عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

البرمجيات الخبيثة والتجسس

اختراق مكتبة Axios على npm: هجوم سلسلة توريد كوري شمالي يهدد 83 مليون تحميل أسبوعي

في 30 مارس 2026، اخترق قراصنة مرتبطون بكوريا الشمالية حساب مشرف مكتبة Axios على npm ونشروا نسخاً خبيثة تزرع حصان طروادة على أنظمة Windows وmacOS وLinux. تحليل كامل للهجوم وتوصيات الحماية.

1 أبريل 2026 4 د
الثغرات الأمنية

درس 25: أمن تطبيقات الويب — اختبار SQL Injection و XSS

المسار 3: الأمن السيبراني التطبيقي — الدرس 5 من 10. تعلّم اكتشاف واستغلال ثغرات SQL Injection و XSS مع أدوات وتقنيات عملية لحماية تطبيقات المؤسسات المالية.

1 أبريل 2026 8 د
البرمجيات الخبيثة والتجسس

هجوم GlassWorm: كيف اخترقت أحرف يونيكود غير مرئية 400 مستودع برمجي

حملة GlassWorm عادت بقوة في مارس 2026 مستهدفة أكثر من 400 مكوّن برمجي عبر GitHub وnpm وVSCode، باستخدام أحرف يونيكود غير مرئية تخفي شيفرة خبيثة تسرق بيانات الاعتماد والمفاتيح السرية.

1 أبريل 2026 5 د
الدروس والأدلة

درس 23: فحص الشبكات — استخدام Nmap باحتراف

المسار 3: الأمن السيبراني التطبيقي — الدرس 3 من 10. أتقن فحص الشبكات بأداة Nmap لاكتشاف الأجهزة والمنافذ والخدمات وتحديد الثغرات المحتملة.

1 أبريل 2026 7 د
الامتثال والتنظيم

الإطار التنظيمي الجديد لترخيص خدمات الأمن السيبراني: ماذا يعني لمقدمي الخدمات في السعودية؟

أطلقت الهيئة الوطنية للأمن السيبراني إطاراً تنظيمياً جديداً لترخيص خدمات ومنتجات الأمن السيبراني. تعرّف على فئات التراخيص والمتطلبات وتأثيرها على القطاع المالي السعودي.

1 أبريل 2026 5 د
الدروس والأدلة

درس 21: مقدمة في اختبار الاختراق — المنهجيات والأدوات

المسار 3: الأمن السيبراني التطبيقي — الدرس 1 من 10. تعلّم أساسيات اختبار الاختراق ومنهجياته المعتمدة وأدواته العملية لتقييم أمن مؤسستك.

1 أبريل 2026 6 د
الثغرات الأمنية

ثغرة F5 BIG-IP APM الحرجة CVE-2025-53521: تنفيذ أوامر عن بُعد يستهدف البنية التحتية المالية

أضافت CISA ثغرة CVE-2025-53521 في F5 BIG-IP APM إلى قائمة الثغرات المُستغلة فعلياً بتصنيف CVSS 9.8. المؤسسات المالية السعودية التي تعتمد على BIG-IP لإدارة الوصول عن بُعد في خطر مباشر — إليك ما يجب فعله الآن.

1 أبريل 2026 5 د
الامتثال والتنظيم

درس 19: إعداد مؤسستك لمراجعة SAMA — قائمة تحقق عملية

المسار 2: الامتثال التنظيمي السعودي — الدرس 9 من 10. قائمة تحقق شاملة لإعداد مؤسستك المالية لاجتياز مراجعة SAMA CSCC بنجاح.

1 أبريل 2026 8 د
الثغرات الأمنية

ثغرة CVE-2026-32746 في Telnetd: تنفيذ أوامر بصلاحيات Root بدون مصادقة يهدد الأنظمة الصناعية والمالية

ثغرة CVE-2026-32746 بتقييم 9.8 تسمح بتنفيذ أوامر عن بُعد بصلاحيات Root عبر المنفذ 23 دون أي مصادقة. كيف تحمي بنيتك التحتية المالية؟

1 أبريل 2026 5 د
الامتثال والتنظيم

درس 17: إدارة المخاطر السيبرانية وفق معايير SAMA و NCA

المسار 2: الامتثال التنظيمي السعودي — الدرس 7 من 10. تعلّم بناء إطار إدارة مخاطر سيبرانية يلبي متطلبات SAMA و NCA مع أمثلة عملية من القطاع المالي.

1 أبريل 2026 7 د
برمجيات الفدية

مجموعة Lazarus تتبنى برنامج فدية Medusa لاستهداف الشرق الأوسط والقطاع الصحي

مجموعة Lazarus الكورية الشمالية تستخدم برنامج فدية Medusa في هجمات تستهدف الشرق الأوسط مباشرة. ما الذي يجب أن يعرفه مسؤولو الأمن السيبراني في المؤسسات المالية السعودية؟

1 أبريل 2026 4 د
الدروس والأدلة

درس 15: معيار PCI-DSS v4.0 — المتطلبات الجديدة لقطاع المدفوعات في السعودية

المسار 2: الامتثال التنظيمي السعودي — الدرس 5 من 10. دليلك الشامل لفهم تحديثات PCI-DSS v4.0 وتطبيقها في بيئة المدفوعات السعودية.

31 مارس 2026 7 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه