عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الثغرات الأمنية

ثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة SAML يمنح المهاجمين سيطرة كاملة على بوابات الشبكة

ثغرة حرجة في Citrix NetScaler بدرجة CVSS 9.3 تتيح للمهاجمين سرقة جلسات المدراء عبر تسريب الذاكرة في نقاط SAML — والاستغلال الفعلي بدأ. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟

6 أبريل 2026 4 د
الاختراقات وتسريب البيانات

ثغرة React2Shell تُمكّن قراصنة من سرقة بيانات اعتماد 766 خادم Next.js عبر طلب HTTP واحد

حملة قرصنة واسعة استغلت ثغرة بدرجة CVSS 10 في React Server Components لاختراق 766 خادماً وسرقة أكثر من 10,000 ملف يحتوي مفاتيح سرية وبيانات اعتماد سحابية.

6 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

برمجية NoVoice الخبيثة تخترق 2.3 مليون جهاز أندرويد وتسرق جلسات واتساب

برمجية خبيثة تختبئ في 50 تطبيقاً على Google Play أصابت ملايين الأجهزة وتستنسخ جلسات واتساب — تهديد مباشر لاتصالات الأعمال في القطاع المالي السعودي.

6 أبريل 2026 4 د
التصيّد والاحتيال

اختراق Drift Protocol بـ 285 مليون دولار: كيف استخدمت كوريا الشمالية الهندسة الاجتماعية لاختراق DeFi

اختراق Drift Protocol على شبكة Solana بقيمة 285 مليون دولار كشف عن عملية هندسة اجتماعية كورية شمالية استمرت 6 أشهر. ما الدروس للقطاع المالي السعودي؟

6 أبريل 2026 5 د
الثغرات الأمنية

ثغرة strongSwan CVE-2026-25075: عيب عمره 15 عاماً يُسقط شبكات VPN في القطاع المالي

ثغرة CVE-2026-25075 في بروتوكول EAP-TTLS بمنصة strongSwan تتيح لمهاجم غير مصادق إسقاط خوادم VPN عبر تجاوز عددي. الإصدارات المتأثرة تمتد لـ 15 عاماً، والتحديث الآن ضرورة.

6 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Langflow CVE-2026-33017: استغلال خلال 20 ساعة يهدد أنابيب الذكاء الاصطناعي في المؤسسات المالية

ثغرة CVSS 9.3 في منصة Langflow للذكاء الاصطناعي استُغلت خلال 20 ساعة فقط من الكشف عنها — سرقة مفاتيح سحابية وبيانات اعتماد حساسة من مئات الخوادم المكشوفة.

6 أبريل 2026 5 د
الثغرات الأمنية

ثغرة Oracle Identity Manager CVE-2026-21992: تنفيذ أوامر عن بُعد بدون مصادقة تهدد أنظمة الهوية في البنوك السعودية

أصدرت Oracle تحديثاً أمنياً طارئاً لمعالجة ثغرة CVE-2026-21992 بتصنيف CVSS 9.8 في Oracle Identity Manager تتيح تنفيذ أوامر عن بُعد بدون أي مصادقة — البنوك السعودية التي تعتمد Oracle Fusion Middleware في خطر مباشر.

6 أبريل 2026 5 د
الاختراقات وتسريب البيانات

اختراق مكتبة Axios عبر npm: هجوم سلسلة توريد كوري شمالي يهدد 100 مليون تحميل أسبوعياً

مجموعة UNC1069 الكورية الشمالية اخترقت حساب مشرف مكتبة Axios التي تُحمَّل 100 مليون مرة أسبوعياً وزرعت باباً خلفياً في الإصدارات الرسمية — ماذا يعني هذا للبنوك السعودية؟

5 أبريل 2026 5 د
الثغرات الأمنية

ثغرة CVSS 10 في PraisonAI: كيف يتحول صندوق الرمل إلى باب خلفي يهدد المؤسسات المالية

ثغرة بأعلى تقييم خطورة ممكن في منصة PraisonAI تتيح تنفيذ أوامر على مستوى نظام التشغيل عبر تجاوز ثلاث طبقات حماية — إنذار حقيقي لكل مؤسسة مالية سعودية تستخدم أدوات AI بدون تدقيق أمني.

5 أبريل 2026 5 د
الاختراقات وتسريب البيانات

اختراق Adobe عبر مزوّد خدمات خارجي: 13 مليون تذكرة دعم مسروقة ودروس عاجلة في أمن سلسلة التوريد

مهاجم واحد اخترق مزوّد خدمات خارجي لشركة Adobe وسرق 13 مليون تذكرة دعم و15,000 سجل موظف. كيف يؤثر هذا على إدارة مخاطر الأطراف الثالثة في القطاع المالي السعودي؟

5 أبريل 2026 5 د
برمجيات الفدية

هجوم فدية على SCADA في محطة مياه أمريكية: دروس عاجلة للبنية التحتية الحيوية السعودية

هجوم فدية أصاب نظام SCADA في محطة مياه تخدم 80,000 شخص وأجبر المشغلين على التشغيل اليدوي 16 ساعة. ما الذي يعنيه هذا لمشغلي البنية التحتية الحيوية في السعودية؟

5 أبريل 2026 5 د
برمجيات الفدية

Qilin Ransomware: 55 ضحية في 2026 وهجوم على Die Linke — ما يجب أن يعرفه مسؤولو الأمن في البنوك السعودية

مجموعة Qilin للفدية تتصاعد بوتيرة مقلقة في 2026 مستهدفةً القطاعين المالي والصحي عالمياً. اكتشف كيف تعمل وكيف تحمي مؤسستك.

5 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه