`
موزيلا تصدر Firefox 157.0.1 لإصلاح ثغرة أمنية في التعامل مع الملفات

موزيلا تصدر Firefox 157.0.1 لإصلاح ثغرة أمنية في التعامل مع الملفات


أصدرت Mozilla تحديثًا أمنيًا جديدًا لمتصفح Firefox يحمل رقم 157.0.1، لمعالجة ثغرة أمنية في مكوّن التعامل مع الملفات، وفق نشرة Mozilla Foundation Security Advisory المنشورة في 6 أكتوبر. Mozilla

وتحمل الثغرة المعرّف CVE-2026-106016، وتصنفها موزيلا بدرجة تأثير متوسطة (Moderate). ووصفتها الشركة بأنها تجاوز لإجراءات التخفيف الأمنية في مكوّن File Handling داخل Firefox. Mozilla

ويختلف هذا الخبر عن التحذيرات المتعلقة بثغرات يجري استغلالها فعليًا؛ إذ لا تذكر النشرة الرسمية لموزيلا أن CVE-2026-106016 مستغلة حاليًا في هجمات نشطة. لذلك لا ينبغي وصفها بأنها «ثغرة يوم صفر مستغلة» أو الادعاء بوجود حملة اختراق مرتبطة بها من دون دليل رسمي. Mozilla

ومع ذلك، فإن الإجراء العملي واضح: Firefox 157.0.1 هو الإصدار الذي يتضمن الإصلاح، ولذلك يُنصح مستخدمو Firefox بالتأكد من تحديث المتصفح، خصوصًا أن المتصفحات تمثل نقطة اتصال مباشرة بمحتوى الويب والملفات التي يتعامل معها المستخدم يوميًا. Mozilla

ويأتي هذا التحديث ضمن دورة أمنية نشطة لموزيلا؛ فقد أصدرت الشركة في الأسابيع الأخيرة نشرات منفصلة لعدد من الثغرات بدل تجميع بعض مشكلات سلامة الذاكرة تحت معرّف واحد، ما يوفر تفاصيل أدق لكل مشكلة أمنية على حدة.

اسم المصدر: Mozilla Foundation Security Advisory

المصدر الرسمي: Mozilla — Security Vulnerabilities fixed in Firefox 157.0.1

جوجل تطلق EmbeddingGemma 2.. نموذج مفتوح متعدد الوسائط يعمل محليًا على الأجهزة

جوجل تطلق EmbeddingGemma 2.. نموذج مفتوح متعدد الوسائط يعمل محليًا على الأجهزة


 أعلنت Google عن EmbeddingGemma 2، وهو نموذج ذكاء اصطناعي مفتوح وخفيف الوزن صُمم لمعالجة عمليات البحث والاسترجاع الدلالي مباشرة على الأجهزة، مع دعم النصوص والشيفرات البرمجية والصور والفيديو والصوت داخل فضاء تمثيل موحد. blog.google

ويحتوي النموذج على 740 مليون معلمة، ويعتمد على معمارية Gemma 4، وأطلقته جوجل بموجب ترخيص Apache 2.0. ويمكن استخدام 270 مليون معلمة فقط في مهام النص، ثم إضافة مشفر للرؤية يضم 170 مليون معلمة ومشفر للصوت يضم 300 مليون معلمة عند الحاجة إلى معالجة متعددة الوسائط. blog.google

ومن أبرز نقاط النموذج قدرته على العمل محليًا بدل إرسال البيانات باستمرار إلى الخوادم السحابية. وتقول جوجل إنه بعد تطبيق تقنيات التكميم يحتاج على Pixel 11 Pro إلى نحو 191 ميجابايت من الذاكرة النشطة لأوزان النص فقط، ونحو 567 ميجابايت للنموذج متعدد الوسائط كاملًا. كما يدعم نافذة سياق تبلغ 8 آلاف رمز، أي أربعة أضعاف الجيل السابق. blog.google

وتسمح نافذة السياق للنموذج بمعالجة ما يصل إلى نحو 5.5 دقائق من الصوت، أو 29 صورة، أو 58 إطار فيديو، أو مزيج بينها على الجهاز. كما يمكن تقليص متجهات التضمين من 768 بُعدًا إلى 512 أو 256 أو 128 بُعدًا، وهو ما تقول جوجل إنه قد يخفض مساحة التخزين المطلوبة لقواعد البيانات المتجهية والذاكرة بما يصل إلى ستة أضعاف. blog.google

عمليًا، يمكن للمطورين استخدام EmbeddingGemma 2 لإنشاء تطبيق يبحث في الصور أو التسجيلات والفيديوهات باستخدام أوصاف نصية أو صوتية، أو لبناء أنظمة RAG تعمل محليًا. ويعني تنفيذ هذه العمليات على الجهاز إمكانية تقليل زمن الاستجابة وتعزيز الخصوصية، إضافة إلى إتاحة بعض وظائف البحث دون اتصال دائم بالإنترنت.

اسم المصدر: Google / Google DeepMind

المصدر الرسمي: Google — EmbeddingGemma 2: an open, lightweight multimodal embedding model

الساعات الأخيرة لعرض إطلاق REDMI Note 17 في السعودية.. ونسخة Pro Max تأتي ببطارية 10,000 ملّي أمبير

الساعات الأخيرة لعرض إطلاق REDMI Note 17 في السعودية.. ونسخة Pro Max تأتي ببطارية 10,000 ملّي أمبير


 تدخل سلسلة REDMI Note 17 اليوم الأربعاء الساعات الأخيرة من عرض البيع الأول الرسمي في السعودية؛ إذ تؤكد شروط Xiaomi السعودية أن فترة العرض التي بدأت في 25 سبتمبر تنتهي في 7 أكتوبر 2026 عند الساعة 11:59 مساءً بتوقيت السعودية. Mi 코리아

ويشمل العرض الرسمي REDMI Note 17 Pro Max 5G بسعر يبدأ من 1,599 ريالًا لنسخة 8GB+256GB بدلًا من السعر الموصى به البالغ 1,799 ريالًا، بينما تتوفر نسخة 12GB+256GB بسعر 1,899 ريال، ونسخة 8GB+512GB بسعر 2,099 ريال. أما REDMI Note 17 Pro 5G بسعة 12GB+256GB فيتوفر خلال العرض بسعر 1,499 ريالًا بدلًا من 1,599 ريالًا. Mi 코리아

ومن أبرز مواصفات نسخة Pro Max بطارية سيليكون-كربون بسعة 10,000 ملّي أمبير/ساعة مع شحن HyperCharge بقدرة 100 واط وشحن عكسي سلكي يصل إلى 27 واط. ويعمل الهاتف بمعالج Snapdragon 6 Gen 5 المصنّع بدقة 4 نانومتر، مع ذاكرة LPDDR5X وتخزين UFS 4.1 في نسخ 256 و512 جيجابايت المتاحة في السعودية. Mi 코리아

أما REDMI Note 17 Pro 5G فيأتي ببطارية سيليكون-كربون بسعة 8,340 ملّي أمبير/ساعة وشحن 67 واط، إلى جانب شاشة AMOLED قياس 6.83 بوصة بدقة 1.5K ومعدل تحديث يصل إلى 120 هرتز، ومعالج Snapdragon 6s Gen 4. وتقول شاومي إن الهاتف يحصل على 6 سنوات من التحديثات الأمنية. Mi 코리아

وتكتسب هذه المعلومة أهمية خاصة للمشتري السعودي؛ لأن الأسعار المخفضة المذكورة مرتبطة رسميًا بفترة البيع الأولى على متجر شاومي السعودي، وليس من الدقيق افتراض استمرارها بعد نهاية اليوم ما لم تمدد الشركة العرض أو تطلق عرضًا جديدًا.

اسم المصدر: Xiaomi Saudi Arabia

المصدر الرسمي: شروط البيع الأول لسلسلة REDMI Note 17 في السعودية

المواصفات الرسمية: REDMI Note 17 Pro 5G — Xiaomi السعودية

ثغرة جديدة في Citrix NetScaler تُستغل فعليًا.. وتحديثات عاجلة لإيقاف هجمات حجب الخدمة

ثغرة جديدة في Citrix NetScaler تُستغل فعليًا.. وتحديثات عاجلة لإيقاف هجمات حجب الخدمة



تاريخ التحذير الأصلي: 3 أكتوبر 2026
تأكيد الاستغلال النشط: 5 أكتوبر 2026

أصدرت Citrix تحذيرًا أمنيًا بشأن ثغرة جديدة تحمل الرقم CVE-2026-88779 في NetScaler ADC وNetScaler Gateway، بعدما تبين أنها ثغرة تجاوز للذاكرة يمكن أن تؤدي إلى حجب الخدمة (DoS). وتحمل الثغرة درجة خطورة 8.7 من 10 وفق CVSS v4.0. Citrix Support

ولا تتأثر جميع إعدادات NetScaler بالطريقة نفسها؛ إذ تشترط الثغرة أن يكون NetScaler ADC أو NetScaler Gateway مُعدًا للعمل بوصفه SAML Service Provider أو SAML Identity Provider. والأهم أن الاستغلال لا يتطلب صلاحيات مسبقة أو تفاعلًا من المستخدم وفق التقييم المنشور للثغرة. Citrix Support

