المشاركات

اكتشاف ثغرة Zero-Click تؤثر على أنظمة Copilot — كيف تحمي بياناتك الآن؟

🔐 اكتشاف ثغرة Zero-Click تؤثر على أنظمة Copilot — كيف تحمي بياناتك الآن؟ باحثون كشفوا عن تقنية استغلال لا تحتاج تفاعل المستخدم (zero-click) يمكن أن تُستخدم لاستدعاء أوامر خفية داخل أنظمة مساعدة ذكية مثل Copilot. هذا المقال يشرح الخطر، من المتأثرين، وخطوات الحماية العملية للمؤسسات والمستخدمين في السعودية والخليج. ملخص سريع: ثغرة من نوع zero-click/prompt injection تسمح بإرسال أوامر دون تفاعل المستخدم. المخاطر تستهدف خدمات الذكاء الاصطناعي المتصلة بالبيانات الحساسة. الحل: تحديثات فورية، فلترة المدخلات، ومراقبة السلوك باستخدام SIEM/IDS. ما هي المشكلة بالتحديد؟ الهجمات من نوع Zero-Click Prompt Injection تستغل طريقة معالجة النصوص والتعليمات داخل نماذج الذكاء الاصطناعي. المهاجمين قد يرسلون مدخلات تبدو آمنة لكنها تحتوي تعليمات مخفية تُنفَّذ من قبل النظام، مما يسمح بالحصول على معلومات حساسة أو تنفيذ أوامر غير مقصودة. من المستهدف؟ الشركات التي تستخدم مساعدات ذكية (Copilot/Assistant) لمعالجة وثائق داخلية. ...

أفضل 3 برامج مونتاج فيديو مجانية وخفيفة للويندوز (2025)

🎬 أفضل 3 برامج مونتاج فيديو مجانية وخفيفة للويندوز (2025) إذا كنت تبحث عن برنامج مونتاج مجاني واحترافي لتعديل المقاطع بسرعة على ويندوز، فهذه القائمة المختصرة ستفيدك. اخترنا لك ثلاثة حلول موثوقة تدعم اللغة العربية وتشتغل على أجهزة بمواصفات متوسطة، مع خطوات البدء وروابط التحميل الرسمية. ملخّص سريع: • Shotcut : خفيف ومفتوح المصدر للمبتدئين والمحترفين. • DaVinci Resolve (Free) : أقوى تدرج لوني ومزايا احترافية مجانًا. • CapCut for Windows : قوالب جاهزة سريعة لمحتوى السوشال. 1) Shotcut — خفيف ومفتوح المصدر برنامج مجاني بالكامل ومفتوح المصدر، واجهته بسيطة وتدعم العربية جيدًا، ويغطي احتياجات القص، الدمج، الفلاتر، والنصوص. مناسب للأجهزة المتوسطة وضعيفة المواصفات. يدعم صيغًا كثيرة ويصدّر بجودات متعددة حتى 4K. التحميل الرسمي: shotcut.org خطوات سريعة للبدء نزّل النسخة المناسبة لنظامك وثبّتها بالطريقة المعتادة. افتح البرنامج وحدد Video Mode حسب دقة مشروعك (مثلاً 1080p/30fps). اسحب المقاطع إلى ال...

أكاديمية طويق

صورة
🎓 أكاديمية طويق: دليلك للتسجيل والاستفادة من برامجها التقنية منصة طويق هي بوابة تعليمية أطلقتها الأكاديمية السعودية الرقمية لتمكين المواهب في مجالات البرمجة، الأمن السيبراني، الذكاء الاصطناعي، وتطوير الألعاب. المنصة تجمع بين دورات مجانية ومعسكرات مكثفة وفرص تدريبية، وتستهدف السعوديين والمقيمين المهتمين بالتقنية. ملخّص سريع: • التسجيل مجاني وبسيط عبر موقع المنصة. • أكثر من 40 برنامج ومعسكر في لغات البرمجة، الأمن السيبراني، وتحليل البيانات. • شهادات معتمدة وفرص توظيف بعد التخرج. طريقة التسجيل في منصة طويق ادخل على tuwaiq.edu.sa اضغط على زر تسجيل في أعلى الصفحة واختر "حساب جديد". أدخل بياناتك الشخصية (الاسم، البريد الإلكتروني، رقم الهوية أو الإقامة). فعّل حسابك عبر رابط التحقق المرسل إلى بريدك الإلكتروني. سجّل الدخول واختر البرنامج أو المعسكر الذي ترغب بالانضمام له واضغط "تقديم". البرامج والمعسكرات المتاحة معسكرات البرمجة: مثل تطوير الويب باستخدام HTML, CSS, JavaScript. الأم...

تعلّم إنشاء نظام تسجيل دخول آمن بـ PHP وMySQL خطوة بخطوة

🔑 إنشاء نظام تسجيل دخول آمن بـ PHP وMySQL (خطوة بخطوة) في هذا الدليل العملي سنبني نظام تسجيل دخول بسيط وآمن باستخدام PHP و MySQL مع تشفير كلمات المرور. كل الأكواد أدناه قابلة للنسخ مباشرة، ومهيأة للمبتدئين وأصحاب المشاريع الصغيرة. ملخص سريع: • قاعدة بيانات users — تخزين الاسم وكلمة المرور المشفرة. • password_hash() و password_verify() للحماية. • صفحات: التسجيل، الدخول، لوحة محمية، وتسجيل الخروج. المتطلبات XAMPP/WAMP أو خادم PHP 8+ مع MySQL. من الأفضل تفعيل HTTPS في بيئة الإنتاج. 1) إنشاء قاعدة البيانات والجداول CREATE DATABASE login_system CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci; USE login_system; CREATE TABLE users ( id INT AUTO_INCREMENT PRIMARY KEY, username VARCHAR(50) UNIQUE NOT NULL, password VARCHAR(255) NOT NULL, created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP ); 2) ملف الاتصال بقاعدة البيانات db.php <?php $host = "localhost"; $user = "root"; $pass = ...

تحديث عاجل لمتصفح Chrome يسد ثغرات خطيرة

صورة
⚠️ تحديث عاجل لمتصفح Chrome يسد ثغرات خطيرة أصدرت Google تحديثًا أمنيًا جديدًا لمتصفح Chrome لإصلاح ثغرات عالية الخطورة. إذا كنت في السعودية أو الخليج وتستخدم المتصفح يوميًا للعمل أو الدراسة، قم بالتحديث الآن لتجنّب المخاطر. ملخص سريع: • تحديث أمني عاجل لمتصفح Chrome. • إصلاح ثغرات عالية الخطورة قد تسمح بتنفيذ كود خبيث. • خطوات بسيطة للتحديث والتحقق موضّحة أدناه. لماذا هذا مهم لمستخدمي الخليج؟ الاعتماد على الخدمات السحابية والبنكية والتعليمية عبر الويب كبير في المنطقة، وأي ثغرة في المتصفح قد تُستغل لسرقة كلمات المرور أو بيانات الدفع. التحديث الفوري يقلّص المخاطر بشكل كبير. نقاط رئيسية التحديث متاح على أنظمة Windows / macOS / Linux / Android / iOS. يتضمن إصلاحات عالية الخطورة في مكونات المتصفح. يوصى بإعادة التشغيل بعد التحديث لتفعيل الإصلاحات. خطوات التحديث الآن افتح شريط العنوان واكتب: chrome://settings/help سيبحث Chrome تلقائيًا عن التحديث ويبدأ التنزيل. اضغط Relaunch لإعادة ...

ثغرة خطيرة في بعض هواتف OnePlus

صورة
📡 ثغرة SMS في OnePlus + أوامر طوارئ من CISA بخصوص Cisco أسبوع مليء بالمستجدات: ثغرة خطيرة في بعض هواتف OnePlus قد تكشف رسائل SMS، وتوجيه عاجل من CISA لأجهزة Cisco ASA/Firepower بسبب ثغرات تُستغل فعليًا، وانقطاع محدود في Cloudflare ، وبحث جديد حول هجوم Rowhammer (Phoenix) على DDR5. هنا التفاصيل والخطوات العاجلة للحماية. ملخص سريع: ثغرة CVE-2025-10184 بهواتف OnePlus قد تسمح بقراءة SMS دون إذن. CISA تصدر توجيهًا طارئًا ( ED 25-03 ) لمعالجة ثغرات Cisco ASA/FTD ( CVE-2025-20333 و CVE-2025-20362 ). عطل API في Cloudflare أثّر على لوحة التحكم دون تأثير ملحوظ على مرور المواقع. بحث Phoenix يثبت قابلية DDR5 لتقنية Rowhammer بظروف معينة. 1) ثغرة OnePlus (CVE-2025-10184) كشف باحثون أن ثغرة في OxygenOS قد تسمح لتطبيقات خبيثة بقراءة رسائل SMS/MMS دون صلاحية واضحة. المخاطر تشمل سرقة رموز التحقق ورسائل حساسة. ما الذي تفعله الآن؟ افتح إعدادات الهاتف → التحديثات → ثبّت آخر تح...

الذكاء الاصطناعي في الخليج 2025: كيف تغيّر حياتنا في السعودية

صورة
🤖 الذكاء الاصطناعي في الخليج 2025: كيف يغيّر حياتنا في السعودية والإمارات؟ في 2025 لم يعد الذكاء الاصطناعي رفاهية؛ بل صار قلب التحوّل الرقمي في السعودية والإمارات ودول الخليج. من الخدمات الحكومية الذكية، إلى مساعدات رقمية في الأعمال والتعليم والصحة—تتشكل موجة جديدة سريعة التأثير. هنا نلخص أهم الاتجاهات، مع نقاط عملية لبدء اعتماد حلول AI محليًا. ملخّص سريع: ذكاء اصطناعي “وكيل” (Agentic AI): أنظمة تنفّذ مهام واتخاذ قرار نيابةً عن المستخدم. نماذج عربية محلّية (Sovereign AI): اتجاه متزايد لبناء قدرات ونماذج تُدار محليًا. توسّع حكومي وخدمي: أتمتة الخدمات، ودعم لغوي عربي أفضل. جاهزية الأعمال: تخصيص المحتوى، تحليلات، وأتمتة التسويق وخدمة العملاء. اتجاهات رئيسية في الخليج 2025 1) من توليد النصوص إلى “الوكالة” (Agentic AI) الجيل الجديد من الذكاء الاصطناعي لا يكتفي بالردود؛ بل ينسّق مهامًا متعددة (حجز، متابعة، تقارير) عبر واجهات برمجة مختلفة، مع سياق طويل وقدرة على التخطيط. هذا الاتج...