الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
هجوم Nitrogen على Foxconn: 11 مليون ملف مسروق ودروس حاسمة في أمن سلسلة التوريد
مجموعة Nitrogen تخترق مصانع Foxconn وتسرق 8 تيرابايت من بيانات عملاء كبار. ماذا يعني ذلك لاستراتيجية إدارة مخاطر الطرف الثالث في القطاع المالي السعودي؟
البرمجيات الخبيثة والتجسسمجموعة Handala الإيرانية تسرّب بيانات 2,379 جندياً أمريكياً في الخليج: دروس في الحرب السيبرانية الإقليمية
مجموعة Handala الإيرانية تنشر أسماء وأرقام هواتف 2,379 جندياً أمريكياً في الخليج وترسل تهديدات عبر واتساب — ما الذي يعنيه ذلك للمؤسسات السعودية؟
سلسلة التوريد والطرف الثالثهجوم Mini Shai-Hulud على سلسلة التوريد البرمجية: دودة تخترق 170 حزمة npm وPyPI وتصيب OpenAI
دودة Mini Shai-Hulud تخترق سلسلة توريد TanStack عبر GitHub Actions وتنشر 84 إصداراً خبيثاً بشهادات SLSA صالحة — أول حالة موثقة من نوعها تطال OpenAI وأكثر من 518 مليون تحميل.
الثغرات الأمنيةثغرة Windows DNS Client الحرجة CVE-2026-41096: استعلام DNS واحد يكفي لتنفيذ كود بصلاحيات SYSTEM
ثغرة heap overflow في مكتبة DNSAPI.dll تحوّل كل جهاز Windows إلى هدف مفتوح — استعلام DNS مُصاغ بعناية يمنح المهاجم صلاحيات SYSTEM الكاملة دون أي تفاعل من المستخدم.
الثغرات الأمنيةثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات مسؤول الشبكة
ثغرة يوم صفر بدرجة CVSS 10.0 في Cisco SD-WAN تمنح المهاجمين صلاحيات مسؤول كاملة عبر تجاوز المصادقة — سادس ثغرة مستغلة في 2026. تعرّف على التفاصيل التقنية وخطوات الحماية.
الثغرات الأمنيةثغرة Exchange Server الحرجة CVE-2026-42897: بريد إلكتروني واحد يكفي لاختراق مؤسستك عبر OWA
Microsoft تؤكد استغلالاً نشطاً لثغرة XSS في Exchange OWA تسمح بتنفيذ شيفرة خبيثة بمجرد فتح بريد إلكتروني — تهديد مباشر لخوادم Exchange المحلية في القطاع المالي السعودي.
الثغرات الأمنيةثغرة NGINX Rift — CVE-2026-42945: عيب عمره 18 عاماً يهدد ملايين الخوادم بتنفيذ كود عن بُعد
ثغرة حرجة بتقييم 9.2 مختبئة 18 عاماً في NGINX تسمح بتنفيذ كود عن بُعد عبر طلب HTTP واحد — ما تأثيرها على المؤسسات المالية السعودية وكيف تحمي خوادمك؟
الثغرات الأمنيةثغرات Claw Chain في OpenClaw: 245 ألف خادم ذكاء اصطناعي مكشوف أمام سرقة البيانات وتصعيد الصلاحيات
أربع ثغرات أمنية في منصة OpenClaw للوكلاء الذكيين تُمكّن المهاجمين من سرقة البيانات وتصعيد الصلاحيات وزرع أبواب خلفية — والمؤسسات المالية السعودية المُتبنّية لحلول AI في خطر مباشر.
البرمجيات الخبيثة والتجسسمجموعة Turla الروسية تحوّل باب Kazuar الخلفي إلى شبكة بوتنت P2P خفية بـ 150 إعداداً تشغيلياً
كشفت Microsoft أن مجموعة Turla التابعة لـ FSB الروسي طوّرت باب Kazuar الخلفي إلى بوتنت P2P معياري يتهرّب من أنظمة الكشف ويهدد المؤسسات المالية عالمياً.
الثغرات الأمنيةتحديث Patch Tuesday مايو 2026: ثغرة Netlogon تمنح المهاجمين تنفيذ كود على وحدات تحكم Active Directory
تحديث Microsoft مايو 2026 يعالج 120 ثغرة بينها CVE-2026-41089 في Netlogon بتقييم 9.8 تُتيح السيطرة على Domain Controllers، وأربع ثغرات Word RCE عبر المعاينة. دليل عملي للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Dirty Frag في نواة Linux: تصعيد صلاحيات Root على جميع التوزيعات الرئيسية بأمر واحد
ثغرة يوم صفري جديدة في نواة Linux تُدعى Dirty Frag تتيح تصعيد الصلاحيات إلى root على RHEL وUbuntu وCentOS — بدون ترقيع رسمي حتى الآن. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟
الثغرات الأمنيةثغرة cPanel الحرجة CVE-2026-41940: اختراق 44,000 خادم ونشر فدية Sorry عبر تجاوز المصادقة
ثغرة تجاوز مصادقة بتقييم 9.8 في cPanel استُغلت كصفرية لشهرين ومكّنت نشر فدية Sorry على عشرات الآلاف من الخوادم. ماذا يعني ذلك لسلسلة التوريد الرقمية في القطاع المالي السعودي؟