وأكدت Citrix رصد هجمات موجهة على أنظمة لم تُعالج، ويمكن أن يؤدي تكرار الاستغلال إلى إبقاء الخدمة خارج العمل. وحتى الآن، تصف الشركة التأثير المؤكد بأنه متعلق بتوافر الخدمة، ولم تعلن عن تأثير مثبت على سلامة بيانات العملاء. كما أُضيفت الثغرة إلى قائمة الثغرات المستغلة فعليًا لدى CISA، ما يرفع أولوية التعامل معها. Help Net Security

وتطلب Citrix من العملاء المتأثرين التحديث فورًا إلى NetScaler 14.1-73.41 أو أحدث، أو 13.1-64.28 أو أحدث. أما إصدارات FIPS وNDcPP فلها إصدارات إصلاح محددة كذلك، تشمل 14.1-73.41 FIPS و13.1-37.282 بحسب الفرع المستخدم. Citrix Support

وبالنسبة للشركات التي تستخدم NetScaler كبوابة للمصادقة والوصول إلى التطبيقات، فإن التأخير في تثبيت الإصلاح قد يعرّض خدمات الدخول عن بُعد أو المصادقة للانقطاع. وتوصي Citrix صراحةً بتثبيت الإصدارات المحدّثة في أسرع وقت ممكن.

اسم المصدر: Citrix / Cloud Software Group

المصدر الرسمي: Citrix Security Bulletin — CVE-2026-88779

 

NVIDIA تستعرض تقنيات ذكاء اصطناعي تسرّع فحص سرطان الثدي وتساعد في قرارات العلاج

NVIDIA تستعرض تقنيات ذكاء اصطناعي تسرّع فحص سرطان الثدي وتساعد في قرارات العلاج


 استعرضت NVIDIA مجموعة من تطبيقات الذكاء الاصطناعي التي تطورها شركات ناشئة ضمن برنامج NVIDIA Inception بهدف دعم الأطباء في مراحل مختلفة من التعامل مع سرطان الثدي، بدءًا من التصوير وتقييم المخاطر ووصولًا إلى المساعدة في تخطيط العلاج. NVIDIA Blog

ومن التقنيات التي سلطت NVIDIA الضوء عليها منصة ATUSA من iSono Health، وهي منظومة موجات فوق صوتية ثلاثية الأبعاد مؤتمتة وحاصلة على تصريح من إدارة الغذاء والدواء الأمريكية. وتقول الشركة إن النظام يستطيع التقاط حجم معياري للثدي خلال نحو دقيقتين لكل ثدي، مقارنة بمدة قد تصل إلى 45 دقيقة في الفحص التقليدي اليدوي بالموجات فوق الصوتية. NVIDIA Blog

وتدرب الذكاء الاصطناعي المستخدم في النظام على آلاف عمليات المسح الكاملة للثدي، بما يشمل أكثر من 1.5 مليون إطار للموجات فوق الصوتية. ووفق البيانات التي أوردتها NVIDIA عن الشركة، يقدم النظام فحصًا ثلاثي الأبعاد تقول iSono Health إنه أكثر حساسية بنسبة 28% من الموجات فوق الصوتية اليدوية ثنائية الأبعاد. كما تجري الشركة دراسة متعددة المراكز تضم 3,200 مريض لمزيد من التحقق من أداء المنصة. NVIDIA Blog

وتطرقت NVIDIA كذلك إلى تقنيات من Whiterabbit.ai وAtaraxis AI وSimBioSys. وتستخدم بعض هذه الأنظمة الذكاء الاصطناعي لتحليل صور الأشعة وتقدير مخاطر الإصابة أو عودة السرطان، بينما تحلل نماذج أخرى شرائح علم الأمراض والبيانات السريرية للمساعدة في توقع استجابة المريض للعلاج. وتقول NVIDIA إن نموذجي Ataraxis المشار إليهما في تقريرها جرى التحقق منهما عبر أكثر من عشر مؤسسات وتجارب سريرية متعددة وهما قيد الاستخدام السريري الفعلي. NVIDIA Blog

ولا تعني هذه التقنيات أن الذكاء الاصطناعي أصبح بديلًا عن الطبيب؛ بل تُطوَّر أساسًا لدعم المختصين وتسريع تحليل البيانات وتحسين سير العمل الطبي. كما تنبه NVIDIA إلى أن بعض التقنيات المذكورة في تقريرها ما تزال قيد البحث ولم تحصل على موافقة FDA للاستخدام التجاري.

