الثغرات الأمنية

مقالات

نقاط عمياء في آليات الاكتشاف: تنسيقات الملفات مزدوجة التنسيق في حملات البريد العشوائي الجماعي والهجمات الموجهة

ماتريوشكا خطيرة: كل ما تحتاج لمعرفته عن ملفات البرامج الخبيثة متعددة التنسيقات

يعمل المهاجمون على إنشاء ملفات يمكن للأجهزة قراءتها كنوعين مختلفين من المستندات في آن واحد، مستغلين هذه “الدمى المتداخلة” لتهريب البرامج الخبيثة. فكيف يمكن اكتشاف هذه الملفات مزدوجة الوجه وتحييد خطرها؟

يكشف ظهور DarkSword وCoruna - وهما برمجيتان خبيثتان جديدتان تستهدفان نظام iOS - الكيفية التي يتم بها إعادة توظيف أدوات الاستخبارات الحكومية كأسلحة في أيدي مجرمي الإنترنت. ونحن هنا لنوضح بالتفصيل آلية عمل هذه الهجمات، وسر خطورتها البالغة، وما يمكنك فعله لتجنب الوقوع ضحية لها.

جهاز iPhone لم يعد منيعًا: نظرة على DarkSword وCoruna

يكشف ظهور DarkSword وCoruna – وهما برمجيتان خبيثتان جديدتان تستهدفان نظام iOS – الكيفية التي يتم بها إعادة توظيف أدوات الاستخبارات الحكومية كأسلحة في أيدي مجرمي الإنترنت. ونحن هنا لنوضح بالتفصيل آلية عمل هذه الهجمات، وسر خطورتها البالغة، وما يمكنك فعله لتجنب الوقوع ضحية لها.

هجوم سلسلة التوريد عبر Trivy وLiteLLM: حماية مسار التكامل المستمر / النشر المستمر (CI/CD) من الثغرة CVE-2026-33634

كيف تحولت حلول أمان المصادر المفتوحة إلى نقطة انطلاق لهجوم واسع استهدف تطبيقات شهيرة أخرى، وما الإجراءات التي يجب على المؤسسات المستخدمة لها اتخاذها؟

الثغرة الأمنية Pixnapping: لقطات شاشة غير قابلة للحجب لهاتف Android

Pixnapping هي ثغرة أمنية اكتشفها الباحثون في نظام Android وتسمح للتطبيقات بسرقة كلمات المرور والرموز لمرة واحدة وغيرها من المعلومات السرية من الشاشة دون أي أذونات خاصة من نظام التشغيل. كيف تعمل هذه الثغرة الأمنية وما الذي يمكنك فعله لحماية نفسك؟

لا تنظر للأعلى أو كيف تُعترَض بيانات الأقمار الصناعية

اكتشف الباحثون أن 50% من البيانات المرسلة عبر الأقمار الصناعية غير مشفرة. ويتضمن ذلك مكالماتك ورسائلك النصية عبر الهاتف المحمول، إلى جانب المعلومات البنكية والعسكرية والحكومية وغيرها من المعلومات الحساسة. كيف حدث هذا، وما هي الإجراءات الممكنة لمواجهته؟

  • Tom