
40 إضافة خبيثة لفايرفوكس تنتحل هوية OKX وRabby وTronLink لسرقة أسرار محافظ الكريبتو
ربط باحثو Socket الأمنيون 77 هوية إضافة لفايرفوكس بحملة منسّقة؛ 40 منها تسرق فعلياً عبارات الاسترداد والمفاتيح الخاصة، بعضها بعد التنكر كأدوات نتائج رياضية لأشهر.
آخر الأخبار والمستجدات من عالم التقنية.

ربط باحثو Socket الأمنيون 77 هوية إضافة لفايرفوكس بحملة منسّقة؛ 40 منها تسرق فعلياً عبارات الاسترداد والمفاتيح الخاصة، بعضها بعد التنكر كأدوات نتائج رياضية لأشهر.

تصف تحذيرات مشتركة صادرة عن NSA وCISA وFBI ووزارة الطاقة وحماية البيئة حملةً نشطة تستخدم سكريبتات Python مُولَّدة بالذكاء الاصطناعي لمهاجمة وحدات التحكم الصناعية S7 من Siemens في ستة قطاعات حيوية.

تُلغي Waymo قائمة الانتظار لسيارة الأجرة الآلية Ojai في لوس أنجلوس وفينيكس وسان فرانسيسكو، بعد أيام من حصولها على أكبر موافقة تنظيمية في تاريخها.

تتوسع Prime Air بنحو ستة أضعاف تغطيتها الحالية في سبع ولايات، مضيفةً 11 موقع إطلاق جديداً عبر أريزونا وفلوريدا وكانساس ولويزيانا وميشيغان ونبراسكا وتكساس، مع انضمام جورجيا وأوهايو وإلينوي وأيداهو ونيويورك قريباً.

سافر رئيس الأمن السيبراني في تي-موبايل مع ثلاثة زملاء إلى مركز بيانات في بلفيو وقطعوا كابلاً يدوياً لفصل اتصال مخترَق خلال عمليات اختراق Salt Typhoon — متجنبين الاختراق واسع النطاق الذي طال AT&T وVerizon وشركات اتصالات أخرى.

أطلقت شركة Vivodyne الناشئة للتقنية الحيوية في فيلادلفيا شبكة من مختبرات HIVE الروبوتية التي تُنمّي أنسجة بشرية حية وتُولّد بيانات بيولوجية سببية — العنصر المفقود الذي تحتاجه نماذج اكتشاف الأدوية بالذكاء الاصطناعي لتجاوز تجارب الفئران.

تتيح ثغرة CVE-2026-33824 لمهاجمين غير مصادَق عليهم تنفيذ تعليمات برمجية على أي نظام Windows 10 أو 11 أو Server عبر خلل double-free في مكوّن IKE الخاص بشبكات VPN — أضافتها CISA إلى كتالوج الثغرات المستغَلة في 18 أغسطس.

ثغرة CVE-2026-19478 بدرجة CVSS 9.4 تتيح للمهاجمين عن بُعد وبدون مصادقة تدمير مشاريع GitLab العامة — وهي ثالث ثغرة حرجة في GraphQL يُصلحها النظام هذا العام.

كشف فيديو ترويجي داخل نسخة macOS Tahoe 26.7 الإصدارية عن سماعات آبل المدمجة بكاميرا وهي تستخدم Visual Intelligence — وهو أقوى دليل حتى الآن على إطلاق وشيك في سبتمبر.

استغلّت مجموعة Lazarus Group المرتبطة بكوريا الشمالية ثغرة يوم الصفر في نواة Windows، المُصنَّفة بالمعرّف CVE-2026-68820، وذلك في إطار عملية "Operation Dream Job". واعتمدت المجموعة خلال هذه الحملة على نسخة جديدة من rootkit، إلى جانب backdoor لم يُوثَّق من قبل، مستهدفةً بذلك قطاعَي الدفاع والفضاء.

أتمّت Stripe صفقة الاستحواذ على الشركة الناشئة OpenRouter المتخصصة في توجيه نماذج الـ AI، مقابل أكثر من 7 مليارات دولار، لتضم بذلك إلى محفظتها أكثر البوابات المحايدة استخداماً على نطاق واسع، والتي توفر وصولاً موحّداً إلى ما يزيد على 400 نموذج AI.

ما بدأ كحادثة أداء في الساعة 13:40 بتوقيت UTC تصاعد عبر طلبات API وActions وIssues وPull Requests والمصادقة وCopilot على مدى أكثر من سبع ساعات، مع بلوغ معدلات الخطأ 50% في تنزيلات المستودعات عند الذروة.