عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

سلسلة التوريد والطرف الثالث

هجوم Nitrogen على Foxconn: 11 مليون ملف مسروق ودروس حاسمة في أمن سلسلة التوريد

مجموعة Nitrogen تخترق مصانع Foxconn وتسرق 8 تيرابايت من بيانات عملاء كبار. ماذا يعني ذلك لاستراتيجية إدارة مخاطر الطرف الثالث في القطاع المالي السعودي؟

18 مايو 2026 4 د
البرمجيات الخبيثة والتجسس

مجموعة Handala الإيرانية تسرّب بيانات 2,379 جندياً أمريكياً في الخليج: دروس في الحرب السيبرانية الإقليمية

مجموعة Handala الإيرانية تنشر أسماء وأرقام هواتف 2,379 جندياً أمريكياً في الخليج وترسل تهديدات عبر واتساب — ما الذي يعنيه ذلك للمؤسسات السعودية؟

17 مايو 2026 4 د
سلسلة التوريد والطرف الثالث

هجوم Mini Shai-Hulud على سلسلة التوريد البرمجية: دودة تخترق 170 حزمة npm وPyPI وتصيب OpenAI

دودة Mini Shai-Hulud تخترق سلسلة توريد TanStack عبر GitHub Actions وتنشر 84 إصداراً خبيثاً بشهادات SLSA صالحة — أول حالة موثقة من نوعها تطال OpenAI وأكثر من 518 مليون تحميل.

17 مايو 2026 5 د
الثغرات الأمنية

ثغرة Windows DNS Client الحرجة CVE-2026-41096: استعلام DNS واحد يكفي لتنفيذ كود بصلاحيات SYSTEM

ثغرة heap overflow في مكتبة DNSAPI.dll تحوّل كل جهاز Windows إلى هدف مفتوح — استعلام DNS مُصاغ بعناية يمنح المهاجم صلاحيات SYSTEM الكاملة دون أي تفاعل من المستخدم.

17 مايو 2026 4 د
الثغرات الأمنية

ثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات مسؤول الشبكة

ثغرة يوم صفر بدرجة CVSS 10.0 في Cisco SD-WAN تمنح المهاجمين صلاحيات مسؤول كاملة عبر تجاوز المصادقة — سادس ثغرة مستغلة في 2026. تعرّف على التفاصيل التقنية وخطوات الحماية.

17 مايو 2026 5 د
الثغرات الأمنية

ثغرة Exchange Server الحرجة CVE-2026-42897: بريد إلكتروني واحد يكفي لاختراق مؤسستك عبر OWA

Microsoft تؤكد استغلالاً نشطاً لثغرة XSS في Exchange OWA تسمح بتنفيذ شيفرة خبيثة بمجرد فتح بريد إلكتروني — تهديد مباشر لخوادم Exchange المحلية في القطاع المالي السعودي.

17 مايو 2026 3 د
الثغرات الأمنية

ثغرة NGINX Rift — CVE-2026-42945: عيب عمره 18 عاماً يهدد ملايين الخوادم بتنفيذ كود عن بُعد

ثغرة حرجة بتقييم 9.2 مختبئة 18 عاماً في NGINX تسمح بتنفيذ كود عن بُعد عبر طلب HTTP واحد — ما تأثيرها على المؤسسات المالية السعودية وكيف تحمي خوادمك؟

17 مايو 2026 4 د
الثغرات الأمنية

ثغرات Claw Chain في OpenClaw: 245 ألف خادم ذكاء اصطناعي مكشوف أمام سرقة البيانات وتصعيد الصلاحيات

أربع ثغرات أمنية في منصة OpenClaw للوكلاء الذكيين تُمكّن المهاجمين من سرقة البيانات وتصعيد الصلاحيات وزرع أبواب خلفية — والمؤسسات المالية السعودية المُتبنّية لحلول AI في خطر مباشر.

17 مايو 2026 5 د
البرمجيات الخبيثة والتجسس

مجموعة Turla الروسية تحوّل باب Kazuar الخلفي إلى شبكة بوتنت P2P خفية بـ 150 إعداداً تشغيلياً

كشفت Microsoft أن مجموعة Turla التابعة لـ FSB الروسي طوّرت باب Kazuar الخلفي إلى بوتنت P2P معياري يتهرّب من أنظمة الكشف ويهدد المؤسسات المالية عالمياً.

17 مايو 2026 5 د
الثغرات الأمنية

تحديث Patch Tuesday مايو 2026: ثغرة Netlogon تمنح المهاجمين تنفيذ كود على وحدات تحكم Active Directory

تحديث Microsoft مايو 2026 يعالج 120 ثغرة بينها CVE-2026-41089 في Netlogon بتقييم 9.8 تُتيح السيطرة على Domain Controllers، وأربع ثغرات Word RCE عبر المعاينة. دليل عملي للمؤسسات المالية السعودية.

17 مايو 2026 4 د
الثغرات الأمنية

ثغرة Dirty Frag في نواة Linux: تصعيد صلاحيات Root على جميع التوزيعات الرئيسية بأمر واحد

ثغرة يوم صفري جديدة في نواة Linux تُدعى Dirty Frag تتيح تصعيد الصلاحيات إلى root على RHEL وUbuntu وCentOS — بدون ترقيع رسمي حتى الآن. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟

17 مايو 2026 4 د
الثغرات الأمنية

ثغرة cPanel الحرجة CVE-2026-41940: اختراق 44,000 خادم ونشر فدية Sorry عبر تجاوز المصادقة

ثغرة تجاوز مصادقة بتقييم 9.8 في cPanel استُغلت كصفرية لشهرين ومكّنت نشر فدية Sorry على عشرات الآلاف من الخوادم. ماذا يعني ذلك لسلسلة التوريد الرقمية في القطاع المالي السعودي؟

17 مايو 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه