-
ثغرة في Microsoft 365 Copilot تتيح سرقة بيانات حساسة عبر هجمات الحقن غير المباشر
كشف الباحثون طريقة لاستغلال ميزة الرسوم التوضيحية Mermaid لاستخراج محتوى البريد الإلكتروني دون تفاعل مباشر
-
اختراق الموقع الرسمي لإصدار Xubuntu ونشر برمجيات خبيثة تستهدف مستخدمي ويندوز
فريق Xubuntu يؤكد احتواء الحادثة والعمل مع Canonical لعزل الخوادم واستبدال نظام الموقع بالكامل
-
حملة احتيالية تنتحل عروض توظيف من جوجل لاستهداف مستخدمي Workspace وMicrosoft 365
رسائل بريد مزيفة تدعي الانتماء إلى Google Careers وتستخدم تكتيكات متطورة لسرقة بيانات الدخول
-
شركتا Fortinet و Ivanti تصدران تحديثات أكتوبر لإصلاح ثغرات عالية الخطورة
تحتوي تحديثات Patch Tuesday إصلاحات لثغرات قد تسمح بتنفيذ شيفرات عشوائية وتصعيد صلاحيات
-
سرقة جميع ملفات النسخ الاحتياطية من SonicWall لتكوينات جدران الحماية الخاصة بعملائها
تحقيق مشترك مع Mandiant يكشف أن جميع العملاء الذين استخدموا خدمة النسخ السحابي تأثروا بالاختراق
-
مجموعة قراصنة تطلق موقع تسريبات لابتزاز 39 ضحية بعد سرقة قواعد بيانات Salesforce
تتضمن الملفات المسروقة معلومات شخصية وحساسة قد تستخدم لاحقاً في عمليات الاحتيال والهجمات الاجتماعية والاستغلال المالي
-
استغلال ثغرة في Zimbra بهجوم عبر ملفات iCalendar
ثغرة XSS سمحت بتنفيذ تعليمات خبيثة وسرقة بيانات من خوادم البريد الإلكتروني
-
هواتف أندرويد منخفضة التكلفة قد تتجسس على المستخدمين عبر تطبيقات مثبتة مسبقاً
دراسة تكشف تسريب بيانات حساسة وسلوكيات خفية في تطبيقات مثبتة على أجهزة لا تتجاوز 100 دولار
-
هجوم اختطاف DLL يحول Notepad++ إلى ناقل للتعليمات الخبيثة
CVE-2025-56383 تهدد ملايين المستخدمين عبر استغلال آلية تحميل المكونات في Windows
-
سلسلة استغلال مزدوجة في WhatsApp تستهدف iOS وmacOS وiPadOS
ثغرة حرجة في واتساب تستغل ملفات DNG خبيثة لاختراق أجهزة Apple.

