الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
ثغرة cPanel CVE-2026-41940: تجاوز المصادقة يهدد البنية التحتية لبنوك SAMA
ثغرة حرجة جديدة (CVSS 9.8) في cPanel وWHM تسمح للمهاجم بتجاوز المصادقة كاملاً والسيطرة على الخوادم بصلاحيات root، مع استغلال نشط مرصود منذ فبراير. تحليل التأثير على بنوك SAMA وخطوات الاستجابة الفورية.
الثغرات الأمنيةثغرة GitHub CVE-2026-3854: تنفيذ كود عن بُعد يهدد بنوك SAMA
ثغرة حرجة في GitHub Enterprise Server (CVE-2026-3854) تتيح للمهاجمين تنفيذ تعليمات برمجية عن بُعد عبر أمر git push بسيط. 88% من المثيلات الذاتية لا تزال معرضة، مما يضع منصات DevOps في بنوك SAMA أمام خطر مباشر.
الثغرات الأمنيةثغرة Windows Shell CVE-2026-32202: سرقة بيانات NTLM تهدد بنوك SAMA
كشفت Microsoft وCISA عن استغلال نشط لثغرة Windows Shell CVE-2026-32202، وهي ثغرة صفرية النقرة تستخدمها مجموعة APT28 لسرقة بيانات NTLM عبر ملفات LNK. ما تأثيرها على بنوك SAMA وما خطوات الحماية؟
البرمجيات الخبيثة والتجسسحملة Mach-O Man من لازاروس: استهداف تنفيذيي البنوك عبر macOS
كشفت Certik عن حملة جديدة من مجموعة Lazarus الكورية الشمالية تُعرف بـ Mach-O Man تستهدف التنفيذيين في القطاع المالي عبر macOS. إليك ما تحتاج بنوك SAMA معرفته.
الثغرات الأمنيةثغرة Palo Alto CVE-2026-0300: استغلال نشط يهدد جدران حماية بنوك SAMA
ثغرة buffer overflow في بوابة User-ID Authentication Portal من Palo Alto (CVE-2026-0300) تتيح للمهاجمين غير المصادقين تنفيذ كود بصلاحيات root. CISA أضافتها لـ KEV، والاستغلال نشط. تحليل فنترالينك لأثرها على بنوك SAMA.
الامتثال والتنظيممتطلبات SWIFT CSP الإلزامية لعام 2026: ما يجب على بنوك SAMA معرفته
تستعد بنوك المملكة لاستحقاق ديسمبر 2026 لمتطلبات SWIFT CSP. تعرّف على الضوابط الإلزامية الجديدة، التقييم المستقل، وكيف يساعدك فنترالينك على الامتثال دون عرقلة العمليات.
البرمجيات الخبيثة والتجسستروجان TCLBanker المصرفي: تهديد جديد ينتشر عبر واتساب وأوتلوك يستهدف بنوك SAMA
تروجان TCLBanker الجديد يستهدف 59 منصة مصرفية ومالية ويستغل تطبيق Logitech الموقّع لتجاوز الحماية، مع آلية انتشار ذاتية عبر واتساب وأوتلوك. تحليل تقني وتوصيات لبنوك SAMA.
الثغرات الأمنيةثغرة Termix الحرجة CVE-2026-42454: تنفيذ كود يهدد بنوك SAMA
ثغرة CVE-2026-42454 في منصة Termix بدرجة CVSS 9.9 تتيح تنفيذ كود عن بُعد عبر حقن أوامر في معرف الحاوية. تحليل المخاطر على بنوك SAMA وتوصيات الاستجابة الفورية.
الامتثال والتنظيملائحة NCNICC-1:2025: توسعة NCA إلى القطاع الخاص وأثرها على بنوك SAMA
أصدرت الهيئة الوطنية للأمن السيبراني NCNICC-1:2025 لتوسيع نطاق التفويض إلى القطاع الخاص بأكمله. تعرّف على التأثير المباشر على بنوك SAMA وخطوات الامتثال العملية.
الثغرات الأمنيةثغرة Copy Fail (CVE-2026-31431): تصعيد صلاحيات root يهدد خوادم بنوك SAMA
ثغرة في نواة لينكس عمرها 9 سنوات تمنح صلاحيات root عبر سكربت بايثون من 732 بايت، أضافتها CISA إلى KEV. تحليل التأثير على بنوك SAMA وخطوات الحماية الفورية قبل 15 مايو.
الاختراقات وتسريب البياناتاختراق ShinyHunters لمنصة Canvas: درس لبنوك SAMA في أمن SaaS
اخترقت ShinyHunters منصة Canvas التعليمية وسرقت 275 مليون سجل عبر استغلال حسابات Free-For-Teacher. الحادثة تكشف ثغرات SaaS التي تهدد المؤسسات المالية السعودية، وتفرض إعادة نظر في ضوابط الإطار CSCC.
الثغرات الأمنيةثغرة FortiClient EMS الحرجة CVE-2026-35616: اختراق إدارة الأجهزة في بنوك SAMA
كشفت Fortinet عن ثغرة حرجة في FortiClient EMS تُستغل في الهجمات النشطة وتمنح المهاجم تنفيذ أوامر دون مصادقة. تحليل فنترالينك لتأثيرها على بنوك SAMA وخطوات الاستجابة الفورية.