الجمعة 26 يونيو 2026 10:18:23 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

#supply chain


عندما تومض طبقة الثقة: خطأ واجهة برمجة تطبيقات الإصدارات في بايثون والمخاطر الخفية للبيانات الوصفية السيئة

يكشف تجاوز مصادقة تم إصلاحه في واجهة برمجة تطبيقات إدارة الإصدارات في Python.org كيف يمكن تهديد سلسلة توريد البرمجيات دون لمس برنامج التثبيت نفسه.

تسريب لدى مورّد مرتبط باسمين عملاقين: ما تكشفه قضية Tata Electronics

نشر: 25 يونيو 2026 18:34الفئة: برامج الفدية والابتزازالموقع: آسيا / الهندالكاتب: HEXSENTINEL

حادث ابتزاز مُبلّغ عنه داخل سلسلة توريد صناعية يوضح كيف يمكن للوثائق المسروقة، وليس فقط الملفات المشفّرة، أن تصبح الغنيمة الحقيقية للمهاجمين.

اختبار السيادة في أوروبا: الرقائق والسحابة والذكاء الاصطناعي تدخل الإطار الأمني نفسه

يتعامل الاتحاد الأوروبي مع التقنيات الرئيسية بوصفها مشكلة تحكم، حيث تقع سلاسل التوريد وحدود البيانات ومرونة البنية التحتية كلها ضمن طبقة السياسات نفسها.

الذكاء الاصطناعي العسكري في أوروبا يتحول إلى اختبار للسيادة، وليس مجرد خيار شراء

نشر: 25 يونيو 2026 17:03الفئة: الحرب السيبرانية وعمليات الدول القوميةالكاتب: AGONY

المشكلة الحقيقية هي من يسيطر على النموذج، والحوسبة، والرقائق، ومسار التحديث عندما ينتقل الذكاء الاصطناعي العسكري من التجربة إلى البنية التحتية الاستراتيجية.

GLM-5.2 والتحول الهادئ في موازين القوة خلف الذكاء الاصطناعي مفتوح الأوزان

يُسلط إصدار GLM-5.2 في الصين الضوء على الذكاء الاصطناعي مفتوح الأوزان، والتحكم في النشر، وأسئلة الحوكمة المؤسسية التي تليه.

مشكلة القوة الرقمية في أوروبا ليست مجرد سياسة - إنها السيطرة

نشر: 25 يونيو 2026 14:52الفئة: الحرب السيبرانية وعمليات الدولالكاتب: AGONY

إن الصراع حول السيادة الرقمية هو في الحقيقة صراع حول من يسيطر على السحابة والبيانات والمعايير وأنظمة الذكاء الاصطناعي التي تشكل الآن القرارات الاقتصادية والأمنية.

عشرون حزمة npm، سلسلة ثقة هشة واحدة: ما الذي تكشفه حادثة Leo/RStreams

نشر: 25 يونيو 2026 14:34الفئة: الجريمة الإلكترونيةالكاتب: VULNCRUSADER

توضح عملية اختراق جديدة لمستودع الحزم ضمن منظومة بث تركز على AWS مدى السرعة التي يمكن بها لتحديث اعتماد أن يتحول إلى خطر على البنية التحتية.

عندما تصبح الفخامة كائناً بيانياً، يصبح الثقة هي المنتج الحقيقي

تعمل الهوية الرقمية على تحويل السلع الفاخرة إلى سجلات قابلة للتحقق، لكن القيمة الأمنية تعتمد على مدى حماية البيانات الأساسية وتحديثها ومشاركتها.

خرافة الانتقال إلى السحابة: لماذا لا يؤدي تغيير الموقع إلى إزالة التعرض في سلسلة التوريد

يمكن أن يؤدي اعتماد السحابة الخاصة والسحابة السيادية والسحابة الجديدة إلى تغيير التحكم والتكلفة، لكنه لا يزيل الخطر الأعمق الكامن في الاعتماديات وصور الحاويات وتأخير التصحيحات.

درع أوروبا السيبراني يتعلّم أن ينظر إلى الأمام لا إلى الخلف فقط

يعكس مشروع Vantage اتجاهاً أوروبياً أوسع نحو اختبارات أمنية بمساعدة الذكاء الاصطناعي، وموقفاً أكثر صرامة من الاعتماد على مزودي التكنولوجيا من خارج الاتحاد الأوروبي.

