التصنيف: أمن المصادر المفتوحة

ثغرات أمنية في حزمة npm

ثغرات حزم npm: كيفية اكتشافها وإصلاحها قبل طرحها في السوق

اكشف تفاصيل حملة 24712-pl والحزم التي لا تعتمد على أي شيء والتي تم استغلالها أثناء حادث أمني.
9 دقائق للقراءة
أمان حزم npm

أمان حزم npm: ما الذي يتغير عند تشغيل وكيل الذكاء الاصطناعي لعملية التثبيت؟

أصبحت وكلاء الذكاء الاصطناعي الآن تُشغّل عملية تثبيت npm تلقائيًا. تعرّف على كيفية عمل MEW و Shield تأمين حزم npm. تعرف على Xygeni في يوم OWASP الألماني 2026.
7 دقائق للقراءة
زيجيني ايه اي Shield

زيجيني ايه اي Shieldإيقاف الحزم الخبيثة التي يتم إنشاؤها بواسطة الذكاء الاصطناعي

تستطيع أدوات الذكاء الاصطناعي الآن كتابة ونشر حزم برامج ضارة في دقائق. تعرف على كيفية عمل Xygeni AI Shield يمنعهم قبل تنفيذ عملياتهم. تتوفر خطة مجانية.
8 دقائق للقراءة
الإصلاح التلقائي في أمان التطبيقات

الإصلاح التلقائي في أمن التطبيقات: كيفية معالجة الثغرات الأمنية دون تعطيل عمليات البناء

تساعد خاصية الإصلاح التلقائي في أمن التطبيقات على معالجة الثغرات الأمنية تلقائيًا مع تجنب إحداث تغييرات جذرية. تعرّف على كيفية إصلاح المشكلات بأمان في بيئة DevSecOps.
15 دقائق للقراءة
لماذا قمنا ببناء نظام معلومات الاستغلال المعروفة؟ إصلاح ما يستخدمه المهاجمون فعليًا

معلومات الاستغلال المعروفة لإدارة الثغرات الأمنية

اكتشف كيف يمكن لمعلومات الاستغلال المعروفة أن تُحدث تحولاً في إدارة الثغرات الأمنية لديك من خلال إعطاء الأولوية لسلوكيات الهجوم المؤكدة.
4 دقائق للقراءة
لماذا يُعدّ PURL أكثر أهمية مما تعتقد

لماذا يُعدّ استخدام كلمة "purl" أكثر أهمية مما تعتقد؟

تعرّف على كيفية تحسين purl و pkg لتقييم الثغرات الأمنية من خلال تحديد التبعيات بدقة وتقليل النتائج الإيجابية الخاطئة في الأنظمة الحديثة SCA.
7 دقائق للقراءة
إدارة الثغرات الأمنية القائمة على المخاطر - قانون المرونة السيبرانية - cisقائمة الثغرات الأمنية المعروفة والمستغلة

إدارة الثغرات الأمنية القائمة على المخاطر وتقييم المخاطر الائتمانية

شرح إدارة الثغرات الأمنية القائمة على المخاطر باستخدام CISكتالوج الثغرات الأمنية المستغلة المعروفة وقانون المرونة السيبرانية.
9 دقائق للقراءة
مخاطر أمنية في ترميز الاهتزاز

شرح استخدام الذكاء الاصطناعي في البرمجة: 10 إجابات بسيطة يحتاجها المطورون

Vibe coding، والذكاء الاصطناعي للبرمجة، وميزات الأمان الخاصة بك: اكتشف كيفية حماية الكود الذي ينشئه الذكاء الاصطناعي code security المخاطر.
6 دقائق للقراءة
الذكاء الاصطناعي الآلي: الدليل الكامل

الذكاء الاصطناعي الوكيل: الدليل الكامل للمطورين ومهندسي الذكاء الاصطناعي وفرق أمان التطبيقات

تعرف على ما هو الذكاء الاصطناعي الوكيل وكيف تعمل منصات وكلاء الذكاء الاصطناعي ووكلاء ترميز الذكاء الاصطناعي، بما في ذلك المخاطر الرئيسية وممارسات الأمان الخاصة بـ DevSecOps.
11 دقائق للقراءة
أمان MCP

أمان MCP: حماية بروتوكول سياق النموذج

تعرف على بروتوكول سياق النموذج وأساسيات أمان MCP بالإضافة إلى أفضل ممارسات أمان الخادم لتحقيق الذكاء الاصطناعي DevOps الأكثر أمانًا.
6 دقائق للقراءة
أمان Spring Boot - Java Spring Boot - أفضل ممارسات أمان Spring Boot

الأسئلة الشائعة حول أمان Spring Boot

تعرف على أفضل ممارسات أمان Spring Boot لحماية تطبيقات Java وواجهات برمجة التطبيقات و CI/CD pipelineمع الأتمتة والرؤية الحقيقية.
9 دقائق للقراءة
التحقق من التبعية - التحقق من تبعية OWASP - أداة تعيين التبعية - أدوات تعيين تبعية التطبيق

أدوات التحقق من التبعية في AppSec

استكشف أدوات فحص التبعيات وأدوات تعيين التبعيات الحديثة. تعرّف على كيفية أتمتة Xygeni للكشف وتحديد الأولويات والإصلاحات.
6 دقائق للقراءة