العقود الآجلة
وصول إلى مئات العقود الدائمة
CFD
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
CFD
مشتقات CFD للأسهم الأمريكية
الأسهم الأمريكية
وصول إلى الأسهم الأمريكية وصناديق ETF الحقيقية
أسهم هونغ كونغ
تداول أسهم عالية الجودة مدرجة في هونغ كونغ
العقود الآجلة للأسهم
رافع مالية عالية، وتداول على مدار 24/7
الأسهم المُرمَّزة
مدعومة بأصول أسهم حقيقية
IPO Access
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
GUSD
سك GUSD للحصول على عوائد أصول العالم الحقيقي (RWA) للخزانة
أنشطة الأسهم
تداول الأسهم الرائجة واحصل على إنزالات جوية سخية
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
IPO Access
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
GateRouter
ختر بذكاء من أكثر من 40 نموذج ذكاء اصطناعي، بدون أي رسوم إضافية 0%
غرامة قياسية لشركة Coupang، اختراق مستخدمي Claude Code وأحداث أخرى في أمن المعلومات - ForkLog
جمعنا أهم أخبار عالم الأمن السيبراني لهذا الأسبوع.
قامت مايكروسوفت بإيقاف عشرات المستودعات على GitHub بعد هجوم على مستخدمي Claude Code
قامت شركة مايكروسوفت مؤقتًا بإغلاق الوصول إلى عشرات مستودعاتها المفتوحة المصدر على GitHub بعد إدخال برمجيات خبيثة في الكود. وأبلغ محللو Cloudsmith وOpenSourceMalware عن حملة القرصنة المسماة Miasma.
شملت القيود على الأقل 70 مشروعًا، العديد منها مرتبط بمنصة Azure. وتتعلق المستودعات بأدوات يستخدمها المطورون في تطبيقات الذكاء الاصطناعي، بما في ذلك Claude Code، Gemini CLI وVS Code.
وفقًا للخبراء، كانت البرمجية الخبيثة تستهدف سرقة كلمات المرور وبيانات الاعتماد الحساسة الأخرى. وكانت تنشط عندما يفتح المستخدمون الأدوات المخترقة.
نصحت Cloudsmith باتخاذ تدابير حماية مثل:
قال ممثل مايكروسوفت بن هوب في تعليق لـ TechCrunch إن الشركة أزالت مؤقتًا بعض المستودعات للتحقق من المحتوى المحتمل أن يكون ضارًا. وتم استعادة بعضها بالفعل.
هاجم الناشطون الإلكترونيون مستخدمي أوكرانيا عبر ثغرة في WinRAR
هاجم الناشطون من مجموعات SHADOW-EARTH-066 (UAC-0226) وGamaredon المؤسسات الحكومية الأوكرانية عبر ثغرة في أداة ضغط الملفات WinRAR. وأبلغ الباحثون من Trend Micro وSekoia عن ذلك.
تسمح ثغرة تجاوز الأدلة للمهاجمين عند فك ضغط الأرشيف بحفظ ملفات خبيثة بشكل غير مرئي خارج المجلد المستهدف — مباشرة في بدء التشغيل التلقائي.
يلاحظ الخبراء أن التكامل العميق لإصدار WinRAR غير المحدث في العمل اليومي للمنظمات في أوكرانيا يجعله نقطة دخول مثالية لحملات القراصنة.
فشلت OpenClaw في اختبارات التصيد الاحتيالي
اختبر باحثو Varonis OpenClaw كوكيل ذكاء اصطناعي للعمل مع البريد الإلكتروني وخلصوا إلى أن النظام عرضة لأساليب يستخدمها المهاجمون عادة ضد البشر.
في إطار التجربة، قاموا بمحاكاة أربع هجمات تصيد واختبروا سلوك الوكيل في تكوينين. وللاختبارات، ربطوا OpenClaw بـ Gmail، أدوات المتصفح، واجهة برمجة تطبيقات Google Workspace، ومجموعة من البيانات الداخلية الاصطناعية.
تم اختبار الإطار على أساس Google Gemini 3.1 Pro وOpenAI GPT-5.4 في وضعين: العادي و«الصارم»، مع تعليمات منفصلة للتحقق من الهوية وإجراءات مضادة للتصيد.
الباحث غير الراضٍ واصل «حربه» مع مايكروسوفت بعد تصحيحات الثغرات السابقة
كشف الباحث في مجال الأمن السيبراني المعروف باسم Nightmare Eclipse عن ثغرة جديدة من نوع 0-day في Microsoft Defender، أطلق عليها اسم RoguePlanet.
يسمح الاستغلال للمهاجمين بزيادة امتيازاتهم إلى أعلى مستوى SYSTEM وتنفيذ كود عشوائي حتى على الأجهزة المحدثة بالكامل التي تعمل بنظام Windows 10 وWindows 11.
أصبح الحادث استمرارًا للصراع العلني بين الهاكر وشركة تكنولوجيا المعلومات. ففي أبريل، وعد Nightmare Eclipse بنشر الثغرات من نوع صفر يوم بعد كل تصحيح تصدره Microsoft. وأغلق تحديث يونيو بعض اكتشافاته السابقة (GreenPlasma، MiniPlasma وYellowKey)، مما أدى إلى إصدار RoguePlanet على الفور.
قال خبراء الأمن السيبراني من ThreatLocker في تعليق لـ BleepingComputer إنهم تمكنوا من إعادة إنشاء الهجوم خلال اختبارهم الخاص. وأكدوا أن الاستغلال يعمل على أنظمة Windows 11 محدثة بالكامل مع تثبيت التصحيح KB5094126.
شركة تكنولوجيا كورية كبيرة تُفرض عليها غرامة قدرها 400 مليون دولار بسبب تسريب البيانات
فرضت لجنة حماية المعلومات الشخصية في كوريا الجنوبية (PIPC) غرامة قياسية على عملاق التكنولوجيا Coupang بقيمة 624.6 مليار وون (حوالي 409 ملايين دولار) بعد تسريب واسع للبيانات.
وفقًا للسلطة التنظيمية، بسبب تدابير أمنية غير كافية — بما في ذلك مشاكل في إدارة مفاتيح المصادقة والتحكم في الوصول — تم الكشف عن بيانات شخصية لما يقرب من 37.55 مليون شخص. كما تلقت شركة Coupang Fulfillment Service التابعة لها غرامة منفصلة قدرها 248 مليون وون بسبب جمع واستخدام ومعالجة البيانات الشخصية والحساسة للعملاء بشكل غير قانوني.
وأشارت PIPC أيضًا إلى انتهاكات متطلبات حذف البيانات والإبلاغ عن التسريب، والتدخل في عمل موظف حماية البيانات المستقل، وعرقلة التحقيق.
وقع التسريب في يونيو 2025، لكن تم اكتشافه فقط في نوفمبر. وبعد شهر، أعلنت Coupang عن تعرض 33.7 مليون حساب للاختراق. ووفقًا للسلطات، المشتبه الرئيسي هو مواطن صيني يبلغ من العمر 43 عامًا، كان يعمل في قسم تكنولوجيا المعلومات بالشركة بين 2022 و2024.
أيضًا على ForkLog:
ماذا تقرأ في عطلة نهاية الأسبوع؟
قام ForkLog بتحليل كيفية عمل نموذج أعمال Strategy، ولماذا يصفه النقاد بأنه هرم مالي، ولماذا يراه المؤيدون مثالاً على إدارة المخاطر بشكل فعال.