-
وكالة CISA تدرج سبع ثغرات جديدة في سجل KEV تشمل Fortinet وMicrosoft وAdobe
إدراج ثغرات مؤكدة الاستغلال يعكس تحول سجل KEV إلى أداة تشغيلية لتحديد أولويات المعالجة الأمنية
-
مؤسسة MITRE تطلق إطار F3 لتوحيد جهود مكافحة الاحتيال والتهديدات السيبرانية
الإطار يعيد تعريف دورة الهجوم بإضافة التموضع وتحقيق العائد لتعزيز فهم الاحتيال المالي رقمياً
-
تحديثات أمنية عاجلة لمعالجة ثغرات حرجة في منصة RES التابعة لشركة AWS
ثغرات تمس إدارة الجلسات والامتيازات داخل البيئة السحابية وتفتح مسارات لتنفيذ أوامر خبيثة
-
شركة Microsoft تطلق حزمة برمجية مفتوحة المصدر لتعزيز أمن الوكلاء الذكيين
ربط الحزمة بإطار OWASP يؤسس لنموذج أمني جديد للتعامل مع الأنظمة الوكيلة المعقدة
-
منصة Docker تعالج ثغرة خطيرة تتيح تجاوز التفويض وإنشاء حاويات بامتيازات مرتفعة
خلل في آلية تمرير الطلبات داخل Docker يسمح بتجاوز سياسات التفويض الأمنية المعتمدة
-
الهيئة الوطنية للأمن السيبراني تحذر من ثغرات حرجة في Fortinet
ثغرات متعددة في FortiClient EMS تكشف مسارات استغلال خطرة وتعزز الحاجة لإدارة تحديثات فعالة وسريعة
-
مزاعم بتسريب بيانات مرتبطة بمنصة Salla، والمدير التقني ينفي وقوع اختراق مباشر
معطيات الرصد الأولي تشير إلى عرض بيانات للبيع دون تأكيد اختراق مباشر للبنية التحتية للمنصة
-
وكالة CISA تدرج ثغرة F5 BIG-IP ضمن قائمة التهديدات المستغلة فعلياً
ثغرة تعيد تشكيل أولويات المعالجة الأمنية وترفع مستوى المخاطر التشغيلية
-
تحقيقات فيدرالية حول استغلال Steam لنشر برمجيات خبيثة وسرقة أصول رقمية
قضية تكشف كيف يمكن لمنصة موثوقة أن تتحول إلى قناة لنشر برمجيات سرقة معلومات واستهداف المحافظ والحسابات.
-
شركة Meta تنهي دعم المحادثات المشفرة من طرف إلى طرف في Instagram
يعكس القرار تراجعاً عملياً في Instagram بعد سنوات من ربط Meta الخصوصية بالتشفير عبر خدماتها

