الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
CVE-2026-3854: ثغرة GitHub الحرجة تكشف ملايين المستودعات وتهدد بنوك SAMA
كشف باحثو Wiz عن ثغرة CVE-2026-3854 في GitHub تسمح بتنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد، ولا تزال 88٪ من خوادم GitHub Enterprise معرّضة. تحليل تقني وتوصيات لبنوك SAMA.
الثغرات الأمنيةثغرة Apache HTTP/2 CVE-2026-23918: تهديد RCE لبنوك SAMA
ثغرة Double-Free حرجة في Apache HTTP Server 2.4.66 تتيح تنفيذ كود عن بُعد عبر HTTP/2. تعرّف على المخاطر على بنوك SAMA وخطوات التخفيف الفورية وفق متطلبات NCA ECC.
برمجيات الفديةتحالف SLH 2026: اندماج DragonForce وScattered Spider يهدد بنوك SAMA
اندماج DragonForce وScattered Spider وLAPSUS$ وShinyHunters في تحالف SLH أنتج نموذج ابتزاز صناعي يستهدف القطاع المالي. تحليل فنترالينك للمخاطر على بنوك SAMA والتوصيات الدفاعية.
برمجيات الفديةهجوم Everest على Citizens وFrost Bank: تهديد سلسلة الإمداد لبنوك SAMA
كشف هجوم Everest على Citizens Bank وFrost Bank عن هشاشة سلاسل الإمداد المصرفية. تحليل تفصيلي للحادثة والدروس الحاسمة لبنوك SAMA في إدارة مخاطر الأطراف الثالثة.
برمجيات الفديةقضية BlackCat 2026: حين يتحوّل المستجيبون للفدية إلى خصوم — تهديد داخلي يستهدف بنوك SAMA
حُكم على ثلاثة محترفين أمنيين من Sygnia وDigitalMint بسبب مساعدتهم لعصابة BlackCat. القضية تكشف ثغرة كبيرة في إدارة موردي الاستجابة لدى بنوك SAMA — وكيف تتعامل فنترالينك معها.
التصيّد والاحتيالهجمات التزييف العميق Deepfake 2026: تهديد متصاعد للبنوك السعودية الخاضعة لـ SAMA
تشهد البنوك السعودية موجة جديدة من هجمات التصيد المدعومة بالذكاء الاصطناعي والتزييف العميق. تعرّف على آليات الهجوم وكيفية الحماية وفق متطلبات SAMA CSCC.
الثغرات الأمنيةثغرة Gotenberg الحرجة CVE-2026-40281: حقن ExifTool يهدد منصات معالجة الوثائق في بنوك SAMA
ثغرة CVSS 10 في Gotenberg تتيح لمهاجم غير موثّق حقن أوامر ExifTool عبر بيانات وصفية غير معقّمة. تعرّف على المخاطر على بنوك SAMA وخطوات الاستجابة وفق إطار CSCC.
الثغرات الأمنيةثغرة Adobe Acrobat الحرجة CVE-2026-34621: تهديد PDF مباشر لبنوك SAMA
ثغرة CVE-2026-34621 في Adobe Acrobat Reader تُستغل منذ نوفمبر 2025 عبر ملفات PDF خبيثة دون نقرات إضافية. تعرف على المخاطر على بنوك SAMA والإجراءات الفورية وفق SAMA CSCC وNCA ECC.
الثغرات الأمنيةCVE-2026-34197 في Apache ActiveMQ: استغلال نشط يهدد بنوك SAMA
ثغرة Apache ActiveMQ CVE-2026-34197 على قائمة CISA KEV: تنفيذ شيفرة عن بُعد عبر Jolokia API يهدد البنية التحتية للرسائل في بنوك SAMA. تحليل وتوصيات فنترالينك.
الثغرات الأمنيةCVE-2026-29014 في MetInfo CMS: حقن PHP عن بُعد يهدد بنوك SAMA
ثغرة حرجة CVE-2026-29014 (CVSS 9.8) في MetInfo CMS تسمح بحقن شيفرة PHP غير مصادق وتنفيذ الأوامر عن بُعد. تحليل المخاطر والتوصيات للمؤسسات المالية الخاضعة لـ SAMA CSCC من فنترالينك.
الثغرات الأمنيةCVE-2026-41940: ثغرة cPanel تجاوز المصادقة تهدد البنية التحتية لبنوك SAMA
ثغرة CVE-2026-41940 في cPanel & WHM بدرجة 9.8 تتيح تجاوز المصادقة عن بُعد. اكتشفت watchTowr استغلالها صفر-يوم منذ فبراير 2026، مع اختراق أكثر من 40 ألف خادم. ماذا يعني ذلك للبنوك السعودية الخاضعة لـ SAMA؟
الثغرات الأمنيةCVE-2026-0300 في Palo Alto: تنفيذ جذري يهدد جدران بنوك SAMA
ثغرة Buffer Overflow حرجة (CVSS 9.3) في بوابة User-ID لـPAN-OS تتيح للمهاجم غير المصادَق الحصول على صلاحيات الجذر على جدران Palo Alto. الاستغلال نشط والترقيع لم يصدر بعد. ما يجب على بنوك SAMA فعله الآن.