منوعات

سواتي خاندلوال30 يوليو 2026الضعف / أمن الذكاء الاصطناعي يمكن أن تؤدي الإرشادات المخفية في مستند Word إلى قيام Microsoft 365 Copilot بإعادة كتابة الأشكال في التقرير، ثم نسخ نفس الإرشادات في الملف النهائي. كشف Håkon Måløy عن هذه…

قراءة المزيد

كشفت السلطات الكورية الجنوبية وأربع شركات أمنية عن حملة ترعاها الدولة أدت إلى اختراق مواقع الويب المحلية الموثوقة. استخدم المهاجمون تلك المواقع لاستغلال برامج الأمن المالي المثبتة محليًا وإصابة الزوار المستهدفين بها التوقيع أو كوبرهيدج أبواب خلفية. يمكن…

قراءة المزيد

وقد لوحظ أن الجهات الفاعلة الروسية في مجال التهديد، والتي ارتبطت مؤخرًا باستغلال ثغرة أمنية تم تصحيحها الآن في Zimbra، تستغل ثغرة أمنية أخرى، هذه المرة في Microsoft Outlook Web Access (OWA)، لاستهداف الكيانات الحكومية الأمريكية والأوروبية، بالإضافة…

قراءة المزيد

ربطت أمازون عملية اختطاف حزم npm في سبتمبر 2025 debug و chalk إلى كوريا الشمالية. لمدة عشرة أشهر، ظلت هذه الحادثة مسجلة في السجل العام باعتبارها سرقة عملات مشفرة: قام أحد المشرفين بالتصيد الاحتيالي من خلال نطاق npm…

قراءة المزيد