موضوع
البرمجيات الخبيثة والتجسس
برمجيات خبيثة جديدة، وأبواب خلفية، وجماعات تهديد متقدمة ترصدها فرق الاستخبارات.
53 تحليلًا في هذا الموضوع
ثغرة Oracle CVE-2026-21992: تنفيذ أكواد عن بُعد بلا مصادقة يهدد إدارة الهوية في البنوك السعودية
اكتشف الباحثون ثغرة حرجة CVE-2026-21992 بدرجة CVSS 9.8 في Oracle Identity Manager تتيح لأي مهاجم غير مصادَق تنفيذ أكواد خبيثة عن بُعد — المؤسسات المالية السعودية المستخدمة لـ OIM على المحك.
البرمجيات الخبيثة والتجسساختراق مكتبة Axios على npm: هجوم سلسلة توريد كوري شمالي يهدد 83 مليون تحميل أسبوعي
في 30 مارس 2026، اخترق قراصنة مرتبطون بكوريا الشمالية حساب مشرف مكتبة Axios على npm ونشروا نسخاً خبيثة تزرع حصان طروادة على أنظمة Windows وmacOS وLinux. تحليل كامل للهجوم وتوصيات الحماية.
البرمجيات الخبيثة والتجسسهجوم GlassWorm: كيف اخترقت أحرف يونيكود غير مرئية 400 مستودع برمجي
حملة GlassWorm عادت بقوة في مارس 2026 مستهدفة أكثر من 400 مكوّن برمجي عبر GitHub وnpm وVSCode، باستخدام أحرف يونيكود غير مرئية تخفي شيفرة خبيثة تسرق بيانات الاعتماد والمفاتيح السرية.
برمجيات الفديةمجموعة Lazarus تتبنى برنامج فدية Medusa لاستهداف الشرق الأوسط والقطاع الصحي
مجموعة Lazarus الكورية الشمالية تستخدم برنامج فدية Medusa في هجمات تستهدف الشرق الأوسط مباشرة. ما الذي يجب أن يعرفه مسؤولو الأمن السيبراني في المؤسسات المالية السعودية؟
البرمجيات الخبيثة والتجسسثغرة PolyShell في Magento: رفع ملفات خبيثة بدون مصادقة يهدد منصات التجارة الإلكترونية
ثغرة PolyShell تستهدف أكثر من 56% من متاجر Magento حول العالم عبر رفع ملفات PHP متخفية كصور، مما يتيح تنفيذ أكواد خبيثة بدون أي مصادقة. ما التأثير على المؤسسات السعودية؟