`
جوجل تعالج ثغرات حرجة في ChromeOS.. تحديث جديد يستهدف حماية أجهزة Chromebook من مخاطر أمنية متعددة

جوجل تعالج ثغرات حرجة في ChromeOS.. تحديث جديد يستهدف حماية أجهزة Chromebook من مخاطر أمنية متعددة


 أعلنت جوجل إصدار تحديث جديد للقناة المستقرة من نظام ChromeOS، يتضمن مجموعة واسعة من الإصلاحات الأمنية لمعالجة ثغرات تؤثر في مكونات النظام والمتصفح. ويأتي التحديث برقم إصدار النظام 16805.33.0، مع إصدار المتصفح 154.0.8037.151، وبدأ طرحه لمعظم الأجهزة المتوافقة في 9 أكتوبر 2026. Chrome Releases

وتتضمن قائمة الإصلاحات ثغرات حرجة من نوع Use After Free، وهي مشكلات تتعلق باستخدام الذاكرة بعد تحريرها، وقد تؤدي في ظروف معينة إلى سلوك غير متوقع أو إفساد الذاكرة. ومن أبرز الثغرات التي عالجها التحديث CVE-2026-95310 في مكوّن AdFilter، وCVE-2026-95356 في WindowDialog، وقد صنفتهما جوجل ضمن مستوى الخطورة الحرج.

كما شملت الإصلاحات الثغرة CVE-2026-95339 في مكوّن ServiceWorker، والثغرة CVE-2026-95313 في مكوّن Fullscreen، وهما أيضًا من الثغرات المصنفة بالخطورة الحرجة. وتضمنت النشرة مشكلات أخرى مرتفعة الخطورة، منها أخطاء في محرك JavaScript المعروف باسم V8، وثغرات مرتبطة بمكونات WebAudio وPDFium وBluetooth. Chrome Releases

ولم تقتصر المعالجة على المتصفح؛ إذ شمل التحديث إصلاحات أمنية لمكونات أخرى داخل ChromeOS، منها مشكلة في برنامج تشغيل الرسوميات mali_kbase قد تسمح بإفساد ذاكرة النواة، ومشكلة أخرى مرتبطة بالتحقق من أحد الحقول المستخدمة عند تشغيل بيئة Android الافتراضية، بما قد يضعف حدود العزل الأمني. وصنّفت جوجل المشكلتين ضمن مستوى الخطورة المرتفع.

وتكتسب هذه التحديثات أهمية خاصة للمؤسسات التعليمية والشركات التي تعتمد على أجهزة Chromebook، نظرًا إلى ارتباط سلامة المتصفح والنظام بحماية الحسابات والملفات والتطبيقات المستخدمة يوميًا. ويوصى مسؤولو الأنظمة والمستخدمون بالتأكد من وصول التحديث وتثبيته عند توفره. ولم تؤكد النشرة الرسمية أن الثغرات المذكورة مستغلة حاليًا في هجمات نشطة؛ لذلك فإن خطورتها التقنية لا تعني بالضرورة وقوع استغلال فعلي لها. Chrome Releases

اسم المصدر: Google Chrome Releases

المصدر الرسمي: Google — Stable Channel Update for ChromeOS / ChromeOS Flex

OpenAI تضيف ميزة ذكية إلى Codex تتوقع رسالة المبرمج التالية وتساعده على متابعة العمل بسرعة أكبر

OpenAI تضيف ميزة ذكية إلى Codex تتوقع رسالة المبرمج التالية وتساعده على متابعة العمل بسرعة أكبر


 أعلنت OpenAI إطلاق ميزة تجريبية جديدة تحمل اسم Composer Predictions داخل Codex، بهدف تسهيل التفاعل بين المبرمج ومساعد الذكاء الاصطناعي أثناء تطوير البرمجيات. وتعمل الميزة على اقتراح الرسالة التالية التي قد يرغب المستخدم في إرسالها، اعتمادًا على سياق المحادثة الجارية والمهمة البرمجية التي يعمل عليها. OpenAI Help Center

وتظهر الاقتراحات بعد انتهاء Codex من تقديم إجابته، حيث قد يعرض النظام رسالة متابعة جاهزة داخل مربع الكتابة. ويمكن للمستخدم قبول الاقتراح بالضغط على مفتاح Tab، ثم مراجعته أو تعديله قبل الإرسال. ولا تُرسل الرسالة تلقائيًا بمجرد قبولها، ما يمنح المستخدم السيطرة على التعليمات التي يوجهها إلى المساعد.

وتعتمد الميزة على سياق المحادثة الحالية، بما في ذلك المعلومات الموجودة بالفعل داخلها عن المشروع أو الملفات المرتبطة بالعمل. وأوضحت OpenAI أن النظام لا يبحث بصورة مستقلة في الذكريات أو التطبيقات المتصلة لإنتاج الاقتراحات، كما أنه قد يقرر عدم تقديم اقتراح إذا لم تتوفر متابعة مناسبة. OpenAI Help Center

وتتوفر Composer Predictions حاليًا في مرحلة تجريبية لمستخدمي ChatGPT Pro الشخصي ممن تبلغ أعمارهم 18 عامًا فأكثر، عبر أحدث إصدار من تطبيق Codex المكتبي، وفي المحادثات المحلية ومحادثات SSH التي تستخدم نموذجي GPT-6 Astra وGPT-6.1 Sol. ولا تتوفر الميزة حاليًا داخل محادثات ChatGPT العادية على الويب أو سطح المكتب.

وأكدت الشركة أن توليد الاقتراحات لا يستهلك أرصدة إضافية أو يُحتسب ضمن حدود استخدام Codex خلال المرحلة التجريبية، بينما تخضع الرسائل التي يرسلها المستخدم فعليًا لقواعد الاستخدام المعتادة. وتكمن الفائدة العملية للميزة في تقليل الوقت اللازم لصياغة التعليمات المتكررة، مثل طلب مراجعة التعديلات أو متابعة إصلاح الأخطاء، دون أن تحل محل مراجعة المبرمج للنتائج والقرارات التقنية. OpenAI Help Center

اسم المصدر: OpenAI Help Center

المصدر الرسمي: OpenAI — Composer Predictions in Codex

جوجل تصدر تحديث أندرويد الأمني لشهر أكتوبر 2026 لمعالجة ثغرات حرجة قد تسمح برفع الصلاحيات وتعطيل الأجهزة

جوجل تصدر تحديث أندرويد الأمني لشهر أكتوبر 2026 لمعالجة ثغرات حرجة قد تسمح برفع الصلاحيات وتعطيل الأجهزة

أعلنت Google تفاصيل التحديث الأمني لشهر أكتوبر 2026 لنظام Android، والذي يتضمن إصلاحات لثغرات أمنية متفاوتة الخطورة، من بينها ثغرات حرجة قد تسمح برفع الصلاحيات داخل النظام دون الحاجة إلى تفاعل المستخدم. ويستهدف التحديث تعزيز حماية الهواتف والأجهزة اللوحية العاملة بأندرويد، وتقليل المخاطر المرتبطة باستغلال المكونات الأساسية للنظام. Android Open Source Project

وتكشف النشرة الرسمية أن بعض أخطر الثغرات تقع ضمن مكوّن System، وتشمل المعرّفات CVE-2026-55269 وCVE-2026-55280 وCVE-2026-58835 وCVE-2026-58880. وصنّفت جوجل هذه الثغرات ضمن المستوى الحرج، نظرًا إلى إمكانية استغلالها لرفع الصلاحيات محليًا، دون الحاجة إلى صلاحيات تنفيذ إضافية أو تدخل مباشر من المستخدم.

كما يتضمن التحديث إصلاح الثغرة CVE-2026-58865 في مكوّن Framework، والتي قد تؤدي إلى حجب الخدمة عن بُعد، إضافة إلى الثغرة CVE-2026-49878 المرتبطة بإمكانية تنفيذ تعليمات برمجية عن بُعد. وتشمل الإصلاحات إصدارات متعددة من أندرويد، بينها Android 14 و15 و16 و17، مع اختلاف نطاق تأثر كل إصدار بحسب الثغرة. Android Open Source Project

وأوضحت جوجل أن مستوى التصحيح الأمني 2026-10-01 أو الأحدث يعالج المشكلات المدرجة ضمن مستوى التصحيح المحدد في النشرة. كما نشرت إصلاحات الشيفرة المصدرية في مشروع Android Open Source Project، وأبلغت الشركات المصنعة بالأخطاء قبل نشر النشرة بشهر على الأقل، لإتاحة الوقت اللازم لإعداد التحديثات الخاصة بأجهزتها.

وبالنسبة للمستخدمين، فإن الإجراء الأهم هو التحقق من مستوى التحديث الأمني من إعدادات الهاتف وتثبيت الإصلاحات المتاحة. ويجب الانتباه إلى أن نشر جوجل للإصلاحات لا يعني وصولها في الوقت نفسه إلى جميع هواتف سامسونج وشاومي وأوبو وغيرها؛ إذ يعتمد موعد التوفر على الشركة المصنعة والطراز وشركة الاتصالات. ولم تذكر النشرة الرسمية وجود استغلال نشط مؤكد لهذه الثغرات، ولذلك لا يصح وصفها جميعًا بأنها ثغرات مستغلة فعليًا.

اسم المصدر: Android Open Source Project – Google

المصدر الرسمي: Android Security Bulletin — October 2026

 

هجوم إلكتروني غير مألوف: برمجية PoeLLM تستخدم قصيدة لإخفاء خوادم التحكم وتصيب أكثر من 3400 خادم

هجوم إلكتروني غير مألوف: برمجية PoeLLM تستخدم قصيدة لإخفاء خوادم التحكم وتصيب أكثر من 3400 خادم


 كشف باحثون في Black Lotus Labs، التابعة لشركة Lumen Technologies، عن حملة إلكترونية تحمل اسم Canto Incognito، تستخدم برمجية خبيثة تعرف باسم PoeLLM لاستهداف خوادم الذكاء الاصطناعي والخدمات البرمجية المكشوفة للإنترنت.

وتتميز الحملة بأسلوب غير مألوف لإخفاء عنوان خادم التحكم؛ إذ تعتمد البرمجية على كلمات محددة داخل قصيدة منشورة في مستودع برمجي، ثم تحول تلك الكلمات إلى عنوان رقمي يسمح لها بالاتصال بالبنية التحتية للمهاجم. ويعود النشاط الذي تتبعه الباحثون إلى أبريل 2026. Lumen

كيف استخدم المهاجم القصيدة؟

بدل تضمين عنوان ثابت لخادم التحكم داخل البرمجية الخبيثة، وضع المهاجم قصيدة بعنوان On the Nature of Connection داخل ملف يحمل امتداد CSS في مستودع على GitHub.

وتحتوي البرمجية على آلية لاستخراج أربع كلمات أو عبارات محددة من القصيدة، ثم تحويلها باستخدام قاموس رقمي مدمج إلى عنوان IP.

وتكمن أهمية هذه الطريقة في قدرة المهاجم على تغيير عنوان خادم التحكم بمجرد تعديل كلمات معينة في القصيدة، دون الحاجة إلى إعادة توزيع نسخة جديدة من البرمجية على الأجهزة المصابة.

ووفق التحقيق، عُدلت القصيدة 11 مرة منذ ظهورها الأول في 13 أبريل 2026. Lumen

أكثر من 3400 خادم متأثر

أفادت Black Lotus Labs بأن الحملة أثرت في أكثر من 3400 خادم، مع تسجيل نشاط تجاوز 800 خادم نشط يوميًا في فترات الذروة.

واستهدفت الهجمات بصورة رئيسية خدمات الذكاء الاصطناعي المكشوفة للإنترنت، ومنها LiteLLM وOllama، إضافة إلى أدوات أخرى مثل Gotenberg وGitea.

وبعد نجاح الاختراق، استخدم المهاجم بعض الخوادم المصابة لتشغيل برمجيات تعدين العملات الرقمية، ومنها XMRig وIron، مستفيدًا من موارد المعالجة المتاحة.

ولم يقتصر الاستخدام على التعدين؛ إذ تحولت بعض الخوادم المصابة إلى أدوات لفحص الإنترنت والبحث عن أنظمة أخرى معرضة للاختراق، مما ساعد على توسيع نطاق الحملة.

هل تمكن الباحثون من إيقاف الهجوم؟

أعلنت Lumen أنها حجبت الاتصالات مع خوادم التحكم التي حددتها خلال التحقيق، واتخذت إجراءات لحماية عملائها من البنية التحتية المعروفة للحملة.

لكن تعطيل الخوادم المعروفة لا يعني بالضرورة اختفاء جميع مخاطر البرمجية أو استحالة ظهور بنية تحكم جديدة.

كما أوضح الباحثون أن نسبة الحملة إلى مهاجم يتحدث الإيطالية تستند إلى مؤشرات تقنية ولغوية، وليست تحديدًا قاطعًا لهوية الشخص المسؤول.

كيف تحمي المؤسسات خوادمها؟

يوصي الباحثون بمراجعة الخدمات المكشوفة مباشرة للإنترنت، وتحديث تطبيقات الذكاء الاصطناعي والأدوات مفتوحة المصدر، وتقييد الوصول إلى المنافذ غير الضرورية.

كما ينبغي مراقبة سجلات الاتصالات بحثًا عن مؤشرات الاختراق المنشورة في التقرير الأصلي، ومراجعة الاستهلاك غير المعتاد للمعالج والموارد الحاسوبية.

وتبرز أهمية هذه الحملة في أنها تستهدف البنية التحتية التي تشغّل تطبيقات الذكاء الاصطناعي، وليس نماذج الذكاء الاصطناعي بوصفها أدوات للمحادثة فقط. ولذلك فإن حماية الخوادم والخدمات المرتبطة بهذه النماذج أصبحت جزءًا أساسيًا من أمن المؤسسات الرقمية. Lumen

اسم المصدر: Lumen Black Lotus Labs

المصدر الرسمي: Lumen — Canto Incognito: Tracking the PoeLLM Malware

جوجل تعلن وكيل Gemini الجديد لإنجاز المهام داخل Gmail والمستندات والتطبيقات دون التنقل بينها

جوجل تعلن وكيل Gemini الجديد لإنجاز المهام داخل Gmail والمستندات والتطبيقات دون التنقل بينها


 أعلنت Google Cloud خلال مؤتمر Gemini at Work 2026 تقديم وكيل ذكاء اصطناعي جديد يحمل اسم Gemini agent، صُمم لمساعدة المؤسسات على تنفيذ المهام المعقدة عبر التطبيقات المختلفة، بدل الاقتصار على الإجابة عن الأسئلة أو إنشاء النصوص.

ويمثل الإعلان خطوة جديدة في تطوير أنظمة الذكاء الاصطناعي الوكيلة، التي تستطيع التخطيط للعمل واستخدام الأدوات وتنفيذ سلسلة من الإجراءات للوصول إلى نتيجة محددة، مع الالتزام بالصلاحيات والضوابط التي تضعها المؤسسة. Google Cloud

مساعد يعمل عبر التطبيقات المختلفة

يستطيع Gemini agent العمل ضمن خدمات Google Workspace، بما يشمل Gmail وGoogle Drive وDocs وSheets وSlides وCalendar.

ووفق جوجل، يمكن للمستخدم تكليف الوكيل بإعداد تقرير اعتمادًا على بيانات موجودة في ملفات متعددة، أو تنسيق اجتماع بالاستفادة من المراسلات والتقويمات المتاحة له، أو تحليل المعلومات وإنشاء مستندات وعروض تقديمية.

ولا يقتصر عمل الوكيل على خدمات جوجل؛ إذ أعلنت الشركة دعمه التكامل مع أدوات مؤسسية أخرى، منها Microsoft 365 وSlack وSalesforce وServiceNow، إضافة إلى أدوات التطوير وقواعد البيانات.

ذاكرة مستمرة ووكلاء متخصصون

من أبرز قدرات النظام الجديدة إمكانية الاحتفاظ بسياق العمل عبر الأجهزة والجلسات المختلفة، بحيث لا يحتاج المستخدم إلى إعادة شرح المشروع عند الانتقال من الحاسوب إلى الهاتف.

كما يستطيع Gemini إنشاء وكلاء فرعيين متخصصين لتنفيذ أجزاء من المهمة بالتوازي أو بالتتابع.

وتقدم جوجل مفهوم Coworker Agent، وهو وكيل يمكن تخصيصه لأداء دور وظيفي داخل المؤسسة، مع هوية مستقلة وصلاحيات محددة، بما يسمح له بالتعاون مع الموظفين في المشروعات والمهام المستمرة.

استخدام نماذج متعددة وضوابط أمنية

لا يعتمد الوكيل الجديد بالضرورة على نموذج واحد؛ إذ أوضحت جوجل أنه يستطيع اختيار النموذج المناسب للمهمة من عائلة Gemini أو نماذج Claude، بهدف الموازنة بين جودة النتائج والتكلفة.

ويتضمن النظام أدوات لإدارة الصلاحيات وتسجيل الإجراءات ومراقبة الإنفاق، إضافة إلى بيئات تنفيذ معزولة وضوابط للشبكة.

وتؤكد الشركة أن قرابة 80% من عملاء Google Cloud يستخدمون منتجاتها للذكاء الاصطناعي، وأن نحو 90% من شركات Fortune 100 تستخدم Gemini Enterprise. وهذه الأرقام تتعلق بمنتجات جوجل المؤسسية عمومًا، ولا تعني أن جميع هذه الشركات بدأت استخدام الوكيل الجديد.

ويستهدف الإعلان في مرحلته الحالية بيئات الأعمال والمؤسسات، ولا ينبغي الخلط بين هذه القدرات وبين الميزات المتاحة لجميع مستخدمي تطبيق Gemini الشخصي. Google Cloud

اسم المصدر: Google Cloud Blog

المصدر الرسمي: Google Cloud — Welcome to Gemini at Work 2026: Introducing the Gemini agent

أوبو تكشف عن سلسلة Find X10 بكاميرات تصل إلى 200 ميجابكسل وبطارية 8000 ملّي أمبير

أوبو تكشف عن سلسلة Find X10 بكاميرات تصل إلى 200 ميجابكسل وبطارية 8000 ملّي أمبير


 أعلنت شركة OPPO رسميًا استعدادها لإطلاق سلسلة هواتفها الرائدة OPPO Find X10 عالميًا يوم 21 أكتوبر 2026، خلال حدث تستضيفه جزيرة مايوركا الإسبانية. وتركز السلسلة الجديدة على تطوير التصوير الاحترافي بالتعاون مع شركة Hasselblad، إلى جانب تحسين الأداء وكفاءة استهلاك الطاقة وإضافة قدرات جديدة للذكاء الاصطناعي.

وتضم السلسلة المعلنة هاتفي Find X10 وFind X10 Pro Max، مع اختلافات مهمة في أنظمة التصوير. ويأتي الإصدار الأساسي بنظام كاميرتين بدقة 200 ميجابكسل لكل منهما، بينما يقدم Find X10 Pro Max نظامًا يضم ثلاث كاميرات خلفية بدقة 200 ميجابكسل لكل كاميرا، تشمل التصوير الرئيسي والواسع للغاية والتقريب البصري. وتصف أوبو هذا التكوين بأنه الأول من نوعه في الهواتف الذكية. OPPO

معالجات جديدة وتصوير فيديو متقدم

يعتمد Find X10 على معالج MediaTek Dimensity 9600M، بينما يحصل Find X10 Pro Max على معالج Dimensity 9600 Pro المصنّع بتقنية 2 نانومتر، وفق المعلومات التي أعلنتها الشركة.

