القائد الغائب الحاضر: تجربة السيسو الافتراضي والجزئي
أهم القصص
-
تصاعد التهديدات السيبرانية المدعومة بالذكاء الاصطناعي يدفع شركات الأمن الرقمي إلى الواجهة
-
فجوة الالتزام بسياسات الأمن السيبراني تعزز مخاطر الهجمات على شركات الشرق الأوسط
-
تقرير: 71% من شركات الشرق الأوسط تمضي نحو تقاسم تكاليف تأمين الموردين لتعزيز مرونتها السيبرانية
-
الأزمة السيبرانية الخفية في قطاع المنظمات غير الربحية
-
هجمات DDoS تدخل عصر الأحجام الفائقة مع أساليب تسليح غير متوقعة
الأحدث
-
تعكس مستودعات الاستغلال العلنية اتساع الفجوة بين سرعة إصدار الأبحاث الأمنية وبطء تحديث الأنظمة المكشوفة.
مستودع Exploitarium يكشف خطر تسليح الأبحاث العلنية ضد الأنظمة
تسويق المستودعات العامة كأدوات حصرية يضاعف مخاطر استغلال الأبحاث المنشورة ضد الأنظمة غير المحدثة
-
استغلال محلي في نواة Linux يجدد التأكيد على الحيثية الحرجة لتحديث الخوادم وإحكام ضبط صلاحيات الحاويات في البيئات متعددة المستخدمين.
استغلال علني لثغرة في Linux يمنح المهاجم صلاحيات كاملة
الاستغلال العلني يزيد ضغط التحديث على الخوادم والبيئات متعددة المستخدمين والحاويات محدودة العزل
-
ضحايا جدد لاختراق Klue مع تعرض المهاجمين أنفسهم للاختراق
حادثة Klue تكشف هشاشة رموز OAuth طويلة العمر داخل تكاملات Salesforce الحساسة لدى المؤسسات الكبرى
-
ثغرتان في Amazon Q Developer تتيحان سرقة بيانات الاعتماد السحابية عبر مستودعات خبيثة
خلل في ملفات التهيئة يمنح المخترقين مساراً مباشراً للوصول إلى جلسات المطورين وبياناتهم السحابية الحساسة
-
ثغرة عمرها 25 عاماً في cURL تصل إلى 30 مليار جهاز قبل إغلاقها
تحديث curl 8.21.0 يعالج 18 ثغرة دفعة واحدة ويغلق خللاً يعود إلى 1999
-
شركة Microsoft تمدد دعم Windows 10 المجاني حتى أكتوبر 2027
تحديث في وثائق Microsoft يمنح مستخدمي Windows 10 عاماً إضافياً من التحديثات الأمنية
-
استغلال ثغرة يوم صفر في Cisco Catalyst SD-WAN للحصول على صلاحيات الجذر
الهجوم استهدف مزود خدمات اتصالات واستغل ثغرة عالية الخطورة قبل إعلانها العلني بشهرين كاملين
-
وكالة CISA تحذر من استغلال ثغرة حرجة في أجهزة Lantronix EDS5000
تحذير أميركي جديد يضع ثغرة Lantronix الحرجة ضمن أولويات المعالجة العاجلة.
-
تحديث إطار “سيوف” لتنظيم وظائف الأمن السيبراني في السعودية
إصدار محدث يوسع مرجعية وظائف الأمن السيبراني ومسارات الكفاءات المهنية في المملكة.
-
شركة LastPass تؤكد تسرب بيانات عملاء في هجوم على Klue
حادثة Klue تكشف امتداد مخاطر سلاسل التوريد إلى بيانات عملاء LastPass عبر Salesforce.
-
شركتا Hyundai Motor وKia تطلقان مجموعة عمل للأمن السيبراني
خطوة جديدة من Hyundai Motor وKia لتنظيم أمن المركبات المتصلة ومواجهة مخاطر البرمجيات.
-
استغلال ثغرة في Cisco Unified CM يرفع مخاطر أنظمة الاتصالات المؤسسية
تحذير أمني جديد يسلط الضوء على استغلال ثغرة في Cisco Unified CM وضرورة تطبيق التحديثات بسرعة.

