الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
ثغرة Oracle CVE-2026-21992: تنفيذ أكواد عن بُعد بلا مصادقة يهدد إدارة الهوية في البنوك السعودية
اكتشف الباحثون ثغرة حرجة CVE-2026-21992 بدرجة CVSS 9.8 في Oracle Identity Manager تتيح لأي مهاجم غير مصادَق تنفيذ أكواد خبيثة عن بُعد — المؤسسات المالية السعودية المستخدمة لـ OIM على المحك.
الامتثال والتنظيمإطار NCA لترخيص خدمات الأمن السيبراني: ما يجب على كل مزود ومؤسسة مالية معرفته في 2026
أطلقت هيئة الأمن السيبراني الوطنية (NCA) إطاراً تنظيمياً جديداً لترخيص مزودي خدمات الأمن السيبراني في المملكة. ما الذي يعنيه ذلك للمؤسسات المالية والمزودين؟
الاختراقات وتسريب البياناتاختراق Marquis المصرفية: 672 ألف ضحية يكشف هشاشة سلسلة موردي البيانات في القطاع المالي
اختراق Marquis المصرفية يكشف كيف يمكن لثغرة في جدار حماية مزود الخدمة أن تعرّض مئات البنوك وملايين العملاء لخطر سرقة البيانات — وما يعنيه ذلك للقطاع المالي السعودي.
الثغرات الأمنيةثغرة Azure Kubernetes الحرجة CVE-2026-33105: تصعيد صلاحيات بدرجة 10.0 يهدد البنية السحابية للبنوك
ثغرة بدرجة 10.0 في Azure Kubernetes Service تمنح المهاجمين سيطرة كاملة بدون مصادقة. ما الذي يجب أن تفعله فرق الأمن في البنوك السعودية الآن؟
الدروس والأدلةدرس 47: أتمتة الاستجابة الأمنية SOAR — كيف تجعل مركز عملياتك الأمنية أسرع وأذكى
دروس متقدمة — الدرس 47: كيف تستخدم SOAR لأتمتة الاستجابة الأمنية وتسريع عمل فريق SOC في المؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Citrix NetScaler الحرجة CVE-2026-3055: تسريب بيانات الجلسات يهدد بوابات القطاع المالي
ثغرة بتقييم 9.3 في Citrix NetScaler ADC وGateway تكشف رموز المصادقة وبيانات الجلسات النشطة — خطر مباشر على بوابات الوصول عن بُعد في البنوك والمؤسسات المالية السعودية.
هندسة البرمجياتدرس 45: DevSecOps — دمج الأمن السيبراني في دورة تطوير البرمجيات
درس متقدم من سلسلة دروس فنترالينك الأمنية — تعلّم منهجية DevSecOps لدمج الأمن في خط إنتاج البرمجيات وتحقيق الامتثال لمتطلبات SAMA و NCA.
برمجيات الفديةمجموعة DragonForce تستهدف شركات التأمين والتمويل: 3 ضحايا ماليين في 48 ساعة
ثلاث شركات مالية وتأمينية تسقط ضحية لمجموعة DragonForce خلال 48 ساعة فقط، مع تسريب أكثر من 170 جيجابايت من البيانات المالية الحساسة. ماذا يعني ذلك للقطاع المالي السعودي؟
سلسلة التوريد والطرف الثالثدرس 43: أمن سلسلة التوريد البرمجية — حماية مؤسستك من هجمات Supply Chain
دروس أمنية متقدمة — الدرس 43: كيف تتسلل الهجمات عبر المكتبات والأدوات التي تثق بها مؤسستك، وكيف تبني دفاعاً فعالاً ضد هجمات Supply Chain.
الامتثال والتنظيمخلل في تطبيق Lloyds المصرفي يكشف بيانات 450 ألف عميل: دروس حاسمة للبنوك السعودية
تحديث برمجي ليلي في Lloyds كشف بيانات 450 ألف عميل — تحليل الحادثة والدروس المستفادة للبنوك السعودية وفق متطلبات SAMA CSCC وPDPL
الدروس والأدلةدرس 41: بنية الثقة المعدومة Zero Trust — النموذج الأمني الذي تحتاجه مؤسستك المالية
المسار 1 (دورة متقدمة): أساسيات الأمن السيبراني — الدرس 41. تعلّم مبادئ Zero Trust وكيفية تطبيقها في البنوك والمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Chrome Zero-Day الرابعة في 2026: CVE-2026-5281 تُستغل لاختراق المتصفحات عبر WebGPU
Google تصدر تحديثاً طارئاً لمعالجة ثغرة CVE-2026-5281 في محرك Dawn WebGPU — الثغرة الرابعة المُستغلة فعلياً في Chrome خلال 2026. CISA تُلزم الجهات الفيدرالية بالترقيع قبل 15 أبريل.