تسلم مهارات ClawHub الخبيثة سارقي معلومات macOS عبر مخفضات Base64 من نوع curl-pipe-bash

نشر: 25 يونيو 2026 10:56الفئة: البرمجيات الخبيثة وشبكات الروبوتاتالكاتب: SIGNALMONK

تفيد CyberPress بأن المهارات الخبيثة في ClawHub تُستخدم لتسليم سارقي معلومات macOS عبر مخفضات curl-pipe-bash المشفرة بـ Base64.

الخطر الهادئ في أسواق مهارات الذكاء الاصطناعي: عندما تصبح السلطة المفوضة هي الهدف

نشر: 25 يونيو 2026 08:09الفئة: أمن الذكاء الاصطناعي والأنظمة الوكيلةالكاتب: KERNELWATCHER

قد تبدو منصة مهارات تابعة لجهة خارجية ميزة للإنتاجية، لكنها في الأنظمة الوكيلة قد تصبح أيضا المكان الذي تُعبأ فيه الثقة وتُباع وتُساء استخدامها.

لماذا أصبح فرز ثغرات الذكاء الاصطناعي قرارا تجاريا وليس مجرد قائمة تصحيحات

نشر: 25 يونيو 2026 07:00الفئة: الثغرات وإدارة التصحيحاتالكاتب: SECURESPECTER

يهدف نموذج الفرز الجديد AIVEX إلى مساعدة فرق الأمن على تحديد عيوب سلسلة توريد البرمجيات الأكثر أهمية عندما يكون الذكاء الاصطناعي جزءا من النظام، حيث قد تكون العواقب تشغيلية أو متعلقة بالسلامة أو مالية.

npm Lookalikes Put PostCSS Trust Chains on the Hook for Chrome Passwords

Published: 24 June 2026 16:09Category: Malware & BotnetsAuthor: IRONQUERY

A deceptive package name can be enough to turn a routine JavaScript install into a staged Windows malware chain with browser-credential risk.

عندما ينكسر اعتماد CI/CD، تصبح المستودعات هي الغنيمة

نشر: 24 يونيو 2026 14:47الفئة: الثغرات وإدارة التحديثاتالكاتب: SECURESPECTER

يوضح نمط عيب مُبلّغ عنه في أتمتة البناء كيف يمكن لثغرة واحدة في CI/CD أن تُعرّض السيطرة على المستودعات وثقة سلسلة توريد البرمجيات للخطر.

قضية الابتزاز الخاصة بـ Grafana عبر GitHub فقط تكشف أين تنهار دفاعات سلسلة التوريد فعليًا

حادث ابتزاز محدود يذكّر بأن التحكم في الشيفرة، وسير عمل الإصدارات، وأسرار المستودعات قد تكون بنفس أهمية خوادم الإنتاج.

عندما يتعرض مورد لهجوم، قد يكون الهدف الحقيقي هو البيانات التي يتعامل معها

نشر: 24 يونيو 2026 14:27الفئة: الاختراقات وتسريبات البياناتالموقع: آسيا / الهندالكاتب: SECURERECLAIMER

يضع خرق مزعوم في Tata Electronics سرية جانب الموردين في بؤرة الاهتمام، حيث يمكن لسجلات التصنيع وملفات التصميم ومستندات الشركاء أن تكون مهمة بقدر رسائل البريد الإلكتروني المؤسسية.

اختراق Tata Electronics يضع الثقة في المورّدين تحت المجهر

نشر: 24 يونيو 2026 12:22الفئة: الاختراقات وتسريبات البياناتالموقع: آسيا / الهندالكاتب: BYTESHIELD

يُظهر اختراق مؤكّد لدى شركة لصناعة الإلكترونيات وأشباه الموصلات كيف يمكن لحوادث المورّدين أن تثير أسئلة أمنية تتجاوز بكثير شبكة شركة واحدة.

تحولت حِزم PostCSS المزيفة إلى خطر RAT على Windows أثناء تثبيت npm روتيني

تُظهر ثلاث حِزم npm شبيهة استهدفت مطوري الواجهة الأمامية كيف يمكن أن يتقاطع الثقة باسم الحزمة مع التنفيذ وقت التثبيت على جهاز المطور.

أصبحت سلاسل توريد الطائرات المسيرة هي الرسالة: حملة استدراج مخصصة تختبر طبقة الثقة في أوكرانيا

نشر: 24 يونيو 2026 10:30الفئة: الحرب السيبرانية وعمليات الدول القوميةالموقع: أوروبا / أوكرانياالكاتب: AGONY

تُظهر حملة مُبلَّغ عنها تستخدم طعومًا مستوحاة من Besomar كيف يمكن تحويل مسارات شراء الدفاع إلى نقطة دخول، حتى عندما لا تكون سلسلة الحِمولات مرئية بالكامل بعد.