الثغرات الأمنية

مقالات وتحليلات عن الثغرات الأمنية على TB Arabia.

ثغرة GitHub.dev تهدد رموز الوصول
10-Jun-2026 6 دقائق قراءة

ثغرة في محرر VS Code عبر المتصفح لدى GitHub قد تكشف رموز وصول المطورين

كشف باحث أمني عن ثغرة في نسخة GitHub.dev من محرر VS Code تعمل عبر المتصفح، وقال إنها قد تسمح في ظروف معينة بسرقة رمز وصول المطور والوصول إلى مستودعاته الخاصة. واستجابت Microsoft بتحديث احترازي، فيما أعاد الحادث فتح النقاش حول مسؤولية الإفصاح عن الثغرات ومواعيد الإبلاغ عنها.

توسّع أمني بالذكاء الاصطناعي
04-Jun-2026 5 دقائق قراءة

أنثروبيك توسّع Project Glasswing ليشمل 150 شركة إضافية مع تركيز على البنية التحتية الحيوية

أعلنت أنثروبيك توسيع مبادرة Project Glasswing لتضم 150 شركة إضافية تعمل في مجالات حساسة مثل الطاقة والمياه والرعاية الصحية والاتصالات، في خطوة تهدف إلى تسريع اكتشاف الثغرات الأمنية. لكن خبراء يرون أن التحدي الأكبر لا يكمن في العثور على الثغرات بقدر ما يتمثل في اختبارها وترتيب أولوياتها وإصلاحها بسرعة.

ثغرة خطيرة في أدوات الذكاء الاصطناعي
01-Jun-2026 5 دقائق قراءة

ثغرة حرجة في Flowise تتيح تنفيذ أوامر عن بُعد في نشرات الذكاء الاصطناعي المستضافة ذاتياً

كشف باحثون عن ثغرة عالية الخطورة في Flowise قد تسمح بتنفيذ أوامر عن بُعد داخل البيئات المستضافة ذاتياً، ما يعرّض بيانات حساسة وبنية الشركات التحتية للخطر إذا لم يتم تعطيل دعم MCP stdio أو تقييده بشكل صارم.

فحص الثغرات محلياً بسرعة
07-May-2026 6 دقائق قراءة

أداة CVE Lite CLI تركز على فحص الثغرات محلياً مع تسارع البرمجة بالذكاء الاصطناعي

مع زيادة اعتماد المبرمجين على أدوات الذكاء الاصطناعي لتسريع كتابة الشيفرة، تظهر أداة CVE Lite CLI كحل يركز على اكتشاف مخاطر التبعيات مبكراً داخل بيئة التطوير المحلية، مع إبقاء قرار الفحص الأمني نفسه بعيداً عن الذكاء الاصطناعي.