اسم المصدر: NVIDIA Blog

المصدر الرسمي: NVIDIA — From Scan to Treatment Plan, AI Helps Close Breast Cancer’s Deadliest Gaps

آبل تؤكد مشكلة اتصال في بعض أجهزة iPhone 18 Pro Max.. والتحديث لا يصلح الأجهزة المتضررة بالفعل

آبل تؤكد مشكلة اتصال في بعض أجهزة iPhone 18 Pro Max.. والتحديث لا يصلح الأجهزة المتضررة بالفعل


 أكدت Apple وجود مشكلة تؤثر في عدد محدود من أجهزة iPhone 18 Pro Max المستخدمة على شبكة AT&T الأمريكية، وقد تتسبب في فقدان الاتصال بالشبكة وتعطيل المكالمات والرسائل والبيانات الخلوية. 9to5Mac

وأوصت آبل مستخدمي iPhone 18 Pro Max على الشبكة بتثبيت iOS 27.0.1، إلى جانب تحديث إعدادات شركة الاتصالات. ووفق توضيح الشركة، صُمم التحديثان للمساعدة في منع المشكلة من الظهور على أجهزة إضافية. 9to5Mac

لكن هناك نقطة مهمة: الأجهزة التي فقدت الاتصال بالفعل بسبب هذه المشكلة لن يستعيد التحديث الخدمة عليها. وتقول آبل إن تلك الأجهزة تحتاج إلى استبدال العتاد، وعلى أصحابها التواصل مع Apple أو AT&T للحصول على الدعم. 9to5Mac

وتقتصر المشكلة المؤكدة حتى الآن على عدد صغير من أجهزة iPhone 18 Pro Max العاملة على شبكة AT&T؛ لذلك لا توجد في المصادر التي راجعتها إشارة إلى أن المشكلة عامة في جميع أجهزة iPhone 18 Pro Max أو أنها تؤثر في الأجهزة المستخدمة على شبكات الاتصالات السعودية.

اسم المصدر: Apple، عبر تصريح رسمي نقلته 9to5Mac

المصدر: تفاصيل تصريح آبل حول مشكلة iPhone 18 Pro Max

ثغرة حرجة في FortiMail تُستغل فعليًا وتسمح بكتابة ملفات دون مصادقة

ثغرة حرجة في FortiMail تُستغل فعليًا وتسمح بكتابة ملفات دون مصادقة

تاريخ التحذير: 1 أكتوبر 2026

صدر تحذير أمني بشأن ثغرة حرجة تحمل الرقم CVE-2026-104286 تؤثر في Fortinet FortiMail، وسط تأكيد بأن الثغرة يجري استغلالها فعليًا في هجمات حقيقية. كما أضافتها وكالة CISA الأمريكية في 1 أكتوبر إلى كتالوج الثغرات المعروفة المستغلة KEV. Canadian Centre for Cyber Security

الثغرة مرتبطة بمعالجة مسارات الملفات، ويمكن أن تسمح لمهاجم غير مصادق بكتابة ملفات عشوائية على النظام الأساسي عبر طلبات HTTP أو HTTPS مصممة خصيصًا. وتكمن خطورتها في عدم اشتراط امتلاك المهاجم حسابًا صالحًا قبل محاولة الاستغلال. Censys

وتشمل الإصدارات المتأثرة FortiMail 8.0 قبل 8.0.2، وFortiMail 7.6 قبل 7.6.7، وFortiMail 7.4 قبل 7.4.9. أما مستخدمو فرع 7.2 فتوصي الإرشادات بالترقية إلى فرع 7.4 أو أحدث. Canadian Centre for Cyber Security

ويزيد من أهمية التحذير أن الأمر لا يتعلق بثغرة نظرية فحسب؛ فقد أكدت Fortinet، وفق التحذير الصادر عن المركز الكندي للأمن السيبراني، وجود استغلال فعلي لها. ولذلك ينبغي لمسؤولي الأنظمة الذين يستخدمون FortiMail التحقق فورًا من الإصدارات الموجودة لديهم ومراجعة إرشادات Fortinet وتطبيق التحديثات أو إجراءات التخفيف المناسبة. Canadian Centre for Cyber Security

وبالنسبة للمؤسسات التي تعتمد على FortiMail كبوابة للبريد الإلكتروني، فإن أولوية المعالجة مرتفعة؛ لأن أنظمة البريد الموجودة على حدود الشبكات تمثل أهدافًا مهمة للمهاجمين، ولا سيما عندما تكون الخدمة المتأثرة مكشوفة مباشرة للإنترنت.

المصدر الرسمي: Fortinet PSIRT — FG-IR-26-175

مرجع حكومي مؤكد: Canadian Centre for Cyber Security — AV26-989