الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
اختراق مكتبة Axios على npm: هجوم سلسلة توريد كوري شمالي يهدد 83 مليون تحميل أسبوعي
في 30 مارس 2026، اخترق قراصنة مرتبطون بكوريا الشمالية حساب مشرف مكتبة Axios على npm ونشروا نسخاً خبيثة تزرع حصان طروادة على أنظمة Windows وmacOS وLinux. تحليل كامل للهجوم وتوصيات الحماية.
الثغرات الأمنيةدرس 25: أمن تطبيقات الويب — اختبار SQL Injection و XSS
المسار 3: الأمن السيبراني التطبيقي — الدرس 5 من 10. تعلّم اكتشاف واستغلال ثغرات SQL Injection و XSS مع أدوات وتقنيات عملية لحماية تطبيقات المؤسسات المالية.
البرمجيات الخبيثة والتجسسهجوم GlassWorm: كيف اخترقت أحرف يونيكود غير مرئية 400 مستودع برمجي
حملة GlassWorm عادت بقوة في مارس 2026 مستهدفة أكثر من 400 مكوّن برمجي عبر GitHub وnpm وVSCode، باستخدام أحرف يونيكود غير مرئية تخفي شيفرة خبيثة تسرق بيانات الاعتماد والمفاتيح السرية.
الدروس والأدلةدرس 23: فحص الشبكات — استخدام Nmap باحتراف
المسار 3: الأمن السيبراني التطبيقي — الدرس 3 من 10. أتقن فحص الشبكات بأداة Nmap لاكتشاف الأجهزة والمنافذ والخدمات وتحديد الثغرات المحتملة.
الامتثال والتنظيمالإطار التنظيمي الجديد لترخيص خدمات الأمن السيبراني: ماذا يعني لمقدمي الخدمات في السعودية؟
أطلقت الهيئة الوطنية للأمن السيبراني إطاراً تنظيمياً جديداً لترخيص خدمات ومنتجات الأمن السيبراني. تعرّف على فئات التراخيص والمتطلبات وتأثيرها على القطاع المالي السعودي.
الدروس والأدلةدرس 21: مقدمة في اختبار الاختراق — المنهجيات والأدوات
المسار 3: الأمن السيبراني التطبيقي — الدرس 1 من 10. تعلّم أساسيات اختبار الاختراق ومنهجياته المعتمدة وأدواته العملية لتقييم أمن مؤسستك.
الثغرات الأمنيةثغرة F5 BIG-IP APM الحرجة CVE-2025-53521: تنفيذ أوامر عن بُعد يستهدف البنية التحتية المالية
أضافت CISA ثغرة CVE-2025-53521 في F5 BIG-IP APM إلى قائمة الثغرات المُستغلة فعلياً بتصنيف CVSS 9.8. المؤسسات المالية السعودية التي تعتمد على BIG-IP لإدارة الوصول عن بُعد في خطر مباشر — إليك ما يجب فعله الآن.
الامتثال والتنظيمدرس 19: إعداد مؤسستك لمراجعة SAMA — قائمة تحقق عملية
المسار 2: الامتثال التنظيمي السعودي — الدرس 9 من 10. قائمة تحقق شاملة لإعداد مؤسستك المالية لاجتياز مراجعة SAMA CSCC بنجاح.
الثغرات الأمنيةثغرة CVE-2026-32746 في Telnetd: تنفيذ أوامر بصلاحيات Root بدون مصادقة يهدد الأنظمة الصناعية والمالية
ثغرة CVE-2026-32746 بتقييم 9.8 تسمح بتنفيذ أوامر عن بُعد بصلاحيات Root عبر المنفذ 23 دون أي مصادقة. كيف تحمي بنيتك التحتية المالية؟
الامتثال والتنظيمدرس 17: إدارة المخاطر السيبرانية وفق معايير SAMA و NCA
المسار 2: الامتثال التنظيمي السعودي — الدرس 7 من 10. تعلّم بناء إطار إدارة مخاطر سيبرانية يلبي متطلبات SAMA و NCA مع أمثلة عملية من القطاع المالي.
برمجيات الفديةمجموعة Lazarus تتبنى برنامج فدية Medusa لاستهداف الشرق الأوسط والقطاع الصحي
مجموعة Lazarus الكورية الشمالية تستخدم برنامج فدية Medusa في هجمات تستهدف الشرق الأوسط مباشرة. ما الذي يجب أن يعرفه مسؤولو الأمن السيبراني في المؤسسات المالية السعودية؟
الدروس والأدلةدرس 15: معيار PCI-DSS v4.0 — المتطلبات الجديدة لقطاع المدفوعات في السعودية
المسار 2: الامتثال التنظيمي السعودي — الدرس 5 من 10. دليلك الشامل لفهم تحديثات PCI-DSS v4.0 وتطبيقها في بيئة المدفوعات السعودية.