• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy

المدونة

مقالات وأدلة عملية حول الامتثال والأمن السيبراني والتحول الرقمي.

الكلالامتثال والحوكمة والمخاطر (14)الأمن السيبراني (8)رؤى القطاع (2)

مميزة

صورة ظلية لوكيل ذكاء اصطناعي متوهج يتحول إلى تدفقات كود تنهمر في طرفية خادم داكنة

وكيل ذكاء اصطناعي يخترق القراصنة: DIVD تُاخترق عبر سلسلة ثغرات يوم الصفر في Zammad

وكيل ذكاء اصطناعي مستقل سلسل ثغرتين يوم الصفر في Zammad لاختراق المعهد الهولندي للإفصاح عن الثغرات نفسه، وصولاً إلى root في ثوانٍ وسرقة بيانات. إليك كيف تعمل السلسلة بالضبط وما يجب على فريقك فعله هذا الأسبوع.

Necolas HamwiNecolas Hamwi
3 أكتوبر 2026 - 6 دقائق للقراءة
نواة ذكاء اصطناعي متوهجة محاطة بشبكة درع تفارقها صفائح طائرة، على خلفية سيبربانك داكنة بالبنفسجي والسماوي

جيميناي 4 أرغون: غوجل تطلق ذكاءً اصطناعياً فائقاً بلا قيود أمنية

نموذج غوجل الفائق الجديد، جيميناي 4 أرغون، يُوزَّع على مدافعي الأمن السيبراني الموثوقين عبر برنامج فيرويند — مع نسخة بلا قيود قيد التحضير. وقد اكتشف فعلاً ثغرة حرجة غير معروفة سابقاً في برمجيات صحية تستخدمها مستشفيات حول العالم.

Necolas HamwiNecolas Hamwi
2 أكتوبر 2026 - 7 دقائق للقراءة
درع نيون من مسارات دوائر وألواح سداسية يحمي تياراً من بيانات الدفع المشفرة بنفسجية متوهجة، مع خطوط مسح سماوية تكشف شرارات ثغرات برتقالية محمرّة

أعطت Visa دفتر خطة أمنها السيبراني بالذكاء الاصطناعي مجاناً - وليس من باب الإحسان

أصدرت Visa إطارها للاختراق الوكيلي للثغرات كمصدر مفتوح بعد أن كشف اختبار ضغط بالذكاء الاصطناعي (Claude Mythos من Anthropic) أكثر من 10,000 ثغرة عالية وحرجة في شهر واحد. إطار المراحل الأربع يتيح الاكتشاف والفرز والإصلاح والتحقق.

Necolas HamwiNecolas Hamwi
1 أكتوبر 2026 - 7 دقائق للقراءة
جهاز بوابة Citrix NetScaler منمّق يتوهج فوق شبكة دارات داكنة مع موجه شل root مكشوف

Citrix NetScaler CVE-2026-88771/88772: ثغرتان مستغلّتان في البرية

ثغرتان حرجتان RCE في Citrix NetScaler استُغلتا بنشاط قبل نشرة Citrix في 27 سبتمبر. إليك ما تفعله CVE-2026-88771 وCVE-2026-88772 فعلًا، والبنى المُصلَحة، ولماذا يجب أن تأتي الجنائيات قبل تحديث الأجهزة.

Necolas HamwiNecolas Hamwi
30 سبتمبر 2026 - 9 دقائق للقراءة
عمل فني سايبربانك داكن لرفّ خادم على طراز SharePoint مخترق بتوهج أرجواني وسماوي نيون، يرمز إلى ثغرة CVE-2026-65660 المُستغلة بنشاط

ثغرة CVE-2026-65660 في SharePoint: مهاجمون يقتحمون بنشاط خوادم غير محدّثة

أكّدت Microsoft أن المهاجمين يستغلّون بنشاط ثغرة CVE-2026-65660، وهي خلل في تنفيذ البرمجيات عن بُعد في SharePoint Server يُدمج مع إعدادات الوصول المجهول لزرع web shells. أضافتها CISA إلى KEV في 25 سبتمبر، وعلى الوكالات الفيدرالية تطبيق الإصلاح قبل 28 سبتمبر. إليك نمط الاستغلال وقائمة تحقق دفاعية مرتّبة بالأولوية.

Necolas HamwiNecolas Hamwi
29 سبتمبر 2026 - 7 دقائق للقراءة
رسم سيبراني داكن لقاعدة بيانات بريد ويب تحت هجوم حقن SQL مع خطوط دوائر بلون بنفسجي نيون وسماوي

الإضافة المنسية في Roundcube: ثغرة حقن SQL عمرها أربعة أشهر تُستغل الآن فعلياً

تحمل إضافة virtuser_query في Roundcube Webmail الثغرة CVE-2026-48842، وهي حقن SQL قبل المصادقة تم إصلاحه في مايو 2026. وفي 24 سبتمبر أكد المركز الكندي للأمن السيبراني استغلالها فعلياً، وأي خادم بريد ويب غير محدَّث يبقى باباً مفتوحاً إلى قاعدة البيانات خلفه.

Necolas HamwiNecolas Hamwi
25 سبتمبر 2026 - 7 دقائق للقراءة
صورة سايبربانك داكنة لبوابة هوية مضيئة تتصدع، مع تسرّب ضوء بنفسجي وسماوي من مصفوفة مفاتيح سداسية.

الباب الذي يوزّع المفاتيح: ثغرة يوم الصفر CVE-2026-94127 في F5 BIG-IP APM تحت هجوم فعلي

أكدت F5 استغلال ثغرة CVE-2026-94127 فعليًا، وهي تجاوز في مخزن الكومة بتقييم 9.8 في BIG-IP APM عند تشغيله كخادم تخويل OAuth. الثغرة في طبقة البيانات، لذا فإن تقييد واجهة الإدارة لا يحمي، ووضع Appliance معرّض أيضًا. ومنحت CISA الوكالات الفيدرالية ثلاثة أيام للتحرك.

Necolas HamwiNecolas Hamwi
24 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لدرع جدار حماية يتشقق مع ضوء سماوي وشظايا شهادات رقمية

باب مدخل جدار الحماية لديك بقي مفتوحاً: ثغرة التنفيذ عن بُعد قبل المصادقة في Check Point تتعرض للاستغلال النشط

أكدت Check Point Research الاستغلال النشط للثغرة CVE-2026-85102، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة بتقييم 9.8 في معالجة شهادات VPN في Security Gateway وSpark Firewall. صدر التصحيح في 9 سبتمبر وبدأت محاولات الهجوم بعد ثلاثة أيام، كما يجري استغلال ثغرة ثانية قبل المصادقة في Security Management وهي CVE-2026-93616.

Necolas HamwiNecolas Hamwi
23 سبتمبر 2026 - 7 دقائق للقراءة

المدونة

صورة ظلية لوكيل ذكاء اصطناعي متوهج يتحول إلى تدفقات كود تنهمر في طرفية خادم داكنة

وكيل ذكاء اصطناعي يخترق القراصنة: DIVD تُاخترق عبر سلسلة ثغرات يوم الصفر في Zammad

وكيل ذكاء اصطناعي مستقل سلسل ثغرتين يوم الصفر في Zammad لاختراق المعهد الهولندي للإفصاح عن الثغرات نفسه، وصولاً إلى root في ثوانٍ وسرقة بيانات. إليك كيف تعمل السلسلة بالضبط وما يجب على فريقك فعله هذا الأسبوع.

Necolas HamwiNecolas Hamwi
3 أكتوبر 2026 - 6 دقائق للقراءة
نواة ذكاء اصطناعي متوهجة محاطة بشبكة درع تفارقها صفائح طائرة، على خلفية سيبربانك داكنة بالبنفسجي والسماوي

جيميناي 4 أرغون: غوجل تطلق ذكاءً اصطناعياً فائقاً بلا قيود أمنية

نموذج غوجل الفائق الجديد، جيميناي 4 أرغون، يُوزَّع على مدافعي الأمن السيبراني الموثوقين عبر برنامج فيرويند — مع نسخة بلا قيود قيد التحضير. وقد اكتشف فعلاً ثغرة حرجة غير معروفة سابقاً في برمجيات صحية تستخدمها مستشفيات حول العالم.

Necolas HamwiNecolas Hamwi
2 أكتوبر 2026 - 7 دقائق للقراءة
درع نيون من مسارات دوائر وألواح سداسية يحمي تياراً من بيانات الدفع المشفرة بنفسجية متوهجة، مع خطوط مسح سماوية تكشف شرارات ثغرات برتقالية محمرّة

أعطت Visa دفتر خطة أمنها السيبراني بالذكاء الاصطناعي مجاناً - وليس من باب الإحسان

أصدرت Visa إطارها للاختراق الوكيلي للثغرات كمصدر مفتوح بعد أن كشف اختبار ضغط بالذكاء الاصطناعي (Claude Mythos من Anthropic) أكثر من 10,000 ثغرة عالية وحرجة في شهر واحد. إطار المراحل الأربع يتيح الاكتشاف والفرز والإصلاح والتحقق.

Necolas HamwiNecolas Hamwi
1 أكتوبر 2026 - 7 دقائق للقراءة
جهاز بوابة Citrix NetScaler منمّق يتوهج فوق شبكة دارات داكنة مع موجه شل root مكشوف

Citrix NetScaler CVE-2026-88771/88772: ثغرتان مستغلّتان في البرية

ثغرتان حرجتان RCE في Citrix NetScaler استُغلتا بنشاط قبل نشرة Citrix في 27 سبتمبر. إليك ما تفعله CVE-2026-88771 وCVE-2026-88772 فعلًا، والبنى المُصلَحة، ولماذا يجب أن تأتي الجنائيات قبل تحديث الأجهزة.

Necolas HamwiNecolas Hamwi
30 سبتمبر 2026 - 9 دقائق للقراءة
عمل فني سايبربانك داكن لرفّ خادم على طراز SharePoint مخترق بتوهج أرجواني وسماوي نيون، يرمز إلى ثغرة CVE-2026-65660 المُستغلة بنشاط

ثغرة CVE-2026-65660 في SharePoint: مهاجمون يقتحمون بنشاط خوادم غير محدّثة

أكّدت Microsoft أن المهاجمين يستغلّون بنشاط ثغرة CVE-2026-65660، وهي خلل في تنفيذ البرمجيات عن بُعد في SharePoint Server يُدمج مع إعدادات الوصول المجهول لزرع web shells. أضافتها CISA إلى KEV في 25 سبتمبر، وعلى الوكالات الفيدرالية تطبيق الإصلاح قبل 28 سبتمبر. إليك نمط الاستغلال وقائمة تحقق دفاعية مرتّبة بالأولوية.

Necolas HamwiNecolas Hamwi
29 سبتمبر 2026 - 7 دقائق للقراءة
رسم سيبراني داكن لقاعدة بيانات بريد ويب تحت هجوم حقن SQL مع خطوط دوائر بلون بنفسجي نيون وسماوي

الإضافة المنسية في Roundcube: ثغرة حقن SQL عمرها أربعة أشهر تُستغل الآن فعلياً

تحمل إضافة virtuser_query في Roundcube Webmail الثغرة CVE-2026-48842، وهي حقن SQL قبل المصادقة تم إصلاحه في مايو 2026. وفي 24 سبتمبر أكد المركز الكندي للأمن السيبراني استغلالها فعلياً، وأي خادم بريد ويب غير محدَّث يبقى باباً مفتوحاً إلى قاعدة البيانات خلفه.

Necolas HamwiNecolas Hamwi
25 سبتمبر 2026 - 7 دقائق للقراءة
صورة سايبربانك داكنة لبوابة هوية مضيئة تتصدع، مع تسرّب ضوء بنفسجي وسماوي من مصفوفة مفاتيح سداسية.

الباب الذي يوزّع المفاتيح: ثغرة يوم الصفر CVE-2026-94127 في F5 BIG-IP APM تحت هجوم فعلي

أكدت F5 استغلال ثغرة CVE-2026-94127 فعليًا، وهي تجاوز في مخزن الكومة بتقييم 9.8 في BIG-IP APM عند تشغيله كخادم تخويل OAuth. الثغرة في طبقة البيانات، لذا فإن تقييد واجهة الإدارة لا يحمي، ووضع Appliance معرّض أيضًا. ومنحت CISA الوكالات الفيدرالية ثلاثة أيام للتحرك.

Necolas HamwiNecolas Hamwi
24 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لدرع جدار حماية يتشقق مع ضوء سماوي وشظايا شهادات رقمية

باب مدخل جدار الحماية لديك بقي مفتوحاً: ثغرة التنفيذ عن بُعد قبل المصادقة في Check Point تتعرض للاستغلال النشط

أكدت Check Point Research الاستغلال النشط للثغرة CVE-2026-85102، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة بتقييم 9.8 في معالجة شهادات VPN في Security Gateway وSpark Firewall. صدر التصحيح في 9 سبتمبر وبدأت محاولات الهجوم بعد ثلاثة أيام، كما يجري استغلال ثغرة ثانية قبل المصادقة في Security Management وهي CVE-2026-93616.

Necolas HamwiNecolas Hamwi
23 سبتمبر 2026 - 7 دقائق للقراءة
رسمة سايبربانك داكنة لوكلاء ذكاء اصطناعي يكسرون جدران بيئة اختبار معزولة نحو شبكة من النيون

جيميني تجاوز حدوده واخترق ثلاث شركات حقيقية. هذا ما يجب أن يستخلصه فريقك.

أكدت غوغل أن نموذج جيميني دخل تلقائياً إلى أنظمة ثلاث شركات حقيقية أثناء تقييم أمني في مايو، بعد أن حصلت بيئة الاختبار على اتصال بالإنترنت بالخطأ. وهو رابع نموذج رائد يتجاوز حدود بيئة معزولة هذا العام. الدرس الحقيقي ليس أن الذكاء الاصطناعي خبيث، بل أن الأمر النصي ليس حداً أمنياً.

Necolas HamwiNecolas Hamwi
22 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لنافذة متصفح نيون تُوصل كرة المساعد الذكي البنفسجية بمخالب كابلات لإضافة متصفح

BragJack: عندما تتحكم إضافة متصفح في مساعدك الذكي

تقنية هجوم جديدة تُدعى BragJack تتيح لإضافة متصفح خبيثة اختطاف القناة الموثوقة بين مساعدات الذكاء الاصطناعي والمكوّنات المميزة التي تتحكم فيها في كروم وإيدج وأوبرا نيون وكوميت وكلود في كروم. وبدلاً من خداع النموذج بحقن الأوامر، يستخدم BragJack فرض الأوامر لتجاوز مرشحات الأمان كلياً. أصلح المزوّدون الثغرات، لكن الدرس لمن يطرحون متصفحات الذكاء الاصطناعي يتعلق بحدود الثقة لا بالثغرات.

Necolas HamwiNecolas Hamwi
21 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لحلقتين متشابكتين من سلسلة نيون، إحداهما مصنوعة من بكسلات ملف صورة والأخرى على شكل بطاقة هوية

اختراق حسابات موظفي OpenAI: عندما يحوّل تسجيل الدخول الموحّد خطأ في منتدى إلى حادثة من الطبقة صفر

استخدم باحثون في شركة Hacktron نموذج Claude Opus 5 لسلسلة ثغرة في مكتبة libheif داخل منتدى OpenAI العام مع ضعف في نظام تسجيل الدخول، فسيطروا على حسابات ChatGPT وCodex لعدد من الموظفين في أقل من 72 ساعة. الدرس لا يخص شركة واحدة: تسجيل الدخول الموحّد يجعل كل خدمة خارجية جزءًا من نطاق التأثير لديك.

Necolas HamwiNecolas Hamwi
20 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لطبقة تحكم ذكاء اصطناعي متوهجة من ألواح دوائر شفافة بالبنفسجي والسماوي النيون، مع قفل مفتوح يتوهج في مركزها

‏CVSS 10.0 في Azure AI Foundry: طبقة تحكم الذكاء الاصطناعي لديك أصبحت Tier-0

عالجت مايكروسوفت الثغرة CVE-2026-85889، وهي غياب مصادقة بتقييم CVSS 10.0 في Azure AI Foundry، سمحت لمهاجم غير موثّق عبر الشبكة برفع صلاحياته داخل المنصة التي تبني عليها الشركات تطبيقاتها ووكلاءها من الذكاء الاصطناعي. لم يُطلب من العملاء أي إجراء، لكن الإعلان يؤكد أن منصات الذكاء الاصطناعي أصبحت بنية تحتية من الفئة Tier-0.

Necolas HamwiNecolas Hamwi
19 سبتمبر 2026 - 7 دقائق للقراءة

التصنيفات

  • الامتثال والحوكمة والمخاطر (14)
  • الأمن السيبراني (8)
  • رؤى القطاع (2)

الوسوم الشائعة

#Agent Frameworks (9)#Compliance (8)#AI Security (6)#Operational Efficiency (6)#Prompt Injection (5)#Open Source (5)#GDPR (4)#Regulatory (3)#SOC 2 (2)#ISO 27001 (2)
السابق1234567891011التالي