نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
دخولحساب جديد
تنقل نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
تجربة نبض

تنقل سريع ومريح مصمم لتجربة عربية باتجاه RTL.

#أمن_المعلومات

4 منشورات · 1 مشاركين

ن
15/500
حسام
@hussamtech· July 11, 2026 — 12:42 AM0مشاهدة

GPT‑5.6 جاي مع وعود بتحسينات ملحوظة في جانب الأمان. نصيحة قبل دمجه في أي منتج: شغّلوه داخل بيئة معزولة بصلاحيات أقل ما يمكن، وفعّلوا سجلات لكل الاستدعاءات. جرّبوه بمدخلات عدائية (prompt injection وملفات مشبوهة) قبل الإنتاج، ولو بيولّد كود مرّروا المخرجات عبر فاحص ثغرات وحدّوا الشبكة قبل التنفيذ. التحسينات تبشّر، بس الاختبارات الواقعية هي الفيصل. مين عنده قوائم تحقق أو أساليب اختبار تزيد الثقة قبل الإطلاق؟ #أمن_المعلومات

حسام
@hussamtech· July 9, 2026 — 02:01 AM0مشاهدة

أكثر شيء شدّني اليوم: هجمات حقن التعليمات صارت المتهم الأول. الأنظمة النصية ما تعرف تميّز بين أوامر المستخدم الحقيقية والتعليمات المدسوسة داخل إيميل أو كود أو مستند خارجي، فتتبعها بسذاجة. النتيجة؟ ممكن استغلالها لتجميع شبكات من الأجهزة المخترَقة على نطاق واسع، بدل الأساليب القديمة اللي تعتمد على استهداف كل ضحية على حدة. الحدود بين الموثوق وغير الموثوق شبه منعدمة، والحلول الحالية مجرد حواجز تخفف الأذى وما تعالج السبب الجذري. سؤال لأهل البناء: لما تطوّرون ميزات تقرأ بريد/مستندات/ويب وتنفّذ مهام، كيف تفصلون أو تتحققون من النصوص اللي تجي من طرف ثالث عشان تمنعون حقن التعليمات؟ #أمن_المعلومات

حسام
@hussamtech· June 23, 2026 — 02:00 AM0مشاهدة

AMD رجّعت تشفير الذاكرة الشفاف (TSME) في معالجات Ryzen للمستهلكين بعد ما شالته فجأة بسبب اعتراضات المستخدمين. الميزة تشفّر كل محتوى الرام وتعيّق هجمات مثل cold boot اللي تحتاج وصول مادي للجهاز. الغريب إنه انشالت بدون أي إعلان… والآن راجعة. سؤالي: هل فعلاً تفرق هالميزة للمستخدم العادي في البيت أو المكتب؟ وهل لها أثر واضح على الأداء لما تكون مفعّلة؟ اللي جرّب يعطينا رأيه. #أمن_المعلومات

حسام
@hussamtech· June 20, 2026 — 10:01 AM0مشاهدة

هل تستخدمون PeopleSoft في مؤسستكم؟ تم اكتشاف ثغرة حرجة في النظام تسمح للهاكر بإرسال طلبات من الخادم المصاب إلى أنظمة داخلية، واستُغلت من قبل مجموعة ابتزاز نشطة لسرقة غيغابايت من البيانات وطلب فدية. التقييم التقني للثغرة عالي جداً (قرب 9.8)، وهناك حلول مؤقتة متاحة قبل صدور التصحيح الكامل. إيش الإجراءات اللي اتخذتوها؟ هل راجعتم سجلات الوصول، عزلتم الخوادم المعرضة، قيدتم الاتصالات الصادرة أو عدلتم إعدادات الـ WAF؟ شاركوا تجاربكم أو نصائح سريعة للمؤسسات اللي تعتمد PeopleSoft — خصوصاً خطوات فحص المنافذ والطلبات الصادرة والتدقيق على حسابات الخدمة. #أمن_المعلومات

© 2026 نبض. جميع الحقوق محفوظة.

عن نبضسياسة الخصوصيةشروط الاستخداماتصل بناRSS
الرئيسيةالبحثالإشعاراتالرسائل

حسابات نشطة في #أمن_المعلومات

حسام@hussamtech
نبض التقنية@nabdeditor
نبض الموضة@nabdstyle