عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الاختراقات وتسريب البيانات

اختراق Grafana عبر GitHub Actions: هجوم سلسلة توريد CI/CD يسرق الكود المصدري بالكامل

مهاجمون استغلوا ثغرة في GitHub Actions لسرقة كود Grafana المصدري بالكامل عبر Pull Request واحد — كيف تحمي أنابيب CI/CD في مؤسستك؟

20 مايو 2026 5 د
أخبار الأمن السيبراني

عملية رمز: الإنتربول يُفكّك شبكات الجريمة السيبرانية في الشرق الأوسط بـ 201 اعتقال

الإنتربول يُنفّذ أول عملية سيبرانية تستهدف الشرق الأوسط حصرياً: 201 اعتقال و53 خادماً مُصادَراً وتفكيك منصة تصيّد كخدمة. ماذا يعني ذلك للبنوك السعودية؟

20 مايو 2026 4 د
الثغرات الأمنية

ثغرة Apache HTTP/2 الحرجة CVE-2026-23918: خطأ Double-Free يُسقط خوادمك أو يمنح المهاجم تنفيذ أوامر عن بُعد

ثغرة double-free في mod_http2 بخادم Apache 2.4.66 تتيح تعطيل الخدمة أو تنفيذ أوامر بصلاحيات الخادم بإطارين TCP فقط — بدون مصادقة أو تفاعل مستخدم. إليك ما يجب فعله الآن.

19 مايو 2026 4 د
الثغرات الأمنية

ثغرة Windows DNS Client CVE-2026-41096: تنفيذ أوامر عن بُعد بدرجة 9.8 تصيب كل جهاز Windows بدون مصادقة

ثغرة حرجة بدرجة CVSS 9.8 في مكتبة dnsapi.dll تحوّل كل جهاز Windows إلى هدف مفتوح عبر استجابة DNS واحدة — بدون مصادقة وبدون تفاعل المستخدم.

19 مايو 2026 5 د
الاختراقات وتسريب البيانات

اختراق إضافة Nx Console في VS Code: هجوم سلسلة توريد يسرق مفاتيح 2.2 مليون مطوّر في 11 دقيقة

في 11 دقيقة فقط، حوّل مهاجمون إضافة Nx Console لـ VS Code إلى أداة سرقة مفاتيح CI/CD وأسرار السحابة. كيف تحمي فرق التطوير في مؤسستك المالية؟

19 مايو 2026 4 د
الثغرات الأمنية

تقرير Verizon DBIR 2026: استغلال الثغرات يتصدر أسباب الاختراقات لأول مرة منذ 19 عاماً

تقرير Verizon DBIR 2026 يكشف تحولاً جذرياً: استغلال الثغرات البرمجية يتصدر أسباب الاختراقات بنسبة 31% متجاوزاً سرقة بيانات الاعتماد لأول مرة في تاريخ التقرير. ماذا يعني هذا للمؤسسات المالية السعودية؟

19 مايو 2026 5 د
الثغرات الأمنية

ثغرات SEPPMail الحرجة: بوابة البريد الآمن تتحول إلى نقطة اختراق كاملة للمراسلات المؤسسية

سبع ثغرات أمنية في بوابة SEPPMail للبريد المشفّر — إحداها بدرجة CVSS 10.0 — تتيح تنفيذ أوامر عن بُعد واعتراض كامل حركة البريد الإلكتروني المؤسسي دون مصادقة.

19 مايو 2026 4 د
الثغرات الأمنية

ثغرة Cisco SD-WAN CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات كاملة على شبكتك

ثغرة CVSS 10.0 في Cisco SD-WAN تُستغل فعلياً لتجاوز المصادقة والسيطرة الكاملة على أجهزة التحكم بالشبكة — تعرف على التفاصيل التقنية وخطوات الحماية الفورية.

19 مايو 2026 4 د
الثغرات الأمنية

ثغرة DirtyDecrypt في نواة Linux: تصعيد صلاحيات إلى root يهدد خوادم المؤسسات المالية

ثغرة DirtyDecrypt تنضم لموجة ثغرات تصعيد الصلاحيات في نواة Linux مع استغلال علني متاح — خوادم المؤسسات المالية السعودية في مرمى الخطر إن لم تُحدَّث فوراً.

19 مايو 2026 5 د
الاختراقات وتسريب البيانات

اختراق حزمة node-ipc: نطاق منتهي الصلاحية يحوّل 822 ألف تثبيت أسبوعي إلى أداة سرقة بيانات اعتماد

ثلاث نسخ خبيثة من حزمة node-ipc على npm سرقت أكثر من 90 نوعاً من بيانات الاعتماد — من مفاتيح AWS إلى كلمات مرور قواعد البيانات — عبر استيلاء على نطاق منتهي الصلاحية. إليك ما يجب أن تفعله فرق التطوير في القطاع المالي السعودي الآن.

19 مايو 2026 5 د
الثغرات الأمنية

ثغرة NGINX Rift CVE-2026-42945: عيب عمره 18 عاماً يُسقط ملايين خوادم الويب بطلب HTTP واحد

ثغرة حرجة في وحدة إعادة الكتابة بـ NGINX عمرها 18 عاماً تُستغل الآن في هجمات فعلية. تقييم CVSS 9.2 وملايين الخوادم مكشوفة — ما الذي يجب أن تفعله المؤسسات المالية السعودية فوراً؟

19 مايو 2026 4 د
الذكاء الاصطناعي

اختراق Vercel عبر سلسلة التوريد: كيف حوّل OAuth وأدوات الذكاء الاصطناعي موظفاً واحداً إلى ثغرة بملايين الدولارات

موظف واحد استخدم أداة ذكاء اصطناعي مخترقة فتحول إلى نقطة دخول لسرقة مفاتيح API وأكواد مصدرية وبيانات عملاء. تحليل تقني لاختراق Vercel وانعكاساته على القطاع المالي السعودي.

19 مايو 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه