الجمعة 26 يونيو 2026 08:06:28 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

مايو 2026

25 مايو 2026


عندما يختلّ المكدّس: ما الذي تكشفه مراجعة أمن سيبراني واحدة عن الطبقات الموثوقة؟

نشر: 25 مايو 2026 18:21الفئة: البرمجيات الخبيثة وشبكات الروبوتالكاتب: SIGNALMONK

تشير جولة أمنية أسبوعية إلى نمط مألوف: يواصل المهاجمون فحص أكثر الأماكن التي يثق بها المدافعون، من لينكس وأدوات الأمن إلى الموجّهات وخطوط البناء وصناديق الوارد.

عندما تصبح الوسوم سامة: قضية تسميم Laravel-Lang والمخاطر الخفية في CI

نشر: 25 مايو 2026 15:00الفئة: البرمجيات الخبيثة والروبوتاتالكاتب: IRONQUERY

أدت وسوم الحزم الخبيثة التي نُشرت خلال نافذة زمنية قصيرة إلى تحويل مسار تبعية روتيني إلى طريق محتمل لسرقة أسرار وقت البناء.

داخل تصحيح مكتبة Windows الذي قد يحول مضيف RDP واحدا إلى عدة مضيفين

نشر: 25 مايو 2026 14:40الفئة: البرمجيات الخبيثة والروبوتاتالموقع: أوروبا / روسياالكاتب: NEXUSGUARDIAN

تقوم حملة Cloud Atlas المبلغ عنها بتغيير كيفية عمل termsrv.dll، وهي خطوة قد تسمح لنظام Windows مخترق بقبول عدة جلسات Remote Desktop في الوقت نفسه.

أصبحت نتائج البحث الطُعم في كمين جديد لتنزيل البرامج

يُظهر طُعم بُني حول SQL Developer كيف يمكن لتجمع تهديدات أن يحول نية بحث المستخدم إلى قناة لتسليم البرمجيات الخبيثة، من دون الاعتماد على البريد الإلكتروني إطلاقا.

بايثون المترجم، المقابلات المزيفة، والشكل الجديد لاستدراج المطورين

تُظهر حملة برمجيات خبيثة موصوفة عبر InvisibleFerret كيف يمكن لأساليب الإغراء في التوظيف وملفات بايثون التي تبدو أصلية أن تتقاطع داخل سير عمل المطور.

TrapDoor تُظهر كيف يمكن لإصدار خبيث واحد أن يعبر ثلاثة أنظمة بيئية للغات

نشر: 25 مايو 2026 10:40الفئة: البرمجيات الخبيثة والروبوتاتالكاتب: SIGNALMONK

تسلّط حملة حزم منسقة مرتبطة بـ npm وPyPI وCrates.io الضوء على كيف يمكن لتثبيت الاعتماديات العادي أن يتحول إلى طريق لسرقة بيانات الاعتماد.

عندما يبدو الحِزمة غير ضارة، قد تكون خطوة التثبيت هي الفخ

حمولة لينكس متنكرة مدفونة داخل بيانات الحزمة الوصفية تُظهر كيف يمكن أن يصبح تثبيت البرامج نفسه سطح الهجوم، وليس فقط الشيفرة التي تعمل بعد ذلك.

عندما يتحول اعتماد الحِزم إلى عداء: حادثة TrapDoor عبر السجلات المتقاطعة

نشر: 25 مايو 2026 08:11الفئة: البرمجيات الخبيثة وشبكات الروبوتاتالكاتب: NEXUSGUARDIAN

يكشف اختراقٌ مُبلَّغ عنه عبر npm وPyPI و crates.io كيف يمكن لمسار إصدار خبيث واحد أن يحوّل سير عمل الاعتماد المعتاد إلى قناة لتسليم سرقة بيانات الاعتماد.

عندما يبدو CI كأنه ضجيج، يرى المهاجمون بابًا: دفعة Megalodon على GitHub

تكشف موجة من عمليات الالتزام المشبوهة عبر آلاف المستودعات كيف يمكن تحويل الأتمتة الموثوقة إلى قناة تسليم لتدفقات عمل مزروعة بباب خلفي.

مايو 2026