حملة تصيّد تستهدف مستخدمي Signal بانتحال صفة الدعم وطلب مفتاح النسخ الاحتياطي، ما يكشف المحادثات السابقة كاملة
الجهة المتضررة :
Signal users
طريقة الاختراق :
Social engineering via fake Support
حجم التأثير :
Full encrypted backup access
#Signal#Phishing#CyberSecurity
أنثروبيك تطلق Claude Opus 4.8 بأداء يتفوق على GPT-5.5 وGemini 3.1 Pro في البرمجة الوكيلة، مع تمويل 65 مليار دولار
الشركة :
Anthropic
الجديد الفعلي :
Claude Opus 4.8 - agentic coding focus
التأثير على المطورين :
أداء أعلى في Claude Code والمهام الطويلة
#AI#Claude#LLM
⚠️ ثغرة تنفيذ كود عن بُعد في Netlogon تسمح بالاستيلاء على متحكم النطاق دون مصادقة، وتحت استغلال نشط
المعرّف :
CVE-2026-41089
درجة الخطورة :
9.8 (CVSS) - Critical
الإصدارات المتأثرة :
Windows Server 2022, 2025 DCs
الحل :
May 2026 Patch Tuesday
#CVE#Microsoft#CVE202641089
حملة تصيّد تستهدف مستخدمي Signal بانتحال صفة الدعم وطلب مفتاح النسخ الاحتياطي، ما يكشف المحادثات السابقة كاملة
الجهة المتضررة :
Signal users
طريقة الاختراق :
Social engineering via fake Support
حجم التأثير :
Full encrypted backup access
#Signal#Phishing#CyberSecurity
⚠️ ثغرة تنفيذ كود عن بُعد في Netlogon تسمح بالاستيلاء على متحكم النطاق دون مصادقة، وتحت استغلال نشط
المعرّف :
CVE-2026-41089
درجة الخطورة :
9.8 (CVSS) - Critical
الإصدارات المتأثرة :
Windows Server 2022, 2025 DCs
الحل :
May 2026 Patch Tuesday
#CVE#Microsoft#CVE202641089
شركة Instructure المالكة لمنصة Canvas التعليمية تؤكد اختراقاً سرّبت فيه أسماء وبريد إلكتروني وأرقام طلاب ومحادثات داخلية.
الجهة المتضررة :
Instructure (Canvas LMS)
حجم التأثير :
~275M records claimed
المجموعة المهاجمة :
ShinyHunters
#Breach#Canvas#CyberSecurity
كارنيفال تؤكد تسريب بيانات قرابة 6 ملايين عميل بعد خداع موظف عبر الهندسة الاجتماعية والوصول لأنظمة الشركة الداخلية.
الجهة المتضررة :
Carnival Corporation
حجم التأثير :
5,995,277 records
المجموعة المهاجمة :
ShinyHunters
#Breach#CyberSecurity#ShinyHunters
حملة سلسلة إمداد كبرى استهدفت المطورين عبر أدوات وحزم ملوّثة، أُسقطت قنوات السيطرة الأربع دفعة واحدة
اسم الحملة :
Glassworm
طريقة الإصابة :
Poisoned developer tools and packages
الجهة الكاشفة :
CrowdStrike
التاريخ :
May 26, 2026
#ThreatIntel#SupplyChain
ثغرة تنفيذ كود عن بُعد في خادم مشاركة المحتوى المؤسسي يمكن استغلالها دون شروط خاصة، رُقّعت هذا الأسبوع
المعرّف :
CVE-2026-45659
درجة الخطورة :
8.8 (CVSS) - Important
المنتج المتأثر :
Microsoft SharePoint Server
الحل :
Microsoft security update
#CVE#SharePoint#Microsoft
عائلة نماذج لغوية مفتوحة جديدة مبنية على بنية الجيل الثالث، تركز على الاستدلال وسير العمل الوكيلي
الشركة :
Google DeepMind
الجديد الفعلي :
Gemma 4 (E2B, E4B, 26B MoE, 31B Dense) - Apache 2.0
التأثير على المطورين :
نماذج بترخيص حر للنشر التجاري والبحثي
#AI#Gemma#OpenSource