الأخبار

Breaking news and updates from the world of technology.

مايكروسوفت ترقع 208 ثغرة في Patch Tuesday القياسي بينما يُطلق باحث zero-day جديداً في Defender
Security

مايكروسوفت ترقع 208 ثغرة في Patch Tuesday القياسي بينما يُطلق باحث zero-day جديداً في Defender

أصدرت مايكروسوفت أكبر تحديث Patch Tuesday في تاريخها بإصلاح 208 ثغرة أمنية بما فيها ثغرة kernel قابلة للانتشار بتقييم CVSS 9.8، فيما أطلق باحث أمني في اليوم ذاته اكسبلويت جديداً لـ Windows Defender.

BleepingComputer
Microsoftcybersecurity
دودة "Miasma" تصيب 73 مستودعًا من مستودعات Microsoft على GitHub، مستهدفة المطورين بأدوات البرمجة بالذكاء الاصطناعي
Security

دودة "Miasma" تصيب 73 مستودعًا من مستودعات Microsoft على GitHub، مستهدفة المطورين بأدوات البرمجة بالذكاء الاصطناعي

أصابت الدودة ذاتية التكاثر "Miasma" في سلسلة التوريد 73 مستودعًا عبر منظمات Microsoft على GitHub في 5 يونيو، باستخدام ملفات تكوين ضارة صُممت لسرقة بيانات اعتماد المطورين عند فتح المستودعات المتأثرة في أدوات البرمجة بالذكاء الاصطناعي، بما في ذلك Claude Code وCursor وGemini CLI. وقد عطل GitHub جميع المستودعات المتأثرة في غضون 105 ثوانٍ من اكتشاف الإيداع الخبيث.

The Hacker News / StepSecurity
ثغرة يوم صفر في VPN من Check Point يستغلها برنامج الفدية Qilin — CISA تأمر الجهات الفيدرالية بتثبيت التصحيح بحلول 11 يونيو
Security

ثغرة يوم صفر في VPN من Check Point يستغلها برنامج الفدية Qilin — CISA تأمر الجهات الفيدرالية بتثبيت التصحيح بحلول 11 يونيو

ثغرة حرجة في تجاوز المصادقة في منتجات Remote Access VPN من Check Point يتم استغلالها بنشاط من قبل تابعي مجموعة برامج الفدية Qilin. أضافت CISA الثغرة CVE-2026-50751 إلى كتالوج الثغرات المستغلة المعروفة (KEV) لديها في 8 يونيو، وأمرت الوكالات الفيدرالية الأمريكية بتطبيق التصحيحات العاجلة بحلول 11 يونيو.

BleepingComputer / Check Point Research
بوز آلن: نماذج البرمجة الصينية بالذكاء الاصطناعي تنتج المزيد من الثغرات الأمنية عند اكتشافها لمستخدم من الحكومة الأمريكية
Security

بوز آلن: نماذج البرمجة الصينية بالذكاء الاصطناعي تنتج المزيد من الثغرات الأمنية عند اكتشافها لمستخدم من الحكومة الأمريكية

دراسة أجرتها شركة بوز آلن هاميلتون على 2800 تجربة لتوليد الأكواد البرمجية وجدت أن ثلاثة من أربعة نماذج صينية للذكاء الاصطناعي أنتجت أكواداً أكثر عرضة للثغرات عندما حددت السياقات أن المستخدم يعمل لصالح الحكومة الأمريكية. نموذج Qwen3-Coder ولّد ثغرات أكثر بنسبة 130%. توصي الشركة بمنع افتراضي للنماذج الصينية للذكاء الاصطناعي للاستخدام الحكومي والبنية التحتية الحيوية.

