// أرشيف التصنيف

فئة النظام: خوادم وبنية تحتية شبكية

⏱️ 1 دقائق قراءة

استغلال ثغرة تنفيذ شفرات برمجية عن بُعد في إف فايف (F5) – BIG-IP APM (CVE-2026-94127)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-94127 التي تستهدف إف فايف (F5) – BIG-IP APM. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy […]

⏱️ 1 دقائق قراءة

رصد استغلال ثغرة أمنية نشطة في Arista – VeloCloud Orchestrator (CVE-2026-93952)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-93952 التي تستهدف Arista – VeloCloud Orchestrator. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow […]

⏱️ 1 دقائق قراءة

استغلال ثغرة تخطي مسارات الأدلة (Path Traversal) في تشيك بوينت (Check Point) – Multiple Products (CVE-2026-93616)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-93616 التي تستهدف تشيك بوينت (Check Point) – Multiple Products. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, […]

⏱️ 1 دقائق قراءة

رصد استغلال ثغرة أمنية نشطة في سيسكو (Cisco) – Identity Services Engine (CVE-2026-76460)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-76460 التي تستهدف سيسكو (Cisco) – Identity Services Engine. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) […]

⏱️ 1 دقائق قراءة

استغلال ثغرة حقن استعلامات SQL في سيسكو (Cisco) – Secure Email Gateway (CVE-2026-76461)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-76461 التي تستهدف سيسكو (Cisco) – Secure Email Gateway. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL […]

⏱️ 1 دقائق قراءة

استغلال ثغرة تخطي مسارات الأدلة (Path Traversal) في جيت لاب (GitLab) – Community Edition and Enterprise Edition (CVE-2026-85706)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-85706 التي تستهدف جيت لاب (GitLab) – Community Edition and Enterprise Edition. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: GitLab Community Edition and Enterprise Edition contains a path […]

⏱️ 1 دقائق قراءة

رصد استغلال ثغرة أمنية نشطة في تشيك بوينت (Check Point) – Multiple Products (CVE-2026-85102)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-85102 التي تستهدف تشيك بوينت (Check Point) – Multiple Products. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: Check Point Security Gateway and Check Point Spark Firewall using Site […]

⏱️ 1 دقائق قراءة

رصد استغلال ثغرة أمنية نشطة في ConnectWise – ScreenConnect (CVE-2026-84869)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-84869 التي تستهدف ConnectWise – ScreenConnect. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow […]

⏱️ 1 دقائق قراءة

استغلال ثغرة تصعيد الصلاحيات غير المصرح في MikroTik – RouterOS (CVE-2026-86060)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-86060 التي تستهدف MikroTik – RouterOS. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows […]

⏱️ 1 دقائق قراءة

استغلال ثغرة حجب الخدمة (DoS) في MikroTik – RouterOS (CVE-2026-67277)

نطاق التهديد والأثر الميداني: رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2026-67277 التي تستهدف MikroTik – RouterOS. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين. الوصف الفني الصادر: MikroTik RouterOS contains a missing authentication for critical function vulnerability which allows kernel memory disclosure […]