عدد

الاثنين 27 صفر10 أغسطس

  1. Claude Code يجعل auto mode الوضع الافتراضي في 14 أغسطس 2026 ويترك قرار الأذونات لـ classifier
  2. بحث من PortSwigger: CSS وحده داخل رسالة بريد يكفي لالتقاط ما يكتبه المستخدم في Gmail وOutlook وغيرهما
  3. ثغرة XSS2Shell في WordPress تصل من شاشة الدخول إلى تنفيذ كود PHP، والإصلاح في 7.0.3
أمن سيبراني

بحث من PortSwigger: CSS وحده داخل رسالة بريد يكفي لالتقاط ما يكتبه المستخدم في Gmail وOutlook وغيرهما

أي منتج يعرض HTML قادمًا من الخارج، من تذاكر الدعم إلى صناديق الرسائل داخل التطبيقات، يقوم على افتراض أن التنسيق لا يخرج من حدوده، وهو افتراض لم يعد آمنًا.

ذكاء اصطناعي

Google توقف نماذج Imagen كلها بدءًا من 17 أغسطس 2026، والانتقال إلى البديل يتطلب إعادة كتابة الكود

الفرق بين deprecation وbreaking change هو أن الثاني يغيّر طريقة التخاطب لا اسم النموذج فقط، وكل ميزة مبنية على نموذج خارجي تحمل تكلفة هجرة متكررة.

أمن سيبراني

Metabase تعلن استغلال ثغرة zero-day بدرجة 10 من 10، وFramework وTally تبلّغان عملاءهما بتسريب

صلاحية المدير في أداة التحليلات تكشف بيانات الاتصال بكل قاعدة بيانات موصولة بها، فاختراق أداة تقرأ فقط قد يكشف قواعد بيانات لم يكن لها شأن بها.

SaaS

Productiv تغلق خلال 4 أيام من الإعلان وتحذف كل بيانات العملاء ونسخها الاحتياطية

بعض البيانات تتولد داخل الأداة ولا توجد لها نسخة في أي مكان آخر، وهذه البيانات تُغلق مع الأداة حين تُغلق، مهما كانت بقية الملفات محفوظة.