الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
CVE-2025-61882: ثغرة Oracle EBS صفرية تستغلها Cl0p ضد بنوك SAMA
ثغرة حرجة في Oracle E-Business Suite بدرجة 9.8 تُمكّن من تنفيذ التعليمات عن بُعد دون مصادقة. عصابة Cl0p اخترقت نحو 100 مؤسسة عالمياً. خطوات الاستجابة لبنوك SAMA السعودية الآن.
الثغرات الأمنيةCVE-2024-27199: ثغرة TeamCity تهدد سلسلة CI/CD في بنوك SAMA السعودية
أدرجت CISA ثغرة CVE-2024-27199 في TeamCity ضمن قائمة KEV. تحليل فني لتأثيرها على سلاسل CI/CD في بنوك SAMA السعودية وخطوات الحماية وفق SAMA CSCC.
الثغرات الأمنيةCVE-2025-48700: ثغرة Zimbra تهدد بريد البنوك السعودية - أكثر من 10,000 خادم مكشوف
ثغرة XSS بدون تفاعل في Zimbra Collaboration Suite (CVE-2025-48700) تُستغل فعلياً ضد أكثر من 10,000 خادم بريد. ما تأثيرها على بريد البنوك السعودية الإلكتروني ومتطلبات SAMA CSCC؟
الثغرات الأمنيةثغرات ScreenConnect المستغلة في KEV: تحذير عاجل لبنوك SAMA
CISA تضيف ثغرة ConnectWise ScreenConnect إلى KEV بعد استغلال نشط من Storm-1175 لنشر فدية Medusa عبر سلسلة توريد الدعم عن بُعد. ماذا يعني ذلك لبنوك SAMA؟
الثغرات الأمنيةCVE-2026-41940: ثغرة cPanel حرجة تهدد سلسلة توريد البنوك السعودية
ثغرة CVE-2026-41940 في cPanel وWHM (CVSS 9.8) تتيح تجاوز المصادقة عبر حقن CRLF واستُغلت منذ فبراير. ماذا يعني ذلك لموردي البنوك السعودية الخاضعين لـ SAMA CSCC؟
الذكاء الاصطناعيCVE-2026-42208: ثغرة حرجة في LiteLLM تهدد بوابات الذكاء الاصطناعي في بنوك SAMA
ثغرة حقن SQL قبل المصادقة في LiteLLM (CVSS 9.3) تتيح سرقة مفاتيح API لمزودي LLM. تعرّف على تأثيرها على بنوك SAMA وخطوات الاستجابة الفورية وفق متطلبات CSCC.
برمجيات الفديةكارتل DragonForce يستهدف شركات إدارة الثروات: درس لـ SAMA وCMA
كارتل DragonForce نقل بوصلة هجماته نحو شركات إدارة الاستثمارات. ماذا يعني ذلك لشركات الثروات السعودية الخاضعة لـ SAMA وCMA؟ تحليل تقني عملي وإجراءات حماية فورية وفق CSCC وPDPL.
الامتثال والتنظيمموجة DDoS إيرانية ضد القطاع المالي: ما يجب على بنوك SAMA فعله الآن
رصد محللون 144 حادثاً ضد مؤسسات مالية في 14 دولة بعد Operation Epic Fury. يحلل فنترالينك التداعيات على بنوك السعودية ومتطلبات SAMA CSCC للصمود.
الثغرات الأمنيةCVE-2026-3854: ثغرة RCE في GitHub Enterprise تهدد سلسلة توريد البرمجيات في البنوك السعودية
ثغرة CVE-2026-3854 في GitHub Enterprise Server (CVSS 8.7) تتيح تنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد. 88% من خوادم GHES المستضافة ذاتياً ما زالت غير مُحدّثة — تحليل فنترالينك للمخاطر على البنوك السعودية.
الثغرات الأمنيةثغرات Cisco SD-WAN Manager في KEV تهدد شبكات فروع البنوك السعودية
أضافت CISA ثلاث ثغرات مستغلة في Cisco Catalyst SD-WAN Manager إلى كتالوج KEV. كيف تهدد شبكات فروع البنوك السعودية وما متطلبات SAMA CSCC وNCA ECC للاستجابة الفورية؟
الثغرات الأمنيةCopyFail: ثغرة عمرها 9 سنوات في نواة Linux تهدد خوادم البنوك السعودية
كشفت ثغرة CopyFail (CVE-2026-31431) عن خلل في وحدة algif_aead في نواة Linux يمنح أي مستخدم محلي صلاحيات root خلال ثوانٍ. تحليل عاجل لتأثيرها على المؤسسات المالية السعودية والتزاماتها وفق SAMA CSCC.
برمجيات الفديةعودة Cl0p بقوة في الربع الأول 2026: استهداف منصات نقل الملفات MFT لدى البنوك السعودية
سجّلت عصابة Cl0p ارتفاعاً حاداً في عمليات الاستغلال خلال الربع الأول من 2026 — 22 هجوماً في يوم واحد — مستهدفةً منصات نقل الملفات المُدارة المستخدمة في القطاع المالي. ماذا يعني ذلك لبنوك SAMA؟