وتدعم الكاميرات الثلاث في إصدار Pro Max تسجيل الفيديو بدقة 4K بمعدل 120 إطارًا في الثانية، أو بدقة 8K بمعدل 30 إطارًا في الثانية. كما تقدم السلسلة تقنية Open Gate Capture التي تستخدم مساحة المستشعر بصورة أوسع، لتوفير مرونة أكبر عند إعادة تأطير الفيديو وتحريره.

وتعتمد الهواتف أيضًا على محرك LUMO True Image Engine، الذي يستهدف تحسين دقة الألوان والتفاصيل والحفاظ على المظهر الطبيعي للصور، بدل الاعتماد المفرط على المعالجة الرقمية.

بطارية كبيرة ونظام ColorOS 17

أعلنت أوبو أن الهاتفين سيأتيان ببطارية سيليكون-كربون بسعة 8000 ملّي أمبير/ساعة في الأسواق المحددة، مع الإشارة إلى أن بعض الأسواق ستحصل على بطارية بسعة 7150 ملّي أمبير.

وتقول الشركة إن البطارية مصممة للاحتفاظ بأكثر من 80% من سعتها الأصلية بعد خمس سنوات من الاستخدام المعتاد، وفق اختبارات مختبراتها.

وتعمل السلسلة بنظام ColorOS 17، الذي يقدم واجهة محدثة وميزة AI Mind Pilot مع Agent Mode، لمساعدة المستخدم على تنفيذ مهام تتعلق بالملفات والصور باستخدام أوامر باللغة الطبيعية.

ومن المقرر الكشف عن الأسعار النهائية وتفاصيل التوفر في الأسواق خلال حدث 21 أكتوبر. ولم يتضمن الإعلان الرسمي موعدًا مؤكدًا لطرح السلسلة في السعودية، ولذلك تبقى تفاصيل توفرها محليًا غير محسومة حتى الآن. OPPO

اسم المصدر: OPPO Global Newsroom

المصدر الرسمي: إعلان OPPO Find X10 Series الرسمي

موزيلا تصدر Firefox 157.0.1 لإصلاح ثغرة أمنية في التعامل مع الملفات

موزيلا تصدر Firefox 157.0.1 لإصلاح ثغرة أمنية في التعامل مع الملفات


أصدرت Mozilla تحديثًا أمنيًا جديدًا لمتصفح Firefox يحمل رقم 157.0.1، لمعالجة ثغرة أمنية في مكوّن التعامل مع الملفات، وفق نشرة Mozilla Foundation Security Advisory المنشورة في 6 أكتوبر. Mozilla

وتحمل الثغرة المعرّف CVE-2026-106016، وتصنفها موزيلا بدرجة تأثير متوسطة (Moderate). ووصفتها الشركة بأنها تجاوز لإجراءات التخفيف الأمنية في مكوّن File Handling داخل Firefox. Mozilla

ويختلف هذا الخبر عن التحذيرات المتعلقة بثغرات يجري استغلالها فعليًا؛ إذ لا تذكر النشرة الرسمية لموزيلا أن CVE-2026-106016 مستغلة حاليًا في هجمات نشطة. لذلك لا ينبغي وصفها بأنها «ثغرة يوم صفر مستغلة» أو الادعاء بوجود حملة اختراق مرتبطة بها من دون دليل رسمي. Mozilla

ومع ذلك، فإن الإجراء العملي واضح: Firefox 157.0.1 هو الإصدار الذي يتضمن الإصلاح، ولذلك يُنصح مستخدمو Firefox بالتأكد من تحديث المتصفح، خصوصًا أن المتصفحات تمثل نقطة اتصال مباشرة بمحتوى الويب والملفات التي يتعامل معها المستخدم يوميًا. Mozilla

ويأتي هذا التحديث ضمن دورة أمنية نشطة لموزيلا؛ فقد أصدرت الشركة في الأسابيع الأخيرة نشرات منفصلة لعدد من الثغرات بدل تجميع بعض مشكلات سلامة الذاكرة تحت معرّف واحد، ما يوفر تفاصيل أدق لكل مشكلة أمنية على حدة.

اسم المصدر: Mozilla Foundation Security Advisory

المصدر الرسمي: Mozilla — Security Vulnerabilities fixed in Firefox 157.0.1