الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
هجوم Mini Shai-Hulud: دودة سلسلة التوريد تخترق 400 حزمة برمجية وتضرب OpenAI
دودة Mini Shai-Hulud تخترق أكثر من 400 حزمة برمجية في npm وPyPI متجاوزةً ضمانات SLSA Level 3 لأول مرة — تحليل تقني وتوصيات عاجلة للمؤسسات المالية السعودية.
الذكاء الاصطناعيأول ثغرة صفرية طوّرها الذكاء الاصطناعي: Google تكشف استغلال AI لتجاوز المصادقة الثنائية
فريق GTIG في Google يكشف أول ثغرة صفرية اكتشفها واستغلها نموذج ذكاء اصطناعي لتجاوز المصادقة الثنائية — تحوّل خطير في مشهد التهديدات يستدعي مراجعة فورية لآليات الحماية.
الثغرات الأمنيةثغرة Copy Fail في نواة Linux — CVE-2026-31431: صلاحيات Root كاملة بدون كلمة مرور
أضافت CISA ثغرة CVE-2026-31431 (Copy Fail) لقائمة KEV بعد رصد استغلال نشط — الثغرة تمنح صلاحيات root على جميع توزيعات Linux الرئيسية بنسبة نجاح 100%. ما تأثيرها على بنيتك التحتية؟
برمجيات الفديةمجموعة The Gentlemen للفدية: 1,570 ضحية مؤسسية وتهديد متصاعد للقطاع المالي
كشف خادم C2 مرتبط بـ SystemBC عن أكثر من 1,570 ضحية لمجموعة The Gentlemen التي صعدت بسرعة لتصبح ثاني أنشط مجموعة فدية في 2026. تحليل تقني وتوصيات للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرات SAP الحرجة CVE-2026-34260 وCVE-2026-34263: حقن SQL وتنفيذ كود عن بُعد يهددان أنظمة ERP في القطاع المالي
أصدرت SAP تصحيحات طارئة لثغرتين حرجتين بتقييم 9.6 في S/4HANA وCommerce Cloud تتيحان حقن SQL وتنفيذ كود عن بُعد دون مصادقة — تعرّف على التأثير والخطوات المطلوبة فوراً.
الثغرات الأمنيةمنصة Daybreak من OpenAI: الذكاء الاصطناعي يدخل ساحة الدفاع السيبراني لاكتشاف الثغرات وتصحيحها تلقائياً
أطلقت OpenAI منصة Daybreak التي تحوّل الذكاء الاصطناعي من أداة هجوم إلى درع دفاعي، مع قدرات اكتشاف الثغرات والتصحيح التلقائي — ماذا يعني ذلك لفرق الأمن في القطاع المالي السعودي؟
الثغرات الأمنيةثغرة Palo Alto PAN-OS الحرجة CVE-2026-0300: تنفيذ كود بصلاحيات root على جدران الحماية دون مصادقة
ثغرة حرجة بتقييم 9.3 في جدران حماية Palo Alto تُستغل فعلياً لتنفيذ كود بصلاحيات root دون مصادقة — تعرّف على التأثير والخطوات العملية للمؤسسات المالية السعودية.
الثغرات الأمنيةثلاث ثغرات صفرية في Microsoft Defender: BlueHammer و RedSun و UnDefend تحوّل خط الدفاع الأول إلى ممر اختراق
ثلاث ثغرات صفرية تستهدف Microsoft Defender دفعة واحدة: BlueHammer تمنح صلاحيات SYSTEM عبر سباق ملفات، وRedSun تستغل آلية السحابة، وUnDefend تعطّل التحديثات بصمت. اثنتان لا تزالان بلا ترقيع.
الثغرات الأمنيةثغرات Claw Chain في OpenClaw: سلسلة هجمات تخترق 245 ألف خادم ذكاء اصطناعي وتسرق بياناتها
أربع ثغرات أمنية في منصة OpenClaw للوكلاء الذكيين تشكّل سلسلة هجوم متكاملة تمنح المهاجمين سرقة البيانات وزرع أبواب خلفية في 245 ألف خادم مكشوف عالمياً.
الثغرات الأمنيةثغرة PraisonAI CVE-2026-44338: استغلال منصات الذكاء الاصطناعي خلال 4 ساعات من الكشف
استُغلت ثغرة CVE-2026-44338 في منصة PraisonAI للذكاء الاصطناعي خلال أقل من 4 ساعات من الكشف عنها. تعرّف على تفاصيل الثغرة وتأثيرها على القطاع المالي السعودي.
البرمجيات الخبيثة والتجسسمجموعة Turla الروسية تحوّل باب خلفي Kazuar إلى شبكة بوتنت P2P خفية تتحدى كل أدوات الكشف
كشفت Microsoft أن مجموعة Turla التابعة لجهاز FSB الروسي حوّلت برمجيتها Kazuar من باب خلفي تقليدي إلى شبكة بوتنت P2P معيارية مصممة للتخفي طويل الأمد داخل الشبكات المستهدفة.
الثغرات الأمنيةثغرة Fortinet FortiClient EMS الحرجة CVE-2026-35616: تنفيذ كود عن بُعد يمنح المهاجمين السيطرة على كل نقطة نهاية
ثغرة يوم صفر في FortiClient EMS بتقييم 9.1 تُستغل فعلياً لتجاوز المصادقة وتنفيذ أكواد خبيثة على خوادم إدارة نقاط النهاية — تهديد مباشر للبنية التحتية المالية السعودية.