الأخبار

Breaking news and updates from the world of technology.

كارنيفال كوربوريشن تؤكد تسريب بيانات أبريل: 6 ملايين عميل متأثر
Security

كارنيفال كوربوريشن تؤكد تسريب بيانات أبريل: 6 ملايين عميل متأثر

أكبر مشغل لرحلات بحرية في العالم بدأ إخطار 5,995,277 عميلًا بهجوم هندسة اجتماعية في أبريل كشف أسماءهم وتواريخ ميلادهم وبريدهم الإلكتروني وسجلات برامج الولاء. مجموعة ShinyHunters تتبنى الهجوم وتقول إنها سرقت 8.7 مليون سجل إجمالًا.

BleepingComputer
cybersecuritydata-breach
Carnival Corporation تؤكد أن اختراق بيانات أبريل عرّض معلومات شخصية لنحو 6 ملايين عميل
Security

Carnival Corporation تؤكد أن اختراق بيانات أبريل عرّض معلومات شخصية لنحو 6 ملايين عميل

أكبر مشغل رحلات بحرية في العالم بدأ بإخطار 5,995,277 عميلًا بأن هجوم هندسة اجتماعية في أبريل كشف أسماءهم وتواريخ ميلادهم وعناوين بريدهم الإلكتروني وسجلات برامج الولاء. مجموعة ShinyHunters أعلنت مسؤوليتها عن الاختراق وقالت إنها سرقت 8.7 مليون سجل إجمالًا.

BleepingComputer
cybersecuritydata-breach
جهة تهديد جديدة تنقب على شركات العملات الرقمية عبر محتالين مزيفين في LinkedIn وخطوط أنابيب CI/CD مسمومة
Security

جهة تهديد جديدة تنقب على شركات العملات الرقمية عبر محتالين مزيفين في LinkedIn وخطوط أنابيب CI/CD مسمومة

توثّق Wiz Research نشاط JINX-0164، مجموعة تهديد غير معروفة سابقًا نشطة منذ منتصف 2025، تجمع بين طُعم محتالين مزيفين في LinkedIn، وبرمجيات خبيثة مخصصة لنظام macOS، وانتقال جانبي إلى بنية CI/CD لسرقة محافظ العملات الرقمية واختراق بيئات المطورين.

The Hacker News
cybersecurityci-cd
StablR تخسر 2.8 مليون دولار بعد استغلال مهاجم لمفتاح multisig واحد لسك 13.5 مليون دولار من العملات المستقرة غير المدعومة
Cryptocurrency

StablR تخسر 2.8 مليون دولار بعد استغلال مهاجم لمفتاح multisig واحد لسك 13.5 مليون دولار من العملات المستقرة غير المدعومة

مفتاح خاص مخترق في محفظة multisig من نوع 1-of-3 الخاصة بسك العملات لدى StablR سمح لمهاجم واحد بسك ملايين من رموز USDR وEURR غير المدعومة، مما أدى إلى انفصالهما الحاد عن الارتباط. وقد أوقفت الجهة المصدرة الخاضعة لتنظيم MiCA والمقررة في مالطا عملياتها وأبلغت الجهات التنظيمية.

ethereumdefi
الاتحاد الأوروبي يعدّ بغرامة قياسية ضد جوجل بموجب قانون الأسواق الرقمية — وإصلاحات جوجل لم تنجح
Technology

الاتحاد الأوروبي يعدّ بغرامة قياسية ضد جوجل بموجب قانون الأسواق الرقمية — وإصلاحات جوجل لم تنجح

المفوضية الأوروبية تتجه نحو فرض أكبر عقوبة بموجب قانون الأسواق الرقمية على الإطلاق، مستهدفة تفضيل نتائج بحث جوجل لخدماتها الخاصة في التسوق والرحلات والفنادق. من المتوقع صدور القرار قبل العطلة الصيفية.

Googledma
قراصنة حكوميون إيرانيون يخترقون نظام نقل لوس أنجلوس ويمسحون بياناته لإطالة الاضطراب
Security

قراصنة حكوميون إيرانيون يخترقون نظام نقل لوس أنجلوس ويمسحون بياناته لإطالة الاضطراب

مجموعة تعمل لصالح وزارة الاستخبارات الإيرانية استهدفت هيئة النقل في لوس أنجلوس (LACMTA) في مارس 2026، وسرقت البيانات ثم حذفتها – مما فرض فترة تعافٍ استمرت أسابيع. شخصية الهاكتيفيست المزيفة 'Ababil of Minab' كانت غطاءً لعملية تابعة لوزارة الاستخبارات والأمن (MOIS)، ضمن حملة إلكترونية إيرانية أوسع ضد البنية التحتية الأمريكية.

TechCrunch
securityIran
تشارتر كوميونيكيشنز تؤكد اختراق بيانات بعد ادعاء ShinyHunters سرقة 40 مليون سجل لعملاء Spectrum
Security

تشارتر كوميونيكيشنز تؤكد اختراق بيانات بعد ادعاء ShinyHunters سرقة 40 مليون سجل لعملاء Spectrum

استهدف ShinyHunters منصة Salesforce التابعة لتشارتر عبر هجوم vishing على بيانات اعتماد SSO لأحد الموظفين في أبريل، مدعياً استخراج 40 مليون سجل للعملاء. تشارتر تنفي حجم الاختراق لكنها تؤكد الحادثة.

BleepingComputer
data-breachsecurity
ثغرة Starlette تتيح للمهاجمين تجاوز المصادقة على أي تطبيق FastAPI يعتمد على المصادقة القائمة على المسار
Security

ثغرة Starlette تتيح للمهاجمين تجاوز المصادقة على أي تطبيق FastAPI يعتمد على المصادقة القائمة على المسار

ثغرة CVE-2026-48710، التي أطلق عليها اسم BadHost، تسمح للمهاجم بتلاعب رأس HTTP Host header، مما يجعل Starlette تبلغ عن مسار URL مختلف عن المسار الذي وجهه الخادم فعليًا – متجاوزةً أي وسيط (middleware) يفحص request.url.path للتحكم في الوصول. تتأثر FastAPI وvLLM وLiteLLM وخوادم MCP بهذه الثغرة.

OSTIF / X41 D-Sec
authenticationvulnerability
تدخل Ferrari عصر السيارات الكهربائية بسيارة Luce، وهي سيارة سيدان بأربعة أبواب من تصميم Jony Ive من Apple.
Electric Vehicles

تدخل Ferrari عصر السيارات الكهربائية بسيارة Luce، وهي سيارة سيدان بأربعة أبواب من تصميم Jony Ive من Apple.

كشفت Ferrari النقاب عن Luce، أول سيارة BEV كهربائية بالكامل من إنتاجها: سيارة سيدان بخمسة مقاعد صممتها LoveFrom، بمدى يصل إلى 330 ميلاً، ومقصورة قد تضع معياراً جديداً لعام 2026.

Ars Technica
evelectric-vehicles