الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
اختراق Grafana عبر GitHub Actions: هجوم سلسلة توريد CI/CD يسرق الكود المصدري بالكامل
مهاجمون استغلوا ثغرة في GitHub Actions لسرقة كود Grafana المصدري بالكامل عبر Pull Request واحد — كيف تحمي أنابيب CI/CD في مؤسستك؟
أخبار الأمن السيبرانيعملية رمز: الإنتربول يُفكّك شبكات الجريمة السيبرانية في الشرق الأوسط بـ 201 اعتقال
الإنتربول يُنفّذ أول عملية سيبرانية تستهدف الشرق الأوسط حصرياً: 201 اعتقال و53 خادماً مُصادَراً وتفكيك منصة تصيّد كخدمة. ماذا يعني ذلك للبنوك السعودية؟
الثغرات الأمنيةثغرة Apache HTTP/2 الحرجة CVE-2026-23918: خطأ Double-Free يُسقط خوادمك أو يمنح المهاجم تنفيذ أوامر عن بُعد
ثغرة double-free في mod_http2 بخادم Apache 2.4.66 تتيح تعطيل الخدمة أو تنفيذ أوامر بصلاحيات الخادم بإطارين TCP فقط — بدون مصادقة أو تفاعل مستخدم. إليك ما يجب فعله الآن.
الثغرات الأمنيةثغرة Windows DNS Client CVE-2026-41096: تنفيذ أوامر عن بُعد بدرجة 9.8 تصيب كل جهاز Windows بدون مصادقة
ثغرة حرجة بدرجة CVSS 9.8 في مكتبة dnsapi.dll تحوّل كل جهاز Windows إلى هدف مفتوح عبر استجابة DNS واحدة — بدون مصادقة وبدون تفاعل المستخدم.
الاختراقات وتسريب البياناتاختراق إضافة Nx Console في VS Code: هجوم سلسلة توريد يسرق مفاتيح 2.2 مليون مطوّر في 11 دقيقة
في 11 دقيقة فقط، حوّل مهاجمون إضافة Nx Console لـ VS Code إلى أداة سرقة مفاتيح CI/CD وأسرار السحابة. كيف تحمي فرق التطوير في مؤسستك المالية؟
الثغرات الأمنيةتقرير Verizon DBIR 2026: استغلال الثغرات يتصدر أسباب الاختراقات لأول مرة منذ 19 عاماً
تقرير Verizon DBIR 2026 يكشف تحولاً جذرياً: استغلال الثغرات البرمجية يتصدر أسباب الاختراقات بنسبة 31% متجاوزاً سرقة بيانات الاعتماد لأول مرة في تاريخ التقرير. ماذا يعني هذا للمؤسسات المالية السعودية؟
الثغرات الأمنيةثغرات SEPPMail الحرجة: بوابة البريد الآمن تتحول إلى نقطة اختراق كاملة للمراسلات المؤسسية
سبع ثغرات أمنية في بوابة SEPPMail للبريد المشفّر — إحداها بدرجة CVSS 10.0 — تتيح تنفيذ أوامر عن بُعد واعتراض كامل حركة البريد الإلكتروني المؤسسي دون مصادقة.
الثغرات الأمنيةثغرة Cisco SD-WAN CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات كاملة على شبكتك
ثغرة CVSS 10.0 في Cisco SD-WAN تُستغل فعلياً لتجاوز المصادقة والسيطرة الكاملة على أجهزة التحكم بالشبكة — تعرف على التفاصيل التقنية وخطوات الحماية الفورية.
الثغرات الأمنيةثغرة DirtyDecrypt في نواة Linux: تصعيد صلاحيات إلى root يهدد خوادم المؤسسات المالية
ثغرة DirtyDecrypt تنضم لموجة ثغرات تصعيد الصلاحيات في نواة Linux مع استغلال علني متاح — خوادم المؤسسات المالية السعودية في مرمى الخطر إن لم تُحدَّث فوراً.
الاختراقات وتسريب البياناتاختراق حزمة node-ipc: نطاق منتهي الصلاحية يحوّل 822 ألف تثبيت أسبوعي إلى أداة سرقة بيانات اعتماد
ثلاث نسخ خبيثة من حزمة node-ipc على npm سرقت أكثر من 90 نوعاً من بيانات الاعتماد — من مفاتيح AWS إلى كلمات مرور قواعد البيانات — عبر استيلاء على نطاق منتهي الصلاحية. إليك ما يجب أن تفعله فرق التطوير في القطاع المالي السعودي الآن.
الثغرات الأمنيةثغرة NGINX Rift CVE-2026-42945: عيب عمره 18 عاماً يُسقط ملايين خوادم الويب بطلب HTTP واحد
ثغرة حرجة في وحدة إعادة الكتابة بـ NGINX عمرها 18 عاماً تُستغل الآن في هجمات فعلية. تقييم CVSS 9.2 وملايين الخوادم مكشوفة — ما الذي يجب أن تفعله المؤسسات المالية السعودية فوراً؟
الذكاء الاصطناعياختراق Vercel عبر سلسلة التوريد: كيف حوّل OAuth وأدوات الذكاء الاصطناعي موظفاً واحداً إلى ثغرة بملايين الدولارات
موظف واحد استخدم أداة ذكاء اصطناعي مخترقة فتحول إلى نقطة دخول لسرقة مفاتيح API وأكواد مصدرية وبيانات عملاء. تحليل تقني لاختراق Vercel وانعكاساته على القطاع المالي السعودي.