اختطاف تحديثات Notepad++ لأشهر لإيصال برمجيات خبيثة إلى أهداف منتقاة

Notepad++ updates were hijacked for months to deliver malware to chosen targets

techkahwa.net | 3 فبراير 2026 كشف مشروع Notepad++ أن مهاجمين اخترقوا خادم الاستضافة المشتركة الذي يقف خلف موقعه، واستغلوه لاعتراض حركة التحديثات وإعادة توجيهها من يونيو إلى ديسمبر 2025. كان الاستهداف انتقائيًا ولم يُصب كل المستخدمين، لكن النصيحة واحدة للجميع: ثبّت Notepad++ 8.9.1 أو أحدث يدويًا من الموقع الرسمي. ماذا حدث أوضح مشروع Notepad++ في … اقرأ المزيد

Microsoft تُصدر إصلاحًا طارئًا لثغرة في Office استُغلت فعلًا في هجمات

Microsoft rushes an emergency fix for an Office flaw already used in attacks

techkahwa.net | 27 يناير 2026 أصدرت Microsoft إصلاحًا طارئًا لثغرة في Microsoft Office تحمل المعرّف CVE-2026-21509، وسارعت وكالة الأمن السيبراني الأمريكية CISA إلى إضافتها إلى قائمة الثغرات المستغلة في هجمات حقيقية. ولمعظم مستخدمي Office 2021 وما بعده، الإصلاح لا يكلّف شيئًا تقريبًا: أغلق كل تطبيقات Office ثم افتحها من جديد. أما أصحاب Office 2016 و2019 … اقرأ المزيد

ثغرة حرجة بدرجة 10 من 10 في React وNext.js تتيح السيطرة على خوادم الويب

Critical 10/10 flaw in React and Next.js lets attackers take over web servers

techkahwa.net | 4 ديسمبر 2025 كشف فريق React عن ثغرة حرجة في React Server Components تحمل أعلى درجة خطورة ممكنة، أي 10.0، وأكدت Next.js أن تطبيقاتها متأثرة أيضًا. والخلاصة لكل من يدير موقعًا حديثًا مبنيًا على React أو Next.js: حدّث إلى أحدث إصدار مُصحَّح الآن، فبحسب Next.js لا يوجد أي حل بديل. ماذا حدث نشر … اقرأ المزيد

Europol تُسقط 1,025 خادمًا وراء برنامج سرقة البيانات Rhadamanthys

Europol takes down 1,025 servers behind the Rhadamanthys infostealer

techkahwa.net | 14 نوفمبر 2025 وجّهت الشرطة الأوروبية ضربة كبيرة للبنية التي تشغّل ثلاث عائلات معروفة من البرمجيات الخبيثة، أبرزها برنامج سرقة البيانات Rhadamanthys. وتقول Europol إن 1,025 خادمًا أُسقطت في المرحلة الأحدث من عملية Endgame التي انتهت اليوم. وإن سبق أن ثبّتّ برنامجًا مقرصنًا أو نسخة “مجانية” من تطبيق مدفوع، فهذا الخبر يستحق دقائق … اقرأ المزيد

Google تقاضي العصابة التي تقف وراء رسائل الطرود والرسوم المزيفة

Google sues the gang behind fake parcel and toll text scams

techkahwa.net | 12 نوفمبر 2025 رفعت Google دعوى قضائية على من تقول إنهم يديرون Lighthouse، وهي خدمة تبيع أدوات جاهزة لإرسال رسائل نصية احتيالية عن طرود متعثرة ورسوم طرق ومبالغ غير مدفوعة. وبحسب Google، وصلت هذه العملية إلى أكثر من مليون ضحية في أكثر من 120 دولة. والقضية تهمّنا جميعًا، فالرسائل التي تتحدث عنها هي … اقرأ المزيد

قراصنة سرقوا شيفرة F5 BIG-IP المصدرية وتفاصيل ثغرات، وCISA تأمر بترقيع عاجل

Hackers stole F5 BIG-IP source code and bug details, and CISA orders emergency patching

techkahwa.net | 16 أكتوبر 2025 كشفت شركة F5، التي تقف أجهزة BIG-IP الخاصة بها عند بوابة شبكات كثير من الشركات والحكومات، أن مهاجمين اخترقوا أنظمتها واستولوا على أجزاء من الشيفرة المصدرية لـ BIG-IP ومعلومات عن ثغرات لم تُعلن بعد. وردّت وكالة الأمن السيبراني الأمريكية CISA يوم 15 أكتوبر بتوجيه طارئ يلزم الجهات الفيدرالية بحصر أجهزة … اقرأ المزيد

إصلاحات Windows 10 الأمنية تتوقف اليوم: دليل عملي لحماية جهازك

Windows 10 security fixes stop today: a practical safety guide for your PC

techkahwa.net | 14 أكتوبر 2025 ابتداءً من اليوم، 14 أكتوبر 2025، لم تعد Microsoft تقدم تحديثات أمنية لنظام Windows 10 إلا لمن يشترك في برنامج التحديثات الأمنية الممتدة. سيظل جهازك يعمل وتفتح تطبيقاتك كالمعتاد، لكن كل ثغرة أمنية تُكتشف من الآن فصاعدًا ستبقى مفتوحة فيه. يركز هذا الدليل على أمانك وعلى ما ينبغي فعله هذا … اقرأ المزيد

عملية للإنتربول تستعيد 439 مليون دولار من عصابات الاحتيال الإلكتروني بمشاركة الإمارات وقطر

INTERPOL operation recovers 439 million dollars from cyber fraud, with the UAE and Qatar taking part

techkahwa.net | 25 سبتمبر 2025 أعلن الإنتربول يوم 24 سبتمبر أن عملية امتدت شهورًا ضد الاحتيال عبر الإنترنت استعادت 439 مليون دولار نقدًا وأصولًا، وكانت الإمارات وقطر ضمن 40 دولة وإقليمًا شاركت فيها. وإحدى القضايا التي أبرزها الإنتربول انتهت في دبي، حيث أُوقفت أموال سُرقت عبر رسالة بريد احتيالية قبل أن تختفي. ماذا حدث تحمل … اقرأ المزيد

هجوم فدية على مورّد برنامج تسجيل الركاب يربك مطارات هيثرو وبروكسل وبرلين

Ransomware at a check-in software supplier disrupts Heathrow, Brussels and Berlin airports

techkahwa.net | 22 سبتمبر 2025 منذ ليلة الجمعة 19 سبتمبر يواجه المسافرون في عدد من أكبر مطارات أوروبا طوابير طويلة وتأخيرات، بعد تعطل نظام تسجيل الوصول الذي تتشاركه شركات طيران كثيرة هناك. والآن أكدت ENISA، وكالة الاتحاد الأوروبي للأمن السيبراني، السبب: حادث فدية لدى مورّد خارجي، لا في المطارات نفسها. ماذا حدث في قلب القصة … اقرأ المزيد

جاكوار لاند روفر توقف أنظمتها بعد حادث سيبراني

Jaguar Land Rover shuts down its systems after a cyber incident

techkahwa.net | 3 سبتمبر 2025 أكدت شركة السيارات البريطانية Jaguar Land Rover، المعروفة اختصارًا بـ JLR، يوم 2 سبتمبر أنها تعرضت لحادث سيبراني، وأنها ردّت عليه بإيقاف أنظمتها استباقيًا. ما زالت الشركة مقتضبة في التفاصيل، لكن قرار إطفاء أنظمتها بيدها يكشف مدى جدية تعاملها مع الهجوم. ماذا حدث البيان الذي نشرته JLR قصير، وأهم ما … اقرأ المزيد