سيبرانا
سارة القاسمي

فريق سيبرانا

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

مجالات الخبرة

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي

مقالات الكاتب (13 مقالًا)

الوجه الخلفي لمبدّل شبكة مركزي في مركز بيانات بصفوف كثيفة من منافذ الألياف المضيئة، ومن منفذين مفتوحين بلا كابلات يخرج شعاعان من الضوء الأزرق نحو المشاهد

الثغرات الأمنيةتقرير ثغرةحرجة

ثغرة حرجة في مبدّلات Cisco Nexus 9000 تتيح لمهاجم عن بُعد تنفيذ شفرة كـ root دون مصادقة — ومعها 7 ثغرات مظلّية في IOS XR

سارة القاسمي4 د

قفل زجاجي وفولاذي حديث على سطح داكن يبدأ قوسه بالارتفاع، تحيط به سلسلة طويلة من بلاطات زجاجية صغيرة متدرجة اللون كأنها تخمينات متتابعة

الثغرات الأمنيةتقرير ثغرةعالية

ثغرة «Padding Oracle» في Telerik UI لـ ASP.NET AJAX تُسلسل إلى تنفيذ شفرة دون مصادقة — وأداة استغلال علنية الآن

سارة القاسمي4 د

رسم توضيحي: كرة مساعد ذكاء اصطناعي مضيئة على مكتب مطوّر تحرّكها خيوط ضوئية تخرج من ملف إعدادات مخفي داخل مجلد مفتوح

أمن الذكاء الاصطناعيتقرير ثغرةعالية

ملف .git/config خبيث يجعل Claude Code وCodex وCursor ووكلاء برمجة آخرين ينفّذون شفرة المهاجم قبل أي موافقة

رسم توضيحي: قرص كوكي مضيء يُرفع بملقط آلي من نافذة متصفح وينقل إلى نافذة ثانية ينفتح فيها قفل

البرمجيات الخبيثةبحثعالية

JSCeal: برمجية بـ JavaScript مُصرَّف تتجاوز مصادقة غوغل بإعادة تشغيل كوكيز الجلسات المسروقة

رسم توضيحي مجرد لشبكة عقد ومفاتيح

أمن الذكاء الاصطناعيتحليلمحتوى تجريبي

تحليل: وكلاء الذكاء الاصطناعي يحصلون على صلاحيات أكثر مما يحتاجون — وهذا سيكون خرق العام المقبل