الثلاثاء 28 يوليو 2026 18:26:20 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصالتسجيل الدخول
EnglishItaliano

Research, Exploits & Offensive Security


Pwn2Own Berlin يحوّل المتصفحات وWindows وبوابات الذكاء الاصطناعي إلى ساحة نيران حية

مسابقة استغلال مرخّصة وضعت Microsoft Edge وWindows 11 وLiteLLM وتقنيات مرتبطة بـNVIDIA تحت الضغط، وأظهرت كيف يمتد سطح الهجوم اليوم من صندوق حماية المتصفح إلى طبقات التحكم في الذكاء الاصطناعي.

Pixel 10 والطريق الهادئ من صوت الرسائل إلى قوة النواة

تُظهر سلسلة استغلال مُبلّغ عنها كيف يمكن الجمع بين موطئ قدم في الوسائط بنقرة صفرية وخلل في برنامج تشغيل خاص بالجهاز لرفع المخاطر من خطر التحليل إلى تأثير على مستوى النواة.

أصبح اصطياد الثغرات المدعوم بالذكاء الاصطناعي قريبًا بما يكفي ليُحدث فرقًا

يُسلّط استغلالٌ مُبلّغ عنه استهدف Apple ويرتبط بـ Claude Mythos Preview الضوء على تحوّل لم يعد بإمكان المدافعين تجاهله: الذكاء الاصطناعي يبدأ في تقليص الزمن بين العثور على ثغرة وتحويلها إلى كود هجوم قابل للاستخدام.

الحياة السرية لبرمجيات الأقراص الصلبة: لماذا قد تكون شريحة التخزين أكثر أهمية من القرص نفسه

نشر: 15 مايو 2026 18:12الفئة: الأبحاث، الاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

تُعدّ برمجيات الأقراص الصلبة سطحًا أمنيًا متخصصًا لكنه مهم، ويُظهر التحليل منخفض المستوى مقدار التحكم الموجود تحت نظام التشغيل.

عندما يرمش «الهدف الصعب»: ما الذي كشفه الاختبار بمساعدة الذكاء الاصطناعي داخل macOS

تشير جولة حديثة من اختبارات أبريل إلى نقاط ضعف في منصة سطح المكتب من Apple، وتوضح كيف يمكن للذكاء الاصطناعي أن يحسن أبحاث الثغرات دون أن يعني ذلك وجود اختراق فعلي.

صدمة Pwn2Own في برلين: المتصفحات وويندوز وبوابات الذكاء الاصطناعي تلقّت ضربات في يوم واحد

تحوّلت مسابقة استغلال مُتحكَّم بها في برلين إلى اختبار تحمّل لطبقات الأمان الحديثة، حيث عرض الباحثون 24 ثغرة يوم صفر فريدة عبر Microsoft Edge وWindows 11 وLiteLLM وأهداف مرتبطة بـ NVIDIA.

خطأ قاعدة المعرفة في Langflow يوضح كيف يمكن لزلة صغيرة في واجهة برمجة التطبيقات أن تصبح خطيرة بسرعة

أدى إثبات استغلال عام لـ CVE-2026-42048 إلى تسليط الضوء على منصات الذكاء الاصطناعي المستضافة ذاتيًا، حيث يمكن لأخطاء مسار الملفات أن تؤثر في المعرفة المخزنة، وليس فقط في نموذج ويب.

يبدو Mythos بارعًا في اكتشاف الثغرات، ثم يتعثر عند إثبات أهميتها

تُظهر المعايير المستقلة صورة متباينة: أداء قوي في تحليل الشيفرة والملفات الثنائية، لكن نتائج غير متسقة عندما تنتقل المهمة إلى التحقق من قابلية الاستغلال والاستدلال الأعمق.

إثباتا المفهوم لـ Craft CMS يحولان تنبيهًا روتينيًا إلى لحظة عالية المخاطر

ظهر استغلالان من نوع إثبات المفهوم لثغرات في Craft CMS كانت قد عُولجت من قبل الشركة المطوّرة بالفعل، ما يزيد الضغط على المسؤولين لتثبيت التصحيحات قبل أن يتحول الاختبار إلى إساءة استخدام.

