موضوع

البرمجيات الخبيثة والتجسس

برمجيات خبيثة جديدة، وأبواب خلفية، وجماعات تهديد متقدمة ترصدها فرق الاستخبارات.

53 تحليلًا في هذا الموضوع

الثغرات الأمنية

ثغرة Oracle CVE-2026-21992: تنفيذ أكواد عن بُعد بلا مصادقة يهدد إدارة الهوية في البنوك السعودية

اكتشف الباحثون ثغرة حرجة CVE-2026-21992 بدرجة CVSS 9.8 في Oracle Identity Manager تتيح لأي مهاجم غير مصادَق تنفيذ أكواد خبيثة عن بُعد — المؤسسات المالية السعودية المستخدمة لـ OIM على المحك.

3 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

اختراق مكتبة Axios على npm: هجوم سلسلة توريد كوري شمالي يهدد 83 مليون تحميل أسبوعي

في 30 مارس 2026، اخترق قراصنة مرتبطون بكوريا الشمالية حساب مشرف مكتبة Axios على npm ونشروا نسخاً خبيثة تزرع حصان طروادة على أنظمة Windows وmacOS وLinux. تحليل كامل للهجوم وتوصيات الحماية.

1 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

هجوم GlassWorm: كيف اخترقت أحرف يونيكود غير مرئية 400 مستودع برمجي

حملة GlassWorm عادت بقوة في مارس 2026 مستهدفة أكثر من 400 مكوّن برمجي عبر GitHub وnpm وVSCode، باستخدام أحرف يونيكود غير مرئية تخفي شيفرة خبيثة تسرق بيانات الاعتماد والمفاتيح السرية.

1 أبريل 2026 5 د
برمجيات الفدية

مجموعة Lazarus تتبنى برنامج فدية Medusa لاستهداف الشرق الأوسط والقطاع الصحي

مجموعة Lazarus الكورية الشمالية تستخدم برنامج فدية Medusa في هجمات تستهدف الشرق الأوسط مباشرة. ما الذي يجب أن يعرفه مسؤولو الأمن السيبراني في المؤسسات المالية السعودية؟

1 أبريل 2026 4 د
البرمجيات الخبيثة والتجسس

ثغرة PolyShell في Magento: رفع ملفات خبيثة بدون مصادقة يهدد منصات التجارة الإلكترونية

ثغرة PolyShell تستهدف أكثر من 56% من متاجر Magento حول العالم عبر رفع ملفات PHP متخفية كصور، مما يتيح تنفيذ أكواد خبيثة بدون أي مصادقة. ما التأثير على المؤسسات السعودية؟

31 مارس 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه