• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy

المدونة

مقالات وأدلة عملية حول الامتثال والأمن السيبراني والتحول الرقمي.

الكلالامتثال والحوكمة والمخاطر (14)الأمن السيبراني (8)رؤى القطاع (2)

مميزة

صورة ظلية لوكيل ذكاء اصطناعي متوهج يتحول إلى تدفقات كود تنهمر في طرفية خادم داكنة

وكيل ذكاء اصطناعي يخترق القراصنة: DIVD تُاخترق عبر سلسلة ثغرات يوم الصفر في Zammad

وكيل ذكاء اصطناعي مستقل سلسل ثغرتين يوم الصفر في Zammad لاختراق المعهد الهولندي للإفصاح عن الثغرات نفسه، وصولاً إلى root في ثوانٍ وسرقة بيانات. إليك كيف تعمل السلسلة بالضبط وما يجب على فريقك فعله هذا الأسبوع.

Necolas HamwiNecolas Hamwi
3 أكتوبر 2026 - 6 دقائق للقراءة
نواة ذكاء اصطناعي متوهجة محاطة بشبكة درع تفارقها صفائح طائرة، على خلفية سيبربانك داكنة بالبنفسجي والسماوي

جيميناي 4 أرغون: غوجل تطلق ذكاءً اصطناعياً فائقاً بلا قيود أمنية

نموذج غوجل الفائق الجديد، جيميناي 4 أرغون، يُوزَّع على مدافعي الأمن السيبراني الموثوقين عبر برنامج فيرويند — مع نسخة بلا قيود قيد التحضير. وقد اكتشف فعلاً ثغرة حرجة غير معروفة سابقاً في برمجيات صحية تستخدمها مستشفيات حول العالم.

Necolas HamwiNecolas Hamwi
2 أكتوبر 2026 - 7 دقائق للقراءة
درع نيون من مسارات دوائر وألواح سداسية يحمي تياراً من بيانات الدفع المشفرة بنفسجية متوهجة، مع خطوط مسح سماوية تكشف شرارات ثغرات برتقالية محمرّة

أعطت Visa دفتر خطة أمنها السيبراني بالذكاء الاصطناعي مجاناً - وليس من باب الإحسان

أصدرت Visa إطارها للاختراق الوكيلي للثغرات كمصدر مفتوح بعد أن كشف اختبار ضغط بالذكاء الاصطناعي (Claude Mythos من Anthropic) أكثر من 10,000 ثغرة عالية وحرجة في شهر واحد. إطار المراحل الأربع يتيح الاكتشاف والفرز والإصلاح والتحقق.

Necolas HamwiNecolas Hamwi
1 أكتوبر 2026 - 7 دقائق للقراءة
جهاز بوابة Citrix NetScaler منمّق يتوهج فوق شبكة دارات داكنة مع موجه شل root مكشوف

Citrix NetScaler CVE-2026-88771/88772: ثغرتان مستغلّتان في البرية

ثغرتان حرجتان RCE في Citrix NetScaler استُغلتا بنشاط قبل نشرة Citrix في 27 سبتمبر. إليك ما تفعله CVE-2026-88771 وCVE-2026-88772 فعلًا، والبنى المُصلَحة، ولماذا يجب أن تأتي الجنائيات قبل تحديث الأجهزة.

Necolas HamwiNecolas Hamwi
30 سبتمبر 2026 - 9 دقائق للقراءة
عمل فني سايبربانك داكن لرفّ خادم على طراز SharePoint مخترق بتوهج أرجواني وسماوي نيون، يرمز إلى ثغرة CVE-2026-65660 المُستغلة بنشاط

ثغرة CVE-2026-65660 في SharePoint: مهاجمون يقتحمون بنشاط خوادم غير محدّثة

أكّدت Microsoft أن المهاجمين يستغلّون بنشاط ثغرة CVE-2026-65660، وهي خلل في تنفيذ البرمجيات عن بُعد في SharePoint Server يُدمج مع إعدادات الوصول المجهول لزرع web shells. أضافتها CISA إلى KEV في 25 سبتمبر، وعلى الوكالات الفيدرالية تطبيق الإصلاح قبل 28 سبتمبر. إليك نمط الاستغلال وقائمة تحقق دفاعية مرتّبة بالأولوية.

Necolas HamwiNecolas Hamwi
29 سبتمبر 2026 - 7 دقائق للقراءة
رسم سيبراني داكن لقاعدة بيانات بريد ويب تحت هجوم حقن SQL مع خطوط دوائر بلون بنفسجي نيون وسماوي

الإضافة المنسية في Roundcube: ثغرة حقن SQL عمرها أربعة أشهر تُستغل الآن فعلياً

تحمل إضافة virtuser_query في Roundcube Webmail الثغرة CVE-2026-48842، وهي حقن SQL قبل المصادقة تم إصلاحه في مايو 2026. وفي 24 سبتمبر أكد المركز الكندي للأمن السيبراني استغلالها فعلياً، وأي خادم بريد ويب غير محدَّث يبقى باباً مفتوحاً إلى قاعدة البيانات خلفه.

Necolas HamwiNecolas Hamwi
25 سبتمبر 2026 - 7 دقائق للقراءة
صورة سايبربانك داكنة لبوابة هوية مضيئة تتصدع، مع تسرّب ضوء بنفسجي وسماوي من مصفوفة مفاتيح سداسية.

الباب الذي يوزّع المفاتيح: ثغرة يوم الصفر CVE-2026-94127 في F5 BIG-IP APM تحت هجوم فعلي

أكدت F5 استغلال ثغرة CVE-2026-94127 فعليًا، وهي تجاوز في مخزن الكومة بتقييم 9.8 في BIG-IP APM عند تشغيله كخادم تخويل OAuth. الثغرة في طبقة البيانات، لذا فإن تقييد واجهة الإدارة لا يحمي، ووضع Appliance معرّض أيضًا. ومنحت CISA الوكالات الفيدرالية ثلاثة أيام للتحرك.

Necolas HamwiNecolas Hamwi
24 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لدرع جدار حماية يتشقق مع ضوء سماوي وشظايا شهادات رقمية

باب مدخل جدار الحماية لديك بقي مفتوحاً: ثغرة التنفيذ عن بُعد قبل المصادقة في Check Point تتعرض للاستغلال النشط

أكدت Check Point Research الاستغلال النشط للثغرة CVE-2026-85102، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة بتقييم 9.8 في معالجة شهادات VPN في Security Gateway وSpark Firewall. صدر التصحيح في 9 سبتمبر وبدأت محاولات الهجوم بعد ثلاثة أيام، كما يجري استغلال ثغرة ثانية قبل المصادقة في Security Management وهي CVE-2026-93616.

Necolas HamwiNecolas Hamwi
23 سبتمبر 2026 - 7 دقائق للقراءة

المدونة

صورة مميزة لأمن التكنولوجيا المالية والامتثال: خريطة الطريق الكاملة لعام 2026
رؤى القطاعمقالة أساسية

أمن الامتثال للفنتك: خارطة الطريق الكاملة 2026

إذا كنت تبيع المدفوعات أو الإقراض أو واجهات برمجة تطبيقات الخزانة أو التمويل المضمن، فسيقوم المشترون بتشغيل برنامج مخاطر موحد: أمن المعلومات، وحماية

Necolas HamwiNecolas Hamwi
22 أبريل 2026 - 14 دقائق للقراءة
صورة مميزة لجاهزية التدقيق ISO 27001: الدليل الكامل لعام 2026
الامتثال والحوكمة والمخاطرمقالة أساسية

الجاهزية لتدقيق ISO 27001: الدليل الكامل 2026

يرسل لكم العميل المؤسسي سطرًا واحدًا: «هل لديكم شهادة ISO 27001؟» قيمة الصفقة 400 ألف دولار ARR. التدقيق الذي أجّلتموه إلى «الربع القادم» يمنع

Necolas HamwiNecolas Hamwi
22 أبريل 2026 - 12 دقائق للقراءة
صورة مميزة لـ Vanta vs Drata vs Ainex: مقارنة منصة GRC (2026)
الامتثال والحوكمة والمخاطر

فانتا مقابل دراتا مقابل أينكس: مقارنة منصات GRC (2026)

أنتم CISO أو GRC في SaaS من حوالي 60 شخصًا. يرسل عميل Fortune 500 استبيان أمني. أكبر صفقة محتملة تنتظر SOC 2 Type II.

Necolas HamwiNecolas Hamwi
22 أبريل 2026 - 12 دقائق للقراءة
صورة مميزة للامتثال للقانون العام لحماية البيانات (GDPR) لشركات SaaS: ما تحتاجه فعليًا (2026)
الامتثال والحوكمة والمخاطرمقالة أساسية

الامتثال لـ GDPR لشركات SaaS: ما تحتاجونه فعلاً (2026)

في مايو 2023، فرضت لجنة حماية البيانات الأيرلندية على شركة Meta غرامة قدرها 1.2 مليار يورو - وهي أكبر عقوبة تم إصدارها على الإطلاق بموجب اللائحة العامة

Necolas HamwiNecolas Hamwi
22 أبريل 2026 - 11 دقائق للقراءة
صورة مميزة للامتثال لـ PCI-DSS للشركات الناشئة في مجال التكنولوجيا المالية: الدليل الكامل (2026)
رؤى القطاع

الامتثال لـ PCI-DSS لشركات الفنتك: الدليل الكامل (2026)

شركة ناشئة في مجال التكنولوجيا المالية تطلق منتج الدفع الخاص بها. النمو سريع — 10000 معاملة في الشهر الأول، و50000 في الشهر الثالث. الفريق يتحرك بسرعة.

Necolas HamwiNecolas Hamwi
22 أبريل 2026 - 11 دقائق للقراءة
صورة مميزة لـ LLM API Security: كيفية تأمين منتج الذكاء الاصطناعي الخاص بك في عام 2026
الأمن السيبرانيمقالة أساسية

أمن واجهات LLM: كيف تؤمّن منتج الذكاء الاصطناعي في 2026

تخيل أنك تقوم بشحن روبوت لدعم العملاء مدعوم من LLM. لديك حد للمعدل على نقطة نهاية واجهة برمجة التطبيقات، وHTTPS في كل مكان، وموجه نظام يوجه النموذج إلى

Necolas HamwiNecolas Hamwi
22 أبريل 2026 - 11 دقائق للقراءة
صورة مميزة للامتثال لـ SOC 2: الدليل الكامل لشركات SaaS (2026)
الامتثال والحوكمة والمخاطرمقالة أساسية

الامتثال لـ SOC 2: الدليل الكامل لشركات SaaS (2026)

الامتثال لـ SOC 2 ليس مجرد مربع اختيار — إنه الفرق بين إغلاق صفقة مؤسسية وخسارتها. دليلك الشامل لعام 2026.

Necolas HamwiNecolas Hamwi
22 أبريل 2026 - 14 دقائق للقراءة
وكلاء الذكاء الاصطناعي لا يمكن احتواؤهم: هروب SharedRoot من Claude Cowork يثبت أن الحاويات الرملية مجرد خيال

وكلاء الذكاء الاصطناعي لا يمكن احتواؤهم: هروب SharedRoot من Claude Cowork يثبت أن الحاويات الرملية مجرد خيال

رسالة واحدة. هذا كل ما استغرق الأمر. باحثون في Accomplish AI هربوا من حاوية Claude Cowork الرملية وحصلوا على وصول كامل إلى 500,000 نظام ملفات Mac. أغلقت Anthropic التقرير كـ 'معلوماتي'.

Necolas HamwiNecolas Hamwi
8 دقائق للقراءة
هجوم كوريا الجنوبية على الذكاء الاصطناعي بقيمة 950 مليار دولار: نظام عالمي جديد في طور التكوين

هجوم كوريا الجنوبية على الذكاء الاصطناعي بقيمة 950 مليار دولار: نظام عالمي جديد في طور التكوين

خصصت كوريا الجنوبية ما يزيد عن 950 مليار دولار أمريكي للبنية التحتية للذكاء الاصطناعي في قمة سان فرانسيسكو للذكاء الاصطناعي.

Necolas HamwiNecolas Hamwi
7 دقائق للقراءة
الذكاء الاصطناعي يعزز فعالية برامج الفدية بنسبة 65% وفقاً لبحث Proofpoint

الذكاء الاصطناعي يعزز فعالية برامج الفدية بنسبة 65% وفقاً لبحث Proofpoint

Necolas HamwiNecolas Hamwi
5 دقائق للقراءة
رسوم خطية توضح بصمات ذاكرة KV لنماذج ديب سيك وشياومي ونتائج معايير الوكلاء

نهاية لعبة KV-Cache: كيف تجعل ديب سيك وشياومي النماذج الرخيصة أذكى

يهاجم V4.1-Flash من ديب سيك وHySparse2 من شياومي الاختناق نفسه من اتجاهين متعاكسين: شفّر ذاكرة KV مرة واحدة وفعّل الكمّ بقوة، أو اقرأ فقط ما ستستخدمه. الانتباه المتفرّق الموجّه للوكلاء يصبح سائداً، والنماذج الرخيصة أصبحت للتو منافسة على معايير وكلاء حقيقية.

Necolas HamwiNecolas Hamwi
6 دقائق للقراءة

التصنيفات

  • الامتثال والحوكمة والمخاطر (14)
  • الأمن السيبراني (8)
  • رؤى القطاع (2)

الوسوم الشائعة

#Agent Frameworks (9)#Compliance (8)#AI Security (6)#Operational Efficiency (6)#Prompt Injection (5)#Open Source (5)#GDPR (4)#Regulatory (3)#SOC 2 (2)#ISO 27001 (2)
السابق1234567891011التالي