ثغرتان صفريتان في ويندوز تكشفان الخط الرفيع الهش بين القفل والاستيلاء

إحدى الثغرتين تستهدف BitLocker مع وجود وصولٍ مادي، بينما تصل الأخرى إلى SYSTEM على Windows، ما يبيّن كيف يمكن لحدود الثقة المحلية أن تفشل بطرق مختلفة للغاية.

داخل فخ إعادة كتابة NGINX: خطأ قديم مدفون يخرج إلى العلن

وضعت برهنة مفاهيمية عامة ثغرة فساد للذاكرة في محرك إعادة الكتابة لدى NGINX تحت مجهر شديد، مع تأثر الأثر بعوامل التهيئة وإعدادات حماية الذاكرة.

ثغرة في نواة لينكس تحوّل موطئ قدم محلي إلى سباق نحو صلاحيات الجذر

نشر: 14 مايو 2026 08:10الفئة: البحث، الاستغلالات والأمن الهجوميالكاتب: DEBUGSAGE

ثغرة تصعيد صلاحيات تم تتبعها حديثًا تمتلك إثبات مفهوم علنيًا، وأسرع حل مؤقت قد يعطّل ميزات شبكية لا تزال بعض الأنظمة تعتمد عليها.

عندما يلاحق الكودُ من جديد: الذكاء الاصطناعي يصبح بهدوء فريق الثغرات

تستخدم مايكروسوفت وبالو ألتو نتوركس الذكاء الاصطناعي على شفراتهما البرمجية نفسها، ما يحوّل اكتشاف الأخطاء إلى سير عمل دفاعي أسرع وأكثر أتمتة.

ثغرتان في Windows، سؤال خطير واحد: هل لا يزال يمكن الوثوق بـ BitLocker عند خط الإقلاع؟

يضع إثبات مفهوم عام لتجاوز BitLocker وثغرة منفصلة لرفع الامتيازات افتراضات الثقة في Windows تحت ضوء أكثر سطوعًا وقسوة.

عندما تضيء لوحات معلومات AppSec، قد يكون الخطر الحقيقي هو المسار الخفي إلى البيانات

نشر: 13 مايو 2026 15:55الفئة: الأبحاث، الاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

يشير ويبِينار صيغت رسالته حول لغة «Lethal Path» و«Lethal Chain» إلى مشكلة أمنية مألوفة: العثور على قلة من الثغرات التي يمكن ربطها لتشكيل مسار هجوم حقيقي.

يُظهر PoC الخاص بـ Exim الخطر الخفي لثغرة خادم بريد «مُصلَحة»

تذكيرٌ من برهان مفهوم عام لثغرة CVE-2026-45185 بأن التعرض الفعلي لمُرحِّل البريد (MTA) قد يعتمد على خيارات البناء، واختيار محرك TLS، وما إذا كان مسار الشيفرة المعرضة للخطر قابلًا للوصول فعلًا.

إصدار LiteLLM الشبح يُظهر كيف يمكن لانعدام الثقة في الحِزم أن يتصدع على مرأى الجميع

أدى إصدار على PyPI بلا أثرٍ مطابق في المنبع إلى تحويل فحصٍ روتيني للتبعيات إلى درس في أصل البرمجيات، وحوكمة الإصدارات، والثقة أثناء البناء.

عندما يساعد الآلة في كتابة الاختراق

يشير ادعاء مرتبط بعمل Google في استخبارات التهديدات إلى نوع جديد من سير العمل الهجومي: إنشاء استغلالات بمساعدة الذكاء الاصطناعي يتجه نحو منطقة اليوم صفر، بينما يركض المدافعون ضد الزمن.

Dirty Frag تكشف هشاشة السطح الرقيق تحت حاويات لينكس

نشر: 12 مايو 2026 22:26الفئة: البحث، الاستغلالات والأمن الهجوميالكاتب: DEBUGSAGE

تُظهر حزمة العيوب في نواة لينكس التي نوقشت حديثًا كيف يمكن لوطءٍ محلي أن يتحول إلى تحكم على مستوى المضيف عندما تكون مسارات الشبكة المناسبة متاحة.

عندما تمتلئ ساحة الثغرات، تتسرب الاستغلالات

يبدو أن ازدحام Pwn2Own Berlin 2026 قد دفع بعض الباحثين إلى نشر ثغرات صفرية اليوم علنًا، ما يثير أسئلة جديدة حول مخاطر المتصفحات، واستجابة المورّدين، واتساع سطح الهجوم المحيط بأدوات الذكاء الاصطناعي.