بدء واجب الإبلاغ في قانون المرونة السيبرانية الأوروبي: 24 ساعة للتنبيه إلى الثغرات المستغلة

EU Cyber Resilience Act reporting starts: makers must flag exploited flaws within 24 hours

techkahwa.net | 12 سبتمبر 2026 منذ 11 سبتمبر 2026، صار على الشركات التي تصنع البرمجيات والأجهزة المتصلة للسوق الأوروبية أن تراقب مهلة قانونية جديدة. فبموجب قانون المرونة السيبرانية الأوروبي (CRA)، باتت الشركات المصنّعة ملزمة بإبلاغ السلطات عن الثغرات المستغلة فعليًا والحوادث الخطيرة، بدءًا من تنبيه مبكر خلال 24 ساعة. وفي اليوم نفسه فتحت وكالة الاتحاد … اقرأ المزيد

Chrome 153 يسدّ سابع ثغرة يوم صفر مستغلة في 2026، فأعد تشغيل متصفحك

Chrome 153 fixes the seventh exploited zero-day of 2026, so relaunch your browser

techkahwa.net | 10 سبتمبر 2026 أطلقت Google الإصدار Chrome 153 وفيه إصلاح للثغرة CVE-2026-87491 التي يستغلها المهاجمون فعلًا. وبحسب SecurityWeek وSecurity Affairs، فهذه سابع ثغرة يوم صفر مستغلة فعليًا في Chrome خلال 2026، والإصلاح لا يحميك إلا بعد أن يُعاد تشغيل المتصفح فعلًا. ماذا حدث جاء بيان Google مقتضبًا: “تعلم Google بوجود استغلال للثغرة CVE-2026-87491 … اقرأ المزيد

مجموعة مطارات مانشستر تؤكد اختراق بيانات عملاء ثلاثة مطارات بريطانية

Manchester Airports Group confirms customer data breach across three UK airports

techkahwa.net | 3 سبتمبر 2026 أكدت مجموعة مطارات مانشستر (MAG)، المشغّلة لمطارات مانشستر وستانستد وإيست ميدلاندز، أن جهة ما وصلت دون تصريح إلى بيانات عملائها. وتقدّر تقارير صحفية عدد المتأثرين بنحو 8.7 مليون عميل، فيما تُدرج خدمة Have I Been Pwned المعنية برصد التسريبات 8.8 مليون حساب. والخبر الجيد، بحسب MAG، أن التفاصيل المصرفية وبيانات … اقرأ المزيد

هجوم إلكتروني يعطّل معالجة الطلبات وشحنها لدى Boston Scientific حول العالم

Cyberattack disrupts order processing and shipping at Boston Scientific worldwide

techkahwa.net | 27 أغسطس 2026 أبلغت Boston Scientific، إحدى كبرى الشركات المصنّعة للأجهزة الطبية في العالم، الجهات الرقابية الأمريكية بأن حادثًا أمنيًا إلكترونيًا تسبب في تعطّل عالمي لعمليات الشركة، بما في ذلك قدرتها على معالجة طلبات العملاء وشحنها. وكشفت الشركة عن الحادث في إفصاح قدّمته إلى هيئة الأوراق المالية والبورصات الأمريكية (SEC) بتاريخ 26 أغسطس … اقرأ المزيد

FBI يحذّر من فيديوهات مزيفة لمسؤوليه ومواقع IC3 مقلّدة تستهدف ضحايا الاحتيال

FBI warns of deepfake officials and fake IC3 sites targeting fraud victims

techkahwa.net | 21 يوليو 2026 أصدر مكتب التحقيقات الفيدرالي الأمريكي (FBI) تحذيرًا عامًا من محتالين ينتحلون صفة مركز شكاوى جرائم الإنترنت التابع له (IC3)، مستخدمين فيديوهات مولّدة بالذكاء الاصطناعي لمسؤولين في المكتب ومواقع مقلّدة، للوصول إلى أشخاص خسروا أموالهم في عمليات احتيال سابقة. والهدف بسيط وقاسٍ في آن: سرقة الضحية نفسها مرة ثانية بوعد استرداد … اقرأ المزيد

