الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
CVE-2026-30893: ثغرة Wazuh الحرجة تحوّل SIEM بنوك SAMA إلى نقطة اختراق
ثغرة CVE-2026-30893 في Wazuh (CVSS 9.0) تتيح كتابة ملفات تعسفية وتنفيذ أوامر عن بُعد عبر عقد الكلاستر الموثوقة. حين يصبح SIEM نفسه نقطة الاختراق، تتعرّض مراكز عمليات الأمن في بنوك SAMA لتهديد وجودي يستوجب استجابة فورية وفق SAMA CSCC وNCA ECC.
الامتثال والتنظيمECC-2:2024 من NCA: السعودة الكاملة تُعيد تشكيل امتثال بنوك SAMA
أصدرت الهيئة الوطنية للأمن السيبراني (NCA) تحديثاً جوهرياً لضوابط ECC في الإصدار 2:2024 يفرض السعودة الكاملة لوظائف الأمن السيبراني ويُعيد هيكلة الضوابط من 114 إلى 108 — وهو ما يفرض على بنوك SAMA إعادة هندسة حوكمتها السيبرانية.
الثغرات الأمنيةOracle CPU أبريل 2026: 75 ثغرة في الخدمات المالية تهدد بنوك SAMA
تحديث Oracle الحاسم لأبريل 2026 يكشف 75 ثغرة أمنية في تطبيقات الخدمات المالية، 59 منها قابلة للاستغلال عن بُعد دون مصادقة. تحليل المخاطر على بنوك SAMA والتوصيات الفورية للحماية.
الثغرات الأمنيةCVE-2026-35616: ثغرة صفرية في FortiClient EMS تهدد إدارة نقاط نهاية بنوك SAMA
كشفت Fortinet عن ثغرة CVE-2026-35616 الصفرية في FortiClient EMS التي تتجاوز المصادقة على API وتمنح المهاجم سيطرة كاملة على إدارة نقاط نهاية بنوك SAMA السعودية. اطّلع على التحليل والتوصيات.
الثغرات الأمنيةBlueHammer (CVE-2026-33825): زيرو-داي في Microsoft Defender يهدد بنوك SAMA
BlueHammer (CVE-2026-33825) ثغرة صفرية اليوم في محرك المعالجة الخاص بـ Microsoft Defender، تتيح ترقية امتيازات محلية إلى SYSTEM واستخراج بيانات SAM وتجزئات NTLM. تحليل وتوصيات فورية لمؤسسات SAMA.
سلسلة التوريد والطرف الثالثدودة CanisterSprawl تخترق npm ذاتياً: تهديد سلسلة التوريد لـ DevSecOps في بنوك SAMA
رصد باحثو Socket وStepSecurity في 21–22 أبريل 2026 دودة npm ذاتية الانتشار تُسمى CanisterSprawl تستخدم blockchain ICP كقناة C2. تحليل لتأثيرها على بنوك SAMA.
الثغرات الأمنيةCVE-2026-24858: تجاوز SSO في FortiCloud يهدد جدران حماية بنوك SAMA السعودية
ثغرة تجاوز مصادقة حرجة في FortiCloud SSO (CVE-2026-24858) تستهدف جدران حماية FortiGate المنتشرة بكثافة في البنوك السعودية. تحليل تقني، التأثير على متطلبات SAMA CSCC، وخطوات الاحتواء العاجلة من فنترالينك.
الثغرات الأمنيةCVE-2026-32202: ثغرة Windows Shell صفرية النقرة تسرّب بيانات اعتماد بنوك SAMA
ثغرة جديدة في Windows Shell برقم CVE-2026-32202 تستغل ملفات LNK لسرقة بيانات اعتماد NTLMv2 من محطات العمل دون أي تفاعل من المستخدم. نحلل آلية الاستغلال، التهديد على بنوك SAMA، وخطوات الحماية الفورية المتوافقة مع CSCC وECC.
الثغرات الأمنيةثغرة Ni8mare في n8n (CVE-2026-21858): 100 ألف خادم مكشوف تهدد أتمتة بنوك SAMA
ثغرة Ni8mare (CVE-2026-21858) في منصة n8n الشائعة لأتمتة سير العمل تحمل درجة CVSS 10.0 وتتيح للمهاجمين غير المصادقين الاستيلاء الكامل على الخوادم. تحليل تقني وتأثير على بنوك SAMA السعودية.
الاختراقات وتسريب البياناتDEEP#DOOR: باب خلفي بايثون يسرق بيانات اعتماد بنوك SAMA
اكتشف باحثو Securonix باب خلفي بايثون متطور يدعى DEEP#DOOR يستهدف Windows ويسرق كلمات السر ورموز السحابة ومفاتيح SSH عبر bore.pub. ما تأثير ذلك على بنوك SAMA؟
الثغرات الأمنيةCVE-2026-31431 "Copy Fail": 732 بايت تكفي للسيطرة على خوادم بنوك SAMA
ثغرة "Copy Fail" في كيرنل لينكس (CVE-2026-31431) تتيح ترقية صلاحيات حتمية إلى root عبر سكربت 732 بايت، تطال كل التوزيعات منذ 2017 وتهدد بنية بنوك SAMA وحاويات Kubernetes.
الثغرات الأمنيةCVE-2026-20184: ثغرة Cisco Webex SSO تهدد هوية موظفي بنوك SAMA
ثغرة CVE-2026-20184 الحرجة في تكامل Cisco Webex SSO مع Control Hub تتيح انتحال هويات الموظفين في بنوك SAMA. اكتشف التأثير على الامتثال وخطوات الاستجابة العاجلة.