الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
تحديثات مايكرو سوفت مايو 2026: 120 ثغرة و29 ثغرة تنفيذ كود عن بعد تهدد البنية التحتية
أصدرت مايكروسوفت تحديثات مايو 2026 لمعالجة 120 ثغرة أمنية، بينها 17 حرجة و29 ثغرة تنفيذ كود عن بعد. ثغرة Netlogon CVE-2026-41089 بتقييم 9.8 تهدد وحدات التحكم بالنطاق مباشرة.
الثغرات الأمنيةثغرة Dirty Frag في نواة Linux: سلسلة استغلال تمنح Root عبر IPsec وRxRPC
ثغرتان متسلسلتان في نواة Linux تستهدفان وحدتي IPsec ESP وRxRPC، تمنحان أي مستخدم محلي صلاحيات Root بنسبة نجاح شبه مضمونة — تهديد مباشر لخوادم المؤسسات المالية.
الثغرات الأمنيةثغرة Copy Fail في نواة Linux: سكربت 732 بايت يمنح Root ويخترق حاويات Kubernetes
ثغرة عمرها 9 سنوات في نواة Linux تُمكّن أي مستخدم محلي من الحصول على صلاحيات Root بسكربت Python لا يتجاوز 732 بايت، مع إمكانية الهروب من الحاويات واختراق عُقد Kubernetes.
الثغرات الأمنيةثغرة cPanel الحرجة CVE-2026-41940: تجاوز مصادقة يمنح صلاحيات Root لـ 1.5 مليون خادم
ثغرة حرجة بتقييم 9.8 CVSS في لوحة cPanel تُستغل فعلياً لاختراق 1.5 مليون خادم حول العالم — كيف تحمي بنيتك التحتية؟
البرمجيات الخبيثة والتجسسScreenConnect تحت نار Kimsuky وAPT28: ثغرة الوصول عن بعد التي تستغلها دول ومهلة CISA تنتهي اليوم
مجموعات تجسس حكومية من كوريا الشمالية وروسيا تستغل ثغرة ScreenConnect الحرجة لاختراق المؤسسات. CISA تمنح مهلة حتى 12 مايو، وأنظمة الوصول عن بعد في البنوك السعودية قد تكون مكشوفة.
الثغرات الأمنيةثغرة MOVEit الحرجة CVE-2026-4670: تجاوز المصادقة يهدد ملفات المؤسسات المالية
ثغرة بتقييم 9.8 في MOVEit Automation تمنح المهاجمين صلاحيات إدارية كاملة دون مصادقة — تهديد مباشر لأنظمة نقل الملفات في البنوك والمؤسسات المالية.
الاختراقات وتسريب البياناتاختراق Cushman & Wakefield عبر التصيد الصوتي: 500 ألف سجل Salesforce في قبضة ShinyHunters
مجموعة ShinyHunters تخترق Cushman & Wakefield عبر مكالمة تصيد صوتي واحدة وتسرق 50 جيجابايت من بيانات Salesforce. كيف تحمي مؤسستك المالية من هذا السيناريو؟
الثغرات الأمنيةثغرة يوم صفر في جدران Palo Alto CVE-2026-0300: تنفيذ كود بصلاحيات Root دون مصادقة
ثغرة حرجة CVSS 9.3 في جدران Palo Alto مُستغلة من مجموعة APT حكومية منذ أبريل. التصحيح لم يصدر بعد — إليك ما يجب فعله الآن لحماية مؤسستك.
البرمجيات الخبيثة والتجسسهجوم MuddyWater عبر Microsoft Teams: تجسس إيراني يتنكر خلف فدية Chaos
مجموعة MuddyWater الإيرانية تستخدم Microsoft Teams للهندسة الاجتماعية وسرقة بيانات الاعتماد، ثم تزرع برمجية Chaos Ransomware كعلم كاذب لإخفاء نشاطها التجسسي الحقيقي.
الثغرات الأمنيةثغرة GitHub الحرجة CVE-2026-3854: أمر git push واحد يخترق ملايين المستودعات
ثغرة حرجة في GitHub بتقييم CVSS 8.7 تسمح بتنفيذ كود عن بُعد عبر أمر git push واحد، مع بقاء 88% من خوادم Enterprise بدون تحديث. ماذا يعني ذلك لفرق التطوير في بنوك SAMA؟
الثغرات الأمنيةثغرة Sentry SAML SSO الحرجة CVE-2026-42354: اختطاف حسابات بمعرفة البريد الإلكتروني فقط
ثغرة حرجة في منصة Sentry تسمح للمهاجم باختطاف أي حساب مستخدم بمجرد معرفة بريده الإلكتروني عبر استغلال خلل في مصادقة SAML SSO — تهديد مباشر لأنظمة المراقبة في المؤسسات المالية.
الثغرات الأمنية50,000 ثغرة في 2026: كيف تواجه المؤسسات المالية السعودية طوفان CVE القادم
منظمة FIRST تتوقع تسجيل أكثر من 50,000 ثغرة CVE في 2026 — رقم غير مسبوق يفرض على فرق الأمن السيبراني في البنوك السعودية إعادة بناء استراتيجيات إدارة الثغرات بالكامل.