات عملية للتقليل من المخاطر. الثغرات والاستغلالات النشطة ثغرة EchoGram تتجاوز الحماية في نماذج ذكاء اصطناعي شهيرة…

ملخص تهديدات الأمن السيبراني17-11-2025

يوم حافل بتحديثات حرجة وثغرات مُستغلة وحملات تصيّد واسعة، مع تسجيل تسريبات بيانات واستغلال أدوات قديمة بطرق جديدة. فيما يلي خلاصة مركّزة بحسب الفئات. الثغرات والتحديثات الأمنية مايكروسوفت أصلحت أكثر من 60 ثغرة في ويندوز ومنتجاتها، بينها زيرو-داي CVE-2025-62215، وثغرة…