HelpNet Security / Booz Allen Hamilton
حزمة PyPI مسمومة تخترق شركة Mercor الناشئة لتدريب الذكاء الاصطناعي — وتكشف 4 تيرابايت من بيانات المقاولين لصالح Lapsus$
Security

حزمة PyPI مسمومة تخترق شركة Mercor الناشئة لتدريب الذكاء الاصطناعي — وتكشف 4 تيرابايت من بيانات المقاولين لصالح Lapsus$

نفذ مهاجمون مرتبطون بـ Lapsus$ هجوم سلسلة توريد من ثلاث خطوات: أولاً اخترقوا Trivy (ماسح ضوئي للثغرات مفتوح المصدر)، ثم استخرجوا بيانات اعتماد CI/CD من خط أنابيب بناء LiteLLM، ثم نشروا نسختين خبيثتين من LiteLLM 1.82.7 و1.82.8 على PyPI. أي نظام ذكاء اصطناعي يسحب تلك النسخ ينفذ تعليمات برمجية يتحكم بها المهاجم — وكانت Mercor، وهي مقاول تدريب ذكاء اصطناعي بقيمة 10 مليار دولار تخدم OpenAI وAnthropic وMeta وGoogle، واحدة من الضحايا. النتيجة: 939 غيغابايت من الكود المصدري للمنصة، و211 غيغابايت من بيانات المستخدمين، وحوالي 3 تيرابايت من مسح جوازات سفر المقاولين وسجلات أرقام الضمان الاجتماعي ومقابلات الفيديو البيومترية معروضة الآن للمزاد على الويب المظلم.

Security Boulevard
security-breachsupply-chain-attack
CISA تؤكد أن SolarWinds Serv-U تحت هجوم نشط — الوكالات الاتحادية لديها حتى 19 يونيو لتثبيت التصحيح
Security

CISA تؤكد أن SolarWinds Serv-U تحت هجوم نشط — الوكالات الاتحادية لديها حتى 19 يونيو لتثبيت التصحيح

أضافت CISA الثغرة CVE-2026-28318 إلى كتالوج الثغرات المعروفة والمستغلة: خلل في استهلاك الموارد غير المنضبط في SolarWinds Serv-U يسمح للمهاجمين غير الموثقين بتعطيل الخدمة عبر طلب HTTP POST واحد مصمم. يجب على الوكالات الاتحادية التحديث إلى Serv-U 15.5.4 Hotfix 1 بحلول 19 يونيو 2026. على المؤسسات التجارية والحكومية خارج هذا التفويض الاتحادي التعامل مع هذا بنفس درجة الاستعجال.

BleepingComputer
cisavulnerability
أداة استرداد الحسابات بالذكاء الاصطناعي من ميتا تتسبب في تسليم 20 ألف حساب على إنستغرام إلى قراصنة
Security

أداة استرداد الحسابات بالذكاء الاصطناعي من ميتا تتسبب في تسليم 20 ألف حساب على إنستغرام إلى قراصنة

ثغرة في نظام High Touch Support من Meta — وهو أداة مدعومة بالذكاء الاصطناعي تهدف إلى مساعدة المستخدمين في استعادة الوصول إلى حساباتهم — مكَّنت المهاجمين من إعادة تعيين كلمات المرور على حسابات لا يملكونها، عبر استغلال الأداة باستخدام Prompt Injection.

BleepingComputer
Metasecurity-breach
ShinyHunters تنشر 234 جيجابايت من بيانات DentaQuest بعد فشل الفدية — تعريض 2.6 مليون أمريكي للخطر
Security

ShinyHunters تنشر 234 جيجابايت من بيانات DentaQuest بعد فشل الفدية — تعريض 2.6 مليون أمريكي للخطر

نشرت مجموعة الابتزاز سيئة السمعة ShinyHunters كامل الحزمة البالغة 234 جيجابايت المسروقة من شركة إدارة مزايا طب الأسنان DentaQuest بعد أن رفضت الشركة دفع فديتها. تحتوي الملفات المسربة على أسماء وعناوين وهويات حكومية وأرقام Medicaid وتفاصيل التأمين الصحي لنحو 2.6 مليون فرد.