مجلس الأمن السيبراني الإماراتي: أحبطنا هجمات متطورة على مؤسسات مالية

UAE Cyber Security Council says it stopped sophisticated attacks on financial institutions

techkahwa.net | 4 يوليو 2026 أعلن مجلس الأمن السيبراني لدولة الإمارات أنه أحبط سلسلة من الهجمات السيبرانية المتطورة التي استهدفت جهات في القطاع المالي بالدولة، بحسب ما نقلته صحيفتا Khaleej Times وThe National. وذكرت The National أن الخدمات المالية لم تتعرض لأي انقطاع، وهذا أول ما يهم معظم العملاء. ماذا حدث بحسب Khaleej Times التي … اقرأ المزيد

WinRAR 7.23 يسد ثغرة عالية الخطورة في وحدات الاسترداد، والتحديث مسؤوليتك أنت

WinRAR 7.23 fixes a high-severity flaw in recovery volumes, and you have to install it yourself

techkahwa.net | 2 يوليو 2026 كُشف عن ثغرة جديدة في WinRAR تحمل الرمز CVE-2026-14191، تسمح لمجموعة ملفات أرشيف معدّة خصيصًا بكتابة بيانات في غير موضعها، وهو ما قد يمكّن مهاجمًا من تشغيل شيفرة على حاسوبك. أصلحت RARLAB الثغرة في الإصدار 7.23، لكن WinRAR لا يحدّث نفسه تلقائيًا، فكل نسخة تبقى معرّضة للخطر حتى ينزّل أحدٌ … اقرأ المزيد

Android سيُنهي مكالمات البنوك المزيّفة تلقائيًا، لكن البداية مع ثلاثة بنوك فقط

Android will hang up on fake bank calls for you, starting with three banks

techkahwa.net | 13 مايو 2026 أعلنت Google مجموعة من وسائل الحماية الجديدة في Android تستهدف الاحتيال وسرقة الهواتف. أبرزها ميزة Verified Financial Calls التي تجعل Android يُنهي تلقائيًا المكالمات الواردة من أرقام مزيّفة تنتحل صفة تطبيق البنك، غير أنها تعمل عند انطلاقها مع ثلاثة تطبيقات مالية فقط، ليس بينها أي بنك عربي. ماذا حدث في … اقرأ المزيد

عملية PowerOFF توجّه تحذيرات إلى أكثر من 75,000 شخص استأجروا هجمات DDoS

Operation PowerOFF warns more than 75,000 people who bought DDoS attacks

techkahwa.net | 17 أبريل 2026 أوقفت الشرطة في 21 دولة، بدعم من Europol، عمل 53 نطاقًا تبيع هجمات DDoS مأجورة، واعتقلت 4 أشخاص، وذلك في أحدث مراحل عملية PowerOFF. لكن الرقم الأهم في هذه المرحلة مختلف: أكثر من 75,000 شخص تلقوا تحذيرات بالبريد الإلكتروني والرسائل الورقية تفيد بأن المحققين يعرفون أنهم استخدموا هذه الخدمات. ماذا … اقرأ المزيد

Apple تصلح ثغرات قديمة في أجهزة تعود إلى iPhone 6s بعد ظهور حزمة الاختراق Coruna

Apple patches iPhones as old as the iPhone 6s after the Coruna exploit kit surfaces

techkahwa.net | 12 مارس 2026 أصدرت Apple في 11 مارس تحديثين جديدين هما iOS 15.8.7 وiOS 16.7.15، وهما موجّهان إلى أجهزة iPhone وiPad التي توقفت عند إصدارات قديمة من iOS. إذا كان في عائلتك هاتف iPhone 6s أو 7 أو 8 أو X، فهذا تحديث يستحق أن تثبّته اليوم لا الشهر القادم. ماذا حدث تُدرج … اقرأ المزيد