قسم

أمن سيبرانيالصفحة 2

أمن سيبراني

تطبيق ZuckOff المجاني يرصد نظارات الكاميرا القريبة عبر إشارات Bluetooth التي تبثها

حماية الخصوصية من نظارات التصوير لم تأتِ من قانون أو منصة، بل من إشارة تبثها الأجهزة علنًا بتصميمها، مع حدود واضحة لما يمكن معرفته منها.

أمن سيبراني

تحقيق تقني يرصد كوكي باسم __obi يربط تصفّح مستخدمي ChatGPT خارج الموقع بحساباتهم

السؤال عن الخصوصية لم يعد مقصورًا على ما يُكتب داخل المحادثة، بل امتد إلى المواقع التي يزورها المستخدم بعد إغلاقها، والمتصفح المختار يحدد الفرق.

أمن سيبراني

تحليل RSA-896 إلى عوامله الأولية بمساعدة Claude، ورقم قياسي جديد بعد 16 يومًا من سابقه

لم تُكسر خوارزمية جديدة، لكن كلفة الهجوم انخفضت، وهذا ما يضع مفاتيح RSA-1024 القديمة الباقية في الأنظمة المصرفية والأجهزة المدمجة موضع سؤال.

أمن سيبراني

لم تُنشر أي وثيقة من أرشيف سنودن منذ 29 مايو 2019، والنسخ الموزعة ربما لا تُفتح

أكبر أرشيف تسريبات لم يضع بالمصادرة بل بنسخ احتياطية قد لا يملك حاملوها المفتاح، والنسخة التي لم يُختبر فتحها ليست نسخة احتياطية.

أمن سيبراني

اختراق Gyazo يطال نحو 23.62 مليون حساب و490 مليون سجل بيانات صور

الصورة الخاصة التي يحميها رابط يصعب تخمينه ليست خاصة فعلًا؛ فحين تُسرق قائمة المعرّفات يسقط الحاجز كله، ومعه النص الذي قرأته الخدمة من داخل الصور.

أمن سيبراني

مقال متداول يرى أن أكبر مخاطر الـ passkeys هو قفل الحساب لا الاختراق

الـ passkey أكثر أمانًا من كلمة المرور في مواجهة التصيّد، لكنها تعيش داخل حساب لدى جهة أخرى، وإذا أُغلق ذلك الحساب آليًا ضاع معه الوصول إلى كل ما يرتبط به.

أمن سيبراني

باحثو Hacktron يصلون من صورة على منتدى OpenAI إلى مستودعها الداخلي عبر ثغرة قديمة في libheif

الثغرة كانت مصلحة في المشروع الأصلي منذ نحو سنة، لكن تصنيف الإصلاح تنظيفًا للكود بلا تنبيه أمني أبقى النسخة المعرضة على الخوادم.

أمن سيبراني

فريق Rust يحذر من حملة تستهدف أصحاب المكتبات الشهيرة عبر عروض عمل ومكالمات فيديو

الهدف ليس سرقة حساب شخص واحد، بل نشر برمجية خبيثة باسم مطوّر موثوق، فتصل تلقائيًا إلى كل من يعتمد على مكتبته في التحديث التالي.

أمن سيبراني

CrowdSec تكشف تسرب كودها الخاص عبر مكون مخترق من TanStack، بعد أربعة أشهر من الاختراق

توكن بصلاحية قراءة فقط يُعامل عادة على أنه غير خطر، لكن الكود المصدري نفسه قد يكون الخريطة التي تشرح لمن يقرؤه كيف يدخل.

أمن سيبراني

Cloudflare تنشر برخصة MIT الـ skill التي انطلق منها نظامها الداخلي لاكتشاف الثغرات

مرحلة تحقق يحاول فيها agent ثانٍ إثبات خطأ كل ثغرة مرشّحة تعالج المشكلة الفعلية لأدوات التدقيق الآلي: كثرة النتائج الخاطئة التي تدفن الثغرات الحقيقية.

أمن سيبراني

Cline 4.1.18 يغلق ثغرة على Windows كانت تشغّل ملفات تنفيذية مزروعة داخل المستودع

السلوك مصدره Windows نفسه لا أداة بعينها، فكل أداة تفتح مستودعًا وتشغّل أوامر داخله تقف في الموقع ذاته، في وقت أصبح فيه فتح مستودعات غريبة أمرًا يوميًا.

أمن سيبراني

Signal تدمج في نسختها التجريبية لـ Android دعمًا لحسابات دون رقم هاتف مقابل دفعة مالية

حيث يرتبط خط الهاتف بالهوية الوطنية، يصبح التواصل دون رقم هاتف مسألة كود مدمج لا نقاشًا نظريًا، لكن ثمنه دفعة مالية غايتها رفع تكلفة الإساءة.

أمن سيبراني

تقرير Anthropic: عصابة باعت وصولًا رخيصًا إلى Claude لسرقة بيانات الدخول

الحسابات المشتركة والمفاتيح بنصف السعر منتشرة في المنطقة بسبب صعوبة الدفع ببطاقة أجنبية، وهي بالضبط الحلقة الضعيفة التي يستهدفها المهاجمون، والثمن يدفعه صاحب البيانات.

أمن سيبراني

Wiz: قرابة واحد من كل عشرة خوادم LiteLLM مكشوفة يقبل المفتاح المنشور في التوثيق

الخطر لم يأتِ من إهمال فردي، بل من مفتاح تجريبي في الدليل الرسمي انتقل مع التجربة إلى production، والـ gateway هو المكان الذي تجتمع فيه كل مفاتيح المزودين.

أمن سيبراني

Cognition تحلّل RSA-260 على وحدات GPU بتكلفة تقديرية تقارب 400 ألف دولار

مفاتيح RSA-2048 ما زالت بعيدة عن المتناول، لكن كلفة كسر مفتاح 1024 بت نزلت إلى ميزانية شركة متوسطة، فالخطر يتركّز في المفاتيح القديمة التي ما زالت تعمل.