المدونة

Latest articles on AI, technology, and software development.

التشفير ما بعد الكمي لم يعد نظريًا: خارطة طريق التحول
Security

التشفير ما بعد الكمي لم يعد نظريًا: خارطة طريق التحول

أنهى المعهد الوطني للمعايير والتقنية (NIST) في عام 2024 أول معايير التشفير ما بعد الكمي النهائية. إليكم ما تحدده، ولماذا أصبح تهديد "الاحصد الآن وفك التشفير لاحقًا" حقيقيًا بالفعل، والخطوات الملموسة التي يتعين على فرق تكنولوجيا المعلومات اتخاذها قبل وصول الحواسيب الكمومية.

cybersecuritycryptography
التشفير ما بعد الكم قادم: ما الذي يجب على مؤسستك فعله قبل 2030
Security

التشفير ما بعد الكم قادم: ما الذي يجب على مؤسستك فعله قبل 2030

NIST أصدرت أربعة معايير للتشفير ما بعد الكم في أغسطس 2024. CISA طلبت من الوكالات الفيدرالية إكمال الجرد بحلول 2026 والهجرة بحلول 2030. معظم مؤسسات القطاع الخاص لم تبدأ بعد. دليل عملي لنموذج التهديد، المعايير المهمة، وأين تبدأ.

cisaquantum-computing
مفاتيح المرور تصل إلى الاعتماد السائد — كيف يبدو فعلاً نهاية كلمات المرور
Security

مفاتيح المرور تصل إلى الاعتماد السائد — كيف يبدو فعلاً نهاية كلمات المرور

أكثر من 15 مليار حساب الآن مدعومة بمفاتيح المرور على منصات Apple وGoogle وMicrosoft. إليك كيفية عمل مفاتيح المرور FIDO2/WebAuthn، وأي الخدمات الرئيسية نشرتها، وما تحتاج فرق تكنولوجيا المعلومات التخطيط له لأعوام 2026-2027.

cybersecuritypasskeys
أمان الذاكرة أصبح الآن قضية أمن قومي — لماذا تريد الولايات المتحدة والاتحاد الأوروبي من المطورين التوقف عن كتابة لغة C
Security

أمان الذاكرة أصبح الآن قضية أمن قومي — لماذا تريد الولايات المتحدة والاتحاد الأوروبي من المطورين التوقف عن كتابة لغة C

أوصت وكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ووكالة الأمن القومي (NSA)، والبيت الأبيض رسميًا بالابتعاد عن C و C++ نحو لغات آمنة للذاكرة. إليكم الأدلة وراء هذه السياسة — وماذا تعني عمليًا.

Rustcybersecurity
بدأت الهجرة إلى التشفير ما بعد الكم — معظم المنظمات غير مستعدة
Security

بدأت الهجرة إلى التشفير ما بعد الكم — معظم المنظمات غير مستعدة

قام المعهد الوطني للمعايير والتقنية (NIST) في عام 2024 بوضع ثلاثة معايير نهائية للتشفير ما بعد الكم. نافذة الهجرة لحماية البيانات المشفرة من أجهزة الكمبيوتر الكمومية المستقبلية مفتوحة الآن — وهي أقصر مما تدركه معظم فرق الأمن.

cybersecurityquantum-computing
عبارات المرور تجاوزت نقطة التحول — كلمات المرور تخسر
Security

عبارات المرور تجاوزت نقطة التحول — كلمات المرور تخسر

تجاوزت مفاتيح المرور مرحلة الميزة التجريبية لتصبح وسيلة مصادقة رئيسية. أكثر من 800 مليون حساب يستخدمها الآن. إليك كيف يعمل FIDO2/WebAuthn تقنيًا، والمنصات التي تدعمها، والعقبات الحقيقية المتبقية لاعتمادها في المؤسسات وبين المستهلكين.

passkeyspasswordless
استغلال الثغرات البرمجية يتفوق على بيانات الاعتماد المسروقة كأول نقطة دخول للاختراقات — وشيني هانترز تخترق 6 ملايين عميل من عملاء كارنيفال
Security

استغلال الثغرات البرمجية يتفوق على بيانات الاعتماد المسروقة كأول نقطة دخول للاختراقات — وشيني هانترز تخترق 6 ملايين عميل من عملاء كارنيفال

تقرير فيريزون DBIR لعام 2026 يشهد ولأول مرة في 19 عامًا تفوق استغلال الثغرات البرمجية على بيانات الاعتماد المسروقة كأكثر ناقلات الاختراق شيوعًا. في الوقت نفسه، أثرت هجمات شيني هانترز على كارنيفال وكانفاس على ما يصل إلى 281 مليون شخص في مايو 2026 وحده.

cybersecurityvulnerability
هجمات سلسلة التوريد هي برامج الفدية الجديدة: كيف يخترق المهاجمون آلاف المؤسسات عبر هدف واحد
Security

هجمات سلسلة التوريد هي برامج الفدية الجديدة: كيف يخترق المهاجمون آلاف المؤسسات عبر هدف واحد

أصبحت هجمات سلسلة توريد البرامج الآن ذات رافعة أعلى من برامج الفدية: حيث يصل أحد المشرفين على حزمة أو نظام بناء مخترق إلى آلاف المؤسسات السفلى في وقت واحد. استخدمت خرق SolarWinds والثغرة الخلفية XZ Utils وهجوم 3CX جميعها هذا السيناريو. فيما يلي كيفية عملها وكيفية الدفاع ضدها.

عزل المتصفح يصبح الخيار الافتراضي الهادئ لأمن الويب المؤسسي
Security

عزل المتصفح يصبح الخيار الافتراضي الهادئ لأمن الويب المؤسسي

بدأ عزل المتصفح كمجال عالي الأمان للمقاولين والشركات المالية والمؤمنين بالثقة الصفرية. هذا يتغير بسرعة. مع انتقال المزيد من العمل إلى SaaS، واستمرار الأجهزة غير المدارة في التداول، ووصول حمولات التصيد بشكل متزايد عبر المتصفح، يتحول العزل إلى عنصر تحكم افتراضي عملي للمؤسسات الكبيرة التي تريد تقليل المخاطر دون تأمين كل نقطة نهاية بالكامل.

zero-trustbrowser-isolation
Apple تطلق تشفير iMessage ما بعد الكم عالميًا
Security

Apple تطلق تشفير iMessage ما بعد الكم عالميًا

أطلقت Apple رسميًا تشفير ما بعد الكم لخدمة iMessage على مستوى العالم، لحماية اتصالات المستخدمين من تهديدات الحوسبة الكمومية المحتملة في المستقبل. يضمن هذا التحديث بقاء التشفير من طرف إلى طرف قويًا حتى مع تطور الثغرات التشفيرية.

Applepost-quantum-cryptography