عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

برمجيات الفدية

هجوم Qilin على Sysco: دروس في مخاطر سلاسل الإمداد لبنوك SAMA

مجموعة Qilin تضرب Sysco بهجوم فدية وتهدد بتسريب بيانات حساسة. ما تأثير ذلك على إدارة مخاطر الأطراف الثالثة في القطاع المالي السعودي؟

11 مايو 2026 4 د
الثغرات الأمنية

ثغرات Windows Defender الثلاث: BlueHammer وRedSun وUnDefend تهدد أنظمة بنوك SAMA

ثلاث ثغرات يوم صفر في Windows Defender تتيح تصعيد الصلاحيات إلى SYSTEM — واحدة فقط حُصّنت. تعرّف على التأثير المباشر على بنوك SAMA وخطوات المعالجة.

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة LiteLLM الحرجة CVE-2026-42208: حقن SQL يخترق بوابات الذكاء الاصطناعي خلال 36 ساعة

CISA تضيف CVE-2026-42208 لقائمة الثغرات المستغلة فعلياً مع موعد نهائي اليوم 11 مايو. ثغرة حقن SQL في بوابة LiteLLM تكشف مفاتيح API لنماذج OpenAI وAnthropic وتهدد البنية التحتية للذكاء الاصطناعي.

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة Ivanti EPMM يوم صفر CVE-2026-6973: تنفيذ كود عن بُعد يهدد إدارة الأجهزة في بنوك SAMA

ثغرة يوم صفر جديدة في Ivanti EPMM تُستغل فعلياً لتنفيذ كود عن بُعد على أنظمة إدارة الأجهزة المحمولة — تعرّف على التأثير والتوصيات للمؤسسات المالية السعودية.

11 مايو 2026 5 د
الثغرات الأمنية

ثغرة SharePoint CVE-2026-32201: انتحال هوية بدون مصادقة يهدد 1,300 خادم حول العالم

ثغرة يوم صفر في Microsoft SharePoint تتيح انتحال الهوية دون أي مصادقة، مع أكثر من 1,300 خادم مكشوف عالمياً. ما تأثيرها على القطاع المالي السعودي؟

11 مايو 2026 5 د
الثغرات الأمنية

ثغرة Apache HTTP/2 الحرجة CVE-2026-23918: تنفيذ كود عن بُعد يهدد ملايين الخوادم

ثغرة حرجة في Apache HTTP Server 2.4.66 تتيح تنفيذ كود عن بُعد عبر HTTP/2 — استغلال نشط مؤكد وتأثير مباشر على البنية التحتية للقطاع المالي السعودي.

11 مايو 2026 4 د
أمن السحابة والهوية

دودة PCPJack السحابية: سرقة بيانات اعتماد Docker وKubernetes تهدد بنوك SAMA

دودة PCPJack الجديدة تنتشر ذاتياً عبر البنى السحابية وتسرق بيانات اعتماد Docker وKubernetes وRedis وMongoDB — تهديد مباشر للمؤسسات المالية السعودية المعتمدة على السحابة.

11 مايو 2026 4 د
الذكاء الاصطناعي

2026 عام الهجمات المدعومة بالذكاء الاصطناعي: كيف تحمي مؤسستك المالية

مراهقون بلا خبرة برمجية يخترقون أنظمة ملايين المستخدمين باستخدام ChatGPT، وبرمجيات تصيد تتفوق على فرق Red Team البشرية — هذا ليس خيالاً علمياً بل واقع 2026.

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة FortiClient EMS الخطيرة CVE-2026-35616: استغلال نشط يهدد بنوك SAMA

ثغرة يوم صفر في FortiClient EMS بتقييم CVSS 9.1 تُستغل نشطاً قبل صدور التصحيح — ماذا يعني ذلك لفرق أمن المعلومات في البنوك السعودية؟

11 مايو 2026 4 د
التحديثات الأمنية

تحديثات Patch Tuesday مايو 2026: أزمة شهادات Secure Boot تهدد بنوك SAMA

تحديث مايو 2026 من Microsoft يمثل نقطة تحول حرجة: 45 يوماً فقط لتجديد شهادات Secure Boot قبل انهيار أمان الإقلاع. ما الذي يجب أن تفعله بنوك SAMA الآن؟

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة Copy Fail (CVE-2026-31431): تصعيد صلاحيات Root يهدد خوادم بنوك SAMA

ثغرة Copy Fail (CVE-2026-31431) عمرها تسع سنوات في نواة Linux تُمكّن المهاجم من الانتقال من مستخدم عادي إلى Root بسكربت لا يتجاوز 732 بايت. أضافتها CISA إلى KEV ومُهلة الترقيع 15 مايو 2026 — إليك ما يجب على بنوك SAMA فعله الآن.

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة Dirty Frag (CVE-2026-43284): تصعيد صلاحيات root يهدد خوادم بنوك SAMA

تحليل تقني لثغرتي Dirty Frag (CVE-2026-43284 و CVE-2026-43500) اللتين تستغلان مسار فك التشفير في نواة Linux لمنح صلاحيات root، وأثرهما المباشر على خوادم البنوك الخاضعة لرقابة SAMA وخطوات التخفيف الفوري.

11 مايو 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه