23 Jul 4 دقائق قراءة

ثغرة بإضافة Adobe Acrobat لمتصفح Chrome تسمح لمواقع خبيثة بقراءة بيانات WhatsApp Web (CVE-2026-48294)

ثغرة UXSS بإضافة Adobe Acrobat لمتصفح Chrome (CVE-2026-48294، CVSS 7.4) تتيح لموقع خبيث سرقة محادثات وجهات اتصال WhatsApp Web لأكثر من 314 مليون مستخدم قبل صدور التصحيح.

#CVE #Adobe #Browser-Extension اقرأ المزيد ←
23 Jul 5 دقائق قراءة

ثغرة تصعيد صلاحيات بأداة snap-confine بأوبنتو تمنح المستخدم المحلي صلاحيات Root (CVE-2026-8933)

ثغرة تسابق حالة (Race Condition) بأداة snap-confine الخاصة بنظام Snap بتوزيعات أوبنتو الافتراضية (CVE-2026-8933، CVSS 7.8) تسمح لأي مستخدم محلي بالحصول على صلاحيات Root كاملة.

#CVE #Ubuntu #Privilege-Escalation اقرأ المزيد ←
22 Jul 4 دقائق قراءة

ثغرة اجتياز مسار غير مصادَق بمنصة Windmill تُستغَل فعليًا لقراءة ملفات الخادم (CVE-2026-29059)

ثغرة اجتياز مسار غير مصادَق بمنصة Windmill مفتوحة المصدر (CVE-2026-29059، CVSS 7.5) تسمح بقراءة ملفات عشوائية من الخادم، مستغَلّة فعليًا حاليًا ضد نحو 170 نظامًا حول العالم.

#CVE #Windmill #Path-Traversal اقرأ المزيد ←
22 Jul 5 دقائق قراءة

نص غير مرئي على الشاشة يقود لتنفيذ أوامر على الحاسوب عبر وكلاء أندرويد الذكاء الاصطناعي مفتوحي المصدر

بحث أكاديمي كشف سلسلة هجوم كاملة ضد 5 أطر عمل مفتوحة المصدر لوكلاء الذكاء الاصطناعي على أندرويد: نص بشفافية 2% يخدع نماذج الرؤية، ثغرة سباق بلقطات الشاشة، وحقن أوامر يصل لتنفيذ كامل على الحاسوب المضيف — بدون أي رقم CVE رسمي.

#AI-Security #Android #Prompt-Injection اقرأ المزيد ←
22 Jul 4 دقائق قراءة

ثغرة بخاصية Hide My Email من آبل كشفت عناوين البريد الحقيقية عبر سجلات الخوادم

خلل بجانب الخادم بخاصية Hide My Email من آبل جعل عناوين البريد الحقيقية تظهر بسجلات نقل البريد كلما رُفضت رسالة موجَّهة للعنوان المموَّه باعتبارها بريداً مزعجاً، ما يقوّض وعد الخصوصية الأساسي للخاصية.

#Apple #Privacy #Hide-My-Email اقرأ المزيد ←
22 Jul 4 دقائق قراءة

ثغرة بأداة AWS Kiro تسمح لصفحة ويب مسمومة بإعادة كتابة إعدادات الأداة وتنفيذ أوامر

بيئة تطوير AWS Kiro المدعومة بالذكاء الاصطناعي كانت تسمح لأي صفحة ويب تحتوي نصاً مخفياً بإعادة كتابة ملف إعدادات MCP الخاص بها دون أي موافقة، وتشغيل أوامر عشوائية بصلاحيات المطوّر تلقائياً.

#CVE #AWS-Kiro #AI-Security اقرأ المزيد ←